Diagnóstico de 30 min

[ 01 · Governança e segurança de IA ]

IA com limites claros. E prova de que eles funcionam.

A BRAICT desenha, implanta e audita a governança de IA da sua empresa: inventário, políticas, controles para agentes autônomos e preparação para a ISO/IEC 42001. Método de auditor e evidência em cada decisão.

Auditor Líder ISO/IEC 42001AIGP · IAPPAICP · EXINAI Governance ManagerAI Business Leader
agente.credito · sessão 2231ao vivo
Ação solicitada
Aprovar crédito de R$ 48.000 para o cliente 2231
01
PolíticaAlçada do agente: até R$ 20.000
EXCEDIDA
02
RiscoCrédito a pessoa física: alto risco (EU AI Act, Anexo III)
ALTO
03
Supervisão humanaDecisão encaminhada à analista de crédito
COM HUMANO
DesfechoAprovarBloquearEscalar a um humano
14:02:11 agente.credito solicita aprovação 14:02:11 politica.alcada limite excedido 14:02:12 risco.classif alto · anexo III 14:02:12 supervisao encaminhado · aguarda revisão

Exemplo ilustrativo de um controle desenhado pela BRAICT.

SINAL DE RISCO · SIMULAÇÃOdecisões analisadas 12.408 · com humano 36
LIMITE DA POLÍTICA DE IA
RISCO DE CADA DECISÃO, EM TEMPO REALAcima do limite, a decisão para e espera um humano.

[ 02 · Por que agora ]

Quem cria a IA pediu para ir mais devagar. Quem usa precisa saber onde estão os freios.

Em setembro de 2026, Dario Amodei, da Anthropic, defendeu desacelerar os modelos de fronteira e receber avaliadores externos. Sam Altman e Elon Musk concordaram em público. Nas empresas, a pergunta mudou: quem controla o que a IA faz em nosso nome, e quem responde quando ela erra?

8 em 10
funcionários usam ferramentas de IA que a empresa não autorizou
Fonte: UpGuard, nov. 2025
63%
das organizações estudadas não tinham política de governança de IA ou ainda estavam criando uma
Fonte: IBM, Cost of a Data Breach 2025
20%
das organizações estudadas tiveram violação de dados ligada a shadow AI
Fonte: IBM, Cost of a Data Breach 2025

[ 03 · Riscos ]

Três riscos que já estão na sua mesa.

Cada um tem um serviço de entrada. Nenhum exige um projeto de um ano para começar.

01

Agentes que agem sozinhos

Aprovam, compram e respondem clientes. Sem alçada, registro e supervisão, ninguém sabe o que foi decidido nem por quê.

Governança de agentes →
02

Regras que mudam

EU AI Act para quem atende a Europa, PL 2.338 em debate no Brasil e a LGPD já valendo para decisões automatizadas.

O que mudou no AI Act →
03

Incidentes sem plano

Vazamento por IA generativa, viés em crédito ou em RH. Sem um plano de resposta, o dano chega antes da reação.

Resposta a incidentes →

[ 04 · Método ]

Do inventário à certificação, em quatro movimentos.

Cada etapa gera um entregável que a sua equipe usa no dia seguinte e que um auditor externo consegue verificar.

ISO/IEC 42001 · cl. 401

Mapear

Inventário de todos os sistemas de IA, inclusive o uso não autorizado, com classificação de risco.

ENTREGÁVELInventário de IA
ISO/IEC 42001 · cl. 6.102

Avaliar

Maturidade, riscos e impacto de cada sistema sobre pessoas e sobre o negócio.

ENTREGÁVELMatriz de risco e avaliação de impacto
ISO/IEC 42001 · cl. 5 e 803

Estruturar

Política de IA, papéis, comitê e controles para agentes, integrados ao que a empresa já tem.

ENTREGÁVELManual do sistema de gestão e políticas
ISO/IEC 42001 · cl. 9.204

Comprovar

Auditoria interna, evidências organizadas e preparação para a certificação.

ENTREGÁVELRelatório de auditoria
Diagnóstico · 2 a 4 semanas
Implantação completa · 3 a 6 meses

[ 05 · Normas ]

As normas, lidas por quem audita.

Um guia por norma, escrito e revisado por auditor, com o que ela exige e por onde começar.

ISO/IEC 42001Sistema de gestão de IA. A primeira norma certificável do tema.CERTIFICÁVELLer guia →
EU AI ActRegulamento europeu. Alcança empresas brasileiras que atendem a Europa.EXTRATERRITORIALLer análise →
PL 2.338/2023Marco legal brasileiro de IA, ainda em tramitação na Câmara.EM DEBATEGUIA EM BREVE
LGPD e IADecisões automatizadas e o direito de revisão do art. 20.EM VIGORGUIA EM BREVE
NIST AI RMFGovernar, mapear, medir e gerenciar riscos de IA.REFERÊNCIAGUIA EM BREVE

[ 06 · Serviços ]

18 serviços em seis frentes.

Conversar sobre um serviço →
01

Diagnóstico e assessment

  • 1.1Diagnóstico de maturidade
  • 1.2Inventário e classificação de IA
  • 1.3Avaliação de impacto de IA
02

Estratégia e design de governança

  • 2.1Desenho do sistema de gestão (ISO/IEC 42001)
  • 2.2Políticas de IA responsável
  • 2.3Governança de agentes autônomos
03

Conformidade regulatória

  • 3.1Adequação ao EU AI Act
  • 3.2LGPD aplicada à IA
  • 3.3Radar regulatório
04

Auditoria e certificação

  • 4.1Auditoria interna ISO/IEC 42001
  • 4.2Preparação para certificação
  • 4.3Due diligence de IA
05

Gestão de riscos de IA

  • 5.1Riscos com ISO/IEC 42001 e NIST AI RMF
  • 5.2Viés e equidade
  • 5.3Resposta a incidentes
06

Capacitação e programa contínuo

  • 6.1Capacitação por nível
  • 6.2Programa de IA responsável
  • 6.3Governança fracionada

[ 07 · Quem assina ]

Nome, rosto e credencial em cada entrega.

Governança não se terceiriza para uma marca. Cada relatório sai assinado por quem responde por ele.

Artur Serpa
Sócio-fundador · Auditor Líder ISO/IEC 42001

Engenheiro de produção, 15 anos de indústria em processos e análise de riscos.

AIGP · AICP · AI Governance Manager · AI Business Leader
Sobre a BRAICT →

[ 08 · Insights ]

Leitura crítica, com autor e fonte.

Todos os insights →
EM BREVE

Inventário de IA: o primeiro passo da governança

Novos textos toda semana.

Todos os textos: pesquisa com apoio de IA, redação e revisão humanas. Política editorial →

[ 09 · Diagnóstico ]

Comece pelo que você ainda não vê.

Em 30 minutos, um auditor mapeia onde a IA já decide na sua empresa e o que falta para responder por ela. Sem custo e sem compromisso.

Agendar diagnóstico

O que você leva

  1. 1Um mapa inicial de onde a IA já é usada
  2. 2Os três riscos mais urgentes, em ordem
  3. 3O próximo passo recomendado, com prazo