Partilhar: WhatsApp
aulify · Mini-Projecto
UC UC03900 · T. Eletrónica e Comunicaçõ
Versão · Aluno

Mini-Projecto · Código de conduta e auditoria ética digital

RGPD, sigilo profissional, equidade e uso responsável da IA numa pequena empresa
⏱ Duração estimada: 12 horas (≈ 8 aulas) ↗ Referencial SNQ
Índice

Contexto

A "CircuitoCerto", uma pequena empresa de instalação e assistência de equipamentos eletrónicos e de comunicações, está a crescer e quer, pela primeira vez, formalizar as suas regras internas de ética e proteção de dados. Foste contratado/a, como técnico/a júnior com formação nesta área, para auditar as práticas atuais da empresa e propor um código de conduta que cubra proteção de dados, equidade, responsabilidade social e ambiental, e uso de ferramentas de inteligência artificial (IA) no trabalho diário.

Trabalhas individualmente ou em pequeno grupo, e entregas um dossiê de auditoria e código de conduta, aplicado a um cenário real fornecido pelo formador (ou a um cenário fictício semelhante ao desta ficha).

Requisitos

Funcionais

Não-funcionais

Fases

Fase 1 · Levantamento de práticas (2h) Recolher, junto do cenário fornecido, pelo menos 5 práticas reais ou plausíveis da empresa relacionadas com dados, segurança e IA.

Fase 2 · Classificação e análise de risco (2h) Classificar cada prática (conforme / de risco / não conforme) e justificar com base no RGPD e nos princípios éticos.

Fase 3 · Redação do código de conduta (3h) Escrever as cinco secções do código de conduta: proteção de dados, palavras-chave e segurança, equidade, responsabilidade social e ambiental, e uso de IA.

Fase 4 · Procedimento de resposta a falhas (2h) Definir os passos concretos que qualquer colaborador deve seguir ao detetar uma falha de segurança ou fuga de dados.

Fase 5 · Checklist de risco de IA (2h) Criar uma checklist prática para avaliar o risco (segundo o AI Act) de qualquer nova ferramenta de IA antes de ser adotada pela empresa.

Fase 6 · Apresentação (1h) Apresentar o dossiê à turma, explicando as práticas mais problemáticas encontradas e as principais recomendações.

Critérios de avaliação

Critério Peso
Levantamento e classificação das práticas 20%
Código de conduta (completo e bem fundamentado) 30%
Procedimento de resposta a falhas de segurança 15%
Checklist de risco de IA (aplicação correta do AI Act) 20%
Clareza, organização e apresentação 15%

Erros comuns

Bónus (opcional)

Reflexão

No dossiê final, responde: qual foi a prática levantada que consideraste mais grave, e porquê? E de que forma o código de conduta que criaste protege simultaneamente a empresa, os clientes e os próprios colegas?