SkillCort Trust Center
Relatório público de governação da SkillCort
Uma vista expurgada e com versões dos controlos de governação verificados e das limitações documentadas, vinculada a uma versão e a um hash do manifesto de governação de origem.
- Declaração pública de confiança
- v1.14.0
- Manifesto de governação subjacente
- v1.15.0
- Última verificação
- 11 September 2026
- Estado
- Encerrado com limitações documentadas
Ações do relatório e hash de origem
SHA-256 do manifesto de origem: 8119f67851a2a4dd43e72bef98bfdba9de536f7b994664860836c49cdece5799
Resumo executivo
O núcleo de governação da SkillCort está encerrado com limitações documentadas. As pontuações são da responsabilidade de avaliadores humanos e as decisões de fluxo de trabalho são da responsabilidade de utilizadores humanos; o que a IA produz é consultivo, a proveniência é registada, o histórico de resultados tem versões, e os controlos de incidente e de pausa estão ativos. Várias funcionalidades viradas para o candidato e de automatização ainda não estão ativas e são listadas abertamente mais abaixo.
Áreas de controlo verificadas
| Área | Estado | Resumo |
|---|---|---|
| Responsabilidade humana pelo resultado | Verificado | As pontuações são da responsabilidade de avaliadores humanos autorizados e as decisões de fluxo de trabalho são da responsabilidade de utilizadores humanos. As alterações ao resultado são registadas. |
| Proveniência da IA | Verificado | Onde a IA é usada, a identidade do modelo e o contexto de configuração relevante são registados, e o que a IA gera pode ser rastreado até ao contexto para o qual foi configurada. |
| Histórico com versões de pontuações e decisões | Verificado | As alterações a pontuações e a decisões são mantidas num histórico apenas de acréscimo, e as escritas diretas nas tabelas de resultados são restringidas. |
| Controlos de incidente e de pausa | Verificado | As funções críticas de IA podem ser colocadas em pausa e os incidentes podem ser encaminhados para revisão. Uma pausa interrompe a chamada ao fornecedor de IA e nunca pontua nem exclui um candidato. |
| Divulgação do uso de IA aos candidatos | Verificado | Os candidatos são informados quando é usada IA numa avaliação. |
| Entrega de notificações de governação na aplicação | Verificada de ponta a ponta | As notificações de governação em fila são entregues à equipa no produto por um worker de entrega ativado que lê todas as fontes de notificação, incluindo a execução diária de deteção. A cadeia completa — um achado registado, uma notificação em fila, entregue na aplicação com distribuição aos operadores da plataforma — foi verificada em produção a 8 de setembro de 2026, e um agendamento de entrega diário está configurado para correr todas as manhãs após a execução de deteção. O que não existe é qualquer canal fora do produto; isso está registado abaixo, na entrega por email. |
| Execução da retenção de dados | Verificado | Os prazos de retenção por espaço de trabalho são aplicados automaticamente aos media de monitorização E aos registos de avaliação (respostas, pontuações, notas, decisões — 24 meses por predefinição, configurável pela organização). Os registos operacionais e a saída de organizações seguem calendários publicados, executados pela mesma automatização diária. |
| Captação de supervisão com consentimento | Verificado | A captação de câmara, de ecrã e de microfone é ativada pela organização, individualmente e por avaliação, e é divulgada ao candidato no ecrã de consentimento antes de a prova começar. Nada é captado a menos que a organização o ative. |
| Comparação de identidade apenas por pessoas | Verificado | Nas sessões com revisão de identidade, uma organização pode anexar uma fotografia de referência do candidato. É guardada de forma privada, divulgada ao candidato no ecrã de consentimento e mostrada apenas a um revisor humano autorizado, ao lado da selfie da sessão e do documento de identificação com fotografia. A SkillCort não efetua qualquer comparação facial automática, pesquisa em galeria ou correspondência entre candidatos, e não guarda qualquer modelo biométrico facial. A organização pode removê-la a qualquer momento como referência atual do candidato; uma versão já fixada a uma revisão permanece disponível apenas até expirar o prazo de retenção de media configurado. |
| Documentos legais | Verificado | Os Termos de Utilização, a Política de Privacidade, a Adenda de Tratamento de Dados, a Política de Cookies e a lista de subcontratantes da SkillCort estão publicados e em vigor. |
| Aplicação da retirada durante uma sessão ativa | Entrevista com IA em direto | Numa entrevista com IA em direto, o candidato pode parar a IA a meio da sessão, e a plataforma impõe essa paragem em vez de confiar no navegador. Verificado em produção a 11 de setembro de 2026: uma sessão real foi parada a meio de uma resposta, a decisão foi registada antes de qualquer outra coisa acontecer, a chamada ao fornecedor foi terminada do nosso lado 623 milissegundos depois, e nada chegou da IA a partir daí. A sessão não é avaliada, nenhuma pontuação é escrita, e o caso segue para um revisor designado, que é notificado no produto. Parar não reduz a pontuação do candidato. O limite documentado é a superfície: as simulações de casos com IA e as avaliações pontuadas por IA não têm controlo a meio da sessão — aí, a escolha do candidato é feita antes de o passo começar. |
Limitações atuais
| Área | Estado | Resumo |
|---|---|---|
| Aceitação/recusa pelo candidato | Não ativo | Os controlos que permitem ao candidato aceitar ou recusar a participação da IA estão a ser implementados e não estão atualmente ativos. |
| Alternativa sem IA | Não assegurada | A SkillCort não garante nem cria automaticamente uma avaliação alternativa sem IA. Uma organização pode optar por oferecer um processo separado. |
| Processo de recurso do candidato | Tratado pela organização | A SkillCort não disponibiliza no produto um processo de recurso para candidatos, e também não está a construir nenhum. Os candidatos apresentam as suas preocupações junto da organização que contrata ou certifica. O que a SkillCort impõe é que nenhum sinal de integridade isolado exclui um candidato por si só — as sessões assinaladas são encaminhadas para uma pessoa. |
| Entrega de governação por email | Não ativo | A entrega de notificações de governação por email não está ativa, e não existe qualquer outro canal externo. A entrega faz-se apenas na aplicação: uma parte interessada que não abra o painel não é alcançada. |
| Proveniência ao nível do evento em tempo real | Adiada | A proveniência ao nível do evento para sessões em tempo real está adiada. |
| Recuperação alargada para um instante no tempo | Não ativada | As cópias de segurança correm diariamente. A recuperação alargada para um instante no tempo não está atualmente ativada. |
| Revisão de supervisão assistida por IA | Inicia automaticamente ao abrir a revisão, com decisão humana | A IA ajuda a analisar as imagens da webcam, as imagens do ecrã e a gravação de microfone de uma sessão, e aponta momentos que merecem um olhar mais atento — na webcam, por exemplo, nenhum rosto, mais do que uma pessoa, um telemóvel ou auscultadores; no ecrã, por exemplo, a janela de um assistente de IA, um motor de busca, uma aplicação de mensagens ou uma ferramenta de controlo remoto; no áudio, segmentos de fala transcritos, como a pergunta lida em voz alta ou padrões de diálogo — a identidade de quem fala nunca é afirmada, e quem revê ouve a gravação real. As notas nunca citam conteúdos pessoais ou privados. A análise começa automaticamente quando um revisor abre a sessão para revisão; nunca corre sem supervisão, nunca toma nem altera uma decisão, e cada momento assinalado tem um veredito humano explícito (confirmado ou rejeitado) registado com o revisor e a hora. Esta análise corre em modelos da OpenAI; o revisor, os vereditos e as gravações permanecem dentro da SkillCort. |
Abordagem à evidência
Os estados acima refletem diferentes tipos de evidência:
- Verificado — existe evidência de produção para o âmbito indicado.
- Validação controlada — verificado dentro de um âmbito delimitado e controlado.
- Arquitetura implementada — a conceção existe, mas ainda não está ativa em produção.
- Não ativo / adiado — a funcionalidade não está atualmente disponível nem é aplicada.
Este relatório não expõe pacotes de evidência internos nem detalhe operacional.
Histórico de versões
- Declaração de confiança v1.14.0A retirada foi exercida em produção — e as três primeiras tentativas falharam
- Manifesto de origem:
- v1.15.0
- Origem verificada:
- 11 de setembro de 2026
Ontem este relatório dizia que a retirada imposta de uma sessão em direto estava ativa; hoje diz verificada, e vale a pena publicar o caminho até lá em vez de o resumir. Esta noite, um candidato parou quatro vezes uma entrevista com IA em direto. Nas três primeiras vezes, a plataforma registou a sua própria falha: a decisão foi guardada, a sessão terminou, nada foi avaliado e nenhuma pontuação foi escrita — mas o servidor não conseguiu terminar a chamada ao fornecedor, pelo que o registo de aplicação indicou FALHOU e abriu um caso de gravidade alta sobre si próprio. A causa foi a chamada ter sido criada com a credencial temporária do navegador e um fornecedor vincular uma chamada a quem a criou, pelo que os nossos próprios pedidos de terminação se dirigiam a uma sessão que não conseguíamos ver. A quarta execução, depois de isso ter sido corrigido: a IA foi parada 623 milissegundos depois de o candidato o pedir, nada chegou dela a partir daí, o registo à prova de adulteração da sessão foi verificado como íntegro, a tentativa permaneceu aberta e sem pontuação, e um revisor designado foi notificado. É essa execução a evidência por trás da palavra verificada, e as três falhas são conservadas com ela — foi um registo que comunica a sua própria falha que tornou a causa localizável. Aquilo que permanece limitado não mudou e está declarado na própria entrada: este controlo existe na entrevista com IA em direto; nas simulações de casos com IA e nas avaliações pontuadas por IA a escolha é feita antes de o passo começar. Nenhum controlo, comportamento de captação, texto de consentimento ou regra de retenção foi alterado.
- Declaração de confiança v1.13.0A retirada a meio da sessão está em funcionamento — e a promessa que lhe estava associada foi corrigida primeiro
- Manifesto de origem:
- v1.14.0
- Origem verificada:
- 11 de setembro de 2026
Este relatório dizia que a retirada imposta de uma sessão em direto em curso estava adiada para uma implementação futura. Entrou em funcionamento a 11 de setembro de 2026 e está ativa em produção: numa entrevista com IA em direto, o candidato pode parar a IA, e a plataforma impõe essa paragem no servidor em vez de confiar no navegador — a decisão é registada primeiro, a IA é cancelada e a chamada terminada, a sessão não é avaliada, nenhuma pontuação é escrita, e o caso é encaminhado para um revisor designado, que é notificado no produto. Duas coisas foram corrigidas antes de o controlo ser ligado, e vale a pena declarar ambas com clareza. A fila para onde esses casos são encaminhados existia havia dois meses sem qualquer página que remetesse para ela, pelo que um caso encaminhado era um registo que ninguém conseguia abrir; agora tem uma. E o texto apresentado ao candidato prometia que uma pessoa reveria o que o candidato tinha feito até ao momento e disponibilizaria uma forma alternativa de concluir o passo — este produto não faz nem uma coisa nem outra, porque a gravação de uma sessão retirada é deliberadamente nunca conservada e uma alternativa sem IA não é, como este relatório afirma noutro ponto, garantida pela SkillCort. Esse texto passa agora a dizer o que realmente acontece. O limite que permanece é a superfície: as simulações de casos com IA e as avaliações pontuadas por IA não têm controlo a meio da sessão, apenas a escolha feita antes de o passo começar. A limitação de governação L-01 é estreitada em conformidade, em vez de retirada, e este relatório não reivindica verificação em produção — nenhum candidato utilizou ainda o controlo.
- Declaração de confiança v1.12.0A entrega entrou em funcionamento — um achado registado chega agora a uma pessoa; os canais externos continuam ausentes
- Manifesto de origem:
- v1.12.0
- Origem verificada:
- 8 de setembro de 2026
A entrada anterior dizia que um achado era registado e aguardava em fila porque o worker que o entregaria estava desligado. Esse worker está agora ligado: lê todas as fontes de notificação, incluindo a execução diária de deteção, e a cadeia completa — um achado registado, uma notificação em fila, entregue no produto com distribuição aos operadores da plataforma — foi verificada em produção a 8 de setembro de 2026 com uma execução de teste controlada seguida de uma execução real que entregou as quatro notificações em fila sem qualquer falha. Um agendamento de entrega diário está configurado para correr todas as manhãs após a execução de deteção; à data da publicação, a primeira execução agendada ainda não tinha corrido, e esta entrada di-lo em vez de arredondar para cima. As limitações Worker de notificações e Entrega de alertas de deteção estão encerradas, e a entrada sobre a entrega na aplicação descreve agora a cadeia verificada. O que continua ausente é declarado por si: não existe email, SMS ou qualquer outro canal externo — a entrega faz-se apenas na aplicação. No manifesto de governação (v1.12.0), a limitação L-02 é retirada a favor de L-16, que regista exatamente esse remanescente, e R-02 é estreitado para ela. Nenhum controlo, comportamento de captura, texto de consentimento ou regra de retenção foi alterado.
- Declaração de confiança v1.11.0Correção — a execução diária de deteção já escreve; o que não está ativo é a entrega
- Manifesto de origem:
- v1.10.0
- Origem verificada:
- 7 de setembro de 2026
Há dois dias este relatório dizia que a deteção automatizada programada não estava ativa; a 6 de setembro foi corrigido para indicar que era executada diariamente, mas apenas em leitura. A 7 de setembro a execução diária passou a escrever, e o relatório continuava a dizer que não podia escrever. A mesma afirmação foi assim falsa em ambos os sentidos no espaço de dois dias — é o que acontece quando a automatização e o registo são alterados por mãos diferentes. O que é verdade hoje: a execução diária regista o que encontra e coloca em fila uma notificação para a equipa, e o serviço que a entregaria está desligado; um achado é portanto registado e aguarda em vez de chegar a uma pessoa. A entrada passa a ter o nome do que realmente não está ativo: a entrega, não a deteção. As limitações de governação L-03 e R-03 são retiradas no manifesto v1.10.0, porque o seu conteúdo era que os achados não podiam ser registados. A lacuna remanescente é o serviço de entrega desativado, que L-02 já regista e agora declara explicitamente. Nenhum controlo, comportamento de captura, texto de consentimento ou regra de retenção foi alterado, e não foi iniciada qualquer automatização de entrega, e-mail ou retenção.
- Declaração de confiança v1.10.0Duas correções — a deteção agendada e a afirmação sobre o recurso do candidato
- Manifesto de origem:
- v1.8.0
- Origem verificada:
- 6 de setembro de 2026
Este relatório dizia que a deteção automatizada agendada não estava ativa. É executada todos os dias às 06:15 UTC desde 10 de agosto de 2026, data em que o agendamento recorrente foi aprovado para execuções apenas de leitura, e o manifesto de governação publicado em conjunto com este relatório foi atualizado nesse sentido na v1.8.0 — enquanto esta página não foi. A correção é mais estreita do que «agora está ativa», porque aquilo que corre não pode alertar: uma execução agendada avalia todas as verificações e regista o que contou, mas não escreve qualquer constatação nem envia qualquer notificação, pelo que um sinal é visto quando o registo de execução é lido e não quando aparece. A limitação é, por isso, restringida e não retirada, em correspondência com a limitação de governação L-03. Separadamente, este relatório descrevia como estando em curso um processo estruturado de recurso do candidato dentro do produto. Não está: não existe tal processo, não está a ser construído nenhum, e se a SkillCort deve disponibilizar um é uma questão de produto por decidir. Isso foi publicado aqui, na visão geral do Trust Center, nas páginas de soluções e no resumo de governação exportado, e no manifesto de IA foi afirmado no presente como uma capacidade existente. Todos eles dizem agora o que é verdade — os candidatos apresentam as suas preocupações junto da organização que conduz a avaliação, e nenhum sinal de integridade isolado exclui um candidato por si só. Nenhum controlo, comportamento de captação, texto de consentimento ou regra de retenção foi alterado.
- Declaração de confiança v1.9.0Correção — os documentos legais estão publicados e em vigor
- Manifesto de origem:
- v1.7.0
- Origem verificada:
- 10 de agosto de 2026
Os Termos de Utilização, a Política de Privacidade, a Adenda de Tratamento de Dados, a Política de Cookies e a lista de subcontratantes da SkillCort entraram em vigor a 3 de agosto de 2026, mas este relatório, a visão geral do Trust Center, as páginas Segurança e privacidade e Governação da IA e a página de preços continuavam todas a descrevê-los como estando em preparação e ainda não disponíveis de forma geral. Isso estava errado em todas essas superfícies e é corrigido aqui; os documentos legais passam de limitação documentada a controlo verificado. O risco de governação R-13 é restringido no manifesto v1.7.0 àquilo que continua efetivamente em aberto — a aceitação por parte de um candidato não é registada contra a versão do aviso que lhe foi mostrada, porque o mecanismo de versões dos avisos não tem qualquer produtor ativo em produção (limitação L-12). Nenhum controlo, comportamento de captação, texto de consentimento ou regra de retenção foi alterado.
- Declaração de confiança v1.8.0Execução da retenção de dados de produto verificada; limitação retirada
- Manifesto de origem:
- v1.6.0
- Origem verificada:
- 5 de agosto de 2026
A execução automatizada da retenção abrange agora os registos de avaliação (respostas, pontuações, notas dos avaliadores, decisões — 24 meses por predefinição, configurável pela organização), os registos operacionais e a saída de organizações (janela de exportação de 30 dias, seguida de eliminação dos sistemas ativos com expiração ao longo do ciclo de cópias de segurança), a par da limpeza já existente dos media de monitorização. A limitação de governação L-13 (execução alargada da retenção não ativa) é retirada no manifesto v1.6.0 com evidência de produção; as políticas de privacidade publicadas e os Termos de Utilização indicam o mesmo calendário.
- Declaração de confiança v1.7.0Fornecedores de IA terceiros nomeados; fornecedor de avatar alterado
- Manifesto de origem:
- v1.5.0
- Origem verificada:
- 3 de agosto de 2026
Os terceiros por trás das secções de avaliação guiadas por IA são agora nomeados aos candidatos e neste site: a OpenAI trata a fala do candidato (compreensão e voz de quem entrevista) e suporta a revisão de supervisão assistida por IA; a HeyGen gera a figura de quem entrevista apresentada no ecrã e recebe apenas as falas dessa figura — nunca o áudio nem a câmara do candidato. A renderização do clipe de quem entrevista, por pergunta, passou de D-ID para HeyGen; esse caminho renderiza apenas o texto da pergunta redigido e não transporta quaisquer dados do candidato. O risco de governação R-12 (terceiros ainda não nomeados) é retirado no manifesto v1.5.0.
- Declaração de confiança v1.6.0Manifesto de origem atualizado; verificação em produção da revisão por IA registada
- Manifesto de origem:
- v1.4.0
- Origem verificada:
- 2 de agosto de 2026
Esta declaração passa a estar vinculada ao manifesto de governação v1.4.0. O manifesto regista que as superfícies de revisão por IA decididas por pessoas (webcam, ecrã, áudio, verificação do nome no documento de identificação) foram cada uma delas exercidas por revisores em sessões reais de produção, com as execuções guardadas no registo de proveniência. Não muda qualquer controlo público, limitação ou declaração de consentimento — são atualizados o vínculo à origem e a data de verificação.
- Declaração de confiança v1.5.0Revisão por IA alargada à gravação de microfone
- Manifesto de origem:
- v1.3.0
- Origem verificada:
- 26 de julho de 2026
A revisão por IA decidida por pessoas passa também a transcrever a gravação de microfone de uma sessão (quando a organização ativou a captação de microfone e o candidato deu o seu consentimento) e assinala segmentos de fala que vale a pena ouvir — a pergunta lida em voz alta, padrões de diálogo ou de ditado da resposta. A identidade de quem fala nunca é afirmada, quem revê ouve sempre o áudio real, cada marcação recebe um veredito humano explícito e as notas nunca citam conteúdos pessoais. O ecrã de consentimento do candidato nomeia a transcrição assistida por IA em simultâneo.
- Declaração de confiança v1.4.0Revisão por IA alargada às capturas de ecrã
- Manifesto de origem:
- v1.3.0
- Origem verificada:
- 26 de julho de 2026
A revisão por IA decidida por pessoas passa também a analisar as capturas de ecrã de uma sessão — assinalando janelas visíveis de assistentes de IA, motores de busca, aplicações de mensagens, ferramentas de controlo remoto e janelas não relacionadas. As mesmas garantias da revisão da webcam: corre apenas no contexto de revisão, nunca decide, cada marcação é decidida por uma pessoa; as notas de IA nunca citam o conteúdo pessoal de mensagens.
- Declaração de confiança v1.3.0A revisão por IA da webcam inicia ao abrir a revisão; veredito humano por cada marcação
- Manifesto de origem:
- v1.3.0
- Origem verificada:
- 26 de julho de 2026
A análise por IA da webcam começa agora automaticamente quando um revisor abre uma sessão (antes era iniciada com um clique). Continua a nunca correr sem supervisão e a nunca decidir: cada momento assinalado recebe um veredito humano explícito e auditado — confirmado ou rejeitado.
- Declaração de confiança v1.2.0Divulgação da fotografia de referência de identidade
- Manifesto de origem:
- v1.3.0
- Origem verificada:
- 26 de julho de 2026
Divulga a fotografia de referência de identidade fornecida pela organização: o candidato é informado no ecrã de consentimento, a comparação é feita apenas por um revisor humano, a fotografia nunca é entregue a correspondência automática e pode ser removida a qualquer momento como referência atual; as versões fixadas a uma revisão seguem o prazo de retenção de media configurado.
- Declaração de confiança v1.1.0Divulgação da captação de supervisão e da revisão assistida por IA
- Manifesto de origem:
- v1.3.0
- Origem verificada:
- 21 de julho de 2026
Nomeia a captação de microfone (ativada pela organização, consentida pelo candidato) a par da câmara e do ecrã, e divulga a revisão por IA das imagens da webcam, iniciada por um membro da equipa e com uma pessoa no circuito, que nunca toma uma decisão automatizada.
- Declaração de confiança v1.0.0Primeira publicação pública
- Manifesto de origem:
- v1.1.0
- Origem verificada:
- 20 de julho de 2026
Publicação pública dos controlos de governação verificados e das limitações documentadas.
Motivos de revisão
Este relatório é revisto quando:
- Um controlo material de governação é alterado
- É introduzido um novo fornecedor ou modelo de IA
- O comportamento de aceitação/recusa pelo candidato é alterado
- O comportamento de recurso do candidato é alterado
- A responsabilidade pelas pontuações ou pelas decisões de fluxo de trabalho é alterada
- A gravação, a supervisão ou o tratamento biométrico é alterado
- A automatização do agendador, do email ou da retenção é alterada
- É publicado um documento legal ou de consentimento
Aviso para divulgação pública
Este relatório descreve controlos de produto verificados da SkillCort e limitações documentadas. Não constitui um parecer jurídico, uma certificação regulamentar nem uma garantia de conformidade dos clientes.
Declaração pública de confiança v1.14.0 · manifesto de governação subjacente v1.15.0 · última verificação 11 September 2026.
Mais no Trust Center
- Governação da IAOnde a SkillCort usa IA e onde a IA não tem a responsabilidade final.
- Controlo humano da decisãoOs resultados da avaliação são da responsabilidade de pessoas; o que a IA produz mantém-se consultivo.
- Direitos dos candidatosComo é hoje a experiência do candidato, descrita com honestidade.
- Segurança e privacidadeComo a SkillCort aborda a privacidade desde a conceção, o acesso, a retenção e as cópias de segurança.
- AcessibilidadeO objetivo de acessibilidade e o estado atual, sem exagerar a conformidade.
Declaração pública de confiança v1.14.0 · manifesto de governação subjacente v1.15.0 · última verificação 11 September 2026 · Encerrado com limitações documentadas.