0–100
Índice de maturidade
Diagnóstico RAF-GMF nas 10 dimensões, com evidência por nota.
JORNADA DE ADOÇÃO DE IA
Você compra resultado, não banco de horas: cada fase tem entregáveis nomeados e critério de aceite.
AS QUATRO FASES
4 A 6 SEMANAS
Diagnóstico com nota sustentada por evidência, inventário de IA (inclusive uso informal), mapa de riscos e roadmap de 12 meses.
2 ENCONTROS DE 4 H
Dois workshops, AI Literacy e Governança de IA, com casos da sua organização e material completo.
3 A 4 MESES
Política de uso de IA, comitê e RACI, aprovação de casos de uso, avaliação de risco e de impacto, fornecedores e playbook de incidentes.
MENSAL
Comitê facilitado, painel de indicadores e reavaliação trimestral na mesma régua, com comparativo por dimensão.
O QUE O ASSESSMENT ENTREGA
0–100
Diagnóstico RAF-GMF nas 10 dimensões, com evidência por nota.
INV.
Sistemas e usos, inclusive o não autorizado: dono, finalidade, dados, fornecedor e risco.
RISCO
Lacunas priorizadas por peso e distância da meta, com dono.
12 M
O que fazer primeiro, com prazo e responsável.
COMO O ASSESSMENT ACONTECE
Cada respondente vê só as perguntas do seu papel: executivo, tecnologia e segurança, jurídico e DPO, gestor de negócio, área assistencial.
Política de IA, lista de ferramentas, atas, avaliações de risco, contratos, registro de operações de tratamento, plano de incidentes.
Conversas de 45 a 60 minutos com responsáveis-chave, pedindo a evidência de cada nível declarado.
Levantamento dos sistemas e usos, incluindo o uso não autorizado (shadow AI).
Confrontamos a autopercepção com a evidência diante da liderança. A partir do fechamento, o resultado fica congelado.
MATURIDADE
A escala descreve práticas, não intenções. Sem documento ou registro que a sustente, a nota não passa do nível 2.
Descobrir meu índiceNÍVEL 1
Sem prática, responsável nem registro.
NÍVEL 2
Informal ou pontual, dependente de pessoas.
NÍVEL 3 · META
Documentado, aprovado e comunicado, com responsáveis.
NÍVEL 4
Consistente, medido por indicadores e auditável.
NÍVEL 5
Revisado com métricas e incidentes, com melhoria comprovada.
O Assessment é a porta de entrada e já entrega valor por si só.
O RAF-GMF não é certificação, auditoria nem parecer jurídico. Referências: ISO/IEC 42001, NIST AI RMF, LGPD e PL 2338/2023 (status a confirmar).