Governança que escala
com sua adoção de IA
ISO 42001, NIST AI RMF, EU AI Act e PL 2338 (BR). Implementamos o framework certo para seu setor, integrado ao seu programa de risco existente — sem virar mais uma camada de bloqueio.
Um programa de governança
Múltiplos regimes regulatórios
Mapeamos os controles uma única vez e cada framework recebe seu evidence package automaticamente. Sem retrabalho, sem duplicação.
ISO/IEC 42001 — AIMS
Primeiro padrão internacional para sistema de gestão de IA. Plan-Do-Check-Act, com cláusulas específicas para risco, transparência, e melhoria contínua. Certificável por terceira parte.
NIST AI RMF 1.0
Framework voluntário organizado em quatro funções — Govern, Map, Measure, Manage. Adotado por agências federais US e cada vez mais como base para contratos B2B.
EU AI Act
Regulação obrigatória com pirâmide de risco. Sistemas high-risk exigem avaliação de conformidade, documentação técnica, supervisão humana e monitoramento pós-mercado. Multas até €35M ou 7% receita.
PL 2338 / 2023 (BR)
Marco regulatório brasileiro em tramitação. Categorização por risco, direitos da pessoa afetada, e supervisão da ANPD. Acompanhamos o texto em tempo real e ajustamos seu programa.
Programa completo em 5 frentes
Política & estratégia
Política de uso aceitável de IA, princípios éticos, definição de apetite ao risco e roadmap regulatório alinhado ao plano de negócio.
Estrutura organizacional
Comitê de IA, RACI por sistema, papel do Responsável de IA, integração com Risco, Compliance, Privacidade e Segurança da Informação.
Processos & controles
Avaliação de impacto algorítmico, gate de aprovação para novos sistemas, processo de mudança, retraining e desativação controlada.
Documentação & evidência
Model cards, system cards, registros de decisão, trilha de auditoria, e evidence package automático por framework regulatório.
Treinamento & cultura
Capacitação executiva, treino prático para engenharia, simulações de incidente para liderança, e comunicação a colaboradores e clientes.
Um controle
Múltiplas evidências
Cada controle é mapeado simultaneamente para ISO 42001, NIST AI RMF e EU AI Act — você implementa uma vez e cumpre os três.
Governança de dados
Linhagem, qualidade, viés, conformidade LGPD/GDPR, redação de PII e validação de dados de treino e RAG.
Supervisão humana
Pontos de intervenção, controles de override, revisão obrigatória para decisões de alto impacto e métricas de adesão.
Transparência & explicação
Disclosure ao usuário, model cards públicos, explicações por decisão, e canais de contestação para pessoas afetadas.
Gestão de risco contínuo
Risk assessment por sistema, monitoramento pós-deploy, métricas de drift e processo de revisão periódica.
Gestão de incidentes
Definição do que é incidente de IA, processo de notificação às autoridades, comunicação a afetados e lições aprendidas.
Gestão de fornecedores
Due diligence, cláusulas contratuais de IA, isolamento multi-tenant, e responsabilidade compartilhada documentada.
Sua governança de IA está pronta para 2026?
Comece com uma avaliação de prontidão regulatória — saímos com gap analysis, priorização e plano de implementação para os frameworks que importam ao seu negócio.
Avaliar prontidão