Um inventário estruturado de cada sistema de IA que desenvolve, implanta ou importa. É a porta de entrada da governança da IA: sem ele, nada mais tem âmbito.
Uma lista plana não sobrevive ao contacto com um parque de IA real. O registo de sistemas de IA do AI Sigil dá-lhe uma vista de carteira viva e filtrável, na qual as suas equipas trabalham todos os dias:
Cada sistema de IA no registo decompõe-se nos seus elementos constituintes. Os componentes são entidades de pleno direito, não campos enterrados numa ficha.
Modelos, conjuntos de dados, interfaces, casos de utilização, ações. Um sistema pode ter vários de cada. Cada componente é uma ficha própria, com responsável, ligação ao fornecedor, perfil de risco e histórico de avaliações, para raciocinar com a granularidade que a regulamentação espera.
Os componentes partilhados aparecem uma só vez no registo. O mesmo modelo pode alimentar três sistemas, o mesmo conjunto de dados cinco casos de utilização. O AI Sigil conserva cada componente como uma entidade única ligada a todos os sistemas que o utilizam: uma atualização, propagada a todo o lado (metadados, riscos, ligações a fornecedores), sem registos duplicados que divergem com o tempo.
A sua cadeia de abastecimento de IA inclui prestadores de modelos de base, fornecedores de dados, plataformas de infraestrutura e ferramentas de anotação ou avaliação. O registo de sistemas de IA regista cada fornecedor como uma entidade estruturada, ligada aos sistemas e componentes que fornece. As perguntas do regulador encontram assim uma resposta já documentada:
Estes termos confundem-se com frequência. Fazem trabalhos diferentes.
Folha de cálculo
Lista livre de nomes de sistemas e responsáveis
O levantamento inicial
NÃO. Sem ligações, sem versões, sem pista de auditoria
Registo de modelos ML
Artefactos de modelos treinados, versões, destinos de implantação
MLOps e reprodutibilidade
PARCIAL. Cobre modelos, não sistemas, riscos nem fornecedores
AI Sigil
O registo cobre sistemas, componentes, fornecedores, riscos, evidências e estado regulamentar
Governança e conformidade da IA
SIM. Cobre o Regulamento IA e as principais regulamentações de IA
A maioria das ferramentas não foi desenhada com os sistemas de IA como objetos de primeira linha:
O resultado: um único ambiente em que o registo não é uma exportação, mas a superfície de trabalho.
A shadow AI é tudo o que os seus sistemas registados não captam: o chatbot montado pela equipa de marketing, os copilotos integrados nas ferramentas SaaS, os modelos adquiridos à margem da TI. Sem registo, escapa a todos os frameworks que ativou.
O registo de sistemas de IA do AI Sigil trata a shadow AI como um problema de primeira linha. As fontes de descoberta (declarações de fornecedores, análise de integrações, utilizações declaradas pelos utilizadores) alimentam o registo com sistemas candidatos, sob a forma de rascunhos que um responsável confirma.
Uma vez promovida, cada entrada de shadow AI comporta-se como qualquer outra entrada do registo: componentes mapeados, riscos pontuados, frameworks ativados, fornecedores rastreados.
Um registo de sistemas de IA é o inventário estruturado de cada sistema de IA que uma organização desenvolve, implanta ou importa. Regista, para cada sistema, a finalidade, os componentes (modelos, conjuntos de dados, interfaces, casos de utilização, ações), a classificação de risco, o responsável, as ligações a fornecedores e o estado regulamentar. As regulamentações exigem cada vez mais a manutenção de um registo deste tipo, e um registo interno vai mais longe ao ligar cada sistema a toda a sua estrutura de governança.
Os sistemas de IA não são monolíticos. Um único sistema pode usar vários modelos, consumir vários conjuntos de dados e expor interfaces diferentes. Registar os componentes separadamente permite acompanhar as dependências partilhadas (um modelo que alimenta três sistemas), avaliar o risco com a granularidade certa (um risco de enviesamento num conjunto de dados específico, não «no sistema de IA») e manter uma documentação exata quando os componentes mudam de forma independente.
O plano Core cobre um número definido de sistemas de IA. O plano Enterprise não tem limite. Cada sistema de IA pode ter componentes, riscos, mitigações, ligações a fornecedores e ativações de frameworks sem limite.
Sim. Os componentes (modelos, conjuntos de dados, interfaces, casos de utilização, ações) são entidades independentes ligadas aos sistemas de IA. O mesmo modelo pode estar ligado a vários sistemas. Quando atualiza os seus metadados ou avalia um risco nesse modelo, a alteração reflete-se em todo o lado onde é utilizado.
O AI Sigil atribui um responsável a cada entidade. Normalmente, o responsável por um sistema de IA é o gestor de produto ou o líder técnico encarregado do sistema. Os componentes e os fornecedores podem ter outros responsáveis. É a responsabilidade que determina quem responde pelas tarefas de conformidade dessa entidade.
O registo é o ponto de partida. Uma vez registado um sistema de IA, ativa nele os frameworks de conformidade. A ativação cria a estrutura de governança completa (obrigações, controlos, avaliações) ajustada à classificação desse sistema. Sem registo, não há nada em que ativar um framework.
Regulamentações como o Regulamento IA impõem obrigações a prestadores, responsáveis pela implantação, importadores e distribuidores. Se o seu sistema de IA usa um modelo ou um conjunto de dados de terceiros, tem de documentar quem o fornece e se cumpre os seus requisitos. O acompanhamento de fornecedores no AI Sigil liga essa informação da cadeia de abastecimento diretamente aos sistemas e componentes afetados.
Sim. Uma entidade fornecedor pode ser ligada a tantos sistemas de IA e componentes quantos forem necessários. Se o mesmo prestador de modelos alimenta cinco dos seus sistemas, essa relação é visível ao nível da carteira, a partir da ficha do fornecedor e da página de detalhe de cada sistema.
O AI Sigil fornece dados iniciais na criação da conta, para que a plataforma não esteja vazia no primeiro início de sessão. Para importar em massa um inventário existente, a API permite a criação programática de entidades. Contacte-nos se precisar de apoio para migrar a partir de folhas de cálculo ou de outras ferramentas.
Uma folha de cálculo é uma lista plana que mantém à mão. O registo de sistemas de IA do AI Sigil é um painel vivo e filtrável que lê dados estruturados: entidades, relações, metacampos calculados e estado de conformidade. Filtre por nível de risco, framework, responsável ou qualquer campo de metadados. Entre em qualquer sistema para ver os seus componentes, riscos, fornecedores e estado de governança. Mantém-se atualizado porque as suas equipas trabalham nele todos os dias.
Um registo de modelos ML (MLflow, Vertex AI, SageMaker) acompanha artefactos de modelos treinados, versões e destinos de implantação. É uma ferramenta de engenharia. Um registo de sistemas de IA acompanha o sistema como objeto regulado: finalidade, risco, responsável, componentes, fornecedores, evidências. O registo de modelos alimenta o componente Modelo do inventário, não o substitui.
A maioria dos frameworks de IA pede os mesmos campos de base: finalidade do sistema, arquitetura, dados de treino, gestão de riscos, supervisão humana, exatidão. O AI Sigil liga os dados do inventário ao Regulamento IA (documentação técnica do artigo 11.º, registo na base de dados da UE previsto no artigo 49.º), à ISO/IEC 42001 (cláusula 7.5, anexo A.6), ao NIST AI RMF (Govern 1.6, Map 4.1) e às restantes leis de IA em preparação. Ativar um framework transforma a sua documentação numa vista estruturada do inventário.