A aplicação de inteligência artificial nos Recursos Humanos é acompanhada por uma supervisão rigorosa das autoridades de proteção de dados (ANPD no Brasil e autoridades europeias do RGPD). Como os currículos contêm dados pessoais sensíveis, as empresas precisam garantir que suas ferramentas de triagem cumpram pontualmente a legislação vigente.
Utilizar plataformas que armazenam indefinidamente os arquivos de candidaturas ou que os utilizam para treinar modelos de IA públicos expõe as organizações a pesadas sanções financeiras e a riscos à reputação corporativa.
Examinamos neste guia os princípios legais fundamentais e a arquitetura técnica implementada pelo **TestByAI** para garantir uma seleção 100% segura e em conformidade.
- Processamento efêmero em memória volátil: Os arquivos PDF devem ser analisados em memória RAM criptografada e excluídos logo após a entrega do relatório.
- Zero treinamento com dados de candidatos: As informações dos seus inscritos nunca devem alimentar bancos de dados de inteligências artificiais públicas.
- Supervisão humana obrigatória (Human-in-the-Loop): A IA atua como suporte à decisão, mas a escolha final de contratação ou descarte é dos recrutadores.
1. O marco regulatório aplicável : LGPD (Brasil) e RGPD (Portugal/UE)
No Brasil e em Portugal, o tratamento de dados pessoais em processos de seleção é regido por diretrizes claras:
- Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018) : Exige a minimização dos dados coletados, finalidade específica e descarte seguro após o término do processo seletivo.
- Artigo 20 da LGPD : Garante ao titular o direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais.
- EU AI Act (Europa) : Classifica softwares de seleção e contratação como sistemas de "alto risco", demandando transparência, explicabilidade e supervisão humana contínua.
2. Por que o processamento efêmero em memória volátil é indispensável
Muitas ferramentas SaaS mantêm currículos salvos em bancos de dados na nuvem sem rotinas claras de expiração, criando vulnerabilidades de vazamento de dados.
O modelo de segurança do TestByAI : Cada análise ocorre em um contêiner efêmero e criptografado. O arquivo é lido para calcular a compatibilidade e gerar o diagnóstico, e o conteúdo bruto é completamente destruído da memória volátil assim que o relatório é exibido.
3. Human-in-the-Loop : a IA como copiloto, nunca juiz final
Alinhado às diretrizes da ANPD e dos órgãos de proteção de dados, o TestByAI é estruturado como uma **ferramenta de apoio à decisão do recrutador**:
• Armazenamento permanente de PDFs em servidores de terceiros
• Uso de dados privados para treinar IAs generativas
• Algoritmos de "caixa-preta" sem explicação das notas
• Risco: Multas pesadas da ANPD e danos à marca
• Processamento efêmero em memória volátil
• Zero armazenamento persistente e sem treino de IAs
• Justificativas transparentes de pontos fortes e fracos
• Resultado: Total conformidade com LGPD e RGPD
4. Eliminação de vieses discriminatórios e igualdade de oportunidades
A legislação proíbe qualquer tipo de discriminação com base em gênero, raça, idade, orientação sexual ou local de moradia.
Ao focar sua avaliação exclusivamente em habilidades técnicas comprovadas, complexidade dos projetos e resultados obtidos, a IA semântica neutraliza vieses inconscientes associados a fotos, nomes ou bairros residenciais.
5. Checklist de conformidade para profissionais de RH e DPOs
| Princípio Legal | Requisito Prático | Status no TestByAI |
|---|---|---|
| Minimização de dados | Avaliar somente as informações pertinentes aos requisitos da vaga. | ✅ Conforme |
| Não conservação perene | Excluir arquivos temporários após o cálculo da nota. | ✅ Processamento efêmero |
| Supervisão humana | Garantir que os convites para entrevistas sejam validados por pessoas. | ✅ Human-in-the-Loop |
| Explicabilidade | Justificar claramente os motivos de aderência ou descarte. | ✅ Sumários detalhados |