本页内容
Brasil Terras Raras
简体中文

治理政策

BTR 的治理结构将随运营复杂度、风险和业务增长逐步、适度地演进。

适用范围、行为与技术独立性

这些政策适用于管理人员、员工、服务商、顾问、合作方,以及代表 BTR 行事或与其活动保持重要关系的第三方。

相关行为应遵循合法、诚信、责任、透明、技术严谨、尊重个人及维护公司长期利益的原则。技术分析负责人应能够独立作出正面或负面结论,不受商业或财务利益影响。

  • 战略、技术、商业、公司、财务和个人信息应受到保护,仅限获授权人员访问。
  • 不容许歧视、骚扰、恐吓或其他不符合尊重型专业环境的行为。
  • 没有充分技术支持时,不得把假设、靶区、异常或初步结果表述为发现、资源量或储量。

反腐败、利益冲突与关联方

BTR 对腐败、贿赂、欺诈和不当利益实行零容忍。付款、聘用和报销必须具有正当目的、适当文件并对应真实义务。礼品、招待、差旅、赞助或利益只能在合理、透明且不存在不当回报预期的情况下发生。

实际或潜在利益冲突应在影响决策前披露。必要时,相关人员应回避分析、谈判或审批。关联方交易应具有经济依据、文件记录及可解释条件,以维护流程独立性和公司利益。

适度的风险管理

风险管理考虑发生概率、潜在影响、缓释能力,以及承担风险与预期价值之间的关系。对于重大风险,指引要求记录风险来源、可能影响、预防或缓释措施及跟踪负责人。

治理结构应随风险重要性增长,既避免缺少控制,也避免建立与公司阶段不相称的结构。

  • 战略、技术、监管、法律、土地与环境风险。
  • 技术、运营、财务与声誉风险。
  • 人工智能、数据质量与可用性、信息安全、隐私、供应商与第三方风险。

负责任披露与禁止报复

所有对外信息都应准确反映公司、技术、研究、分析和项目的实际阶段。沟通应区分已证实信息、第三方数据、内部分析、假设、估算、预测、开发中计划和长期目标。

如发现公开信息不正确、不完整或已发生重大过时,应评估更正、补充或更新。BTR 鼓励善意、负责任地报告违规,规定保密和公正处理,并禁止对善意报告疑似违规者进行报复。

信息安全、隐私与 LGPD

数据、系统、模型、代码、凭证和战略信息被视为关键资产。安全指引遵循机密性、完整性、可用性和按需访问原则,控制措施与信息或系统的重要程度相称。

个人数据处理应具有合法、明确的目的,仅限于必要范围并遵守适用法律。数据主体可以通过公司渠道行使 LGPD 规定的权利,新系统和流程应从设计阶段纳入隐私、安全和访问控制。

  • 访问和权限管理、多因素认证与凭证政策。
  • 加密、备份、访问日志、监控和系统隔离。
  • 更新、恢复和事件响应程序。
  • 与目的和法律要求相称的数据保留、共享、更新和销毁。

数据治理与负责任使用 AI

数据应具有可识别来源、质量、可追溯性、合法性、版本控制和可复现性。公共、政府、学术、卫星、私人、许可、自有和野外来源必须按照其许可与限制使用。

人工智能用于补充技术分析和人工监督。模型应追求可追溯、可解释、数据质量、验证、安全、版本历史、错误分析和专家复核。

采购、薪酬与政策复核

采购和聘用应考虑必要性、质量、技术能力、期限、成本、安全与诚信。重大聘用应有明确范围、书面条件,并根据重要性和风险进行评估。

薪酬可以包括固定、浮动和长期激励,但不得促使技术结论依赖正面结果。证据质量、诚信与可靠性优先于商业预期。

政策可以随活动、监管、扩张和风险变化而复核。新的程序、审批权限、控制和治理机构应与 BTR 的运营复杂度同步。