Migalhas de Peso

Segurança e continuidade de negócios em organizações que utilizam IA

A IA está revolucionando diversos setores, oferecendo avanços significativos em eficiência e inovação, todavia o uso de IA também traz riscos consideráveis, especialmente em termos de segurança e continuidade dos negócios.

3/7/2024

Com o intuito de trazer mais transparência e accountability, a ISO 42001, uma norma internacional para a gestão de sistemas de IA (SGIA), oferece um framework robusto para mitigar esses riscos e assegurar que a IA seja utilizada de maneira segura e eficaz.

A mencionada norma estabelece diretrizes para a implementação, operação e manutenção de sistemas de IA abordando aspectos críticos como:

Ainda, a referida norma exige que as organizações realizem avaliações de risco regulares para identificar potenciais ameaças à segurança dos sistemas de IA englobando riscos relacionados a identificação de falhas nos algoritmos de IA que podem ser exploradas por atacantes, a garantia de que os dados utilizados pelos sistemas de IA são precisos e não foram manipulados, bem como a implementação de medidas para proteger os sistemas de IA contra ataques cibernéticos.

No que tange à privacidade e proteção de dados pessoais, a ISO 42001 exige que as organizações implementem políticas robustas de segurança de dados, abarcando a utilização de técnicas de criptografia para proteger dados sensíveis tanto em trânsito quanto em repouso, estabelecendo controles de acesso rigorosos para garantir que apenas pessoas autorizadas possam acessar os dados e sistemas de IA e realizando monitoramento contínuo dos sistemas para detectar e responder a atividades suspeitas ou não autorizadas.

No que se refere à continuidade dos negócios, que é a capacidade de uma organização de manter suas operações essenciais durante e após uma interrupção, a ISO 42001 pode contribuir:

Considerando os aspectos jurídicos, a conformidade com a ISO 42001 pode ajudar as organizações a cumprirem (quando cabível) as legislações vigentes e aplicáveis de privacidade e proteção de dados, tais como:

Ademais, a ISO 42001 promove a responsabilidade e accountability nas empresas que utilizam IA exigindo que as organizações sejam transparentes sobre como seus sistemas de IA funcionam e como as decisões automatizadas são tomadas, que sejam responsáveis por qualquer dano causado por seus sistemas de IA incluindo vieses algorítmicos ou decisões injustas e que adotem estruturas de governança para supervisionar o desenvolvimento e a implementação de sistemas de IA.

Por fim, fica claro que a ISO 42001 oferece uma estrutura abrangente para a gestão segura e eficaz de sistemas de IA abordando os principais desafios de segurança e continuidade dos negócios. Ao implementar esta norma, as organizações podem mitigar riscos, assegurar conformidade com regulamentações de privacidade e proteção de dados, e promover a transparência, a ética e a responsabilidade em suas operações de IA.

Mariana Sbaite Gonçalves
Advogada especialista em privacidade, CIPM/IAPP, CDPO/IAPP, DPO/EXIN, AI governance Manager, Coautora dos livros "LGPD e Cartórios" e "Mulheres na Tecnologia" e mestranda em Science in Legal Studies.

Veja mais no portal
cadastre-se, comente, saiba mais

Artigos Mais Lidos

Transtorno de ansiedade pode aposentar no INSS?

22/7/2024

CIPA - Dispensa imotivada recusa de retorno ao trabalho: Indenização

22/7/2024

Direito das sucessões e planejamento sucessório

20/7/2024

Realidade ou fantasia? Planejamento sucessório e a atuação do Fisco paulista na "operação Loki"

21/7/2024

A herança digital na reforma do Código Civil

22/7/2024