Saltar para o conteúdo
← Blog

Operador de produto

Quem é responsável quando a IA erra? O que a ficção científica deixou de fora

As máquinas que constroem chegaram mais ou menos a horas; a resposta sobre quem responde pelo que fazem, não. Esta nota mapeia a quem cabe cada parte e explica porque é que isso é uma decisão de produto.

Mark Prais · Diretor-Geral

Pontos-chave

  • Quem é responsável quando a IA erra? As pessoas, não o modelo: quem desenvolve, quem implementa, o operador e o utilizador final.
  • Decidir a responsabilização antes do lançamento: responsável com nome, rasto de auditoria, condições de paragem, via de escalamento.
  • Na Logics7, o Leadership Gate é do CEO: avançar, reformular ou recusar, antes de qualquer desenvolvimento.

Quem é responsável quando a IA erra? Não é o modelo. A responsabilidade fica com pessoas e organizações: quem desenvolveu o sistema, a organização que o implementou, o operador que o mantém em funcionamento e, dentro de certos limites, o utilizador que age com base no que ele produz. Nomear estes papéis é fácil. O difícil é decidir, antes do lançamento, qual deles responde por cada decisão.

A ficção científica passou oitenta anos a descrever máquinas que constroem, calculam e falam. A maior parte chegou: o computador que responde a perguntas, o assistente que escreve código, o agente que executa um fluxo de trabalho durante a noite. O género acertou na capacidade e calou-se quanto à responsabilização. Em 2026 a capacidade é barata, por isso a responsabilização é a parte que o dono de um negócio tem de desenhar.

O que a ficção científica previu corretamente

As regras de Asimov (1942)

Em 1942, no conto «Runaround», Isaac Asimov escreveu três regras para os robôs. As histórias clássicas que se seguiram giram em torno de uma regra que encontra uma situação que não previu. O robô obedece à letra, falha o propósito, e ninguém resolveu quem é responsável pelo que acontece a seguir. As regras existiam. Um responsável que respondesse pelo resultado, não.

HAL (1968)

O HAL, o computador de 2001: Odisseia no Espaço (1968), fala, planeia e comanda uma nave espacial. Não tem um dono que assine por ele. Quando o seu juízo e os interesses da tripulação se separam, não há rasto de auditoria que alguém leia, nem condição de paragem acordada, nem via de escalamento. A única supervisão humana que resta é um tripulante desligá-lo à mão. A capacidade chegou primeiro; a responsabilização nunca chegou.

Quem é responsável quando a IA erra: a resposta curta

As pessoas que constroem, implementam e operam o sistema, cada uma pelo que controlava. Quem desenvolve responde pela forma como o modelo e o software foram feitos. A organização que implementa responde perante os seus clientes por ter posto IA no seu produto. O operador responde pela operação. O utilizador final responde por agir com base em resultados que podia ter verificado.

Isto não é aconselhamento jurídico. A responsabilidade civil pela IA depende da jurisdição, do contrato e dos factos, e uma reclamação pode assentar no contrato, na negligência ou na responsabilidade do produtor; consulte um advogado antes de confiar em qualquer parte disto. Os enquadramentos públicos apontam no mesmo sentido: os Princípios da OCDE sobre IA responsabilizam os atores de IA de acordo com o seu papel, o NIST AI Risk Management Framework pede às organizações que tornem equipas e pessoas com nome responsáveis pelo risco de IA, e o Regulamento Europeu da IA (AI Act) reparte as obrigações entre prestadores e responsáveis pela implantação.

Mapa de responsabilidades pelos erros da IA: o que cabe a quem desenvolve, à organização que implementa, ao operador e ao utilizador final, e pelo que cada um responde.
PapelO que lhe cabePelo que responde quando a IA falha
Quem desenvolveO modelo, os dados de treino, os testes e os limites documentadosEnviesamento, predefinições inseguras, limites que ninguém divulgou
Organização que implementaA decisão de usar IA e o que é dito aos clientesResultados errados entregues aos clientes em seu nome
OperadorMonitorização, supervisão humana, condições de paragem e escalamentoUm erro visível nos registos sobre o qual ninguém agiu
Utilizador finalVerificar o resultado antes de se apoiar neleAgir com base num resultado de que tinha razões para duvidar
Mapa de responsabilidades pelos erros da IA: o que cabe a quem desenvolve, à organização que implementa, ao operador e ao utilizador final, e pelo que cada um responde.

As lacunas surgem onde os papéis se sobrepõem. Uma empresa que constrói a sua própria ferramenta de IA e a usa com clientes é, ao mesmo tempo, quem desenvolve, a organização que implementa e o operador, e cada equipa parte do princípio de que o risco está com outra. Então, quem responde quando a IA falha nesse caso? Quem tiver sido nomeado antecipadamente, ou ninguém.

A responsabilização é uma decisão de produto, não uma nota de rodapé jurídica

A parte barata

Uma plataforma de IA consegue produzir um protótipo funcional numa noite. Nós próprios usamos essas ferramentas, na nossa engenharia e dentro do Vendo AI, o nosso próprio produto de vendas. O resultado continua a precisar de verificação: o 2026 GenAI Code Security Report da Veracode registou uma taxa de aprovação de 56% em segurança em mais de 100 modelos, e no Stack Overflow Developer Survey a confiança dos programadores na exatidão dos resultados de IA caiu de 40% para 29%. Nada disto torna as ferramentas más. Torna-as ferramentas.

A parte cara

O que uma empresa precisa depois do protótipo é de um sistema que continue a funcionar: uma arquitetura que sobreviva ao crescimento, dados tratados corretamente, segurança verificada em vez de presumida e uma pessoa com nome que responda quando algo se avaria às duas da manhã. Para o dono de um produto, a governação da IA resume-se a quatro decisões, registadas por escrito antes do lançamento:

  • Um responsável com nome: uma pessoa, não um comité, que pode parar o sistema e responde pelo resultado.
  • Um rasto de auditoria: o que o sistema recebeu, o que produziu e quem o aprovou, guardado para efeitos de rastreabilidade e explicabilidade.
  • Condições de paragem: onde a IA não pode agir sozinha, como pagamentos, decisões automatizadas sobre pessoas ou qualquer coisa fora do seu âmbito documentado.
  • Uma via de escalamento: quem é chamado, com que rapidez e o que o utilizador vê enquanto uma pessoa assume o controlo.

Nenhuma destas decisões é uma cláusula que um advogado acrescenta no fim. Cada uma muda a arquitetura, a interface, a documentação e o custo de operação, pelo que cada uma pertence à lógica de produto desde o início. Ter uma pessoa no circuito (human in the loop) só significa alguma coisa quando essa pessoa tem autoridade, informação e tempo para contrariar a máquina.

Como integramos a responsabilização

A nossa regra é curta: nenhum desenvolvimento sem lógica de produto. Um operador de produto decide o que merece ser construído, constrói-o para operar e responde pelo resultado. Num produto novo, a responsabilização começa antes da primeira linha de código.

  1. 01QualificaçãoUma conversa de 30 minutos: isto vai mais longe?
  2. 02Internal Validation AssessmentAté sete dias úteis: mercado, produto, lógica comercial.
  3. 03Leadership GateO CEO decide: avançar, reformular ou recusar.
  4. 04Reunião preparadaEstrutura, responsabilidades e termos, confirmados por escrito.
  5. 05Construir e operarDesenvolvimento só depois de termos escritos; a operação continua após o lançamento.
Como um produto novo chega ao desenvolvimento na Logics7: cinco passos, com o Leadership Gate do CEO antes de qualquer construção começar.

O Leadership Gate é onde a responsabilização se torna uma decisão. Tem um único responsável, o CEO, e termina com razões: avançar, reformular ou recusar. Recusamos quando a lógica de produto não se sustenta, quando o modelo comercial não consegue suportar a operação ou quando não poderíamos assumir a responsabilidade pelo resultado. A sequência completa está descrita em como funciona o nosso processo.

Aplicamos as mesmas regras à nossa própria IA. O caso de estudo do Vendo AI mostra um produto de IA com responsabilização em produção: cada fonte de sinais é um módulo separado, ativado por opção e com a sua própria analítica, e uma conversa pode passar para uma pessoa em tempo real. Neste site, o Vendo AI recolhe contexto e ajuda a marcar uma chamada; não toma decisões comerciais nem emite propostas.

Se está a decidir agora: cinco perguntas

Faça-as à sua própria equipa, a qualquer fornecedor e a qualquer construtor de aplicações com IA que esteja a comparar. As respostas devem ficar por escrito.

  • Quem é o responsável com nome por este sistema em produção?
  • Que decisões pode a IA tomar sozinha e quais precisam da aprovação de uma pessoa?
  • O que fica registado, durante quanto tempo, e quem o lê quando algo corre mal?
  • Que condições param o sistema, e quem é chamado quando isso acontece?
  • Se está a escolher entre um construtor de aplicações com IA e uma equipa: quem responde pelo sistema depois do lançamento?

Se ninguém souber responder à primeira pergunta, o projeto termina no protótipo, por muito depressa que tenha sido feito. Se um produto construído com IA já está em funcionamento, tem utilizadores e estagnou, o Existing Product Review é o percurso em que analisamos o código, a lógica de negócio e o mercado, e decidimos se investimos.

A ficção científica previu as máquinas. As regras para as pessoas à volta delas foram sempre a parte difícil.

Perguntas dos leitores

Quem é responsável quando um sistema de IA erra?

As pessoas e organizações à sua volta, nunca o modelo. Quem desenvolve responde pela forma como foi construído, a organização que implementa por o pôr à frente dos clientes, o operador pela sua operação e o utilizador final por agir com base nos seus resultados. A forma como a responsabilidade civil se reparte depende da jurisdição e do contrato; isto não é aconselhamento jurídico.

O que significa «human in the loop» na prática?

Uma pessoa com nome, com autoridade, informação e tempo para contrariar o sistema antes de o seu resultado produzir efeito. Um revisor que aprova tudo sem ler não está no circuito. Decida que decisões precisam dessa pessoa, o que ela vê e com que rapidez tem de responder.

Como se integra a responsabilização num produto de IA antes do lançamento?

Tratando-a como lógica de produto, não como uma cláusula jurídica. Nomeie um responsável, mantenha um rasto de auditoria, registe por escrito as condições de paragem e uma via de escalamento, e teste-as antes de chegarem os utilizadores. Na Logics7 começa antes de qualquer construção: o CEO toma a decisão de avançar, reformular ou recusar no Leadership Gate.

Escrito por

Mark Prais — Diretor-Geral, Logics7

Mark Prais

Diretor-Geral

Responsável pelo Leadership Gate: a decisão final de avançar / reformular / recusar antes de começar qualquer desenvolvimento.

Ver perfil

Quer um artigo de produto como este? Inicie uma conversa.

Partilhe o contexto e identificaremos o próximo passo lógico para o seu produto, processo de negócio, produto existente, pedido de financiamento ou apresentação qualificada.

Respondemos no prazo de um dia útil.

Que percurso se adequa a si? →