Gobernanza de Shadow AI

¿Saben cuántas herramientas de IA
están usando sus empleados ahora mismo?

El 98% de las empresas no lo saben. Tangerin AI detecta miles de herramientas, las clasifica por riesgo y genera evidencias auditables para LGPD, ISO 42001, Bacen y más — en menos de una hora.

14 días gratisConfiguración en 15 minDatos en BrasilCorreo corporativo
dashboard en vivo

Alertas Activas

DeepSeek

WIN-JSILVA342

BLOQUEADO

ElevenLabs

WIN-MROCHA09

BLOQUEADO

ChatGPT

47 equipos

RESTRINGIDO

Cursor AI

12 equipos

RESTRINGIDO

GitHub Copilot

89 equipos

PERMITIDO

+5.600 herramientas · actualizado ahora

98%

empresas con Shadow AI no gobernado

Gartner, 2024

350%

crecimiento en uso de GenAI empresarial

McKinsey, 2024

+5.600

herramientas de IA catalogadas

catálogo Tangerin AI

24

marcos regulatorios cubiertos

BR + global

R$50M

multa máxima LGPD por violación

Ley 13.709/2018

El problema real

Shadow AI no pide permiso. Crece cada día, en cada dispositivo.

Cada colaborador que descubre ChatGPT amplía la superficie de ataque regulatorio. Sin visibilidad, no hay gobernanza.

98%

de empresas tienen Shadow AI no detectado (Gartner, 2024)

Invisible para TI

Los empleados instalan ChatGPT, Claude, Cursor y DeepSeek sin ninguna aprobación. Los procesos corren en segundo plano. TI no lo sabe — hasta que algo falla.

$6,5M

costo promedio de brecha por IA (IBM, 2025)

Los reguladores no aceptan "no sabíamos"

LGPD, el AI Act y la ISO 42001 exigen inventario comprobado, políticas formales y evidencias auditables. Los auditores ya lo piden — no en 2027.

R$ 497

/mes — vs. R$80–200K de una auditoría puntual

El costo del problema supera la solución

Una auditoría puntual cuesta R$80–200K con consultores. Una brecha por IA cuesta $6,5M en promedio. Tangerin AI cuesta R$497/mes — y opera 24/7.

La buena noticia: visibilidad total en menos de una hora. Sin agente obligatorio en los endpoints, sin dependencia de analistas, sin reunión con ventas.

Comenzar gratis →
Cómo funciona

Dos caminos. La misma cobertura.

Enterprise conecta el SIEM existente — sin instalación en endpoints. Las PYMEs y equipos técnicos instalan el agente liviano para cobertura total de procesos y navegador.

Vía SIEM / NGFW

Enterprise · sin instalación en endpoints

01

Conecte

Dirija el feed CEF del SIEM a Tangerin AI. Una URL, un token. Sin agente, sin cambios en la infraestructura de endpoints.

Palo Alto · Fortinet · Check Point · Netskope · Zscaler · Splunk · Sentinel

02

Visualice

En minutos, vea qué herramientas de IA están en la red — por usuario, departamento y riesgo — alimentando el mismo dashboard ejecutivo.

+5.600 herramientas · identidad por email/AD · acción allowed/blocked

Vía Agente

Cobertura total · proceso, DNS y navegador

01

Instale

Despliegue el agente liviano en las estaciones en minutos. Script de una línea para Windows, macOS o Linux. Sin cambios en la infraestructura.

Windows x64 · macOS Apple Silicon · macOS Intel · Linux x64

02

Descubra

Detección automática vía procesos, DNS, extensiones de navegador e inventario de software. Cada herramienta identificada, categorizada y clasificada por riesgo.

+5.600 herramientas · 3 fuentes de detección · badge de riesgo por equipo

03

Clasifique

Marque cada herramienta como Permitida, Restringida o Bloqueada. Alertas automáticas cuando se detecta una herramienta bloqueada.

Alertas por email · Notificaciones por departamento

04

Compruebe

Reportes ejecutivos, evidencias auditables e historial inmutable de cumplimiento. Del CISO al directorio — cada perfil ve el nivel de detalle que necesita.

PDF ejecutivo · Puntuación auditable · Evidencias vinculadas

Ambos caminos alimentan el mismo dashboard, la misma puntuación AI Governance Score y las mismas evidencias de cumplimiento — y se complementan cuando agrega el segundo.

01 — Detectar

Cada herramienta de IA. Visible. De inmediato.

Tangerin AI detecta vía SIEM/NGFW — sin instalación en endpoints — o mediante agente liviano para cobertura total de procesos, DNS y extensiones de navegador. +5.600 herramientas catalogadas y clasificadas por riesgo.

  • Dos caminos: SIEM (agentless) o agente liviano
  • +5.600 herramientas catalogadas — uno de los mayores catálogos del mercado
  • Badge de riesgo por equipo: Crítico · Alto · Medio · Bajo
  • Alertas en tiempo real cuando se detecta una herramienta bloqueada

Shadow AI detectado

23 herramientas

DeepSeek R1

IA Generativa · 3 equipos

BLOQUEADO

ChatGPT

IA Generativa · 47 equipos

RESTRINGIDO

Cursor AI

Código · 12 equipos

RESTRINGIDO

Midjourney

Imagem · 8 equipos

RESTRINGIDO

GitHub Copilot

Código · 89 equipos

PERMITIDO

Zapier AI

Automação · 6 equipos

RESTRINGIDO

02 — Comprobar

24 marcos. Evidencias automáticas.

LGPD, EU AI Act, ISO 42001, BACEN 4.893 y 20 marcos más — con crosswalk automático. Ejecute una acción y todas las normas equivalentes se actualizan al mismo tiempo.

  • Crosswalk automático entre marcos — sin retrabajo
  • Generador de RIPD / DPIA / AIIA con datos reales del entorno
  • Política de uso de IA con versionado y firmas digitales
  • Historial inmutable de cumplimiento para SOC 2 Type II

Cumplimiento por Marco

77% promedio
LGPDLei 13.709
87%
EU AI ActReg. UE 2024/1689
58%
ISO 42001ISO/IEC 42001:2023
71%
BACEN 4.893Res. CMN 4.893/2021
92%
ISO 27001ISO/IEC 27001:2022
81%

Crosswalk automático activo

Registrar proveedor con DPA completa ISO 27001 A.5.19 · SOC 2 CC9 · PCI DSS 12.8 · HIPAA §164.308 — una acción, cuatro marcos.

03 — Reportar

Del endpoint al directorio. Un clic.

Shadow AI Risk Report en PDF — versiones Ejecutiva, Técnica y de Gobernanza. Historial inmutable. Puntuación auditable semana a semana. Listo para directorio, consejo y auditores — generado automáticamente.

  • Reporte ejecutivo listo para el directorio en PDF
  • AI Governance Score con tendencia semana a semana
  • Evidencias vinculadas automáticamente a cada marco
  • Historial inmutable para SOC 2 Type II y auditorías

AI Governance Score

Madurez: Básico
63
Shadow AI Index78%
Compliance62%
Risk45%
Una plataforma, tres perspectivas

Habla el idioma de quien opera, quien asegura el cumplimiento y quien decide

Cada perfil accede al nivel de detalle que necesita — sin abrir un ticket para TI.

Para CISOs y TI

Visibilidad técnica que los auditores esperan

  • Inventario completo — software, extensiones e ítems de inicio con IA por equipo
  • Badge de riesgo por equipo — Crítico / Alto / Medio / Bajo
  • Usuario identificado con dominio corporativo (CORP\usuario)
  • +5.600 herramientas clasificadas por riesgo, categoría y fuente de detección
  • Alertas en tiempo real cuando se detecta una herramienta bloqueada
  • Log de auditoría de todas las acciones administrativas
Para DPOs y Cumplimiento

Cumplimiento continuo con evidencias auditables

  • 24 marcos — LGPD, AI Act, ISO 42001, GDPR, PCI DSS y más
  • Crosswalk automático: cumpla un control, propáguelo a todos los equivalentes
  • Generador de RIPD / DPIA / AIIA con datos reales del entorno
  • Registro de proveedores con estado de DPA y riesgo de entrenamiento
  • Política formal con versionado, aprobaciones y firmas digitales
  • Historial inmutable de cumplimiento para SOC 2 Type II
Para C-Level y Directorio

Riesgo cuantificado, decisión fundamentada

  • AI Governance Score con resumen ejecutivo automático para el directorio
  • Shadow AI Risk Report en PDF — listo para directorio y auditores
  • Madurez en 4 niveles — Inicial → Básico → Gestionado → Avanzado
  • Plan de acción priorizado con impacto estimado antes de ejecutar
  • Tendencia semana a semana de Shadow AI, riesgo y cumplimiento
  • Exposición regulatoria mapeada — LGPD, AI Act e ISO 42001
Jornada de madurez

De cero al control total en 4 niveles

Tangerin AI acompaña y mide cada etapa — con datos reales, no con percepción subjetiva.

01

Inicial

Tiene el mapa completo de su exposición. Sabe qué está en riesgo.

02

Básico

Monitoreo continuo. Riesgos reducidos y tendencias bajo control.

03

Gestionado

Cumplimiento documentado. Evidencias auditables para reguladores.

04

Avanzado

Gobernanza como infraestructura. Innovación con IA de forma responsable.

Sectores con mayor urgencia

Los reguladores sectoriales ya exigen. ¿Tienen las evidencias?

BACEN y ANS ya tienen resoluciones específicas sobre IA, y la LGPD ya se aplica hoy. No es una amenaza futura — es una exigencia actual.

Financiero

82%

de los bancos en Brasil ya usan IA generativa (Febraban 2025)

Datos bancarios saliendo por ChatGPT = notificación BACEN y riesgo de multa de R$50M.

BACEN 4.893SUSEP 638CVM 35LGPD

Precio típico: R$2.990–11.900/mes

Jurídico

55%

de abogados BR usan IA generativa (OAB 2025)

El 55% de los abogados brasileños ya usan GenAI. La confidencialidad del cliente en riesgo sin gobernanza.

LGPDCNJ 332ISO 27001

Precio típico: R$497–2.990/mes

Salud

$7,4M

costo promedio de brecha en salud (IBM 2025)

Expedientes y diagnósticos enviados a herramientas sin DPA. Una brecha en salud cuesta $7,4M en promedio.

ANS RN 452LGPDHIPAA

Precio típico: R$2.990–11.900/mes

Tecnología & SaaS

R$497

punto de entrada — ROI en 30 días

Los clientes enterprise exigen evidencias de AI governance como requisito previo para firmar contrato.

ISO 27001SOC 2LGPDGDPR

Precio típico: R$497–2.990/mes

Cumplimiento & Conformidad

24 marcos regulatorios. Una plataforma. Evidencias automáticas.

Cumplimiento continuo para las principales normas de IA, privacidad y seguridad — de Brasil y del mundo.

Crosswalk automático entre marcos

Normas diferentes exigen lo mismo — solo con nombres distintos. Tangerin AI identifica controles equivalentes y los propaga automáticamente: ejecute una acción y todas las normas aplicables se actualizan al mismo tiempo.

Ejemplo práctico

Registrar un proveedor de IA con evaluación de seguridad completa automáticamente ISO 27001 A.5.19 · SOC 2 CC9 · PCI DSS Req. 12.8 · HIPAA §164.308 — una acción, cuatro marcos cubiertos.

Gobernanza y Ética de IA

7 marcos

ISO 42001

ISO/IEC 42001:2023

EU AI Act

Reg. UE 2024/1689

PL 2.338

Lei Brasileira de IA

EBIA

Estratégia Bras. IA

NIST AI RMF

NIST AI 100-1

OCDE IA

Princípios OCDE 2019

UNESCO IA

Rec. UNESCO 2021

Privacidad y Datos

5 marcos

LGPD

Lei 13.709/2018

GDPR

Reg. UE 2016/679

HIPAA

45 CFR 160/164

ISO 27701

ISO/IEC 27701:2019

Marco Civil

Lei 12.965/2014

Seguridad y Auditoría

4 marcos

ISO 27001

ISO/IEC 27001:2022

PCI DSS

PCI DSS v4.0

SOC 2

AICPA Trust Services

COBIT

COBIT 2019

Sectorial Brasil

6 marcos

BACEN 4.893

Res. CMN 4.893/2021

SUSEP 638

Circ. SUSEP 638/2021

ANS RN 452

RN ANS 452/2020

CVM 35

Resol. CVM 35/2021

FEBRABAN

Autorregulação

CNJ 332

Resol. CNJ 332/2020

Cumplimiento Corporativo

2 marcos

SOX

Sarbanes-Oxley

Anticorrupção

Lei 12.846/2013

Inventario auditable

Registro completo de todas las herramientas detectadas con categoría, riesgo e historial inmutable — base para LGPD Art. 37 e ISO 42001.

Política con ciclo de vida

Política formal con versionado automático, aprobador registrado, plazo de revisión y firmas digitales de los colaboradores.

Historial inmutable (SOC 2)

Puntuación de cumplimiento calculada diariamente y preservada — demuestra evolución continua para SOC 2 Type II y auditorías.

Por qué Tangerin AI

Gobernanza de IA como infraestructura — no como una lista de control de auditoría

Shadow AI no es un problema de cumplimiento puntual. Es una superficie de ataque que crece con cada nuevo colaborador que descubre ChatGPT, Cursor o Zapier AI.

Tangerin AI trata la gobernanza como infraestructura: siempre activa, siempre monitoreando, siempre generando las evidencias que reguladores, auditores y el directorio necesitan ver.

Gobernanza continua, no puntual

No depende de reportes manuales ni auditorías anuales. Opera 24/7 — alertas, evidencias y reportes generados automáticamente.

Del técnico al ejecutivo

Un CISO ve eventos e inventario. Un DPO ve marcos y evidencias. Un CEO ve puntuación y reporte para el directorio. Una plataforma.

Privacidad por diseño

El agente captura solo metadatos de uso — qué herramienta, cuándo, por quién. Nunca accede al contenido de prompts o documentos.

Construido para Shadow AI

No es un módulo añadido a otra plataforma. Es una solución especializada — cada detalle diseñado para descubrir, evaluar y gobernar IA.

Precios transparentes

El plan correcto para el tamaño de su empresa

14 días de evaluación en cualquier plan. Sin contrato a largo plazo en mensual. Plan anual con 8% de descuento.

Plan anual · 8% de descuento · ~1 mes gratis

Starter

Para empresas que inician la gobernanza de IA. Visibilidad inmediata.

R$ 497/mes

R$ 19,88/estação

R$ 5.468/ano

Até 25 estações
3 meses histórico
8 frameworks
1 admin
Comenzar con Starter

14 días gratis · Correo corporativo

Business

Cumplimiento documentado y reportes para el directorio.

R$ 2.990/mes

R$ 11,96/estação

R$ 32.890/ano

Até 250 estações
12 meses histórico
16 frameworks
5 admins
Comenzar con Business

14 días gratis · Correo corporativo

MAIS POPULAR

Enterprise

Para grandes empresas con múltiples unidades y cumplimiento avanzado.

R$ 11.900/mes

R$ 7,93/estação

R$ 130.900/ano

Até 1.500 estações
12 meses histórico
24 frameworks
10 admins
Comenzar con Enterprise

14 días gratis · Correo corporativo

Scale

Más de 1.500 equipos. Deploy en VPC, contrato plurianual.

Sob consulta

R$ 6 – 9/estação

Contrato plurianual

1.500+ estações
12 meses histórico
Deploy VPC
Contrato plurianual
Comenzar con Scale

14 días gratis · Correo corporativo

Precio transparente, sin vendedor

Precio público en reales y contratación self-service. Sin negociación, sin propuesta comercial.

La única solución localizada para Brasil

LGPD, BACEN, SUSEP, CNJ 332, PL 2.338. Interfaz en portugués. Precio en reales.

Datos en Brasil, privacidad por diseño

Solo metadatos de uso. Nunca leemos el contenido de las conversaciones de IA de sus empleados.

Comience ahora

Cada día sin visibilidad es un día de riesgo no gestionado.

Descubra en menos de una hora cuántas herramientas de IA no autorizadas existen en su empresa — y lo que representan en riesgo regulatorio.

LGPD Compliant
Datos en Brasil
Privacidad por Diseño
Configuración en 15 min