notícia corporativa Segurança e inteligência artificial Inova

Brasil já tem GPU para treinar IA em saúde; a proteção mais forte do dado, ainda não

Catálogo público mantido pela Inova passou a mostrar 75 ofertas de GPU em território nacional. A tecnologia que protege o dado até do provedor de nuvem, porém, não tem oferta no país.

Corredor interno de data center com fileiras de racks de servidores fechados, piso técnico elevado e luminárias no teto
Imagem conceitual da Inova.

Quem precisa treinar um modelo de inteligência artificial com dado de saúde no Brasil enfrenta duas perguntas que costumam ser tratadas como uma só: onde o dado fica e quem pode lê-lo. A primeira já tem resposta em território nacional. A segunda, não.

O catálogo público de preços de GPU mantido pela Inova, atualizado de hora em hora a partir de fonte aberta, passou a exibir as ofertas por país. O recorte brasileiro reúne 75 configurações de quatro provedores — Amazon Web Services, Microsoft Azure, Oracle Cloud e Google Cloud — em regiões de São Paulo. Entre elas há placas A100 com 80 GB de memória a partir de US$ 1,358 por hora na modalidade interrompível, aquela em que o provedor pode encerrar a máquina a qualquer momento e que serve a treinamento com pontos de retomada.

Até então o catálogo preservava apenas a oferta mais barata de cada configuração no mundo inteiro. Como a região brasileira raramente é a mais barata, o efeito prático era um catálogo que respondia "não existe" justamente à pergunta que mais importa para quem trata dado pessoal sob a Lei Geral de Proteção de Dados.

A segunda pergunta segue em aberto. A tecnologia que protege o dado do próprio provedor — chamada computação confidencial ("confidential computing"), que cifra a memória da máquina e permite verificar à distância o que está em execução — depende de placas e regiões específicas. Na documentação pública de Microsoft, Google e Amazon consultada em 18 de setembro, nenhuma oferta desse tipo com GPU aparece em região brasileira.

A consequência é prática. Cifrar o disco, medida comum e recomendada, protege contra o volume esquecido e a cópia vazada, mas não contra a leitura da memória com a máquina ligada. Para a instituição que exige esse nível de garantia — e algumas exigem —, a saída continua sendo infraestrutura própria ou hardware dedicado, onde não há terceiro entre o dado e quem responde por ele.

A Inova publicou na apresentação técnica da Aurora, sua plataforma de infraestrutura de IA para saúde pública, os controles aplicados enquanto um modelo é ajustado: conjunto de dados cifrado antes de sair do ambiente, chave gerada por execução e mantida apenas em memória, nenhuma cópia legível gravada na máquina e registro do que rodou para auditoria posterior. Junto deles, publicou o limite acima.

Declarar o que a proteção não cobre é parte do que se espera de quem processa dado de paciente. É também o que permite ao gestor comparar propostas pelo que elas de fato garantem.

Inova Comunicações

Central de chamados

Conte o que está acontecendo

Não inclua senhas, dados de pacientes ou outras informações sensíveis.