Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FAFIPA 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qg451689
Banca
FAFIPA
Órgão
Prefeitura de Campo Largo - PR
Ano
2025
Nível
Superior
Cargo
Psicólogo
Em um órgão público, a equipe de TI vai testar o uso de ferramentas generativas de texto (como ChatGPT, Copilot, Gemini) para agilizar a produção de relatórios, normas e minuta de documentos técnicos. Um servidor acidentalmente insere no prompt da IA um trecho confidencial de um estudo interno, e a lA retorna um rascunho que inclui parte desse conteúdo sensível.Para mitigar esse tipo de risco no futuro, qual diretriz ou política refletida a seguir é mais segura e razoável?
  1. ADefinir que dados sensíveis ou confidenciais nunca sejam enviados integralmente ao modelo: usar versões anonimizada ou abstraída dos dados e revisar cuidadosamente a saída antes de uso oficial.
  2. BMandar os documentos inteiros para a IA para que ela garanta melhor "contextualização", já que modelos são confiáveis.
  3. CPermitir uso irrestrito, desde que os servidores mantenham sigilo sobre os resultados.
  4. DUsar a IA apenas em dispositivos off-line, sem conexão à internet, para evitar vazamento.
  5. EProibir uso de ferramentas de IA para qualquer tarefa envolvendo texto, mesmo públicos.
Revelar gabarito e comentário

GabaritoA — Definir que dados sensíveis ou confidenciais nunca sejam enviados integralmente ao modelo: usar versões anonimizada ou abstraída dos dados e revisar cuidadosamente a saída antes de uso oficial.

Link permanente: /questoes/qg451689