O SOC 2 cobre ferramentas de IA?

O SOC 2 não tem capítulo sobre IA, mas cobre os sistemas e dados do serviço. O que o AICPA diz, por que SOC 2 é atestação e não certificação, e como o inventário de IA vira evidência.

Atualizado em 20 de setembro de 2026 · 8 min de leitura

A resposta curta

O SOC 2 não tem um capítulo sobre IA, mas cobre os sistemas e as informações usados para prestar o serviço, e as ferramentas de IA que os colaboradores usam entram nesse perímetro quando tocam dados de clientes. Um cliente americano que pede o seu relatório SOC 2 e depois pergunta “vocês usam IA?” não está pedindo um documento novo: está testando se a sua resposta se sustenta.

O que muda com o Shadow AI é a prova. Os critérios já pedem que você conheça o seu ambiente e os seus fornecedores. Se colaboradores colam dados de clientes em assistentes de IA que ninguém registrou, a resposta honesta a essa pergunta é “não sabemos”, e é isso que este guia ajuda a evitar.

Uma ressalva de método: o texto completo dos critérios do AICPA fica atrás de um cadastro gratuito no site da entidade. Por isso não citamos aqui a redação nem a numeração de critérios individuais; o que segue distingue com clareza o que é do AICPA e o que é a nossa leitura.

SOC 2 é atestação, não certificação

O SOC 2 é publicado pelo AICPA, a associação dos contadores públicos dos EUA. Não há órgão que “certifique” uma empresa em SOC 2: um auditor independente, contador (CPA), examina os controles e emite um parecer. Em abril de 2026, uma vice-presidente do AICPA resumiu assim.

Amy Pawlicki, AICPA (Journal of Accountancy, 2026): “SOC 2 is not a certification.” Segundo ela, é um exame de atestação assinado por um CPA licenciado, feito sob as normas de atestação do AICPA.

Na prática, isso muda o que você diz a um cliente. “Somos certificados em SOC 2” é uma frase imprecisa; “temos um relatório SOC 2 emitido por um auditor independente” é a correta. A mesma lógica vale para a Tangerin AI: ela acompanha evidências contra o SOC 2, e não emite parecer nenhum.

O que os critérios cobrem, e o que não dizem

Os Trust Services Criteria de 2017, com pontos de foco revisados em 2022, são os parâmetros do AICPA para avaliar controles sobre a segurança, a disponibilidade, a integridade de processamento, a confidencialidade e a privacidade das informações e dos sistemas usados para prestar produtos ou serviços. O exame pode cobrir o desenho dos controles e a sua eficácia operacional.

Nada disso menciona IA, e não encontramos suplemento do AICPA específico para IA. O AICPA permite que a organização peça ao auditor que examine um assunto adicional, contra critérios adicionais adequados, mas isso é um acordo entre as duas partes, não um requisito do SOC 2.

Critério de confiançaO que o AICPA avaliaOnde a IA dos colaboradores toca (nossa leitura)
SegurançaControles sobre a segurança das informações e dos sistemas usados para prestar o serviço.Quem acessa o quê, e se dados da empresa saem para serviços de IA externos.
DisponibilidadeControles sobre a disponibilidade dos sistemas.Dependência de uma ferramenta de IA externa em um processo do serviço.
Integridade de processamentoControles sobre o processamento dos dados.Resultado gerado por IA usado sem revisão dentro de um processo do serviço.
ConfidencialidadeControles sobre a proteção de informação designada como confidencial.Código, contratos e dados de clientes colados em assistentes de IA.
PrivacidadeControles sobre a coleta, o uso e o descarte de informação pessoal.Dados pessoais enviados a fornecedores de IA sem avaliação nem contrato.

Onde as ferramentas de IA aparecem em uma auditoria

Esta seção é a nossa leitura, não texto do AICPA. Um exame SOC 2 olha para os controles que a organização descreve e afirma ter. Se a sua descrição fala em gestão de fornecedores e em controle de acesso, um auditor pode perguntar se isso vale também para o assistente de IA que um analista abriu no navegador.

O mesmo vale para as perguntas de clientes. Questionários de due diligence de segurança costumam perguntar quais subprocessadores tocam os dados do cliente. Uma ferramenta de IA que ninguém aprovou, mas que recebeu dados dele, é um subprocessador que não está na sua lista, e é aí que a resposta deixa de se sustentar.

  • Avaliação de riscos. O uso de IA pelos colaboradores é um risco conhecido? Está registrado, com dono e avaliação?
  • Fornecedores e parceiros. Cada ferramenta de IA que recebe dado da empresa é um fornecedor. Existe avaliação, contrato e responsável por ela?
  • Acesso e dados. Há regra sobre que categorias de dado podem ir para cada ferramenta, e como você sabe se ela é cumprida?

Por que o inventário de IA é evidência

Uma política escrita não prova nada por si só; o que prova é o registro do que acontece. Um inventário atualizado das ferramentas de IA em uso, com a avaliação de cada fornecedor e a decisão tomada (permitida, restrita, proibida), é o tipo de registro que sustenta as respostas acima. O estudo de 2025 da IBM sobre custo de vazamentos mostra o que acontece quando ele falta.

63%

das organizações que sofreram um vazamento disseram não ter políticas de governança de IA para gerir a IA ou impedir que colaboradores usassem shadow AI.

IBM Security, Cost of a Data Breach Report 2025

USD 670.000

é o que um alto nível de shadow AI acrescentou ao custo médio de um vazamento, no mesmo estudo.

IBM Security, Cost of a Data Breach Report 2025

O NIST AI RMF, framework voluntário do governo americano, pede a mesma coisa em outras palavras: uma subcategoria da função GOVERN trata do inventário de sistemas de IA. Veja o guia sobre o NIST AI RMF. Um único conjunto de evidências pode servir aos dois frameworks.

Um caminho inicial, em cinco passos

Este caminho é a nossa leitura de como preparar respostas sobre IA para um auditor ou um cliente, não texto do AICPA. A ordem importa: sem o passo 1, os demais descrevem um ambiente que não é o real.

  • 1. Descobrir. Levantar quais ferramentas de IA estão em uso, em quais máquinas e com que frequência, inclusive as que ninguém aprovou. Veja como montar um AI-BOM.
  • 2. Avaliar cada fornecedor. Para cada ferramenta: onde o dado é processado, se há contrato, e se o fornecedor usa o dado para treinar modelos.
  • 3. Decidir e assinar. Cada ferramenta vira permitida, restrita ou proibida, com a justificativa registrada e uma política de uso de IA aceita pelos colaboradores. Veja o modelo de política comentado.
  • 4. Guardar o histórico. Auditor e cliente perguntam sobre um período, não sobre hoje. Um registro datado do uso e das decisões é o que responde.
  • 5. Corrigir com dono e prazo. Uma ferramenta proibida detectada vira uma tarefa com responsável e data, e o fechamento fica registrado.

A Tangerin AI acompanha o seu avanço em frameworks como o SOC 2 e o NIST AI RMF e mapeia as mesmas evidências entre eles. Ela acompanha; não certifica. A Tangerin AI não possui SOC 2, ISO 27001 nem outra certificação, e quem emite um relatório SOC 2 é um auditor independente.

O que o SOC 2 não é

Não é uma certificação, não é uma lei e não é específico para IA. Se o que você precisa é de um padrão de gestão de IA que possa ser auditado e certificado, a ISO/IEC 42001 é o caminho. Os dois são complementares: o SOC 2 é o que muitos compradores americanos pedem de um fornecedor de software; a ISO 42001 é o padrão que trata a gestão de IA.

Para ver quais ferramentas de IA os colaboradores estão de fato usando, o catálogo de ferramentas de IA é público e gratuito, e o diagnóstico gratuito mostra em poucos minutos como a sua governança se compara. Também é possível começar com o teste gratuito.

Perguntas frequentes

O SOC 2 cobre ferramentas de IA?

Indiretamente. Os critérios do AICPA avaliam controles sobre a segurança, a disponibilidade, a integridade de processamento, a confidencialidade e a privacidade das informações e dos sistemas usados para prestar o serviço. Eles não citam IA, mas se colaboradores usam ferramentas de IA com dados de clientes, essas ferramentas fazem parte do ambiente sobre o qual um auditor pode perguntar.

Existe um “SOC 2 para IA”?

Não encontramos nenhum: nas páginas do AICPA que consultamos, o SOC 2 continua sendo um exame de controles sobre os cinco critérios de confiança, sem versão específica para IA. Um relatório SOC 2 pode incluir um assunto adicional a pedido da organização, mas isso é decidido caso a caso entre ela e o auditor.

SOC 2 é uma certificação?

Não. Amy Pawlicki, vice-presidente do AICPA, disse em 2026 que “SOC 2 is not a certification”: é um exame de atestação assinado por um contador (CPA) licenciado. Desconfie de quem vende um “selo SOC 2” sem um auditor independente por trás.

Quais são os cinco critérios de confiança do SOC 2?

Segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade. Os Trust Services Criteria são de 2017, com pontos de foco revisados em 2022. A organização escolhe quais entram no escopo do exame.

A Tangerin AI tem SOC 2?

Não. A Tangerin AI não possui SOC 2, ISO 27001 nem qualquer certificação. O produto acompanha o seu avanço em frameworks como o SOC 2 e mapeia evidências, mas não certifica ninguém: quem emite o parecer é o auditor.

Um inventário de ferramentas de IA basta para passar em uma auditoria SOC 2?

Não, e nenhum inventário garante um resultado: o parecer é do auditor. Mas um inventário atual, com avaliação de cada fornecedor e uma política assinada, é o tipo de registro que você vai querer ter à mão quando um cliente ou um auditor perguntar como a IA é usada.

Fontes

Achou útil? Compartilhe

LinkedInX

O Instagram não abre link de fora do app — copiamos para você colar no story ou na bio.

Onde a sua empresa está hoje?

O diagnóstico gratuito são 9 perguntas, 5 minutos e nenhum cadastro. Devolve seu nível de maturidade por dimensão e um plano de ação priorizado — o suficiente para saber por onde começar sem contratar nada.