01
Mensagem da Presidência e Apresentação Institucional
A NEXARA Tech integra IA, dados e estratégia para transformar negócios complexos em ecossistemas digitais escaláveis — com unidades em Health, Agro, Gov, Data & Cyber e AI Lab.
- Compromisso inabalável com inovação, responsabilidade ética e governança robusta.
- Ecossistema digital transparente, alinhado à LGPD e às boas práticas internacionais de IA.
- Assinado por Daniela Monte Rosa (Presidente) e Línik Mayara Schneider (CEO).
02
Missão, Visão, Valores, Cultura e Princípios Éticos
A base cultural que orienta cada decisão — de produto a governança — e os oito princípios éticos obrigatórios em toda atuação com IA.
- Missão: desenvolver plataformas inteligentes baseadas em IA para conectar cadeias produtivas.
- Visão: ser referência nacional e internacional em IA aplicada a cadeias conectadas até 2030.
- Valores: Inovação · Ética & Transparência · Governança · Segurança & Compliance · Foco em Resultados · Parceria de Longo Prazo.
- Cultura: colaboração interdisciplinar, aprendizado contínuo, diversidade, accountability e equilíbrio entre velocidade e rigor.
- Princípios: (1) responsabilidade humana; (2) transparência e explicabilidade; (3) fairness e não discriminação; (4) privacidade e proteção de dados; (5) segurança e robustez; (6) sustentabilidade e impacto social; (7) integridade e anticorrupção; (8) benefício coletivo.
03
Governança Corporativa
Estrutura formal alinhada à ISO/IEC 42001, NIST AI RMF e OECD AI Principles, adaptada à realidade brasileira (LGPD e Marco Legal da IA).
- Órgãos: Assembleia de Sócios, Conselho de Administração, Diretoria Executiva e Comitê de Ética, Compliance e Governança de IA.
- Comitê multidisciplinar: CEO, Diretor Jurídico e Compliance, Head de Tecnologia/AI Lab, Head de Segurança da Informação, RH e membro independente.
- Pilares de Governança de IA: gestão de riscos, ciclo de vida responsável, transparência, equidade, segurança e accountability.
- Classificação de sistemas por risco (baixo/médio/alto) com controles proporcionais.
- Relatório anual de Governança de IA, auditorias internas e externas e integração ao sistema geral de gestão de riscos.
04
Compliance e Lei Anticorrupção
Tolerância zero, em conformidade com a Lei nº 12.846/2013, Decreto nº 11.129/2022 e melhores práticas internacionais.
- Programa de Integridade em cinco pilares: Tone from the Top, Código & Políticas, Treinamento, Monitoramento e Canal de Denúncias.
- Proibição de vantagens indevidas, intermediação para ocultar corrupção, fraude em licitações (FINEP, BNDES, EMBRAPII) e pagamentos facilitadores.
- Due diligence obrigatória em fornecedores, parceiros, clientes de alto valor e intermediários.
- Compliance em IA: vedação a deepfakes maliciosos, transparência quando IA está envolvida, monitoramento de decisões automatizadas.
- Revisão anual do Programa de Integridade pelo Comitê de Ética e Compliance.
05
LGPD e Privacidade
Proteção de dados como pilar fundamental, em total conformidade com a LGPD e regulamentações da ANPD.
- Dez princípios LGPD: finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e responsabilização.
- DPO designado como canal com titulares e ANPD, com contato institucional dedicado.
- Bases legais adequadas — consentimento livre, informado, inequívoco e específico quando aplicável.
- Governança de Dados em IA: minimização, anonimização/pseudonimização, DPIA obrigatória em alto risco e RAT atualizado.
- Transferência internacional com cláusulas padrão; notificação de incidentes à ANPD e aos titulares quando houver risco relevante.
- Treinamento periódico de LGPD para todos os colaboradores, com ênfase em dados, IA e desenvolvimento.
06
Segurança da Informação
Sistema de Gestão de Segurança da Informação (SGSI) alinhado à ISO/IEC 27001, com controles específicos para IA.
- Política corporativa aprovada pela Diretoria e papéis claros, incluindo responsável pela segurança de modelos de IA.
- Inventário completo de ativos — datasets de treinamento, modelos, APIs e ambientes de computação — com classificação por sensibilidade.
- Criptografia em trânsito e repouso, backup, MFA em sistemas críticos, princípio do menor privilégio e revisão periódica de acessos.
- Secure SDLC, code review obrigatório para IA e testes de robustez em modelos.
- Proteção contra ataques adversariais, extração e inversão de modelo; uso de federated learning e differential privacy quando aplicável.
- Plano de Resposta a Incidentes com cenários específicos de vazamento de datasets e comprometimento de modelos.
- SGSI e política revisados anualmente ou após incidentes significativos.
07
Inteligência Artificial Responsável
IA ética, transparente, segura e benéfica em todo o ciclo de vida — incluindo IA Generativa.
- Princípios: beneficência, não maleficência, autonomia humana, justiça, explicabilidade, transparência, responsabilidade e sustentabilidade.
- Assessment de Impacto Algorítmico obrigatório para sistemas de alto risco.
- IA Generativa: verificação de outputs, proibição de conteúdo ilegal/ofensivo/falso, registro de prompts e uso controlado de ChatGPT, Claude, Gemini etc.
- Ciclo de vida: Concepção (Ethics by Design) → Desenvolvimento → Testes (fairness, robustness) → Implantação → Manutenção e descomissionamento.
- Uso de dados lícitos, consentidos ou anonimizados; respeito a direitos autorais e propriedade intelectual.
- Monitoramento contínuo, auditorias periódicas e Relatório anual de IA Responsável.
08
Conduta dos Colaboradores
Padrões de integridade, profissionalismo e uso responsável de IA aplicáveis a todos — inclusive terceiros.
- Deveres: cumprir o Manual, agir com honestidade, proteger ativos e informações confidenciais, e promover ambiente respeitoso.
- Conduta em IA: não usar dados não autorizados para treinamento, documentar prompts/outputs e reportar vieses ou falhas.
- Conflitos de interesse devem ser declarados imediatamente; vedado receber vantagens indevidas.
- Recursos da empresa (equipamentos, sistemas, dados, IA) usados exclusivamente para fins profissionais.
- Zero tolerância a discriminação, assédio moral ou sexual.
- Representação da empresa em mídias e eventos apenas com autorização prévia.
09
Clientes, Fornecedores e Governo
Relacionamentos guiados por transparência, ética, qualidade e respeito mútuo em todas as cadeias.
- Clientes: clareza sobre uso de IA nas entregas, proteção de dados por contrato e comunicação honesta sobre capacidades e limitações dos modelos.
- Fornecedores: seleção por critérios técnicos, éticos e de compliance, com cláusulas obrigatórias de LGPD, segurança e direito de auditoria.
- Governo: transparência total em licitações e contratos públicos, cumprimento rigoroso da Lei Anticorrupção e registro de interações com agentes públicos.
- Patrocínios, doações e brindes: formais, transparentes e aprovados pela Diretoria.
- Qualquer suspeita de irregularidade deve ser reportada ao Canal de Denúncias ou ao Comitê de Compliance.
10
ESG e Sustentabilidade
Princípios Ambientais, Sociais e de Governança incorporados à estratégia e ao ciclo de vida da IA.
- Ambiental (E): otimização energética em treinamento e inferência, provedores com certificação ambiental e monitoramento da pegada de carbono da IA.
- Social (S): diversidade, equidade e inclusão; soluções acessíveis e projetos de educação digital, saúde e inclusão tecnológica.
- Governança (G): alinhamento com ISO 37001 (Antissuborno), ISO 27001 e ISO 42001; transparência em relatórios ESG e de IA.
- Integração ESG no ciclo de vida de projetos de IA; uso de IA para gerar insights sustentáveis (otimização de recursos, monitoramento ambiental).
- Relatório anual de progresso ESG com métricas de IA e metas acompanhadas pelo Comitê de Governança.
11
Canal de Ética e Investigações
Canal confidencial, independente e seguro para receber, tratar e investigar denúncias — com proteção total ao denunciante.
- Meios de acesso: plataforma online (recomendada), e-mail institucional e telefone (com gravação opcional).
- Denúncias sobre: violações éticas e de IA, corrupção, fraude, discriminação, assédio, vazamento de dados e conflitos de interesse.
- Processo: Recebimento → Triagem → Investigação (com possibilidade de terceiro independente) → Conclusão → Encerramento com feedback.
- Proibição absoluta de retaliação e medidas disciplinares contra quem retaliar denunciantes de boa-fé.
- Relatório estatístico periódico do Canal apresentado à Diretoria pelo Comitê de Ética e Compliance.
12
Penalidades
Matriz proporcional em quatro níveis, com casos específicos para violações relacionadas à IA.
- Leve: descumprimento menor — advertência verbal/escrita e treinamento adicional.
- Médio: violação sem dano grave — suspensão até 30 dias, redução de bônus e registro funcional.
- Grave: violação ética relevante ou mau uso de dados — suspensão longa, rescisão por justa causa e comunicação às autoridades.
- Gravíssimo: corrupção, vazamento intencional, discriminação grave ou uso malicioso de IA — rescisão imediata, ação judicial e comunicação a ANPD/MP/CGU.
- Casos específicos de IA: uso indevido de dados (Grave-Gravíssimo); deepfakes maliciosos (Gravíssimo); ocultação de vieses (Grave); falha em reportar incidente (Médio-Grave).
- Aplicação com ampla defesa e contraditório, sob responsabilidade da Diretoria com suporte do Comitê de Compliance e RH.
13
Termo de Compromisso e Adesão
Adesão formal e renovação anual por todos os colaboradores, diretores, estagiários e prestadores.
- Declaração de recebimento, leitura e compreensão integral do Manual.
- Compromisso com princípios éticos, LGPD, segurança da informação e governança de IA.
- Ciência das penalidades e autorização de tratamento de dados para gestão do Programa de Compliance.
- Compromisso de reportar violações via Canal de Denúncias.
- Termo arquivado no dossiê do colaborador e renovado anualmente ou em cada atualização significativa.
14
Anexos e Políticas Corporativas
Documentos que operacionalizam o Manual — de matriz de riscos a políticas técnicas e ESG.
- Anexo I — Matriz de Riscos de IA · Anexo II — Glossário técnico · Anexo III — Declaração de Conflito de Interesses.
- Anexo IV — Procedimento de Due Diligence · Anexo V — Modelo DPIA · Anexo VI — Histórico de Revisões · Anexo VII — Contatos do Comitê e DPO.
- Políticas referenciadas: Segurança da Informação (ISO 27001), Privacidade (LGPD), Desenvolvimento Seguro, IA Generativa, Agentes Públicos, Gestão de Incidentes e ESG.
- Revisão anual do Manual ou sempre que houver alteração relevante na legislação, estrutura ou melhores práticas.