Diagnóstico

Onde a governança de IA da sua empresa está exposta.

Dez perguntas que a diretoria consegue responder sem consultar ninguém. Três minutos, resultado na hora, sem cadastro. É a mesma leitura que fazemos na primeira semana de um projeto.

0 de 10 respondidas

0 de 20 pontos

    Receber o plano de ação no WhatsApp

    O botão abre o WhatsApp com o resultado já preenchido. Nada é enviado ou armazenado por este site — o cálculo roda no seu navegador, e a mensagem só sai quando você enviar. Como tratamos seus dados.

    Quer que eu comente esse resultado pessoalmente?

    Deixa seu WhatsApp — eu chamo você com a leitura já pronta. Campo opcional; nada é enviado até você mandar a mensagem. Como tratamos seus dados.

    Como lemos o resultado

    O que cada faixa significa

    0–7

    Exposta

    A IA já está em uso, mas fora de qualquer estrutura. O risco aqui não é hipotético: é vazamento de dado, decisão automatizada sem rastro e ferramenta sem dono. Primeiro passo é inventário e política.

    8–14

    Em construção

    Existe política ou comitê, mas o controle não alcança o que roda em produção. O ponto cego típico é o agente autônomo: ninguém sabe dizer até onde ele vai sem um humano.

    15–20

    Estruturada

    A governança existe e é praticada. O passo seguinte costuma ser torná-la verificável por terceiros — que é o que a certificação ISO/IEC 42001 resolve.

    O que ele mede

    As dez dimensões, e por que são estas

    Cada pergunta corresponde a um controle que aparece em auditoria, em questionário de segurança de cliente e nos requisitos da ISO/IEC 42001. Não é questionário de marketing: é a lista que a Tyna percorre na primeira semana de um projeto de governança.

    • Inventário — a empresa sabe quais ferramentas de IA estão em uso, incluindo as que ninguém aprovou.
    • Política de uso — existe regra escrita sobre que dado pode entrar em qual categoria de ferramenta.
    • Base legal — os fluxos de IA que tocam dado pessoal têm base legal registrada sob a LGPD.
    • Dono nomeado — cada sistema de IA tem uma pessoa responsável, e ela é da área de negócio.
    • Classificação de risco — os sistemas foram separados por criticidade, com critério escrito.
    • Guardrail em produção — o limite é aplicado na execução, e não apenas descrito em documento.
    • Escalonamento humano — existe critério que faz o agente parar e chamar uma pessoa.
    • Trilha de auditoria — dá para reconstruir o que um agente leu, decidiu e executou meses depois.
    • Custo e observabilidade — a empresa consegue somar quanto gasta com IA, por área.
    • Capacitação — os times sabem o que podem e o que não podem fazer, e foram treinados nisso.

    No fim, o resultado nomeia as lacunas uma a uma e liga cada uma ao que a resolve — o mapeamento de shadow AI para inventário, o AI Gateway para custo e auditoria, os controles de agente para autonomia e escalonamento, a ISO/IEC 42001 para tornar tudo verificável por terceiro.

    Próximo passo

    Prefere passar o resultado a limpo com quem conduz?

    Conversa de 30 minutos, sem formulário. Leve o resultado do diagnóstico e saímos com as duas ou três frentes que destravam mais risco.

    Agendar conversa