Uma matriz de risco de IA organiza triagem e prioridade. Ela não determina sozinha se um sistema é legal, seguro ou abrangido por uma categoria regulatória. Use-a para decidir quanta evidência, revisão e supervisão um caso exige.

Dimensões

  • Impacto: consequência sobre direitos, dinheiro, trabalho, saúde, segurança, privacidade e reputação.
  • Probabilidade: chance estimada da falha nas condições reais de uso.
  • Escala: quantidade e diversidade de pessoas, decisões ou transações expostas.
  • Reversibilidade: capacidade de detectar, interromper e reparar o efeito.
  • Contestação: capacidade da pessoa de entender, corrigir ou recorrer.

Faixas de triagem

Baixa: ação reversível, alcance pequeno e consequência limitada. Exige dono, testes básicos e monitoramento.

Média: influência material, dados sensíveis ou automação externa. Exige avaliação documentada, revisão de privacidade/segurança e supervisão proporcional.

Alta: decisão de grande impacto, escala relevante, baixa reversibilidade ou dificuldade de contestação. Exige especialistas, aprovação de liderança e controles mais fortes.

Uma pontuação não pode apagar um sinal crítico. Se qualquer dimensão indicar dano grave ou uso proibido, escale mesmo que a média seja baixa. Confirme requisitos legais com profissionais qualificados.

Registre o resultado no inventário de sistemas de IA e use o checklist de governança para exigir as evidências correspondentes.

[ MATERIAIS PRÁTICOS ]

Use estes materiais

[ CONTINUE NO TEMA ]

Governança de IA

Transforme princípios de IA responsável em decisões, controles e evidências operacionais.

Fontes primárias