SHADOW AI
JORNADA DE ADOÇÃO DE IA · GOVERNANÇA DE IA
Sua equipe já usa IA. Você sabe onde, com quais dados e sob qual regra?
A Rafique AI mede onde a sua organização está, define para onde precisa ir e coloca a governança para funcionar, com entregáveis nomeados e critério de aceite.
- 10
- dimensões avaliadas
- 80
- perguntas com evidência
- 5
- níveis de maturidade
- 12
- meses de roadmap
- LGPD
- ISO/IEC 42001
- NIST AI RMF
- PL 2338/2023
O PROBLEMA
O uso de IA já existe. A regra, nem sempre.
A maior parte das organizações descobre o uso de IA depois do primeiro problema.
DADOS
Que dados pessoais ou sensíveis podem estar passando por IA?
DECISÃO
Quem decide se um novo uso de IA pode entrar em operação?
AS DEZ DIMENSÕES · RAF-GMF
Uma régua para tudo que a governança precisa cobrir.
Escolha uma dimensão. Cada uma tem perguntas, a evidência esperada em cada nível e a referência que a sustenta.
Dados para IA
Os dados que alimentam a IA têm origem, qualidade e base legal conhecidas.
- ISO/IEC 42001 · dados
- LGPD art. 37 · registro das operações
- NIST AI RMF · MAP
A JORNADA · EM QUATRO PASSOS
Do primeiro diagnóstico à governança funcionando.
4 A 6 SEMANAS
Assessment
Diagnóstico com nota sustentada por evidência, inventário de IA (inclusive uso informal), mapa de riscos e roadmap de 12 meses.
2 ENCONTROS DE 4 H
Capacitação
Dois workshops, AI Literacy e Governança de IA, com casos da sua organização e material completo.
3 A 4 MESES
Estruturação
Política de uso de IA, comitê e RACI, aprovação de casos de uso, avaliação de risco e de impacto, fornecedores e playbook de incidentes.
MENSAL
Sustentação
Comitê facilitado, painel de indicadores e reavaliação trimestral na mesma régua, com comparativo por dimensão.
MATURIDADE
Cinco níveis. Um caminho.
A escala descreve práticas, não intenções. Sem documento ou registro que a sustente, a nota não passa do nível 2.
Descobrir meu índiceNÍVEL 1
Inexistente
Sem prática, responsável nem registro.
NÍVEL 2
Inicial
Informal ou pontual, dependente de pessoas.
NÍVEL 3 · META
Definido
Documentado, aprovado e comunicado, com responsáveis.
NÍVEL 4
Gerenciado
Consistente, medido por indicadores e auditável.
NÍVEL 5
Otimizado
Revisado com métricas e incidentes, com melhoria comprovada.
REFERÊNCIAS MAPEADAS
Cada pergunta aponta para a norma que a sustenta.
O RAF-GMF não é certificação, auditoria nem parecer jurídico. É a régua que mostra onde você está frente às referências.
LGPD
Base legal, dados sensíveis, decisões automatizadas, relatório de impacto, encarregado e incidentes.
arts. 6, 11, 20, 37, 38, 39, 41, 46, 48
ISO/IEC 42001
Sistema de gestão de IA: liderança, política, riscos, terceiros, monitoramento e melhoria.
base do framework
NIST AI RMF
Estrutura voluntária para governar, mapear, medir e gerenciar riscos de IA.
GOVERN · MAP · MEASURE · MANAGE
PL 2338/2023
Projeto do marco legal da IA no Brasil, com categorias de risco.
status a confirmar na data da avaliação
Orkesta Pulse
A governança precisa de um painel, não de uma pasta.
Interface de gestão dos seus agentes e bots: mapa de webhooks, ações, travamentos, logs de auditoria e dashboard. Quando algo trava, o self healing age.
Conhecer o Pulse →PRÓXIMO PASSO
Comece pelo Assessment.
Em 4 a 6 semanas você tem a fotografia da sua governança de IA, os riscos priorizados e o plano dos próximos 12 meses.
O RAF-GMF não é certificação, auditoria nem parecer jurídico. Referências: ISO/IEC 42001, NIST AI RMF, LGPD e PL 2338/2023 (status a confirmar).