BRASÍLIA

Notícias Corporativas

Contratos passam a exigir governança de IA auditável

Com o adiamento de obrigações do regulamento europeu de inteligência artificial e o marco legal brasileiro ainda em tramitação, a comprovação de governança de IA passou a ser cobrada por via contratual. Grandes organizações começam a exigir padrões mínimos de fornecedores, e cresce a adoção da ISO/IEC 42001, norma internacional que reúne 38 controles de referência e exige avaliação de impacto além da avaliação de riscos.

Publicado em

Contratos passam a exigir governança de IA auditável

A comprovação de governança de inteligência artificial começou a migrar do campo regulatório para o contratual. Levantamento sobre governança de IA no Brasil, publicado em maio de 2026, aponta que grandes organizações passaram a exigir padrões mínimos de governança de seus fornecedores, e descreve normas de gestão de IA funcionando como credencial para atuação em mercados internacionais. O movimento se acentuou depois que o Regulamento (UE) 2026/1744 transferiu as obrigações europeias para sistemas de alto risco de agosto de 2026 para dezembro de 2027, enquanto o Projeto de Lei 2338/2023 segue aguardando parecer do relator na Câmara dos Deputados. Estimativas públicas de organismos certificadores apontavam mais de 350 organizações certificadas até abril de 2026.

Publicada em dezembro de 2023 e adotada no Brasil pela ABNT em abril de 2024, a ISO/IEC 42001 se aplica a qualquer organização que forneça ou use produtos e serviços com sistemas de IA, independentemente de porte, tipo ou setor. Ela segue a mesma estrutura harmonizada da ISO/IEC 27001, de segurança da informação, e da ISO 9001, de qualidade, o que permite integrar os sistemas de gestão em vez de operá-los em paralelo. O objeto da avaliação também difere do que o mercado costuma supor. A norma não julga a qualidade técnica de um modelo, e sim a capacidade da organização de governar o ciclo de vida dos sistemas que desenvolve, fornece ou utiliza.

A estrutura do documento se divide em duas camadas. As cláusulas 4 a 10 concentram os requisitos auditáveis, cobrindo contexto da organização, liderança, planejamento, apoio, operação, avaliação de desempenho e melhoria. O Anexo A reúne 38 controles de referência distribuídos em nove domínios, que vão de políticas de IA e organização interna até dados, informação às partes interessadas, uso responsável e relacionamento com fornecedores e clientes. A ligação entre as camadas é feita pela Declaração de Aplicabilidade, documento em que a organização registra quais controles aplica e justifica cada inclusão ou exclusão, e que costuma ser o primeiro item examinado em auditoria.

Leia Também:  Grupo AG Capital sedia evento com destaque nacional

Um requisito distingue essa norma das anteriores de sistemas de gestão. Além da avaliação de riscos, voltada aos efeitos sobre os objetivos da própria organização, a ISO/IEC 42001 exige uma avaliação de impacto do sistema de IA, dirigida às consequências para indivíduos, grupos de indivíduos e sociedades. São processos distintos, com documentação distinta, e a avaliação de impacto deve considerar o uso pretendido, o mau uso previsível, os contextos técnicos e sociais de implantação e as jurisdições aplicáveis. A metodologia dessa avaliação ganhou norma própria em 2025, a ISO/IEC 42005.

A supervisão humana também aparece como exigência documentada, e não como declaração de princípio. A norma orienta que a organização defina em quais estágios do ciclo de vida a supervisão será incorporada, e trata de revisores humanos com autoridade para sobrepor decisões tomadas pelo sistema. Prevê ainda que o pessoal envolvido nessa supervisão seja informado e treinado sobre o sistema que acompanha. Entre os itens que devem constar da documentação de impacto está o papel dos seres humanos na relação com o sistema, incluindo as capacidades, processos e ferramentas de supervisão disponíveis para evitar efeitos negativos.

Para Rafael Lotfi Marrocos Leite, auditor líder em ISO/IEC 42001 e CEO da VGrid, consultoria com atuação em governança de IA, cibersegurança e conformidade digital, essa é a principal fonte de mal-entendido sobre a norma. "A norma não avalia se o modelo é bom. Ela avalia se a empresa sabe quais sistemas usa, quem responde por eles e o que consegue comprovar depois", afirma. Ele aponta que a separação entre os dois processos de avaliação é onde a maioria das implantações falha. "Muita empresa faz avaliação de risco e chama de avaliação de impacto. São coisas diferentes. Uma olha para dentro, para os objetivos do negócio. A outra olha para fora, para quem é afetado pela decisão automatizada", explica.

Leia Também:  Capacitação do Setor Público da Europa: Learning Tree Faz Parceria com a Abilways para Treinamento Avançado da Comissão Europeia com Contrato de Estrutura de Serviço EC-HR/2024/OP/0013 - Lote 2

O executivo, que pesquisa devido processo algorítmico e viés discriminatório em sistemas de inteligência artificial no mestrado em Direito do IDP, pondera que a norma tem limites que precisam ser explicitados. "Certificação demonstra maturidade de governança em um escopo definido, e não legalidade de um sistema específico. Nenhum certificado dispensa a empresa de responder pela LGPD ou pelo regulamento europeu", diz. A ressalva se conecta a um traço da própria norma, que remete a organização a estruturas complementares em segurança da informação, privacidade e qualidade, em vez de tratar a inteligência artificial como disciplina isolada. O documento indica expressamente a integração com a ISO/IEC 27001, a ISO/IEC 27701 e a ISO 9001, além de sistemas de gestão setoriais em áreas como saúde e alimentos, sob o argumento de que objetivos como segurança, privacidade e impacto ambiental devem ser geridos de forma conjunta, e não separadamente para a parcela de IA de um sistema.

A tendência de exigência contratual repete o que ocorreu com normas de segurança da informação, quando a comprovação passou a integrar editais, homologação de fornecedores e cláusulas de contrato antes de qualquer obrigação legal específica. A diferença é o ponto de partida: enquanto a segurança da informação já contava com décadas de prática corporativa, a governança de sistemas de IA parte de uma base recente, com inventários incompletos e responsabilidades ainda não atribuídas na maioria das organizações. Com o calendário europeu estendido até dezembro de 2027 e o marco brasileiro em tramitação, a norma voluntária tende a ocupar o espaço em que a lei ainda não chegou, funcionando como o padrõ de avaliação pelo qual empresas passam a ser avaliadas por clientes, parceiros e auditores.

Advertisement

Notícias Corporativas

AI/R ingressa no Claude Partner Network Services Track para criar a próxima geração de ecossistemas digitais inteligentes

Companhia passa a integrar o Claude Partner Network Services Track e projeta especializar mais de 1.000 engenheiros de software em tecnologias da Anthropic

Published

on

By

SÃO PAULO, July 31, 2026 (GLOBE NEWSWIRE) — A AI/R, empresa de tecnologia especialista em Agentic AI, anuncia sua entrada no Claude Partner Network Services Track, programa global de parceiros da Anthropic. O movimento reforça a capacidade da companhia de desenvolver soluções que integram inteligência artificial aos fluxos críticos das organizações, ampliando a eficiência operacional e otimizando a tomada de decisão em ambientes corporativos complexos.

A entrada no Claude Partner Network Services Track também expande o acesso da AI/R às tecnologias e aos programas de especialização da Anthropic, fortalecendo a colaboração entre as equipes das duas empresas em projetos voltados à modernização de aplicações, desenvolvimento de agentes de IA e automação de processos corporativos. A expectativa é que mais de 1.000 profissionais sejam certificados nos programas de especialização da Anthropic.

"A inteligência artificial já demonstrou seu potencial para transformar os negócios. O próximo passo é transformar esse potencial em impacto real, conectando IA aos processos, aos dados e às decisões que movem as empresas. Nossa entrada no Claude Partner Network Services Track reforça esse compromisso e amplia nossa capacidade de desenvolver agentes de IA capazes de executar processos complexos, apoiar decisões e acelerar a transformação operacional com governança, segurança e foco em resultado de negócios, apoiando nossos clientes na construção da próxima geração de operações inteligentes", afirma Fran Muratorio, SVP Global Partnerships da AI/R.

Leia Também:  Lenovo anuncia parceria global com David Beckham

O programa passa a integrar diretamente o modelo de atuação da AI/R, que combina engenharia de software, inteligência de mercado e um framework de implementação orientado à geração de valor. Como parte do roadmap, a companhia prevê a consolidação da parceria em um conjunto seleto de clientes estratégicos, com foco em qualidade e geração de impacto para o negócio, criando referências que permitam escalar as soluções de maneira sustentável nos anos seguintes.

Sobre a AI/R

A AI/R é uma empresa de tecnologia especializada em Agentic AI Engineering. Sua abordagem em IA agêntica impulsiona tanto o desenvolvimento de software quanto a transformação estratégica dos negócios, conectando capacidade técnica a resultados concretos e mensuráveis. Essa implementação é conduzida por seus AI Forward Deployed Engineers — especialistas com profundo conhecimento técnico e visão de negócio, capazes de converter complexidade em impacto sustentável. Com plataformas proprietárias de IA e uma rede de parceiros estratégicos, a AI/R amplia o potencial da inteligência humana, impulsiona organizações de todos os setores e estabelece novos padrões de inovação, eficiência e produtividade empresarial.

Leia Também:  K-Beauty se torna global: vendas crescem 53% à medida que a inovação coreana redimensiona o crescimento do setor de beleza

Caroline Randow
[email protected]

GLOBENEWSWIRE (Distribution ID 9801923)

Continue Reading

politica

DISTRITO FEDERAL

BRASIL E MUNDO

ECONOMIA

ESPORTES

MAIS LIDAS DA SEMANA

Botão WhatsApp - Canal TI
Botão WhatsApp - Canal TI