Pular para o conteúdo
ISO 42001 · NIST AI RMF · EU AI Act

Governança que escala
com sua adoção de IA

ISO 42001, NIST AI RMF, EU AI Act e PL 2338 (BR). Implementamos o framework certo para seu setor, integrado ao seu programa de risco existente — sem virar mais uma camada de bloqueio.

4Frameworks suportados
2026EU AI Act exigível
BRPL 2338 em tramitação
Ago 2026EU AI Act high-risk exigível
ISO 42001Sistema de gestão de IA
NIST AI RMFFramework voluntário US
PL 2338Marco regulatório BR
Os quatro frameworks

Um programa de governança
Múltiplos regimes regulatórios

Mapeamos os controles uma única vez e cada framework recebe seu evidence package automaticamente. Sem retrabalho, sem duplicação.

FW-01 · INTERNATIONAL

ISO/IEC 42001 — AIMS

Primeiro padrão internacional para sistema de gestão de IA. Plan-Do-Check-Act, com cláusulas específicas para risco, transparência, e melhoria contínua. Certificável por terceira parte.

42001
FW-02 · UNITED STATES

NIST AI RMF 1.0

Framework voluntário organizado em quatro funções — Govern, Map, Measure, Manage. Adotado por agências federais US e cada vez mais como base para contratos B2B.

FW-03 · EUROPEAN UNION

EU AI Act

Regulação obrigatória com pirâmide de risco. Sistemas high-risk exigem avaliação de conformidade, documentação técnica, supervisão humana e monitoramento pós-mercado. Multas até €35M ou 7% receita.

conformity assessment
technical documentation
post-market monitoring
FW-04 · BRASIL

PL 2338 / 2023 (BR)

Marco regulatório brasileiro em tramitação. Categorização por risco, direitos da pessoa afetada, e supervisão da ANPD. Acompanhamos o texto em tempo real e ajustamos seu programa.

2024PLSenado aprovou
2025PLCâmara em análise
2026·previsão sanção
Construímos com você

Programa completo em 5 frentes

G1

Política & estratégia

Política de uso aceitável de IA, princípios éticos, definição de apetite ao risco e roadmap regulatório alinhado ao plano de negócio.

C-levelConselho
G2

Estrutura organizacional

Comitê de IA, RACI por sistema, papel do Responsável de IA, integração com Risco, Compliance, Privacidade e Segurança da Informação.

RACIComitê
G3

Processos & controles

Avaliação de impacto algorítmico, gate de aprovação para novos sistemas, processo de mudança, retraining e desativação controlada.

AIA / DPIAChange mgmt
G4

Documentação & evidência

Model cards, system cards, registros de decisão, trilha de auditoria, e evidence package automático por framework regulatório.

AuditávelPor framework
G5

Treinamento & cultura

Capacitação executiva, treino prático para engenharia, simulações de incidente para liderança, e comunicação a colaboradores e clientes.

TrilhasSim. mesa
Mapeamento cruzado

Um controle
Múltiplas evidências

Cada controle é mapeado simultaneamente para ISO 42001, NIST AI RMF e EU AI Act — você implementa uma vez e cumpre os três.

CTRL · DATA

Governança de dados

Linhagem, qualidade, viés, conformidade LGPD/GDPR, redação de PII e validação de dados de treino e RAG.

ISO 42001 · 8.3
NIST · MAP 2.3
EU AI Act · Art 10
CTRL · OVERSIGHT

Supervisão humana

Pontos de intervenção, controles de override, revisão obrigatória para decisões de alto impacto e métricas de adesão.

ISO 42001 · 9.2
NIST · MANAGE 4.1
EU AI Act · Art 14
CTRL · TRANSPARENCY

Transparência & explicação

Disclosure ao usuário, model cards públicos, explicações por decisão, e canais de contestação para pessoas afetadas.

ISO 42001 · 7.4
NIST · GOVERN 5.1
EU AI Act · Art 52
CTRL · RISK

Gestão de risco contínuo

Risk assessment por sistema, monitoramento pós-deploy, métricas de drift e processo de revisão periódica.

ISO 42001 · 6.1
NIST · MAP 1.1
EU AI Act · Art 9
CTRL · INCIDENT

Gestão de incidentes

Definição do que é incidente de IA, processo de notificação às autoridades, comunicação a afetados e lições aprendidas.

ISO 42001 · 10.2
NIST · MANAGE 4.3
EU AI Act · Art 73
CTRL · VENDOR

Gestão de fornecedores

Due diligence, cláusulas contratuais de IA, isolamento multi-tenant, e responsabilidade compartilhada documentada.

ISO 42001 · 7.5
NIST · GOVERN 6.1
EU AI Act · Art 25

Sua governança de IA está pronta para 2026?

Comece com uma avaliação de prontidão regulatória — saímos com gap analysis, priorização e plano de implementação para os frameworks que importam ao seu negócio.

Avaliar prontidão