evidoria

← Voltar à navegação

Boa prática Importada

As Auditorias Recorrentes de Algoritmos do Tribunal de Contas dos Países Baixos — um Modelo de Supervisão Governamental para a IA no Setor Público

Países Baixos · The Hague · Ver o perfil de Países Baixos · Ver o perfil de The Hague

Evidência: Observacional / pré-pós Top 1% 93/100 · Pergunte a Evidence Copilot sobre esta prática

O Tribunal de Contas neerlandês auditou 9 algoritmos governamentais em 2022; só 3 cumpriam os requisitos básicos. Tornou depois as auditorias de algoritmos parte recorrente das suas auditorias anuais até 2024, prática já citada por outras instituições.

3 of 9 algorithms audited
Algoritmos que cumpriram todos os requisitos básicos testados (2022)
9 algorithms
Algoritmos auditados na revisão inicial (2022)
3 algorithms
Novos algoritmos de previsão de risco auditados (2024 accountability audit)
As Auditorias Recorrentes de Algoritmos do Tribunal de Contas dos Países Baixos — um Modelo de Supervisão Governamental para a IA no Setor Público

Detalhes

Maturidade
Consolidada
Promotor
Netherlands Court of Audit (Algemene Rekenkamer)
Período
2021–2024
Região (NUTS)
NL36
Palavras-chave
public sector oversight, algorithmic accountability, government audit

Contexto

O Tribunal de Contas dos Países Baixos (Algemene Rekenkamer), a instituição suprema de auditoria independente do país, publicou 'An Audit of Algorithms' em 18 de maio de 2022, avaliando nove algoritmos utilizados por diferentes organismos do governo neerlandês face a um quadro estruturado que abrange governança, qualidade do modelo, qualidade dos dados e controlos gerais de TI.

Objetivos

Avaliar se os algoritmos governamentais cumprem os requisitos básicos de governança, qualidade do modelo, qualidade dos dados e controlos gerais de TI, e institucionalizar a auditoria de algoritmos como um elemento recorrente da supervisão do Tribunal sobre o governo central.

Atividades

O Tribunal auditou nove algoritmos no seu relatório de 2022; abrangeu algoritmos dos Ministérios da Justiça e Segurança e dos Assuntos Sociais e Emprego nos resultados de 2022 publicados em 2023; e auditou três novos algoritmos de previsão de risco em diferentes organismos governamentais na sua auditoria de responsabilização de 2024.

Resultados

Apenas três dos nove algoritmos cumpriram todos os requisitos básicos testados; os outros seis apresentaram lacunas que vão desde monitorização de desempenho inadequada a riscos de enviesamento, exposição a fugas de dados e controlo insuficiente sobre acessos não autorizados. A abordagem e as conclusões foram referenciadas internacionalmente, incluindo numa newsletter de 2025 do EUROSAI IT Working Group, e o quadro de auditoria do Tribunal foi utilizado por investigadores externos para reexaminar sistemas específicos de definição de perfis de risco do governo.

Conclusões

Trata-se de uma prática de governança/supervisão e não de uma ferramenta de IA implementada diretamente para os cidadãos. É incluída como forte evidência de um mecanismo institucional replicável e sustentado para responsabilizar a IA no setor público, mesmo que as conclusões de 2022 tenham sido largamente críticas dos algoritmos auditados.

Implementação

Custo indicativo
Baixo (< 50 mil €)
Tempo até resultados
Longo (> 3 anos) — Recurring annual audits: 2022 (9 algorithms), 2023 results covering the Ministries of Justice and Security and of Social Affairs and Employment, 2024 (3 further risk-prediction algorithms).
Equipa e competências
Netherlands Court of Audit (Algemene Rekenkamer) audit teams applying a structured framework covering governance, model quality, data quality, and IT-general controls

Condições de sucesso

  • Institutionalising algorithm audits as a recurring element of the annual accountability audit rather than a one-off review
  • Publishing full audit findings and methodology for public and international scrutiny

Modos de falha comuns

  • Six of nine audited algorithms showed gaps ranging from inadequate performance monitoring to bias risks, data-leak exposure and insufficient control over unauthorised access

Habitualmente financiado por

National / regional programmes

Vias de financiamento indicativas para práticas deste tipo — verifique sempre os avisos abertos e as regras de elegibilidade de cada programa.

Kit de replicação

Artefactos reutilizáveis desta prática — tal como publicados pelas suas fontes.

Implementa esta prática? Reivindique-a — implementadores verificados obtêm um contacto público na página e podem propor correções.

Fontes de dados

De onde foi obtida a informação desta prática, e quando.

Anexos

Práticas semelhantes que podem ser úteis