Diagnóstico
Onde a governança de IA da sua empresa está exposta.
Dez perguntas que a diretoria consegue responder sem consultar ninguém. Três minutos, resultado na hora, sem cadastro. É a mesma leitura que fazemos na primeira semana de um projeto.
O botão abre o WhatsApp com o resultado já preenchido. Nada é enviado ou armazenado por este site — o cálculo roda no seu navegador, e a mensagem só sai quando você enviar. Como tratamos seus dados.
Quer que eu comente esse resultado pessoalmente?
Deixa seu WhatsApp — eu chamo você com a leitura já pronta. Campo opcional; nada é enviado até você mandar a mensagem. Como tratamos seus dados.
Como lemos o resultado
O que cada faixa significa
Exposta
A IA já está em uso, mas fora de qualquer estrutura. O risco aqui não é hipotético: é vazamento de dado, decisão automatizada sem rastro e ferramenta sem dono. Primeiro passo é inventário e política.
Em construção
Existe política ou comitê, mas o controle não alcança o que roda em produção. O ponto cego típico é o agente autônomo: ninguém sabe dizer até onde ele vai sem um humano.
Estruturada
A governança existe e é praticada. O passo seguinte costuma ser torná-la verificável por terceiros — que é o que a certificação ISO/IEC 42001 resolve.
O que ele mede
As dez dimensões, e por que são estas
Cada pergunta corresponde a um controle que aparece em auditoria, em questionário de segurança de cliente e nos requisitos da ISO/IEC 42001. Não é questionário de marketing: é a lista que a Tyna percorre na primeira semana de um projeto de governança.
- Inventário — a empresa sabe quais ferramentas de IA estão em uso, incluindo as que ninguém aprovou.
- Política de uso — existe regra escrita sobre que dado pode entrar em qual categoria de ferramenta.
- Base legal — os fluxos de IA que tocam dado pessoal têm base legal registrada sob a LGPD.
- Dono nomeado — cada sistema de IA tem uma pessoa responsável, e ela é da área de negócio.
- Classificação de risco — os sistemas foram separados por criticidade, com critério escrito.
- Guardrail em produção — o limite é aplicado na execução, e não apenas descrito em documento.
- Escalonamento humano — existe critério que faz o agente parar e chamar uma pessoa.
- Trilha de auditoria — dá para reconstruir o que um agente leu, decidiu e executou meses depois.
- Custo e observabilidade — a empresa consegue somar quanto gasta com IA, por área.
- Capacitação — os times sabem o que podem e o que não podem fazer, e foram treinados nisso.
No fim, o resultado nomeia as lacunas uma a uma e liga cada uma ao que a resolve — o mapeamento de shadow AI para inventário, o AI Gateway para custo e auditoria, os controles de agente para autonomia e escalonamento, a ISO/IEC 42001 para tornar tudo verificável por terceiro.
Próximo passo
Prefere passar o resultado a limpo com quem conduz?
Conversa de 30 minutos, sem formulário. Leve o resultado do diagnóstico e saímos com as duas ou três frentes que destravam mais risco.
Agendar conversa