Uma matriz de risco de IA organiza triagem e prioridade. Ela não determina sozinha se um sistema é legal, seguro ou abrangido por uma categoria regulatória. Use-a para decidir quanta evidência, revisão e supervisão um caso exige.
Dimensões
- Impacto: consequência sobre direitos, dinheiro, trabalho, saúde, segurança, privacidade e reputação.
- Probabilidade: chance estimada da falha nas condições reais de uso.
- Escala: quantidade e diversidade de pessoas, decisões ou transações expostas.
- Reversibilidade: capacidade de detectar, interromper e reparar o efeito.
- Contestação: capacidade da pessoa de entender, corrigir ou recorrer.
Faixas de triagem
Baixa: ação reversível, alcance pequeno e consequência limitada. Exige dono, testes básicos e monitoramento.
Média: influência material, dados sensíveis ou automação externa. Exige avaliação documentada, revisão de privacidade/segurança e supervisão proporcional.
Alta: decisão de grande impacto, escala relevante, baixa reversibilidade ou dificuldade de contestação. Exige especialistas, aprovação de liderança e controles mais fortes.
Uma pontuação não pode apagar um sinal crítico. Se qualquer dimensão indicar dano grave ou uso proibido, escale mesmo que a média seja baixa. Confirme requisitos legais com profissionais qualificados.
Registre o resultado no inventário de sistemas de IA e use o checklist de governança para exigir as evidências correspondentes.
Use estes materiais
Governança de IA
Transforme princípios de IA responsável em decisões, controles e evidências operacionais.