Inteligência aplicada a um novo modelo de acesso à informação

Exercício técnico fechado, por convite, com grupos de pesquisa e especialistas em segurança de dados.

Abertura

18

setembro

Online · Exercício de 18 a 30/09

Container de comércio exterior com código HTML decorativo

O que é o Hackathon?

É um exercício técnico fechado que reunirá grupos de pesquisa universitários e especialistas convidados em segurança de dados e privacidade para um desafio comum: avaliar, na prática, a robustez das técnicas de anonimização aplicadas aos dados de importação.

Organizado pela FIESP e pela Receita Federal do Brasil, com suporte técnico do SENAI-SP, o exercício é online e se desenvolve em três gates sucessivos. Em cada um, as equipes recebem a base sob um filtro de anonimização mais forte e entregam uma proposta de reidentificação de importadores, cruzando os microdados com informações públicas disponíveis. No último gate, entregam também uma proposta de mitigação.

É um desafio com impacto real: os resultados subsidiam a Receita Federal na definição de um modelo seguro de divulgação de dados de comércio exterior, essencial para o monitoramento de mercado e a identificação de práticas irregulares nas importações.

Por que participar?

Impacto Real

Seus resultados influenciam diretamente o modelo de divulgação segura de dados de importação, com efeito sobre defesa comercial, concorrência e comércio justo.

Desafio progressivo

Três gates em doze dias, com filtros de anonimização cada vez mais fortes e feedback técnico da Receita Federal entre um gate e outro.

Interlocução direta

Interlocução direta com a equipe técnica da Receita Federal e com pesquisadores de referência em privacidade e criptografia que compõem a metodologia e a banca.

Reconhecimento

Cota de premiação para a equipe vencedora, reconhecimento institucional a todas as equipes e possibilidade de coautoria no estudo a ser publicado pela Receita Federal.

Contribuição científica

Aplicação de métodos de reidentificação e de quantificação de risco de privacidade sobre uma base oficial real, em condições publicáveis.

Como funciona?

Abertura

Apresentação do desafio

18 de setembro, 2026 — online

Apresentação do desafio pela FIESP e Receita Federal, regras do exercício, rubrica de avaliação e sessão de perguntas. Ao final, liberação da base sob o Filtro 1.

Gate 1

Filtro 1 — descrição de mercadoria mascarada

18 a 21 de setembro

Entrega: relatório com registros reidentificados, método e fontes públicas cruzadas.

Gate 2

Filtro 2 — generalização e supressão

21 a 23 de setembro

Filtro 2: generalização e supressão de quase-identificadores. Entrega: relatório com grau de confiança por registro.

Gate 3

Filtro 3 — anonimização forte

23 a 25 de setembro

Entrega: relatório final e proposta de mitigação.

Resultado

Avaliação e devolutiva

30 de setembro, 2026 — online

Avaliação pela banca, divulgação do resultado e devolutiva técnica às equipes.

Quem participa?

O exercício é fechado. Participam, por convite, grupos de pesquisa universitários e especialistas da sociedade civil com atuação em segurança da informação, criptografia, privacidade, ciência de dados e computação forense. A metodologia e a banca contam com pesquisadores de referência em quantificação de risco de privacidade.

Segurança de Dados e Privacidade Ciência de Dados e Estatística Desenvolvimento e Engenharia de software Segurança da Informação e Criptografia Privacidade e Anonimização

Como funciona a participação

01 Convite formal enviado pela FIESP e pela Receita Federal aos grupos selecionados.
02 Reunião de alinhamento com a organização.
03 Assinatura do termo de sigilo e indicação de 3 a 5 integrantes por equipe.
04 Liberação do acesso ao repositório de dados na abertura, em 18 de setembro.

Premiação e reconhecimento

As equipes recebem reconhecimento estruturado em:

Cota de premiação para a equipe vencedora
Reconhecimento institucional a todas as equipes
Possibilidade de coautoria no estudo publicado pela Receita Federal
Colaboração futura em projetos de privacidade de dados públicos

Dados e segurança

O exercício utiliza dados reais de importação (declarações de importação de 2020 a 2022) fornecidos pela Receita Federal do Brasil, submetidos a filtros de anonimização conforme a legislação aplicável. Declarações únicas de importação (DUIMP) não fazem parte do escopo.

Cada equipe recebe os dados por repositório controlado, com acesso individual e registro de download, e processa localmente em suas próprias máquinas e ferramentas. Todos os integrantes assinam termo de sigilo com compromisso de uso restrito ao exercício, não redistribuição e destruição da base ao final. As entregas são versionadas e registradas com hash no fechamento de cada gate.

Perguntas frequentes

O exercício é fechado: a organização convida diretamente grupos de pesquisa e especialistas com atuação reconhecida em segurança de dados, criptografia e privacidade. Não há inscrição aberta nesta edição.

O exercício é online. Cada equipe processa os dados localmente, em máquinas e ferramentas próprias. A base tem cerca de 20 milhões de registros e é distribuída em formato Parquet (CSV sob demanda).

Cada grupo convidado indica de 3 a 5 integrantes, que assinam individualmente o termo de sigilo. A composição pode combinar pesquisadores, estudantes de pós-graduação e colaboradores externos vinculados ao grupo.

  • 18/09: abertura online e liberação do Filtro 1
  • 22/09: entrega do Gate 1 e liberação do Filtro 2
  • 25/09: entrega do Gate 2 e liberação do Filtro 3
  • 30/09: entrega do Gate 3 (encerramento do exercício)
  • 07/10: resultado e devolutiva

Cada gate é pontuado por uma banca independente segundo rubrica divulgada na abertura: precisão das reidentificações, cobertura, reprodutibilidade do método e, no Gate 3, qualidade da proposta de mitigação. Os gates têm pesos crescentes. Não há eliminação entre gates; entrega fora do prazo não pontua.

Não. Abertura, tira-dúvidas, gates e resultado são online. Não há custos de deslocamento.

Um Comitê de Metodologia, com pesquisadores de referência em privacidade e a equipe técnica da Receita Federal, define a rubrica antes do primeiro gate e não pontua. A Banca de Avaliação, com representantes da academia, da Receita Federal e da FIESP, pontua as entregas. Nomes serão divulgados na abertura.

Sim. Os dados permanecem sob sigilo fiscal e são usados exclusivamente no exercício, com destruição ao final. Os resultados consolidados poderão ser publicados pela Receita Federal em estudo técnico, com reconhecimento às equipes; as regras de titularidade constam do regulamento.

Bases e publicações de acesso público (portais governamentais, registros empresariais, publicações oficiais, sites e catálogos de empresas). É vedado o uso de bases não públicas, de dados obtidos por acesso privilegiado e de qualquer informação relativa à DUIMP.