Ativação de um framework de conformidade IA, já mapeado para cada sistema de IA

A ativação de um framework de conformidade IA liga automaticamente obrigações, controlos e avaliações a cada um dos seus sistemas de IA. O framework de conformidade IA que ativa adapta-se ao seu papel e ao seu nível de risco e produz uma estrutura de governança pronta a avaliar. Uma única plataforma para todas as regulamentações que lhe são aplicáveis.

O mapeamento do framework de conformidade IA já está feito

O framework de conformidade IA do AI Sigil chega com as correspondências obrigação-controlo derivadas do texto regulamentar. Os requisitos remetem para artigos concretos. Os controlos implementam obrigações concretas. Os formulários de avaliação verificam controlos concretos. Ativa um framework e toda a estrutura de governança está lá, ligada de ponta a ponta. Sem consultores. Sem configuração manual. Sem partir de um modelo em branco.

AI Sigil AI compliance framework activation pre-mapped per AI system
Schematic diagram showing how AI compliance obligations adapt based on user role and AI system risk level

Obrigações que se adaptam ao seu papel e ao seu nível de risco

É prestador ou responsável pela implantação? O sistema é de risco elevado, de risco limitado ou um GPAI? Estas duas dimensões decidem tudo: que obrigações se aplicam, que controlos aparecem, que perguntas de avaliação são pertinentes. O framework de conformidade IA filtra dinamicamente nos dois eixos. Um responsável pela implantação de risco limitado vê uma superfície de conformidade radicalmente diferente da de um prestador de risco elevado, automaticamente, a partir do mesmo framework.

Uma única plataforma para cada framework de conformidade IA que lhe é aplicável

Opera em várias jurisdições, e cada uma traz a sua própria regulamentação de IA. O motor de frameworks de conformidade IA permite-lhe ativar várias regulamentações no mesmo sistema de IA, cada uma com as suas obrigações, controlos e avaliações. A sua estrutura de governança cresce com a sua superfície regulamentar: cumpra uma regulamentação hoje e acrescente outra amanhã, sem reconstruir nada.

Schematic diagram showing one AI compliance platform covering multiple regulations faced by organisations

Frameworks de conformidade IA suportados no AI Sigil

O primeiro framework de conformidade IA ativado no AI Sigil é o Regulamento IA, com dois perfis consoante o papel: prestador e responsável pela implantação. O framework chega com as correspondências obrigação-controlo derivadas do texto integral do regulamento, incluindo as classificações de risco elevado do anexo III e os requisitos dos artigos 53.º e 55.º para os modelos GPAI.

O framework de conformidade IA ISO/IEC 42001 é o próximo no roteiro. Estabelece os requisitos de um sistema de gestão da IA: planeamento (cláusula 6), operação (cláusula 8) e melhoria contínua (cláusula 10). Ativar este framework de conformidade IA traz os controlos do anexo A mapeados para o seu âmbito específico.

Segue-se o NIST AI Risk Management Framework, com as suas quatro funções: Govern, Map, Measure, Manage. Cada função torna-se uma camada do framework de conformidade IA, com controlos e avaliações ajustados à classificação de risco do seu sistema.

A arquitetura suporta frameworks de conformidade IA sem limite, cada um com a sua própria correspondência obrigação-controlo. Acrescentar uma nova regulamentação não obriga a reconstruir as ativações existentes: os controlos comuns a vários frameworks são reutilizados em vez de duplicados, pelo que o seu sistema de IA carrega uma única carga de avaliação, não uma por regulamentação.

Comece com um teste gratuito de 14 dias.

Perguntas frequentes

O que significa ativar um framework de conformidade IA?

Ativar um framework de conformidade IA é ligar uma regulamentação ou norma específica a um dos seus sistemas de IA. A plataforma cria automaticamente a estrutura de governança completa para essa combinação: os requisitos regulamentares, os controlos que os implementam e os formulários de avaliação que verificam a conformidade. Tudo ajustado à classificação de risco do sistema e ao seu papel.

O framework de conformidade IA do AI Sigil suporta hoje o Regulamento IA com dois perfis consoante o papel: prestador e responsável pela implantação. Outros frameworks (ISO 42001, normas setoriais) estão no roteiro. A arquitetura suporta frameworks sem limite, cada um com a sua própria correspondência obrigação-controlo.

Todos os seus controlos, respostas de avaliação, evidências e documentação são conservados. Nada é apagado; apenas a ligação de implantação é retirada. Se mais tarde reativar o mesmo framework, tudo volta a ligar-se aos dados existentes. Nenhum trabalho perdido, nenhum dado destruído.

Sim. Prestador e responsável pela implantação são perfis distintos da mesma regulamentação. Cada um ativa-se de forma independente, com o seu próprio conjunto de obrigações e controlos. Os controlos comuns aos dois papéis são partilhados, não duplicados.

As ferramentas GRC genéricas exigem que mapeie à mão as regulamentações para os controlos e que construa os seus próprios modelos de avaliação. O framework de conformidade IA do AI Sigil chega com esse mapeamento integrado, derivado do texto regulamentar. A ativação é uma ação, não um projeto de configuração. As obrigações são ajustadas à sua classificação exata e ao seu papel, não a um modelo igual para todos.

Cada controlo traz blocos de conteúdo (orientação, fontes regulamentares, perguntas de avaliação) etiquetados por nível de risco e por papel. Na ativação, só são mantidos os blocos que correspondem à classificação do seu sistema de IA (mínimo, limitado, elevado, GPAI) e ao seu papel (prestador ou responsável pela implantação). Um sistema de risco mínimo vê um conteúdo de triagem; um sistema de risco elevado vê a orientação completa e todo o conjunto de perguntas.

Atualize a classificação e os controlos voltam a filtrar-se de imediato. As avaliações já concluídas são conservadas, para o caso de a classificação voltar atrás e para efeitos de auditoria. Nenhum dado se perde numa reclassificação.

Sim. Quando um segundo framework exige um controlo que já existe por uma ativação anterior, o controlo existente é reutilizado. Os contributos de cada framework são etiquetados separadamente. Desativar um framework não remove os controlos de que outro framework ainda precisa.

A ativação é uma operação única, que normalmente demora menos de 2 segundos. Cria todos os requisitos, controlos, páginas e formulários de avaliação numa só transação. Sem processamento em segundo plano, sem esperas.

Sim. Os controlos existem no contexto de uma ativação de framework. É o framework que determina que controlos se aplicam e como são ajustados. Sem ativação, não há controlos para avaliar.