Política de Transparência de IA e Conformidade com o AI Act

Última atualização: 10 de setembro de 2026

⚠️ Nota de implementação: o Regulamento (UE) 2024/1689 (AI Act) classifica sistemas de IA por níveis de risco. Sistemas de IA usados para avaliação de risco e definição de preços em seguros de vida e saúde estão expressamente listados como de alto risco (Anexo III, ponto 5, alínea c)). A utilização da Veritio em gestão/decisão de sinistros (elegibilidade a prestações de seguro) pode igualmente ser enquadrável como alto risco, por analogia ao ponto 5, alínea a) (avaliação de elegibilidade para prestações e serviços essenciais). É indispensável fazer uma classificação formal de risco com apoio jurídico especializado antes de publicar esta política, pois isso determina obrigações concretas adicionais (registo na base de dados da UE, avaliação de conformidade, documentação técnica nos termos do Anexo IV, etc.).

1. Objetivo

Este documento descreve, de forma transparente, o funcionamento, o âmbito, as limitações e as salvaguardas dos sistemas de Inteligência Artificial ("Sistemas de IA") utilizados na plataforma Veritio.ia, em cumprimento dos princípios de transparência do RGPD (arts. 13.º-15.º e 22.º) e do AI Act.

2. Descrição dos Sistemas de IA

A Veritio utiliza uma arquitetura de análise multi-agente, composta por módulos especializados que:

  • Extraem e estruturam dados de documentos de sinistros (apólices, relatórios periciais, faturas, fotografias);
  • Avaliam risco de fraude, cruzando histórico da apólice, frequência de peritos e rede de oficinas;
  • Sugerem valorizações de indemnização com base em preços de peças, tarifários de mão-de-obra e faixas de indemnização de mercado;
  • Consolidam as análises numa recomendação fundamentada, com justificação linha a linha e rasto de cada consulta efetuada.

3. Finalidade prevista e utilizador previsto

Os Sistemas de IA destinam-se a apoiar gestores de sinistros profissionais de entidades seguradoras na análise e decisão sobre sinistros, e não se destinam a ser utilizados de forma autónoma nem a substituir a avaliação profissional do gestor humano.

4. Supervisão humana

4.1. Nenhuma decisão final sobre um sinistro é tomada exclusivamente pelo Sistema de IA. Toda a recomendação gerada é apresentada ao gestor humano do Cliente para revisão, que pode aprovar, ajustar, recusar ou investigar adicionalmente, antes de qualquer efeito jurídico sobre o titular do sinistro.

4.2. O Cliente (seguradora) é responsável por assegurar que os seus gestores possuem formação adequada para interpretar criticamente as recomendações da IA e por manter processos de supervisão humana efetiva, nos termos do artigo 14.º do AI Act.

4.3. Nos termos do art. 22.º do RGPD, qualquer titular de dados tem direito a não ficar sujeito a uma decisão baseada exclusivamente em tratamento automatizado que produza efeitos jurídicos significativos, e a obter intervenção humana, a manifestar o seu ponto de vista e a contestar a decisão.

5. Explicabilidade

Cada recomendação gerada pelos Sistemas de IA é acompanhada de:

  • Justificação linha a linha (por exemplo, decomposição do valor sugerido por componente: peça, mão-de-obra, calibração, IVA);
  • Indicadores concretos que fundamentam scores de risco de fraude (por exemplo, número de sinistros na apólice num período, incoerências entre peritagem e fatura, rede de oficinas);
  • Rasto de auditoria de cada consulta e cruzamento de dados efetuado pelos agentes de IA.

6. Dados utilizados e origem

Os Sistemas de IA operam sobre os dados constantes dos dossiers de sinistros submetidos pelo Cliente (apólices, relatórios periciais, faturas, fotografias, histórico de sinistros), bem como sobre dados de referência de mercado (preços de peças, tarifários de mão-de-obra), conforme configurado para cada Cliente.

Os Sistemas de IA utilizam modelos de terceiros fornecidos pela Anthropic (análise de sinistros, deteção de indicadores de fraude, valorização e redação de comunicações) e pela OpenAI (síntese de voz para narração de explicações). Estes modelos não são treinados ou afinados com os dados de nenhum Cliente: cada pedido é processado de forma isolada, sem retenção pelos fornecedores para fins de treino, e os dados de um Cliente nunca são utilizados para beneficiar ou treinar modelos usados por outro Cliente, incluindo concorrentes diretos — o isolamento entre seguradoras clientes é garantido também ao nível da base de dados (ver secção 9 da Política de Privacidade).

7. Limitações e riscos conhecidos

Os utilizadores devem estar cientes de que:

  • As recomendações dos Sistemas de IA podem conter erros, imprecisões ou refletir limitações dos dados disponíveis;
  • Os scores de risco de fraude são indicadores probabilísticos e não constituem prova de fraude, devendo ser sempre investigados e confirmados por via humana antes de qualquer decisão adversa ao segurado;
  • Como qualquer sistema de IA, existe risco residual de viés caso os dados históricos utilizados contenham padrões enviesados; a Veritio mitiga este risco através de regras determinísticas que impedem uma aprovação ou classificação de fraude automática sem que existam indicadores concretos e verificáveis, exigindo sempre decisão humana antes de qualquer efeito adverso ao segurado, e mantendo um rasto de auditoria completo de cada recomendação para permitir revisão e correção.

8. Gestão de risco e conformidade (AI Act)

Em conformidade com as obrigações aplicáveis do AI Act, a Veritio:

  • Mantém um sistema de gestão de risco e monitorização contínua do desempenho dos Sistemas de IA;
  • Mantém documentação técnica e registos (logs) adequados, incluindo capacidade de rastreio das recomendações;
  • Assegura níveis adequados de exatidão, robustez e cibersegurança;
  • Presta assistência aos Clientes (enquanto potenciais "responsáveis pela implantação"/deployers, nos termos do AI Act) no cumprimento das respetivas obrigações, incluindo informação sobre as características, capacidades e limitações dos Sistemas de IA.

[Se aplicável após classificação formal de risco: acrescentar secção sobre registo na base de dados da UE de sistemas de IA de alto risco, avaliação de conformidade e marcação CE.]

9. Direitos dos titulares de dados relativamente a decisões assistidas por IA

Qualquer segurado ou terceiro cujos dados sejam processados através dos Sistemas de IA pode exercer os direitos descritos na Política de Privacidade, incluindo o direito a obter explicação sobre a lógica subjacente e a contestar uma decisão, através da seguradora Responsável pelo Tratamento.

10. Atualizações

Esta política será atualizada para refletir alterações nos Sistemas de IA utilizados e na legislação aplicável, incluindo desenvolvimentos regulamentares e orientações da Comissão Europeia relativas ao AI Act.

11. Contactos

Enkii Tech, general@veritio.co