Confiança é infraestrutura
Segurança, privacidade, qualidade, proveniência dos dados e operações responsáveis de IA não são elementos adicionais à nossa tecnologia. Fazem parte da forma como a Pangeanic projeta, fornece e opera sistemas de IA multilíngue e serviços de dados.
Esta Central de Confiança oferece às equipes de compras, segurança, jurídico e governança de IA uma visão consolidada de como a Pangeanic aborda a segurança da informação, a gestão da qualidade, a privacidade, a proveniência dos dados, o controle da implantação e a supervisão humana. Quando as evidências puderem ser disponibilizadas publicamente, as apresentaremos aqui. Informações confidenciais ou específicas de cada projeto podem ser fornecidas durante processos de due diligence e avaliações de segurança, sob as condições apropriadas.
O escopo e a aplicabilidade de cada certificação devem ser avaliados conforme a entidade específica da Pangeanic, o serviço, o ambiente de processamento e o projeto do cliente. Documentação detalhada pode ser fornecida durante os processos de compra e as avaliações de segurança.
A confiança deve ser preservada durante todo o ciclo de vida da IA
O risco empresarial associado à IA não começa nem termina no modelo. Ele se estende aos dados que entram no sistema, às pessoas e aos processos que os transformam, aos ambientes em que são processados, às avaliações utilizadas para aceitar os resultados e aos controles aplicados após a implantação. A Pangeanic trata esses elementos como áreas de garantia interconectadas, e não como exercícios isolados de conformidade.
Uma operação de IA ou de dados é confiável quando uma organização consegue compreender de onde vieram os dados, o que foi feito com eles, quem ou o que participou do processo, como a qualidade foi medida, quais controles foram aplicados e em quais condições o sistema resultante pode ser utilizado.
Segurança da informação
Os controles de segurança devem proteger as informações durante a coleta, a transferência, o processamento, o armazenamento e a entrega. O acesso a sistemas e dados de clientes deve ser governado de acordo com as funções, as necessidades operacionais e os requisitos específicos de cada projeto.
Verifique quais controles de segurança, ambientes e restrições de acesso se aplicam especificamente ao serviço contratado.
Privacidade e proteção de dados pessoais
Dados pessoais devem ser processados para finalidades definidas, minimizados sempre que possível e protegidos de acordo com sua natureza e com os requisitos do projeto. As tecnologias da Pangeanic incluem recursos para detecção de dados pessoais, mascaramento, anonimização e processamento orientado à privacidade.
Determine quais dados pessoais entram no fluxo, onde são processados e se devem ser mascarados ou anonimizados antes de qualquer uso posterior.
Proveniência, direitos e licenciamento de dados
Dados destinados à IA não devem ser tratados como uma matéria-prima anônima. Proveniência, método de coleta, usos permitidos, condições de licenciamento e restrições aplicáveis determinam se um conjunto de dados é adequado para treinamento, avaliação ou implantação.
Verifique a proveniência, a base de consentimento ou licenciamento e os usos posteriores permitidos para cada conjunto de dados ou processo de coleta.
Qualidade, avaliação e supervisão humana
A qualidade deve ser medida em relação a critérios de aceitação explícitos. Dependendo do serviço, podem ser combinados avaliação automatizada, conhecimento linguístico ou especializado, amostragem, revisão humana, análise de erros e limites definidos pelo cliente.
Defina métricas de qualidade, limites de aceitação, procedimentos de revisão e a responsabilidade pela aprovação final.
Controle da implantação e soberania de dados
Diferentes organizações exigem diferentes níveis de controle sobre sua infraestrutura. A Pangeanic oferece suporte a arquiteturas desenvolvidas para ambientes empresariais e regulamentados, incluindo implantações privadas, on-premise e controladas pelo cliente quando necessário.
Determine onde o processamento deve ocorrer, quais infraestruturas podem ser utilizadas e se é necessária uma implantação privada, on-premise ou isolada.
Rastreabilidade e responsabilização
A confiança depende da capacidade de reconstruir decisões e etapas relevantes do processamento. Registros operacionais, metadados de proveniência, fluxos de trabalho controlados e responsabilidades claramente definidas fornecem as evidências necessárias para auditoria, investigação e melhoria contínua.
Defina quais registros, informações de linhagem, relatórios e evidências devem ser mantidos durante o projeto.
Evidências, não afirmações
Uma Central de Confiança não deve simplesmente afirmar que uma organização é segura, está em conformidade ou atua de forma responsável. Ela deve permitir que os clientes verifiquem os controles que sustentam essas afirmações. Por isso, sempre que possível, distinguimos entre certificações independentes, políticas públicas, controles técnicos e evidências de garantia específicas para cada cliente.
Controles auditados. Escopos verificáveis.
As certificações independentes oferecem evidências externas sobre processos e sistemas de gestão específicos. A Pangeanic publica tanto a norma quanto o escopo correspondente para que clientes e equipes de procurement possam avaliar exatamente o que cada certificação cobre.
ISO/IEC 27001
UNE-EN ISO/IEC 27001:2023
Sistemas de informação que dão suporte às atividades de tradução e pesquisa de software de tradução.
Entidade certificada: PANGEANIC-B.I. EUROPA, S.L.
Certificado: 9665-INF
Organismo certificador: EQA España
Validade: até 24 de janeiro de 2027
ISO 9001
UNE-EN ISO 9001:2015
Serviços de tradução.
Entidade certificada: PANGEANIC-B.I. EUROPA, S.L.
Certificado: 9665-CA
Organismo certificador: EQA España
Validade: até 28 de maio de 2028
ISO 18587
ISO 18587:2017
Serviços de tradução: pós-edição do resultado de tradução automática.
Entidade certificada: PANGEANIC-B.I. EUROPA, S.L.
Certificado: 9665
Organismo certificador: EQA España
Validade: até 28 de maio de 2028
Certificação não significa uma declaração genérica sobre todos os serviços
Cada certificação se aplica à entidade, ao sistema de gestão e ao escopo especificados no respectivo certificado. A existência de uma certificação ISO não significa, por si só, que todo produto, dataset, modelo de IA ou ambiente de implantação da Pangeanic esteja individualmente certificado segundo essa norma.
Para projetos empresariais, recomendamos avaliar conjuntamente certificação, escopo, arquitetura técnica, localização do processamento, requisitos contratuais e controles específicos do projeto.
Políticas que transformam princípios em controles
Certificações demonstram que determinados sistemas de gestão foram avaliados por terceiros. As políticas públicas ajudam a explicar os princípios, responsabilidades e compromissos que orientam esses sistemas. A Pangeanic disponibiliza documentos de governança que permitem a clientes, parceiros e equipes de compliance examinar diretamente essas bases.
Política Integrada da Pangeanic
Documento que estabelece os princípios gerais que orientam os sistemas de gestão da Pangeanic, incluindo compromissos relacionados à qualidade, à segurança da informação, à conformidade e à melhoria contínua.
Permite compreender os compromissos de gestão que sustentam os controles operacionais e os processos certificados da organização.
Missão e objetivos do sistema integrado
Declaração que descreve os objetivos e compromissos do sistema integrado de gestão da Pangeanic em matéria de qualidade, segurança da informação e melhoria contínua.
Mostra como os princípios gerais de governança são convertidos em objetivos organizacionais e compromissos de melhoria mensuráveis.
Política Geral de Segurança da Informação
Política pública do Sistema de Gestão da Segurança da Informação da Pangeanic, com princípios relacionados à confidencialidade, integridade e disponibilidade da informação, controle de acesso e responsabilidades de segurança.
Define a base de governança utilizada para proteger informações, estabelecer responsabilidades e orientar controles de segurança dentro do SGSI.
Nem toda evidência de segurança deve ser pública
Transparência não significa divulgar informações que possam comprometer sistemas, clientes ou controles internos. Documentos públicos devem ser complementados, quando necessário, por evidências fornecidas diretamente durante processos de avaliação, procurement ou due diligence.
Dependendo do projeto, isso pode incluir informações adicionais sobre arquitetura, processamento e residência de dados, controles de acesso, retenção, rastreabilidade, procedimentos operacionais e medidas específicas de segurança.
Precisa de documentação adicional para sua avaliação?
Equipes de segurança, compras, jurídico e compliance podem solicitar documentação adicional relacionada a um serviço ou projeto específico como parte do processo de avaliação da Pangeanic.
Solicitar documentação
