Governança de IA
ISO 42001
-
Análise de lacunas Diagnóstico de lacunas
-
Implementação normativa Fechamento de lacunas e evidências
-
Análise de lacunas + implementação Os dois serviços, juntos−15%
Um sistema de gestão de IA sobre ISO/IEC 42001:2023, a primeira norma certificável do mundo nesta matéria.
Não é preciso esperar por uma lei de IA: a Lei 21.719 já regula as decisões automatizadas sobre dados pessoais e é exigível hoje. Se sua organização usa modelos que influenciam decisões sobre pessoas —seleção, scoring, priorização, atendimento— essa obrigação se aplica a você agora.
E há um problema anterior à conformidade: quase nenhuma organização sabe quantos sistemas de IA tem em uso. Ferramentas contratadas por uma área, funções de IA ativadas dentro de software que já era usado, modelos conectados a dados de produção. A primeira fase deste programa costuma ser a mais reveladora.
A ISO/IEC 42001 permite ainda demonstrá-lo diante de um cliente ou de uma licitação, que é onde a exigência está aparecendo antes que na lei.
ISO/IEC 42001:2023 — sistema de gestão de IA
ISO/IEC 23894 — gestão de riscos de IA
ISO/IEC 22989 — conceitos e terminologia
ISO/IEC 42005 — avaliação de impacto de sistemas de IA
ISO/IEC 5338 — ciclo de vida de sistemas de IA
NIST AI RMF 1.0 — marco de gestão de risco
Regulamento Europeu de IA — para quem exporta
Duração estimada de 4 a 6 meses conforme a quantidade de sistemas de IA em uso.
Inventário dos sistemas de IA em uso, incluídos os que entraram sem aprovação. Análise de lacunas contra ISO 42001 e escopo do sistema de gestão definido.
Política de IA, papéis e responsabilidades, comitê de governança, objetivos e política de uso aceitável.
Registro de sistemas classificados por nível de risco segundo a ISO 23894 e os níveis do Regulamento Europeu, com critérios de aprovação para novos sistemas.
Avaliações segundo a ISO 42005 dos sistemas de alto risco, cobrindo viés, explicabilidade e impacto sobre as pessoas.
Controles de ciclo de vida, governança dos dados de treinamento, gestão de fornecedores de modelos, transparência e supervisão humana.
Acompanhamento na implantação, capacitação e dossiê de evidências.
Auditoria interna, análise crítica pela direção e preparação para a certificação.
A análise de lacunas pode ser contratada sozinha. Abaixo, a opção de integrá-la com Governança de Privacidade num único sistema de gestão, que sai mais barato do que levá-los separados.
ISO 42001
Um único projeto, não 2 por separado
Como o valor é determinado
As propostas são expressas em UF, mais IVA. O valor de cada projeto vem de quatro fatores:
Monte seu escopo no orçamentador e receba a proposta com os valores em UF em até 24 horas úteis. Sem reunião prévia e sem deixar seus dados até o final.
Uma conversa de 30 minutos, sem custo. Na maioria dos casos, a primeira descoberta é que há mais sistemas de IA em uso do que a organização imaginava.
Seu carrinho está vazio
Adicione pacotes ou planos de documentação normativa