Governação, risco e conformidade em IA
Preparação para o Regulamento Europeu de IA
O Regulamento aplica-se de forma diferente consoante o que um sistema faz e o papel que desempenha. Classificamos os seus sistemas, estabelecemos que obrigações decorrem daí e identificamos as lacunas enquanto ainda há tempo de as fechar sem parar a entrega.
O problema de negócio
A maior parte da inquietação recai sobre os sistemas errados
O Regulamento é graduado por risco, pelo que a maioria da IA empresarial acarreta obrigações limitadas enquanto um pequeno número de sistemas carrega obrigações substanciais. Sem classificação, as organizações tratam tudo como risco elevado, o que trava trabalho útil, ou nada como risco elevado, o que apenas adia o problema. Ambas saem caras. A classificação também não é óbvia: a mesma tecnologia pode ser de risco mínimo numa implementação e de risco elevado noutra.
O que fazemos
Classificar e depois fechar as lacunas que contam
Estabelecemos o seu papel em cada sistema, fornecedor ou responsável pela implementação, porque as obrigações diferem, e classificamos por nível de risco face ao contexto real de utilização e não à tecnologia. A partir daí avaliamos o que existe face ao exigido: documentação técnica, gestão de risco, governação de dados, supervisão humana, transparência, exatidão e registo. O resultado é uma lista de lacunas com esforço associado, ordenada pelas datas em que as obrigações vinculam.
Preparação para o Regulamento Europeu de IA
Competências
-
Classificação de risco
-
Inventário de IA
-
Análise de lacunas de conformidade
-
Documentação técnica
-
Quadros de supervisão humana
-
Obrigações de transparência
-
Vigilância pós-comercialização
Casos de uso comuns
Casos de uso comuns
- Estabelecer quais dos seus sistemas de IA caem em cada nível de risco, com o raciocínio documentado.
- Determinar se é fornecedor ou responsável pela implementação numa funcionalidade de IA fornecida por terceiros.
- Construir a documentação técnica que um sistema de risco elevado exige antes de ser necessária.
- Dar ao conselho uma posição defensável sobre preparação e exposição residual.
Como trabalhamos
Como trabalhamos
-
Inventariar
Estabelecer que IA está em uso na organização, incluindo aquilo que ninguém aprovou.
-
Classificar
Atribuir um nível de risco a cada sistema e derivar as obrigações que daí decorrem.
-
Fechar lacunas
Documentação, supervisão, transparência e registo levados ao nível exigido.
-
Sustentar
Entregar as políticas, os papéis e o ritmo de revisão que o mantêm verdadeiro depois de sairmos.
Tecnologia
Tecnologia
- ISO/IEC 42001
- ISO/IEC 27001
- EU AI Act
- NIST AI RMF
- GDPR
- DORA
Segurança e governação
Segurança e governação
O resultado é evidência, não uma declaração: um inventário de sistemas, uma classificação de risco por sistema, a documentação técnica que cada nível exige, registos da supervisão humana e um ritmo de revisão com responsáveis nomeados. É esse o material que um regulador ou um auditor pede realmente, e é o que uma função de auditoria interna precisa para validar seja o que for.
Modelos de colaboração
Modelos de colaboração
Consultoria em IA
Consultores especializados fornecem estratégia, arquitetura, avaliação e acompanhamento da transformação.
Projeto de IA
Assumimos a responsabilidade de desenhar e entregar uma solução de IA definida.
Programa de transformação com IA
Um programa corporativo com várias frentes que abrange consultoria, engenharia e mudança organizacional.
Porquê a TeamExtension.ai
Traduzimos obrigações em trabalho de engenharia
A análise jurídica diz o que é exigido. A pergunta mais difícil é o que isso significa dentro de um código: o que registar, como comprovar a supervisão, que documentação tem de existir e quem a produz. Trabalhamos nos dois registos, e é por isso que as nossas listas de lacunas trazem estimativas de esforço e não apenas achados.
Clientes selecionados
Perguntas frequentes
Perguntas frequentes
Somos fornecedor ou responsável pela implementação?
Aplica-se a nós fora da UE?
E se usarmos um modelo de uso geral de um grande fornecedor?
Que relação tem com a ISO/IEC 42001?
Competências relacionadas
Competências relacionadas
Governação, risco e conformidade em IA
Governação da IA
Estabeleça as políticas, controlos e responsabilidades necessários para implementar IA com segurança à escala empresarial.
Saber maisSegurança da IA
Consultoria de segurança em IA
Modele as ameaças dos seus sistemas de IA e desenhe a arquitetura, os controlos e as fronteiras que contêm o seu risco.
Saber maisEstratégia e transformação com IA
Estratégia de IA
Decida que lugar ocupa a IA no seu negócio, quanto vale e por que ordem construí-la.
Saber maisFalar sobre a sua iniciativa de IA
Classifique os seus sistemas de IA, mapeie as obrigações que daí decorrem e feche as lacunas antes de se tornarem vinculativas.