REGULAÇÃO DA INTELIGÊNCIA ARTIFICIAL E PROTEÇÃO DE DADOS PESSOAIS
INTRODUÇÃO: A sociedade contemporânea está organizada em torno da informação, e a rápida disseminação da Inteligência Artificial Generativa intensificou o tratamento de dados pessoais em escala inédita, tanto no treinamento de modelos quanto na interação cotidiana com o usuário por meio de comandos textuais, o que suscita desafios simultaneamente jurídicos e tecnológicos relacionados à privacidade e à Segurança da Informação. OBJETIVOS: O objetivo geral foi conhecer e compreender os aspectos tecnológicos e jurídicos do uso de Inteligência Artificial Generativa, tomando por premissa a proteção de dados pessoais e a Segurança da Informação, com atenção especial à regulação da Inteligência Artificial na União Europeia e no Brasil. Como objetivos específicos, buscou comparar os Termos de Uso e as Políticas de Privacidade de sistemas selecionados, analisar os marcos regulatórios europeu e brasileiro sob a perspectiva da proteção de dados, examinando normas técnicas de Segurança da Informação e apresentando, de forma integrada, as dimensões jurídica e tecnológica do problema. MATERIAIS E MÉTODO: selecionados quatro sistemas de Inteligência Artificial Generativa: ChatGPT, Gemini, Copilot e Meta AI, cujos documentos foram sistematizados em quadro comparativo. Ainda, foram examinados o Regulamento Europeu de Inteligência Artificial (AI Act) e o Projeto de Lei n. 2.338/2023, em tramitação no Brasil, bem como as normas ISO/IEC 23053, 5339, 13335-1 e a família 27000. RESULTADOS: Os resultados evidenciaram modelos heterogêneos de governança de dados entre os fornecedores, com níveis desiguais de aderência aos princípios da finalidade, necessidade, transparência e segurança, bem como a convergência dos marcos regulatórios em torno de uma abordagem baseada em risco e da tutela dos direitos fundamentais, ainda que em estágios distintos de vigência. CONSIDERAÇÕES FINAIS: Concluiu-se que a proteção efetiva dos dados pessoais no uso de Inteligência Artificial Generativas não decorre de um único instrumento, mas da atuação coordenada de três camadas complementares, ou seja, jurídica, contratual e tecnico-normativa; nas quais as normas ISO/IEC funcionam como ponte entre o dever jurídico e a prática organizacional.
PALAVRAS-CHAVE: Inteligência artificial generativa; Proteção de dados pessoais; Segurança da informação; Regulação da inteligência artificial; Políticas de privacidade.
Votação encerrada.