PLATAFORMA DE GOVERNANÇA DA IA

A plataforma de governança da IA que põe as equipas de conformidade, jurídico e IA a trabalhar em conjunto

Uma plataforma de governança da IA que liga cada um dos seus sistemas de IA às obrigações regulamentares que lhe dizem respeito, acompanha os controlos e reúne as evidências que demonstram a conformidade. Cada controlo cita a norma. Cada evidência está a um clique do artigo que a exige.

Alojado na UE · Conforme com o RGPD

AI Inventory in AI Sigil listing all registered AI systems with risk tier, framework coverage, owner, and status metadata.

Confiam em nós para a governança da sua IA:

Lança IA mais depressa do que a consegue governar.

Os seus projetos de IA entram em produção em dias. A sua governança avança ao ritmo dos trimestres. Três coisas falham primeiro:

Uma única plataforma de governança da IA: saber o que se aplica e provar que cumpre.

A plataforma de governança da IA leva-o do inventário à pista de auditoria. Funciona assim:

AI Sigil inventory flow: add AI systems, classify them, map their models, datasets, actions, interfaces, and use cases.
01
Registar

Adicione os seus sistemas de IA, classifique-os e mapeie os seus componentes: modelos, conjuntos de dados, ações, interfaces, casos de utilização.

AI Sigil framework activation flow: enable a framework and its controls and obligations populate by risk tier and role
02
Ativar

Ative os frameworks que se aplicam. Os controlos e as obrigações geram-se automaticamente, ajustados ao nível de risco de cada sistema e ao seu papel.

AI Sigil control completion flow: answer evaluations, attach evidence, track progress while the audit trail builds itself.
03
Avaliar

Trabalhe cada controlo: responda às avaliações, anexe evidências, acompanhe o progresso. A pista de auditoria constrói-se sozinha.

Frameworks regulamentares prontos a usar na plataforma de governança da IA

As regulamentações de IA, transpostas para a plataforma de governança da IA.

Framework 1
Regulamento IA (AI Act)
  • Os 113 artigos do Regulamento IA mapeados, 62 controlos derivados diretamente do texto
  • Papéis de prestador e de responsável pela implantação distinguidos
  • O conteúdo adapta-se à classificação de risco: mínimo, limitado, elevado, GPAI e GPAI de risco sistémico
  • A base legal citada palavra por palavra em cada controlo
  • Obrigações calculadas para cada sistema de IA com base no seu perfil
Framework 2
ISO 42001
  • As 10 cláusulas e os 38 controlos do anexo A da ISO/IEC 42001 mapeados, cada um derivado diretamente do texto da norma
  • Papéis do ciclo de vida da IA distinguidos (prestador, programador, utilizador, cliente)
  • O conteúdo adapta-se ao âmbito do seu sistema de gestão
  • O texto da norma citado em cada controlo
  • Alinhado com a biblioteca de controlos do Regulamento IA para uma cobertura partilhada
Framework 3
NIST AI RMF
  • As 4 funções (Govern, Map, Measure, Manage) do NIST AI RMF e as suas subcategorias, mapeadas a partir do NIST AI 100-1
  • Papéis dos intervenientes de IA distinguidos (responsável pela implantação, avaliador, terceiro, utilizador final)
  • O conteúdo adapta-se ao seu perfil de fiabilidade e ao contexto de cada caso de utilização
  • A referência NIST citada em cada controlo
  • Cruzado com as bibliotecas do Regulamento IA e da ISO 42001 para uma cobertura partilhada

Uma abordagem que evolui com a regulamentação.

Quando o Regulamento IA recebe um ato delegado, quando a ISO 42001 é revista, quando surge uma nova orientação, os controlos, os requisitos de evidência e os formulários de avaliação do AI Sigil são mantidos atualizados. A sua equipa trabalha na avaliação, não no registo de alterações.

Porque é que o AI Sigil é uma plataforma de governança da IA diferente

Três diferenças que mudam a forma como as equipas de conformidade, jurídico e desenvolvimento de IA trabalham em conjunto.

Defensável por construção

O AI Sigil junta conformidade, jurídico e desenvolvimento de IA numa mesma plataforma de governança da IA: o mesmo texto regulamentar, os mesmos controlos, a mesma cadeia de evidências. Cada afirmação remonta em dois cliques ao artigo que a exige.

O sistema constrói o dossiê por si

Na plataforma de governança da IA, o inventário, a classificação de risco, o papel de prestador ou de responsável pela implantação, o progresso dos controlos e as evidências vivem no mesmo fluxo de trabalho. O trabalho que faz para governar a sua IA produz o dossiê de auditoria como subproduto: não o monta no fim.

Nenhuma avaliação para desenhar.

Para cada controlo, o AI Sigil entrega o formulário de avaliação já construído: perguntas, requisitos de evidência, lógica de conclusão. A sua equipa responde; a plataforma de governança da IA acompanha o progresso, arquiva as evidências e alimenta o dossiê de auditoria por baixo.

Menos tempo até à conformidade. Menos dinheiro em honorários jurídicos. Mais sistemas de IA cobertos.

50 dias

Do registo a uma conformidade com o Regulamento IA pronta para auditoria no seu primeiro sistema de IA.

120 k$

Despesa anual em consultores e advogados externos que o AI Sigil substitui numa carteira de média dimensão.

100 %

Dos seus sistemas de IA inventariados, classificados e ligados às suas obrigações.

Comece hoje numa plataforma de governança da IA segura por conceção.

Alojamento na UE e conformidade com o RGPD

Isolamento ao nível da linha e cifragem

Single Sign-On disponível

Perguntas frequentes

O que é um software de governança da IA?

Um software de governança da IA é uma plataforma que ajuda as organizações a documentar, avaliar e provar a conformidade dos sistemas de IA que desenvolvem ou implantam. Normalmente reúne num só sítio um inventário de sistemas de IA, a classificação de riscos, a gestão de controlos e a recolha de evidências. O AI Sigil é uma plataforma de governança da IA construída precisamente para isso: liga cada sistema de IA às regulamentações que lhe são aplicáveis (Regulamento IA, ISO 42001, NIST AI RMF) e transforma o trabalho diário numa pista de auditoria defensável.

A governança da IA é a prática mais ampla de decidir como a sua organização constrói, implanta e supervisiona a IA: quem é responsável por cada sistema, que riscos são aceitáveis, o que tem de ser auditável. A conformidade da IA é uma dimensão dessa governança, centrada no cumprimento de obrigações legais ou contratuais específicas, como o Regulamento IA ou a ISO 42001. O AI Sigil é uma plataforma de governança da IA que cobre ambas: a governança através do inventário e da classificação de riscos, a conformidade através do mapeamento de controlos e da recolha de evidências.

As ferramentas GRC genéricas foram criadas para SOC 2, ISO 27001 e HIPAA e depois adaptadas à IA. O AI Sigil faz o contrário: é uma plataforma de governança da IA construída a partir das regulamentações de IA. Os controlos derivam diretamente do Regulamento IA e da ISO 42001, são ajustados a cada sistema segundo o nível de risco e o seu papel (prestador ou responsável pela implantação) e chegam com formulários de avaliação prontos a usar. A sua equipa passa o tempo a responder a perguntas, não a desenhar o framework.

Sim, ambos são frameworks de primeira linha no AI Sigil. A biblioteca do Regulamento IA cobre 113 artigos e 62 controlos derivados, com conteúdo ajustado por nível de risco (mínimo, limitado, elevado, GPAI, GPAI de risco sistémico) e por papel (prestador, responsável pela implantação). A biblioteca ISO 42001 cobre as 10 cláusulas e os 38 controlos do anexo A e está alinhada com a do Regulamento IA, pelo que uma avaliação feita numa herda o trabalho relevante na outra.

O AI Sigil foi pensado para que três equipas trabalhem em paralelo na mesma plataforma de governança da IA. As equipas de conformidade e risco tratam da ativação dos frameworks e da validação dos controlos. As equipas jurídicas documentam a base regulamentar de cada decisão. As equipas de desenvolvimento de IA registam os seus sistemas, classificam os componentes e anexam as evidências. O fluxo de trabalho partilhado põe o trabalho de cada equipa à disposição das outras sem traduções entre ferramentas.

Do registo a um programa de conformidade a funcionar: 14 dias para o seu primeiro sistema de IA, sem consultor de implementação. A plataforma chega com as bibliotecas do Regulamento IA e da ISO 42001 pré-carregadas, formulários de avaliação prontos para cada controlo e a lógica de classificação de riscos preparada. Adoção típica: dia 1, registo dos sistemas; dia 3, ativação dos frameworks; dia 7, primeiros controlos concluídos; dia 14, primeiro dossiê de evidências pronto para auditoria.

O AI Sigil conserva uma pista de auditoria completa do trabalho feito em cada controlo: quem respondeu a que avaliação, quando e com que evidências anexadas. As submissões de formulários ficam congeladas, o histórico de respostas é conservado e a ligação entre texto regulamentar, controlo, resposta de avaliação e ficheiro de evidência está a um clique. A plataforma não vasculha os seus sistemas por si, mas estrutura cada artefacto que a sua equipa carrega para que nada se perca.

Sim. Para cada sistema de IA, o AI Sigil produz um dossiê defensável: a classificação de risco, os controlos aplicáveis (por framework e por papel), as respostas de avaliação, as evidências anexadas e as referências regulamentares por trás de cada decisão. Esse dossiê é a base da documentação técnica do Regulamento IA (artigo 11.º), do registo do sistema de gestão ISO 42001 e do dossiê de auditoria que apresentará a um avaliador externo.

O AI Sigil expõe o seu espaço de trabalho através de uma API REST autenticada, para ler ou escrever registos a partir das suas ferramentas GRC, de tickets ou de governança atuais. As integrações nativas e os webhooks são adicionados consoante a procura dos clientes. Se uma ligação específica for importante para si (Jira, ServiceNow, Slack, um registo de modelos), fale-nos dela durante o teste: as integrações são priorizadas pela utilização real, não por um roteiro genérico.

Quando o Regulamento IA acrescenta um ato delegado, quando a ISO 42001 publica uma revisão, quando chega uma nova orientação do Serviço para a IA ou do NIST, o AI Sigil atualiza os controlos, os requisitos de evidência e os formulários de avaliação afetados. Os clientes veem as alterações propagadas ao seu espaço de trabalho com um registo de auditoria claro do que mudou e porquê. A sua equipa trabalha na avaliação, não no registo de alterações.