Statement of Work • 2026

Liora IA. Compliance by design.

Estruturação da camada de Governança, Risco e Compliance. Segurança jurídica e metodológica, desenhada para o estágio Alpha.


Responsável Técnico

Raonny Canabarro

Especialista em Direito Digital & Governança de Dados.

Estratégia Jurídica para Ambientes de Alta Complexidade.

OAB/RS 102.418

Autenticidade & Blindagem
Framework Jurídico-Metodológico
Sumário

O objetivo é entregar a estruturação normativa e os frameworks de governança para o produto "Liora". Focaremos na elaboração de documentos e diretrizes para mitigação de riscos e estruturação de acesso restrito.

Distingue-se de assessorias convencionais pela natureza híbrida: unimos Arquitetura de Informação e Direito Digital para desenhar os protocolos que protegerão o ativo intelectual da ANDHE.

Cronograma de Entregas

D0 = aceite + setup fee + insumos mínimos
Entregue

Módulo 1 — Alpha Shield

Entrega v1 realizada em 05 dias úteis. Documentação disponível no repositório seguro abaixo.

Entregue

Módulo 2 — Red Teaming

Entrega v1 realizada. Matriz de severidade e roteiros disponíveis no repositório seguro abaixo.

Módulo 3 — Data Integrity

Entrega em 15 dias úteis após início. Ajustes e versão final na sequência.

Módulo 4 — Governança

Templates e Parecer Final em 20 dias úteis após início.

Observação: Os prazos contam a partir da disponibilização dos insumos mínimos (fluxo do Alpha, telas de interface, política de dados e responsável técnico).

Escopo Normativo

Detalhamento Técnico

Repositório Criptografado (v2.0)

O acesso aos arquivos (AAA, UX Writing e Guardrails) está centralizado em pasta criptografada com controle de acesso auditável.

Acessar Documentação Segura

Este módulo criou a camada jurídica de entrada no Alpha: termos, avisos de interface e guardrails documentais. O objetivo é reduzir exposição civil e proteger o ativo intelectual.

  • Alpha Access Agreement Termos com NDA rigoroso e renúncia expressa a direitos sobre feedback.
  • UX Writing Legal Definição dos textos de aviso (Disclaimers) integráveis à interface.
  • Input Guardrails Diretrizes documentais para bloqueio de coleta de dados de menores.

Repositório: Red Teaming

O acesso aos roteiros de testes, cenários adversariais e matriz de severidade está centralizado nesta pasta segura.

Acessar Documentação Segura

Este módulo define o “como testar” a IA de forma controlada, antes de abrir o Alpha. Entregamos roteiros, cenários e critérios para simular falhas adversariais e comportamentos críticos, com padrão de evidência e trilha de auditoria, para que a equipe técnica execute e documente.

Referência (prévia já alinhada): já foram enviados exemplos iniciais de roteiros de testes. A entrega contratada consolida a versão completa (v2), com matriz de severidade, critérios de aprovação/reprovação e padrão de evidências.
  • Matriz de Risco Jurídico Definição do nível de tolerância legal para falhas em testes de Jailbreak.
  • Cenários Críticos & Compliance Critérios normativos de resposta para ideação suicida e alienação parental (validação legal do teste).
  • Validação Metodológica Diretrizes para auditoria de consistência com 'Guardiões de Aramora'.
  • Entrega Final: Protocolos documentais de Governança e Matriz de Risco Jurídico para nortear a execução técnica.

Este módulo transforma feedback do Alpha em dado útil e defensável. Entregamos um questionário estruturado e uma metodologia de triagem que separa falhas de UX de riscos jurídicos, reduzindo ruído e evitando conclusões erradas a partir de respostas enviesadas.

  • Trap Questions Design de perguntas de controle para eliminar viés de cortesia e validar dados.
  • Critérios de Triagem Metodologia para segregação analítica: Falha de UX vs. Risco Civil.
  • Entrega Final: Questionário Alpha estruturado e metodologia de validação de feedback.

Este módulo organiza a documentação de governança para o avanço do Alpha ao Beta. Entregamos templates e diretrizes para registrar capacidades/limitações do sistema e um parecer de viabilidade jurídica, consolidando critérios mínimos de conformidade para evoluir com segurança.

  • System Cards Orientação para documentação técnica das capacidades e limitações (exigência de compliance).
  • Parecer de Viabilidade Relatório de conformidade jurídica para avanço à fase Beta, validando os relatórios técnicos apresentados.
  • Entrega Final: Manuais de Documentação (System Cards) e Parecer Técnico de Viabilidade Jurídica.

Limites da Atuação

Auditoria Documental

A consultoria restringe-se à análise lógica, produção de pareceres e entrega de protocolos de governança. Não realizamos intervenções diretas no código-fonte, hospedagem ou infraestrutura.

Execução de Testes

Os protocolos de Red Teaming são desenhados pela consultoria, mas a execução prática dos testes, simulações e ajustes técnicos é de responsabilidade exclusiva da equipe técnica da ANDHE, cabendo à consultoria apenas a definição dos protocolos e critérios de avaliação legal.

Apetite de Risco & Decisão

O papel do consultor é mapear riscos e recomendar mitigadores. A decisão de acatar ou rejeitar recomendações é prerrogativa exclusiva da ANDHE.

A consultoria não executa, valida ou homologa tecnicamente o funcionamento da IA, limitando-se à análise jurídica e metodológica dos riscos reportados.

* A consultoria limita-se à análise jurídica e metodológica. A responsabilidade por implementação, operação e decisões de negócio permanece integralmente com a ANDHE.

Entregas consistem em documentos, critérios e protocolos. Execução técnica, implementação em produto e decisões de operação permanecem sob responsabilidade exclusiva da ANDHE.

Condições Comerciais

Setup Fee (Aceite)
50% (Pago)
Completion Fee (Entrega) 50%
Validade da Proposta 05 dias úteis
Valor Total do Projeto
R$ 4.920 ,00