PLATAFORMA DE GOVERNANÇA DA IA
Uma plataforma de governança da IA que liga cada um dos seus sistemas de IA às obrigações regulamentares que lhe dizem respeito, acompanha os controlos e reúne as evidências que demonstram a conformidade. Cada controlo cita a norma. Cada evidência está a um clique do artigo que a exige.
Alojado na UE · Conforme com o RGPD
Os seus projetos de IA entram em produção em dias. A sua governança avança ao ritmo dos trimestres. Três coisas falham primeiro:
A plataforma de governança da IA leva-o do inventário à pista de auditoria. Funciona assim:
Adicione os seus sistemas de IA, classifique-os e mapeie os seus componentes: modelos, conjuntos de dados, ações, interfaces, casos de utilização.
Ative os frameworks que se aplicam. Os controlos e as obrigações geram-se automaticamente, ajustados ao nível de risco de cada sistema e ao seu papel.
Trabalhe cada controlo: responda às avaliações, anexe evidências, acompanhe o progresso. A pista de auditoria constrói-se sozinha.
As regulamentações de IA, transpostas para a plataforma de governança da IA.
Quando o Regulamento IA recebe um ato delegado, quando a ISO 42001 é revista, quando surge uma nova orientação, os controlos, os requisitos de evidência e os formulários de avaliação do AI Sigil são mantidos atualizados. A sua equipa trabalha na avaliação, não no registo de alterações.
Três diferenças que mudam a forma como as equipas de conformidade, jurídico e desenvolvimento de IA trabalham em conjunto.
O AI Sigil junta conformidade, jurídico e desenvolvimento de IA numa mesma plataforma de governança da IA: o mesmo texto regulamentar, os mesmos controlos, a mesma cadeia de evidências. Cada afirmação remonta em dois cliques ao artigo que a exige.
Na plataforma de governança da IA, o inventário, a classificação de risco, o papel de prestador ou de responsável pela implantação, o progresso dos controlos e as evidências vivem no mesmo fluxo de trabalho. O trabalho que faz para governar a sua IA produz o dossiê de auditoria como subproduto: não o monta no fim.
Para cada controlo, o AI Sigil entrega o formulário de avaliação já construído: perguntas, requisitos de evidência, lógica de conclusão. A sua equipa responde; a plataforma de governança da IA acompanha o progresso, arquiva as evidências e alimenta o dossiê de auditoria por baixo.
As equipas que deixaram de gerir a conformidade da IA da forma mais difícil.
Alojamento na UE e conformidade com o RGPD
Isolamento ao nível da linha e cifragem
Single Sign-On disponível
Um software de governança da IA é uma plataforma que ajuda as organizações a documentar, avaliar e provar a conformidade dos sistemas de IA que desenvolvem ou implantam. Normalmente reúne num só sítio um inventário de sistemas de IA, a classificação de riscos, a gestão de controlos e a recolha de evidências. O AI Sigil é uma plataforma de governança da IA construída precisamente para isso: liga cada sistema de IA às regulamentações que lhe são aplicáveis (Regulamento IA, ISO 42001, NIST AI RMF) e transforma o trabalho diário numa pista de auditoria defensável.
A governança da IA é a prática mais ampla de decidir como a sua organização constrói, implanta e supervisiona a IA: quem é responsável por cada sistema, que riscos são aceitáveis, o que tem de ser auditável. A conformidade da IA é uma dimensão dessa governança, centrada no cumprimento de obrigações legais ou contratuais específicas, como o Regulamento IA ou a ISO 42001. O AI Sigil é uma plataforma de governança da IA que cobre ambas: a governança através do inventário e da classificação de riscos, a conformidade através do mapeamento de controlos e da recolha de evidências.
As ferramentas GRC genéricas foram criadas para SOC 2, ISO 27001 e HIPAA e depois adaptadas à IA. O AI Sigil faz o contrário: é uma plataforma de governança da IA construída a partir das regulamentações de IA. Os controlos derivam diretamente do Regulamento IA e da ISO 42001, são ajustados a cada sistema segundo o nível de risco e o seu papel (prestador ou responsável pela implantação) e chegam com formulários de avaliação prontos a usar. A sua equipa passa o tempo a responder a perguntas, não a desenhar o framework.
Sim, ambos são frameworks de primeira linha no AI Sigil. A biblioteca do Regulamento IA cobre 113 artigos e 62 controlos derivados, com conteúdo ajustado por nível de risco (mínimo, limitado, elevado, GPAI, GPAI de risco sistémico) e por papel (prestador, responsável pela implantação). A biblioteca ISO 42001 cobre as 10 cláusulas e os 38 controlos do anexo A e está alinhada com a do Regulamento IA, pelo que uma avaliação feita numa herda o trabalho relevante na outra.
O AI Sigil foi pensado para que três equipas trabalhem em paralelo na mesma plataforma de governança da IA. As equipas de conformidade e risco tratam da ativação dos frameworks e da validação dos controlos. As equipas jurídicas documentam a base regulamentar de cada decisão. As equipas de desenvolvimento de IA registam os seus sistemas, classificam os componentes e anexam as evidências. O fluxo de trabalho partilhado põe o trabalho de cada equipa à disposição das outras sem traduções entre ferramentas.
Do registo a um programa de conformidade a funcionar: 14 dias para o seu primeiro sistema de IA, sem consultor de implementação. A plataforma chega com as bibliotecas do Regulamento IA e da ISO 42001 pré-carregadas, formulários de avaliação prontos para cada controlo e a lógica de classificação de riscos preparada. Adoção típica: dia 1, registo dos sistemas; dia 3, ativação dos frameworks; dia 7, primeiros controlos concluídos; dia 14, primeiro dossiê de evidências pronto para auditoria.
O AI Sigil conserva uma pista de auditoria completa do trabalho feito em cada controlo: quem respondeu a que avaliação, quando e com que evidências anexadas. As submissões de formulários ficam congeladas, o histórico de respostas é conservado e a ligação entre texto regulamentar, controlo, resposta de avaliação e ficheiro de evidência está a um clique. A plataforma não vasculha os seus sistemas por si, mas estrutura cada artefacto que a sua equipa carrega para que nada se perca.
Sim. Para cada sistema de IA, o AI Sigil produz um dossiê defensável: a classificação de risco, os controlos aplicáveis (por framework e por papel), as respostas de avaliação, as evidências anexadas e as referências regulamentares por trás de cada decisão. Esse dossiê é a base da documentação técnica do Regulamento IA (artigo 11.º), do registo do sistema de gestão ISO 42001 e do dossiê de auditoria que apresentará a um avaliador externo.
O AI Sigil expõe o seu espaço de trabalho através de uma API REST autenticada, para ler ou escrever registos a partir das suas ferramentas GRC, de tickets ou de governança atuais. As integrações nativas e os webhooks são adicionados consoante a procura dos clientes. Se uma ligação específica for importante para si (Jira, ServiceNow, Slack, um registo de modelos), fale-nos dela durante o teste: as integrações são priorizadas pela utilização real, não por um roteiro genérico.
Quando o Regulamento IA acrescenta um ato delegado, quando a ISO 42001 publica uma revisão, quando chega uma nova orientação do Serviço para a IA ou do NIST, o AI Sigil atualiza os controlos, os requisitos de evidência e os formulários de avaliação afetados. Os clientes veem as alterações propagadas ao seu espaço de trabalho com um registo de auditoria claro do que mudou e porquê. A sua equipa trabalha na avaliação, não no registo de alterações.