Governança de IA, sem o marketing
Material de referência sobre o que a lei exige, o que os frameworks pedem e o que funciona na prática. Escrito para quem vai ter que apresentar isso ao jurídico, ao comitê ou ao auditor — não para gerar lead. Nada aqui pede cadastro.
Pesquisa: uma em cada cinco ferramentas de IA que catalogamos deixou de existir →
O que é Shadow AI?
11 minA definição, por que proibir não funciona e o que fazer em vez disso.
A LGPD proíbe usar IA na empresa?
13 minArtigo por artigo: base legal, ROPA, transferência internacional e o que vira achado em auditoria.
O que deve ter uma política de uso de IA?
15 minDez seções, o texto sugerido de cada uma e o motivo de cada cláusula existir.
Como montar um inventário de IA (AI-BOM)?
13 minO documento que todo framework pressupõe e quase nenhuma empresa tem. Campos, fontes e ordem de montagem.
O que a ISO/IEC 42001 exige na prática?
14 minEstrutura, controles do Anexo A, o que reaproveitar da ISO 27001 e o caminho até a certificação.
O EU AI Act se aplica a empresas brasileiras?
13 minPor que ele alcança quem não vende para a Europa, as quatro faixas de risco e o calendário.
O que o NIST AI RMF pede na prática?
9 minAs quatro funções em linguagem simples e por que o inventário de IA vem primeiro.
O SOC 2 cobre ferramentas de IA?
8 minSOC 2 é atestação, não certificação, e o que pedem de você quando colaboradores usam IA.
É seguro usar o ChatGPT no trabalho?
8 minDepende do plano e do que se cola: o que muda entre Free, Plus, Business e Enterprise.
Colaboradores podem usar ChatGPT e outras IAs com dados de pacientes sob a HIPAA?
10 minBAA, desidentificação, mínimo necessário e por que sem inventário não se prova o que nunca se viu.
Falta algum tema?
Estes guias são revisados a cada seis meses e a lista cresce conforme as perguntas que recebemos. Se há um assunto de governança de IA que deveria estar aqui, escreva para contato@tangerinai.com.