Inteligência aplicada a um novo modelo de acesso à informação

Exercício técnico restrito apenas a convidados.

Abertura

21

setembro

Online · Exercício de 21 a 30/09

Container de comércio exterior com código HTML decorativo

O que é o Hackathon?

É um exercício técnico fechado que reunirá grupos de pesquisa universitários e especialistas convidados em segurança de dados e privacidade para um desafio comum: avaliar, na prática, a robustez das técnicas de anonimização aplicadas aos dados de importação.

Organizado pela FIESP e pela Receita Federal do Brasil, com suporte técnico do SENAI-SP, o exercício é online e se desenvolve em dois gates sucessivos. Em cada um, as equipes recebem a base sob filtros distintos de anonimização e são desafiadas a identificar os importadores, cruzando os microdados com informações públicas disponíveis. Caso os operadores responsáveis pelas importações sejam identificados, os participantes devem também apresentar propostas de mitigação.

É um desafio com impacto real: os resultados subsidiam a Receita Federal na definição de um modelo seguro de divulgação de dados de comércio exterior, essencial para o monitoramento de mercado e a identificação de práticas irregulares nas importações.

Por que participar?

Impacto Real

Seus resultados podem influenciar diretamente o modelo de divulgação segura de dados de importação, com efeito sobre defesa comercial, concorrência e comércio justo.

Desafio progressivo

Dois gates em dez dias, com filtros de anonimização robustos e feedback técnico de especialistas entre um gate e outro.

Interlocução direta

Interlocução direta com especialistas e pesquisadores de referência em privacidade e criptografia que compõem a metodologia e a banca.

Reconhecimento

Premiação de R$ 50 mil para a melhor proposta, além de reconhecimento institucional a todas as equipes.

Contribuição científica

Aplicação de métodos de reidentificação e de quantificação de risco de privacidade sobre uma base oficial real, em condições publicáveis.

Como funciona?

Abertura

Apresentação do desafio

21 de setembro, 2026 — online

Apresentação do desafio pela FIESP e Receita Federal, regras do exercício, rubrica de avaliação e sessão de perguntas. Ao final, liberação da base de dados.

Execução

Execução do exercício

21 a 28 de setembro
  • Acesso à base de dados e reconhecimento das camadas de anonimização
  • Resolução dos desafios de reidentificação, com registro do método e das fontes cruzadas
  • Entrega final: relatório consolidado e proposta de mitigação
Conclusão

Encerramento das atividades

30 de setembro, 2026 — online

Encerramento das atividades, com avaliação pela banca e divulgação do resultado até 09 de outubro.

Quem participa?

O exercício é fechado. Participam, por convite, grupos de pesquisa universitários e especialistas da sociedade civil com atuação em segurança da informação, criptografia, privacidade, ciência de dados e computação forense. A metodologia e a banca contam com pesquisadores de referência em quantificação de risco de privacidade.

Segurança de Dados e Privacidade Ciência de Dados e Estatística Desenvolvimento e Engenharia de software

Como funciona a participação

01 Convite formal enviado pela FIESP aos grupos selecionados.
02 Reunião de alinhamento com a organização.
03 Assinatura do termo de sigilo e indicação de 3 a 5 integrantes por equipe.
04 Liberação do acesso ao repositório de dados na abertura, em 21 de setembro.

Premiação e reconhecimento

As equipes recebem reconhecimento estruturado em:

Premiação de R$ 50 mil para a melhor proposta
Reconhecimento institucional a todas as equipes

Dados e segurança

O exercício utiliza dados reais de importação (declarações de importação de 2021) fornecidos pela Receita Federal do Brasil, submetidos a filtros de anonimização. Declarações únicas de importação (DUIMP) não fazem parte do escopo.

Cada equipe recebe os dados por repositório controlado, com acesso individual e registro de download, e processa localmente em suas próprias máquinas e ferramentas. Todos os integrantes assinam termo de sigilo com compromisso de uso restrito ao exercício, não redistribuição e destruição da base ao final. As entregas são versionadas e registradas com hash no fechamento de cada gate.

Perguntas frequentes

O exercício é fechado: a organização convida diretamente grupos de pesquisa e especialistas com atuação reconhecida em segurança de dados, criptografia e privacidade. Não há inscrição aberta nesta edição.

O exercício é online. Cada equipe processa os dados localmente, em máquinas e ferramentas próprias. A base tem cerca de 20 milhões de registros e é distribuída em formato Parquet (CSV sob demanda).

Cada grupo convidado indica de 3 a 5 integrantes, que assinam individualmente o termo de sigilo. A composição pode combinar pesquisadores, estudantes de pós-graduação e colaboradores externos vinculados ao grupo.

21 a 28 de setembro · Execução do exercício

  • Acesso à base de dados e reconhecimento das camadas de anonimização
  • Resolução dos desafios de reidentificação, com registro do método e das fontes cruzadas
  • Entrega final: relatório consolidado e proposta de mitigação

Conclusão · 30 de setembro, 2026 — online · Encerramento das atividades, com avaliação pela banca e divulgação do resultado até 09 de outubro.

Cada gate é pontuado por uma banca independente segundo rubrica divulgada na abertura: precisão das reidentificações, cobertura, reprodutibilidade do método e qualidade da proposta de mitigação. Não há eliminação entre gates. Entrega fora do prazo não pontua.

Não. Abertura, tira-dúvidas, gates e resultado são online. Não há custos de deslocamento.

Um Comitê Avaliador, com especialistas e equipe técnica da Receita Federal, define a rubrica e pontua as entregas.

Sim. Os dados permanecem sob sigilo fiscal e são usados exclusivamente no exercício, com destruição ao final. Os resultados consolidados poderão ser publicados pela Receita Federal.

Bases e publicações de acesso público (portais governamentais, publicações oficiais, sites e catálogos de domínio aberto). É vedado o uso de bases não públicas, de dados obtidos por acesso privilegiado etc. As fontes consultadas e utilizadas deverão ser documentadas.