AI TRUST
Sua empresa já usa IA. Falta provar que usa com controle.
O AI Trust da DM11 estrutura a governança, mede os riscos e protege as aplicações de IA para você acelerar a inovação sem criar o próximo grande passivo.
O que a governança de IA coloca no lugar
Você chega à regra antes que ela chegue a você
O EU AI Act já vale na Europa, o marco legal de IA avança no Brasil e a ANPD elegeu inteligência artificial como um dos quatro temas prioritários de fiscalização para 2026 e 2027. Quem se estrutura agora atravessa cada prazo com a documentação pronta.
A IA que já circula passa a ser visível
Colaboradores usam ferramentas de IA generativa com dados internos. Um inventário de usos, oficiais e não oficiais, mostra por onde dados pessoais, segredos comerciais e propriedade intelectual estão saindo, e a política de uso define o que pode entrar em cada prompt.
Quem decide por IA consegue explicar a decisão
Com supervisão humana definida, limites claros para agentes autônomos e avaliação de viés nos modelos, a sua empresa responde por cada decisão automatizada diante do cliente, do regulador e do conselho.
O QUE FAZEMOS
Governança de IA: seis frentes, um programa
Inventário de usos de IA, avaliação de riscos, adequação regulatória, auditoria de modelos, pentest de IA e preparação para a ISO/IEC 42001. Um programa completo, conduzido por quem faz GRC e cibersegurança há 17 anos.
Estruturamos o seu Sistema de Gestão de IA (AIMS) alinhado à ISO/IEC 42001, a primeira norma internacional certificável de governança de IA. Papéis, políticas, processos de aprovação e supervisão humana ficam definidos e auditáveis.
- Diagnóstico de maturidade em governança de IA
- Políticas de uso de IA e matriz de responsabilidades
- Comitê de IA e fluxos de aprovação de casos de uso
- Preparação para certificação ISO/IEC 42001
Inventariamos todos os usos de IA da empresa, oficiais e não oficiais, e classificamos cada um por risco regulatório, de segurança, de privacidade e de reputação. Você recebe um mapa priorizado, no padrão de método que consagrou o oitenta20®.
- Inventário de sistemas e casos de uso de IA, incluindo o uso não autorizado (shadow AI)
- Classificação de risco alinhada a ISO/IEC 23894 e NIST AI RMF
- Mapa de riscos priorizado com plano de tratamento
- Indicadores para reporte ao conselho
Preparamos sua empresa para o cenário regulatório que está se formando: o EU AI Act para quem opera ou vende para a Europa, o marco legal brasileiro de IA e o direito de revisão de decisões automatizadas previsto no artigo 20 da LGPD, que a ANPD colocou entre suas prioridades de fiscalização.
- Gap assessment frente ao EU AI Act e ao PL 2338/2023 (marco legal da IA no Brasil)
- Classificação de sistemas por categoria de risco regulatório
- Documentação técnica e avaliações de impacto exigidas
- LGPD aplicada a IA: bases legais e decisões automatizadas
Sistemas de IA abrem caminhos de ataque que não existiam antes: instruções maliciosas escondidas no texto que chega ao modelo, envenenamento dos dados de treino, cópia do modelo por consultas repetidas e vazamento de informação sensível pela própria resposta. Aplicamos metodologia ofensiva e defensiva sobre seus modelos, suas esteiras de dados e suas aplicações generativas, do treino ao uso em produção.
- Pentest em aplicações de IA e em modelos de linguagem (instrução maliciosa no prompt e contorno das travas do modelo)
- Ataque simulado a sistemas de IA (AI Red Teaming), seguindo MITRE ATLAS e OWASP Top 10 for LLM
- Segurança em toda a esteira do modelo, do dado de treino à publicação, com inventário dos componentes usados
- Detecção de envenenamento dos dados de treino e de cópia do modelo por consultas
- Resposta a incidentes em sistemas de IA
Modelos que decidem sobre pessoas precisam responder por suas decisões. Auditamos seus modelos de IA quanto a vieses, explicabilidade e robustez, produzindo as evidências que reguladores, clientes e o conselho exigem.
- Avaliação de vieses e de tratamento justo dos grupos afetados, nos modelos e nos dados de treino
- Explicabilidade de decisões automatizadas (LGPD art. 20)
- Alinhamento a OECD AI Principles e UNESCO AI Ethics
- Relatórios de auditoria para reguladores, clientes e conselho
Conselho e diretoria precisam tomar decisões sobre IA, e o time precisa usar IA sem criar riscos. Formamos os dois níveis: visão estratégica de risco para a liderança, prática segura para as equipes.
- Workshop executivo: riscos e oportunidades de IA para o negócio
- Política de uso responsável de IA comunicada e treinada
- Trilhas de conscientização por área (jurídico, TI, negócio)
- Simulações de incidentes envolvendo IA
Quer cotar mais de um serviço? Veja o catálogo completo
FRAMEWORKS E NORMAS DE REFERÊNCIA
- ISO/IEC 42001
- ISO/IEC 23894
- NIST AI RMF
- EU AI Act
- PL 2338/2023
- OWASP Top 10 for LLM
- MITRE ATLAS
- OECD AI Principles
- UNESCO AI Ethics
- LGPD, art. 20 (decisões automatizadas)
Prepare sua empresa para governar e demonstrar o uso responsável da IA
Comece por uma avaliação de riscos de IA e descubra em semanas o que o regulador, ou um incidente, revelaria da pior forma.
