GOVERNANÇA DE IA · RAF-GMF

Governança de IA que você consegue provar.

O RAF-GMF mede o quanto uma organização governa o uso de IA, com nota sustentada por evidência e comparável ciclo a ciclo.

10
dimensões
80
perguntas com evidência por nível
5
níveis, todos com critério
12
meses de roadmap

POR QUE É DIFERENTE

Uma régua que aguenta uma auditoria e uma conversa com a diretoria.

EVIDÊNCIA

Nota com evidência

Sem documento ou registro, o nível não passa de 2. Autopercepção não vira diagnóstico.

ACEITE

Entregável com aceite

Você compra resultado, não banco de horas.

TEMPO

Comparável no tempo

Mesma régua a cada ciclo, com evolução por dimensão.

SETOR

Contexto do seu setor

Packs de perguntas para saúde, financeiro e setor público somam-se à base.

AS DEZ DIMENSÕES · RAF-GMF

Uma régua para tudo que a governança precisa cobrir.

Escolha uma dimensão. Cada uma tem perguntas, a evidência esperada em cada nível e a referência que a sustenta.

ESTORGINVDADRSKSEGFORPESVALMON
04 · DADDIMENSÃO 4 DE 10

Dados para IA

Os dados que alimentam a IA têm origem, qualidade e base legal conhecidas.

  • ISO/IEC 42001 · dados
  • LGPD art. 37 · registro das operações
  • NIST AI RMF · MAP

MATURIDADE

Cinco níveis. Um caminho.

A escala descreve práticas, não intenções. Sem documento ou registro que a sustente, a nota não passa do nível 2.

Descobrir meu índice
  1. NÍVEL 1

    Inexistente

    Sem prática, responsável nem registro.

  2. NÍVEL 2

    Inicial

    Informal ou pontual, dependente de pessoas.

  3. NÍVEL 3 · META

    Definido

    Documentado, aprovado e comunicado, com responsáveis.

  4. NÍVEL 4

    Gerenciado

    Consistente, medido por indicadores e auditável.

  5. NÍVEL 5

    Otimizado

    Revisado com métricas e incidentes, com melhoria comprovada.

REFERÊNCIAS MAPEADAS

Cada pergunta aponta para a norma que a sustenta.

O RAF-GMF não é certificação, auditoria nem parecer jurídico. É a régua que mostra onde você está frente às referências.

LGPD

Base legal, dados sensíveis, decisões automatizadas, relatório de impacto, encarregado e incidentes.

arts. 6, 11, 20, 37, 38, 39, 41, 46, 48

ISO/IEC 42001

Sistema de gestão de IA: liderança, política, riscos, terceiros, monitoramento e melhoria.

base do framework

NIST AI RMF

Estrutura voluntária para governar, mapear, medir e gerenciar riscos de IA.

GOVERN · MAP · MEASURE · MANAGE

PL 2338/2023

Projeto do marco legal da IA no Brasil, com categorias de risco.

status a confirmar na data da avaliação

Perguntas frequentes

Isto é uma certificação?

Não. O RAF-GMF não é certificação, auditoria nem parecer jurídico. Prepara a organização.

Preciso parar de usar IA?

Não. O objetivo é ver o que já existe e decidir o que fica, o que muda e o que sai.

Quanto tempo leva o Assessment?

De 4 a 6 semanas, do questionário à sessão de calibração.

Comece pelo Assessment.

A fotografia da sua governança de IA, os riscos priorizados e o plano dos próximos 12 meses.

O RAF-GMF não é certificação, auditoria nem parecer jurídico. Referências: ISO/IEC 42001, NIST AI RMF, LGPD e PL 2338/2023 (status a confirmar).