Manual Corporativo · Ética · Compliance · Governança em IA

Ética, conduta e governança em Inteligência Artificial.

O compromisso da NEXARA Tech com responsabilidade, transparência e excelência em todo o ciclo de vida da Inteligência Artificial.

Documento completo

Baixe o manual completo.

Acesse a versão integral do Manual Corporativo de Ética, Conduta, Compliance e Governança em Inteligência Artificial da NEXARA Tech.

Código: NEX-ETH-IA-001
Versão 1.0
Emissão: 11 de julho de 2026
Próxima revisão: 11 de julho de 2027
Aprovado por: Diretoria Executiva
Responsável: Comitê de Ética e Governança de IA
Mensagem da Presidência

Nosso compromisso com IA responsável.

A NEXARA Tech constrói plataformas inteligentes que conectam cadeias produtivas. Este Manual representa nosso compromisso com ética, responsabilidade e excelência em Inteligência Artificial — orientando colaboradores, parceiros e stakeholders em cada decisão.

Daniela Monte Rosa — Presidente e Cofundadora
Linik Mayara Schneider — CEO e Cofundadora
Capítulos

Quatorze capítulos. Um só padrão.

01

Mensagem da Presidência e Apresentação Institucional

A NEXARA Tech integra IA, dados e estratégia para transformar negócios complexos em ecossistemas digitais escaláveis — com unidades em Health, Agro, Gov, Data & Cyber e AI Lab.

  • Compromisso inabalável com inovação, responsabilidade ética e governança robusta.
  • Ecossistema digital transparente, alinhado à LGPD e às boas práticas internacionais de IA.
  • Assinado por Daniela Monte Rosa (Presidente) e Línik Mayara Schneider (CEO).
02

Missão, Visão, Valores, Cultura e Princípios Éticos

A base cultural que orienta cada decisão — de produto a governança — e os oito princípios éticos obrigatórios em toda atuação com IA.

  • Missão: desenvolver plataformas inteligentes baseadas em IA para conectar cadeias produtivas.
  • Visão: ser referência nacional e internacional em IA aplicada a cadeias conectadas até 2030.
  • Valores: Inovação · Ética & Transparência · Governança · Segurança & Compliance · Foco em Resultados · Parceria de Longo Prazo.
  • Cultura: colaboração interdisciplinar, aprendizado contínuo, diversidade, accountability e equilíbrio entre velocidade e rigor.
  • Princípios: (1) responsabilidade humana; (2) transparência e explicabilidade; (3) fairness e não discriminação; (4) privacidade e proteção de dados; (5) segurança e robustez; (6) sustentabilidade e impacto social; (7) integridade e anticorrupção; (8) benefício coletivo.
03

Governança Corporativa

Estrutura formal alinhada à ISO/IEC 42001, NIST AI RMF e OECD AI Principles, adaptada à realidade brasileira (LGPD e Marco Legal da IA).

  • Órgãos: Assembleia de Sócios, Conselho de Administração, Diretoria Executiva e Comitê de Ética, Compliance e Governança de IA.
  • Comitê multidisciplinar: CEO, Diretor Jurídico e Compliance, Head de Tecnologia/AI Lab, Head de Segurança da Informação, RH e membro independente.
  • Pilares de Governança de IA: gestão de riscos, ciclo de vida responsável, transparência, equidade, segurança e accountability.
  • Classificação de sistemas por risco (baixo/médio/alto) com controles proporcionais.
  • Relatório anual de Governança de IA, auditorias internas e externas e integração ao sistema geral de gestão de riscos.
04

Compliance e Lei Anticorrupção

Tolerância zero, em conformidade com a Lei nº 12.846/2013, Decreto nº 11.129/2022 e melhores práticas internacionais.

  • Programa de Integridade em cinco pilares: Tone from the Top, Código & Políticas, Treinamento, Monitoramento e Canal de Denúncias.
  • Proibição de vantagens indevidas, intermediação para ocultar corrupção, fraude em licitações (FINEP, BNDES, EMBRAPII) e pagamentos facilitadores.
  • Due diligence obrigatória em fornecedores, parceiros, clientes de alto valor e intermediários.
  • Compliance em IA: vedação a deepfakes maliciosos, transparência quando IA está envolvida, monitoramento de decisões automatizadas.
  • Revisão anual do Programa de Integridade pelo Comitê de Ética e Compliance.
05

LGPD e Privacidade

Proteção de dados como pilar fundamental, em total conformidade com a LGPD e regulamentações da ANPD.

  • Dez princípios LGPD: finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e responsabilização.
  • DPO designado como canal com titulares e ANPD, com contato institucional dedicado.
  • Bases legais adequadas — consentimento livre, informado, inequívoco e específico quando aplicável.
  • Governança de Dados em IA: minimização, anonimização/pseudonimização, DPIA obrigatória em alto risco e RAT atualizado.
  • Transferência internacional com cláusulas padrão; notificação de incidentes à ANPD e aos titulares quando houver risco relevante.
  • Treinamento periódico de LGPD para todos os colaboradores, com ênfase em dados, IA e desenvolvimento.
06

Segurança da Informação

Sistema de Gestão de Segurança da Informação (SGSI) alinhado à ISO/IEC 27001, com controles específicos para IA.

  • Política corporativa aprovada pela Diretoria e papéis claros, incluindo responsável pela segurança de modelos de IA.
  • Inventário completo de ativos — datasets de treinamento, modelos, APIs e ambientes de computação — com classificação por sensibilidade.
  • Criptografia em trânsito e repouso, backup, MFA em sistemas críticos, princípio do menor privilégio e revisão periódica de acessos.
  • Secure SDLC, code review obrigatório para IA e testes de robustez em modelos.
  • Proteção contra ataques adversariais, extração e inversão de modelo; uso de federated learning e differential privacy quando aplicável.
  • Plano de Resposta a Incidentes com cenários específicos de vazamento de datasets e comprometimento de modelos.
  • SGSI e política revisados anualmente ou após incidentes significativos.
07

Inteligência Artificial Responsável

IA ética, transparente, segura e benéfica em todo o ciclo de vida — incluindo IA Generativa.

  • Princípios: beneficência, não maleficência, autonomia humana, justiça, explicabilidade, transparência, responsabilidade e sustentabilidade.
  • Assessment de Impacto Algorítmico obrigatório para sistemas de alto risco.
  • IA Generativa: verificação de outputs, proibição de conteúdo ilegal/ofensivo/falso, registro de prompts e uso controlado de ChatGPT, Claude, Gemini etc.
  • Ciclo de vida: Concepção (Ethics by Design) → Desenvolvimento → Testes (fairness, robustness) → Implantação → Manutenção e descomissionamento.
  • Uso de dados lícitos, consentidos ou anonimizados; respeito a direitos autorais e propriedade intelectual.
  • Monitoramento contínuo, auditorias periódicas e Relatório anual de IA Responsável.
08

Conduta dos Colaboradores

Padrões de integridade, profissionalismo e uso responsável de IA aplicáveis a todos — inclusive terceiros.

  • Deveres: cumprir o Manual, agir com honestidade, proteger ativos e informações confidenciais, e promover ambiente respeitoso.
  • Conduta em IA: não usar dados não autorizados para treinamento, documentar prompts/outputs e reportar vieses ou falhas.
  • Conflitos de interesse devem ser declarados imediatamente; vedado receber vantagens indevidas.
  • Recursos da empresa (equipamentos, sistemas, dados, IA) usados exclusivamente para fins profissionais.
  • Zero tolerância a discriminação, assédio moral ou sexual.
  • Representação da empresa em mídias e eventos apenas com autorização prévia.
09

Clientes, Fornecedores e Governo

Relacionamentos guiados por transparência, ética, qualidade e respeito mútuo em todas as cadeias.

  • Clientes: clareza sobre uso de IA nas entregas, proteção de dados por contrato e comunicação honesta sobre capacidades e limitações dos modelos.
  • Fornecedores: seleção por critérios técnicos, éticos e de compliance, com cláusulas obrigatórias de LGPD, segurança e direito de auditoria.
  • Governo: transparência total em licitações e contratos públicos, cumprimento rigoroso da Lei Anticorrupção e registro de interações com agentes públicos.
  • Patrocínios, doações e brindes: formais, transparentes e aprovados pela Diretoria.
  • Qualquer suspeita de irregularidade deve ser reportada ao Canal de Denúncias ou ao Comitê de Compliance.
10

ESG e Sustentabilidade

Princípios Ambientais, Sociais e de Governança incorporados à estratégia e ao ciclo de vida da IA.

  • Ambiental (E): otimização energética em treinamento e inferência, provedores com certificação ambiental e monitoramento da pegada de carbono da IA.
  • Social (S): diversidade, equidade e inclusão; soluções acessíveis e projetos de educação digital, saúde e inclusão tecnológica.
  • Governança (G): alinhamento com ISO 37001 (Antissuborno), ISO 27001 e ISO 42001; transparência em relatórios ESG e de IA.
  • Integração ESG no ciclo de vida de projetos de IA; uso de IA para gerar insights sustentáveis (otimização de recursos, monitoramento ambiental).
  • Relatório anual de progresso ESG com métricas de IA e metas acompanhadas pelo Comitê de Governança.
11

Canal de Ética e Investigações

Canal confidencial, independente e seguro para receber, tratar e investigar denúncias — com proteção total ao denunciante.

  • Meios de acesso: plataforma online (recomendada), e-mail institucional e telefone (com gravação opcional).
  • Denúncias sobre: violações éticas e de IA, corrupção, fraude, discriminação, assédio, vazamento de dados e conflitos de interesse.
  • Processo: Recebimento → Triagem → Investigação (com possibilidade de terceiro independente) → Conclusão → Encerramento com feedback.
  • Proibição absoluta de retaliação e medidas disciplinares contra quem retaliar denunciantes de boa-fé.
  • Relatório estatístico periódico do Canal apresentado à Diretoria pelo Comitê de Ética e Compliance.
12

Penalidades

Matriz proporcional em quatro níveis, com casos específicos para violações relacionadas à IA.

  • Leve: descumprimento menor — advertência verbal/escrita e treinamento adicional.
  • Médio: violação sem dano grave — suspensão até 30 dias, redução de bônus e registro funcional.
  • Grave: violação ética relevante ou mau uso de dados — suspensão longa, rescisão por justa causa e comunicação às autoridades.
  • Gravíssimo: corrupção, vazamento intencional, discriminação grave ou uso malicioso de IA — rescisão imediata, ação judicial e comunicação a ANPD/MP/CGU.
  • Casos específicos de IA: uso indevido de dados (Grave-Gravíssimo); deepfakes maliciosos (Gravíssimo); ocultação de vieses (Grave); falha em reportar incidente (Médio-Grave).
  • Aplicação com ampla defesa e contraditório, sob responsabilidade da Diretoria com suporte do Comitê de Compliance e RH.
13

Termo de Compromisso e Adesão

Adesão formal e renovação anual por todos os colaboradores, diretores, estagiários e prestadores.

  • Declaração de recebimento, leitura e compreensão integral do Manual.
  • Compromisso com princípios éticos, LGPD, segurança da informação e governança de IA.
  • Ciência das penalidades e autorização de tratamento de dados para gestão do Programa de Compliance.
  • Compromisso de reportar violações via Canal de Denúncias.
  • Termo arquivado no dossiê do colaborador e renovado anualmente ou em cada atualização significativa.
14

Anexos e Políticas Corporativas

Documentos que operacionalizam o Manual — de matriz de riscos a políticas técnicas e ESG.

  • Anexo I — Matriz de Riscos de IA · Anexo II — Glossário técnico · Anexo III — Declaração de Conflito de Interesses.
  • Anexo IV — Procedimento de Due Diligence · Anexo V — Modelo DPIA · Anexo VI — Histórico de Revisões · Anexo VII — Contatos do Comitê e DPO.
  • Políticas referenciadas: Segurança da Informação (ISO 27001), Privacidade (LGPD), Desenvolvimento Seguro, IA Generativa, Agentes Públicos, Gestão de Incidentes e ESG.
  • Revisão anual do Manual ou sempre que houver alteração relevante na legislação, estrutura ou melhores práticas.
Canal de ética

Reporte preocupações de forma confidencial e sem retaliação.

O Comitê de Ética e Governança de IA recebe e investiga reportes de forma independente.

etica@nexara.ia.br