Ética · Fairness · Limites

Transparência radical sobre o que a IA pode — e o que ela não pode

Cientistas e médicos sofisticados desconfiam de promessas de "perfeição tecnológica" em saúde mental. Demonstrar que a engenharia do FROID prevê, quantifica e mitiga seus próprios vieses é o nosso maior diferencial de credibilidade — e a nossa blindagem jurídica.

Princípio fundador: o FROID é uma ferramenta de Inteligência Clínica Aumentada — projetada para ampliar a percepção do terapeuta, mantendo a autonomia total do profissional. Nunca um instrumento de diagnóstico autônomo.

Pilar 1 · Diretrizes inegociáveis

1Suporte, não substituição

O FROID estabelece em sua fundação que a tecnologia amplia a percepção do terapeuta sem jamais assumir a decisão clínica.

Não-substituição diagnóstica

O sistema é categoricamente um coprocessador de sinais biológicos, nunca um instrumento de diagnóstico autônomo. A avaliação e a tomada de decisão permanecem sob a responsabilidade ética e clínica do profissional de saúde mental habilitado.

Direito de transparência do paciente

O paciente tem o direito de saber que um sistema de IA está sendo utilizado de forma complementar em seu atendimento, como os dados são processados e quais são as limitações do software.

Comitê de ética multidisciplinar

A evolução dos algoritmos e das práticas da plataforma está estruturada para revisão periódica por um conselho independente com psicólogos, psiquiatras e especialistas em ética de IA. A composição efetiva do conselho é publicada em Sobre & Contato assim que constituída.

Pilar 2 · Fairness algorítmica

2Mitigação ativa de viés pela calibração basal

Todo modelo de visão computacional ou biomarcador vocal carrega riscos conhecidos de viés demográfico (cor de pele, gênero, idade, sotaque) e de influência de hardware. A principal resposta técnica do FROID é a Linha de Base Dinâmica de 60 segundos.

Neutralização do viés biológico e geográfico. O FROID rejeita tabelas absolutas de emoção ou de tons de voz. Em vez de comparar o paciente a um padrão genérico global — que introduziria forte viés de tom de pele para a visão computacional, ou de sotaque/idioma para os biomarcadores vocais —, o sistema estabelece uma "impressão digital biológica" personalizada para aquele paciente, naquele exato dia e hora.

Filtro físico-ambiental. Nos primeiros 60 segundos, o motor bioacústico mapeia o ruído de fundo da teleconsulta e a resposta de frequência do microfone; simultaneamente, o mapeador visual registra a iluminação da sala e as características musculares estáticas do rosto em repouso (neutralizando flacidez por idade ou assimetrias de nascença).

Desvio relativo, não valor absoluto

Toda análise mede exclusivamente o desvio matemático relativo do próprio paciente em relação à sua linha de base:

D_energia = (E_vocal − E_baseline) / (E_baseline + ε)

Assim, uma voz naturalmente grave não é lida como retardo motor, e uma pele sob iluminação desfavorável não gera falsas leituras de Action Units — o sistema opera sobre o estado inicial normalizado daquela mesma sessão. Matemática completa em Tecnologia.

Honestidade científica: a calibração relativa reduz — mas não elimina — o viés. Fatores como qualidade extrema de sinal e diferenças de captura permanecem como limitações reais, endereçadas pelos Quality Gates (Pilar 3) e pela auditoria contínua (Pilar 5).

Pilar 3 · Produto

3Quality Gates: o FROID não adivinha dados corrompidos

Em teleconsultas, perda de pacotes e variação de hardware são críticas. Em vez de inferir sobre sinal degradado, o sistema mantém uma camada de triagem e telemetria em tempo real.

Canal visual

Filtros de visibilidade facial

Via MediaPipe, o sistema detecta obstruções e problemas extremos de iluminação (testa e sobrancelhas não visíveis, olhos não visíveis, etc.). Abaixo de um limite de confiança, o dashboard exibe um alerta sutil: "Baixa confiança visual — ajuste a iluminação ou a posição do paciente".

Canal acústico

Filtro de ruído (HNR & fluxo espectral)

O sistema monitora a relação harmônico-para-ruído (HNR) e o fluxo espectral. Se a conexão oscilar ou o microfone distorcer de modo a comprometer o MFCC7/MFCC9, o fator de confiabilidade dinâmica do canal vocal (rvocal) é reduzido na fórmula do IPM, evitando que o indicador "flutue" por ruído de rede.

Pilar 4 · Conformidade legal

4Disclaimers obrigatórios na interface

Para segurança jurídica e clareza informacional — em conformidade com a LGPD (Lei 13.709/2018) e as resoluções do CFP e do CFM —, os avisos abaixo são exibidos de forma mandatória na interface e nos relatórios.

Pilar 5 · Soberania de dados

5Processamento local (Edge AI) e auditoria contínua

Processamento em borda. Parte relevante do cálculo de fonação e das imagens musculares faciais ocorre no navegador, no computador do consultório. Em sessões remotas, áudio e vídeo trafegam pela internet (com servidor TURN como retransmissor quando a conexão direta não é possível) e segmentos de áudio podem ser enviados ao backend e a um provedor de transcrição para processamento — nunca de forma oculta, sempre coberto pelas autorizações do paciente. Ver a operação completa em Segurança.

Consentimento granular e direito de exclusão. Capturas de áudio, vídeo ou transcrição exigem autorizações específicas, voluntárias e separadas. O paciente pode revogar o consentimento e solicitar a eliminação dos dados a qualquer instante; o pedido é analisado e pode resultar em exclusão, anonimização, bloqueio ou retenção restrita quando houver obrigação legal ou profissional de guarda (art. 18 da LGPD). Não prometemos eliminação automática em prazo fixo quando essa obrigação existir.

Auditoria de viés via Data-Froid anônimo

Os pesos e thresholds do IPM e do IDM são apresentados honestamente como parâmetros de engenharia qualificados — heurísticas proprietárias, não verdades biológicas imutáveis. Sua validação usa o acúmulo de dados anonimizados para estudos de desvio demográfico (por exemplo, auditar se o padrão de transição do ΔΔMFCC9 se mantém entre faixas etárias e sotaques regionais do Brasil).

Consultas analíticas sobre o Data-Froid exigem coortes de no mínimo k = 50 registros (k-anonimato), aplicado tecnicamente no backend — abaixo desse limiar, a consulta é recusada. Isso reduz substancialmente, mas não elimina por completo, o risco de reidentificação. Ver arquitetura em Segurança.

Compromisso de equidade: o FROID declara que utiliza o volume de dados do Data-Froid anônimo para calibrar continuamente seus classificadores em português brasileiro (fine-tuning local), reduzindo progressivamente disparidades demográficas historicamente herdadas de modelos construídos sobre bases norte-americanas ou europeias.

Kit de conformidade

Modelo de Termo de Consentimento (TCLE)

Modelo-base para adaptação pelo profissional, alinhado à LGPD e às resoluções do CFP e do CFM. Os campos em azul devem ser preenchidos. Este material é um apoio e não substitui a orientação do seu jurídico/DPO.

Termo de Consentimento Livre e Esclarecido — Uso de Tecnologia de Apoio (FROID)

Eu, [nome do paciente], autorizo [nome e registro do profissional — CRP/CRM] a utilizar, durante o meu atendimento, o sistema FROID como ferramenta de apoio à percepção clínica.

1. Natureza e finalidade

Declaro estar ciente de que o FROID analisa sinais de voz e de expressão facial para gerar indicadores estatísticos de apoio ao profissional, e que não realiza diagnóstico automatizado nem substitui a avaliação clínica. A decisão terapêutica é integralmente do profissional.

2. Dados processados e consentimento granular

Autorizo, de forma separada e voluntária (assinale):

  • [ ] Captura e processamento de áudio;
  • [ ] Captura e processamento de vídeo/expressão facial;
  • [ ] Geração de transcrição da sessão.

3. Processamento local e segurança

Fui informado de que o processamento biométrico ocorre localmente no equipamento do consultório e que os dados são tratados como dados sensíveis de saúde, nos termos da LGPD (Lei 13.709/2018).

4. Limitações conhecidas

Estou ciente de que os algoritmos possuem limitações, incluindo menor precisão para determinados grupos demográficos e sensibilidade a condições de iluminação e áudio, e de que os resultados são estimativas, não medidas absolutas.

5. Direito de revogação e exclusão

Posso revogar este consentimento a qualquer momento, sem prejuízo à continuidade do meu tratamento, solicitando a exclusão definitiva dos dados (art. 18 da LGPD).

6. Não-emergência

Estou ciente de que o FROID não monitora emergências e que situações de risco devem ser conduzidas pelos canais convencionais (SAMU 192, CVV 188).

Local e data: [__________]  ·  Assinatura do paciente: [__________]  ·  Assinatura do profissional: [__________]

Aviso: este modelo é um ponto de partida editável, não um parecer jurídico. Consulte seu DPO/jurídico e as resoluções vigentes do seu conselho profissional antes de adotá-lo.

De software experimental a dispositivo de inteligência clínica aumentada

Ao adotar esta postura, o FROID não promete mágica: entrega engenharia de alta precisão baseada em calibração relativa, com salvaguardas de conformidade jurídica e metodológica verificáveis. Assumir os limites com transparência é o que posiciona o FROID frente a clínicas enterprise, comitês de ética em pesquisa (CEP) e conselhos reguladores (CFM e CFP).