JORNADA DE ADOÇÃO DE IA · GOVERNANÇA DE IA

Sua equipe já usa IA. Você sabe onde, com quais dados e sob qual regra?

A Rafique AI mede onde a sua organização está, define para onde precisa ir e coloca a governança para funcionar, com entregáveis nomeados e critério de aceite.

10
dimensões avaliadas
80
perguntas com evidência
5
níveis de maturidade
12
meses de roadmap
REFERÊNCIAS MAPEADAS
  • LGPD
  • ISO/IEC 42001
  • NIST AI RMF
  • PL 2338/2023
Preparamos a organização. Não vendemos certificação.

O PROBLEMA

O uso de IA já existe. A regra, nem sempre.

A maior parte das organizações descobre o uso de IA depois do primeiro problema.

SHADOW AI

Que ferramentas de IA as pessoas usam hoje, com ou sem aprovação?

DADOS

Que dados pessoais ou sensíveis podem estar passando por IA?

DECISÃO

Quem decide se um novo uso de IA pode entrar em operação?

AS DEZ DIMENSÕES · RAF-GMF

Uma régua para tudo que a governança precisa cobrir.

Escolha uma dimensão. Cada uma tem perguntas, a evidência esperada em cada nível e a referência que a sustenta.

ESTORGINVDADRSKSEGFORPESVALMON
04 · DADDIMENSÃO 4 DE 10

Dados para IA

Os dados que alimentam a IA têm origem, qualidade e base legal conhecidas.

  • ISO/IEC 42001 · dados
  • LGPD art. 37 · registro das operações
  • NIST AI RMF · MAP
Conhecer o método →

A JORNADA · EM QUATRO PASSOS

Do primeiro diagnóstico à governança funcionando.

  1. 4 A 6 SEMANAS

    Assessment

    Diagnóstico com nota sustentada por evidência, inventário de IA (inclusive uso informal), mapa de riscos e roadmap de 12 meses.

  2. 2 ENCONTROS DE 4 H

    Capacitação

    Dois workshops, AI Literacy e Governança de IA, com casos da sua organização e material completo.

  3. 3 A 4 MESES

    Estruturação

    Política de uso de IA, comitê e RACI, aprovação de casos de uso, avaliação de risco e de impacto, fornecedores e playbook de incidentes.

  4. MENSAL

    Sustentação

    Comitê facilitado, painel de indicadores e reavaliação trimestral na mesma régua, com comparativo por dimensão.

MATURIDADE

Cinco níveis. Um caminho.

A escala descreve práticas, não intenções. Sem documento ou registro que a sustente, a nota não passa do nível 2.

Descobrir meu índice
  1. NÍVEL 1

    Inexistente

    Sem prática, responsável nem registro.

  2. NÍVEL 2

    Inicial

    Informal ou pontual, dependente de pessoas.

  3. NÍVEL 3 · META

    Definido

    Documentado, aprovado e comunicado, com responsáveis.

  4. NÍVEL 4

    Gerenciado

    Consistente, medido por indicadores e auditável.

  5. NÍVEL 5

    Otimizado

    Revisado com métricas e incidentes, com melhoria comprovada.

REFERÊNCIAS MAPEADAS

Cada pergunta aponta para a norma que a sustenta.

O RAF-GMF não é certificação, auditoria nem parecer jurídico. É a régua que mostra onde você está frente às referências.

LGPD

Base legal, dados sensíveis, decisões automatizadas, relatório de impacto, encarregado e incidentes.

arts. 6, 11, 20, 37, 38, 39, 41, 46, 48

ISO/IEC 42001

Sistema de gestão de IA: liderança, política, riscos, terceiros, monitoramento e melhoria.

base do framework

NIST AI RMF

Estrutura voluntária para governar, mapear, medir e gerenciar riscos de IA.

GOVERN · MAP · MEASURE · MANAGE

PL 2338/2023

Projeto do marco legal da IA no Brasil, com categorias de risco.

status a confirmar na data da avaliação

Orkesta Pulse

A governança precisa de um painel, não de uma pasta.

Interface de gestão dos seus agentes e bots: mapa de webhooks, ações, travamentos, logs de auditoria e dashboard. Quando algo trava, o self healing age.

Conhecer o Pulse →

PRÓXIMO PASSO

Comece pelo Assessment.

Em 4 a 6 semanas você tem a fotografia da sua governança de IA, os riscos priorizados e o plano dos próximos 12 meses.

Quero o diagnóstico

O RAF-GMF não é certificação, auditoria nem parecer jurídico. Referências: ISO/IEC 42001, NIST AI RMF, LGPD e PL 2338/2023 (status a confirmar).