Pular para o conteúdo
GOVERNANÇA DE IA · ISO/IEC 42001

ISO/IEC 42001: governe a IA da sua organização.

A primeira norma certificável para sistemas de gestão de IA: como sua organização desenvolve, fornece ou usa inteligência artificial, com evidência e supervisão humana.

ONDE CADA COISA SE RESOLVE
NORMAISO/IEC 42001:2023
ENTRADADiagnóstico orientativo de governança de IA. Esta norma não entra por cotação.
VIA E ESTADOSão publicados na ficha da norma, com sua fonte e sua data. Esta página não os duplica.
ESCOPO DESTA VIAOrientação inicial e formação separada. Não é análise de lacunas, pré-auditoria nem avaliação de conformidade.
Sala de trabalho com telas de modelos de inteligência artificial.
O QUE A NORMA EXIGE

Cinco cláusulas essenciais.

A ISO/IEC 42001:2023 estabelece requisitos para um sistema de gestão de IA (AIMS). Cada cláusula revela o que a organização precisa poder demonstrar.

CLÁUSULA 5.2 · POLÍTICA DE IA

Documento que declara princípios, escopo e responsáveis. É a âncora do AIMS.

O QUE UMA ORGANIZAÇÃO PRECISA PODER DEMONSTRAR
AI Impact Assessment formal por sistema de IAGovernança de IA com papéis, políticas e responsabilidadesGestão do ciclo de vida do sistema de IA (desenvolvimento, implantação, monitoramento, desativação)Rastreabilidade de dados de treinamento e modelosDue diligence de fornecedores de IA terceirosTransparência com usuários finais e partes interessadas
QUEM EXIGE ISSOBancosSaúdeTelecomunicaçõesSetor públicoExportadores de serviços com IA
BASE DE CONHECIMENTO POR NORMA DA G-CERTI · ISO/IEC 42001:2023 · 2026-09-09

Organizações que desenvolvem produtos com IA, integram modelos de terceiros, usam IA em decisões críticas ou precisam preparar evidências de governança diante de requisitos regulatórios e de clientes.

DIAGNÓSTICO ORIENTATIVO

Meça seu ponto de partida.

Oito afirmações para revisar escopo, responsabilidades, riscos e evidências de governança de inteligência artificial. As respostas permanecem no navegador de quem as escreve.

Equipe revisando um sistema de inteligência artificial na tela.
OITO DIMENSÕESInventário · finalidade · riscos · dados · registro · competências · monitoramento · governança.
INVENTÁRIO

Existe um inventário de sistemas e casos de uso de IA sob responsabilidade da organização.

PROPÓSITO E RESPONSÁVEIS

Cada sistema de IA tem um propósito, um responsável e limites de uso documentados.

RISCOS E IMPACTOS

São avaliados riscos e impactos antes de introduzir ou alterar um sistema de IA.

DADOS E FORNECEDORES

Há critérios para dados, fornecedores, modelos de terceiros e supervisão humana.

REGISTRO

São registradas decisões, mudanças, incidentes e exceções relevantes.

COMPETÊNCIAS

As pessoas que operam ou supervisionam IA conhecem suas responsabilidades.

MONITORAMENTO

O desempenho é monitorado e há ação quando surge desvio, dano ou uso não previsto.

ANÁLISE CRÍTICA PELA DIREÇÃO

A direção revisa objetivos, riscos e evidências de governança de IA.

O QUE DIZ
Onde está o ponto de partidaOrganiza em um só lugar o inventário de sistemas, propósito e responsáveis, avaliação de riscos e impactos, critérios de dados e fornecedores, registro de decisões, competências, monitoramento e revisão pela direção.
Que informações convém reunirAponta os temas sobre os quais a organização ainda não tem evidências organizadas, para que a próxima conversa comece por aí.
Uma leitura orientativa, com sua faixaO percentual e sua faixa são uma referência do que foi declarado, não uma medição verificada de nada.
O QUE NÃO DIZ
Se o sistema cumpre a normaO resultado vem do que alguém declara sobre sua própria organização, sem evidência examinada nem contraste independente.
Se a organização está pronta para uma auditoriaPreencher o questionário não prepara, não adianta e não antecipa o resultado de nenhuma avaliação posterior.
Nada sobre um certificado emitidoUm certificado de sistema de gestão se verifica pelo seu código no verificador, que é outro documento, outro registro e outra página.
VIA ASSISTIDAA leitura útil é feita por uma pessoa.

O questionário organiza o ponto de partida, mas não examina evidências nem conhece o contexto da organização. Essa leitura é feita por uma pessoa da equipe, com o escopo e os sistemas de IA à vista. As respostas do questionário não são anexadas sozinhas: quem escreve decide o que contar.

Revisão humanaAs respostas ficam no navegador de quem as escreve: não são enviadas, não são salvas e nenhum resultado é publicado. Compartilhar informações com a G-CERTI é uma decisão à parte, com seu próprio formulário.
MARCOS PÚBLICOS

As regulamentações que a exigem.

O Regulamento europeu de IA já aplica suas obrigações de transparência desde 2 de agosto de 2026. Para um exportador, é um requisito de mercado indireto. A norma é mapeada contra esse marco, não o substitui: não concede presunção de conformidade.

UNIÃO EUROPEIAAI Act (Regulamento 2024/1689)Sua aplicação é gradual e depende da categoria do sistema. A ISO/IEC 42001 pode ajudar a organizar evidências de governança, mas não substitui a avaliação legal.Regulamento vigente
ESTADOS UNIDOSNIST AI Risk Management FrameworkMarco voluntário para gerenciar riscos de IA; confirmar também as obrigações federais e estaduais aplicáveis.Marco voluntário
BRASILPL 2338/2023Projeto de lei em tramitação; verificar seu status nas fontes oficiais antes de afirmar obrigações.Projeto em tramitação
ARGENTINARecomendações para uma IA confiávelReferência orientativa; confirmar o marco vigente e as obrigações setoriais aplicáveis.Referência orientativa
GLOBALOECD AI Principles + NIST AI RMFMarcos de referência voluntários complementares.Princípios
A NORMA É MAPEADA CONTRA CADA MARCO; NÃO O SUBSTITUI NEM CONCEDE PRESUNÇÃO DE CONFORMIDADE. REGISTRO DE VIAS E POSICIONAMENTO POR NORMA · 2026-08-13Ver o observatório
FORMAÇÃO SEPARADA

Formação para auditar ISO/IEC 42001.

Três trilhas acadêmicas sobre governança de inteligência artificial: interpretar os requisitos, auditar o sistema por dentro e percorrer as duas coisas de forma integrada. A trilha é acadêmica e não implementa o sistema de uma organização.

IMPLEMENTAÇÃOFormação em gestão de IA sobre a ISO/IEC 42001

Interpretar os requisitos do sistema de gestão de IA e traduzi-los em política, papéis, avaliação de impacto e ciclo de vida.

AUDITORIA INTERNAAuditor interno de sistemas de gestão de IA

Planejar e executar auditorias internas do AIMS: evidências, constatações e acompanhamento.

DIPLOMATURADiplomatura ISO/IEC 42001

O percurso integrado: desenho do sistema, auditoria interna e auditor líder, com três certificados de formação.

Ver a Diplomatura ISO/IEC 42001
FORMAÇÃOFormação e prática acadêmica

A G-CERTI Formação trabalha interpretação, exercícios e auditoria interna por meio de um programa comum. Não desenha nem implementa o sistema de uma organização dentro dessa trilha.

CERTIFICAÇÃOCertificação posterior, se aplicável

Uma organização que depois consulta sobre certificação entra por um expediente distinto. Antes de cotar, escopo e imparcialidade são revisados; qualquer assessoria incompatível bloqueia a via certificadora.

GOVERNANÇAComo se sustenta a separação

A política que mantém separados os dois expedientes, suas equipes e suas decisões é publicada no Trust Center.

Ver a política de separação
A formação desenvolve capacidades para interpretar requisitos e praticar auditoria interna. Não certifica o sistema de uma organização nem decide sua verificação: são processos distintos, com expedientes e equipes separados, e ter cursado não antecipa nenhum resultado.PORTFÓLIO ACADÊMICO DA G-CERTI FORMAÇÃO · 2026-09-02
PERGUNTAS FREQUENTES

As perguntas mais frequentes.

PRÓXIMO PASSO

Comece pelo diagnóstico.

O diagnóstico reúne escopo, responsáveis, riscos e evidências em um só lugar. Serve para decidir com que informação seguir, não para declarar conformidade.

O DIAGNÓSTICO É RESPONDIDO NO NAVEGADOR E SEU RESULTADO NÃO É ENVIADO NEM ARMAZENADO. SOLICITAR UMA REVISÃO HUMANA É UMA DECISÃO À PARTE, COM SEU PRÓPRIO FORMULÁRIO E SEU RECIBO.
+54 9 11 2299-2087