Este checklist converte governança de IA em evidências de trabalho. Ele não é certificação nem parecer jurídico. Adapte a profundidade ao impacto, à jurisdição e ao papel da organização como desenvolvedora, fornecedora ou usuária.

Discovery e finalidade

  • problema, usuário e resultado esperado estão documentados;
  • alternativas sem IA foram consideradas;
  • usos proibidos e fora de escopo estão claros;
  • pessoas potencialmente afetadas participaram da análise;
  • existe proprietário de produto e responsável pela decisão.

Dados, modelo e fornecedor

  • origem, direito de uso, qualidade e retenção dos dados foram verificados;
  • dados pessoais e confidenciais foram minimizados;
  • modelo, versão, fornecedor e região estão registrados;
  • treinamento com dados da organização e suboperadores foram avaliados;
  • troca, indisponibilidade e encerramento do fornecedor têm plano.

Risco e avaliação

  • o sistema está no inventário de IA;
  • impacto, probabilidade, escala e reversibilidade foram classificados;
  • o conjunto de testes representa usos normais, críticos e adversariais;
  • limites de qualidade, segurança, custo e latência foram definidos antes do teste;
  • riscos não medidos estão explicitamente registrados.

Lançamento e operação

  • aprovação corresponde ao nível de risco;
  • usuários recebem informação e instruções adequadas;
  • supervisão humana tem autoridade, contexto e tempo para agir;
  • logs, alertas, rollback e resposta a incidente foram testados;
  • mudanças de modelo, prompt, ferramenta e dados são versionadas;
  • revisão periódica e critérios de desativação têm data e responsável.

Use o guia de governança de IA para entender o sistema completo e a matriz de risco para a triagem inicial.

[ MATERIAIS PRÁTICOS ]

Use estes materiais

[ CONTINUE NO TEMA ]

Governança de IA

Transforme princípios de IA responsável em decisões, controles e evidências operacionais.

Fontes primárias