Voltar a opsiocloud.comContacte-nos
Avaliação gratuita de maturidade em IA

A sua política de IA e o seu quadro de governança de IA, redigidos a partir das suas respostas. Grátis.

Esta avaliação gratuita de maturidade em IA é um questionário de quarenta minutos sobre a forma como a sua organização utiliza IA. Assim que o enviar, são redigidos quatro documentos de governança com a sua organização, responsáveis, ferramentas, áreas de negócio e jurisdições, prontos a descarregar como ficheiros Word editáveis. Sem custos nem compromisso.

O que leva consigo

  • 01

    Quatro documentos para o AI Act, redigidos para siIncluído gratuitamente

    Quadro de Governança de IA, Política de Utilização de IA, Checklist de Due Diligence de Fornecedores de IA e Modelo de Avaliação de Riscos de IA. Com a sua organização, responsáveis, ferramentas e jurisdições já preenchidos.

  • 02

    A sua pontuação e nível de maturidade

    Dez domínios de governança pontuados a partir das suas próprias respostas, no ecrã, ao lado das transferências.

  • 03

    Ficheiros Word editáveis, que ficam seus

    Cada um termina com um anexo que mostra que resposta deu origem a que cláusula. Reveja, aprove e publique.

  • Grátis, sem cartão nem compromisso
  • Prontos assim que enviar
  • Ficheiros Word editáveis, que ficam seus

O questionário está em português; os quatro documentos são gerados em inglês, como ficheiros Word editáveis.

O edifício do Parlamento Europeu em Bruxelas ao anoitecer

AI Act

01 / 02

O Regulamento (UE) 2024/1689 aplica-se a quem coloca IA no mercado da UE, esteja onde estiver.

Obrigações escalonadas por nível de risco, um dever de literacia no domínio da IA para todos os responsáveis pela implantação e coimas até 35 milhões de euros ou 7% do volume de negócios mundial. O Omnibus Digital, em vigor desde 27 de julho de 2026, adiou os prazos do risco elevado: dezembro de 2027 para sistemas autónomos do anexo III, agosto de 2028 para IA integrada em produtos regulados.

1 ago. 2024
Entrada em vigor
2 fev. 2025
Aplicam-se as práticas de IA proibidas e o dever de literacia no domínio da IA
2 ago. 2025
Obrigações para modelos de IA de finalidade geral; governança e sanções
2 ago. 2026
Deveres de transparência (art. 50.º) e restante regulamento; coimas para prestadores de IA de finalidade geral
2 dez. 2026
Nova proibição (imagens íntimas não consentidas); marcação de conteúdo de IA para a IA generativa existente
2 dez. 2027
Obrigações de risco elevado para sistemas do anexo III (antes 2 ago. 2026)
2 ago. 2028
IA de risco elevado em produtos regulados, anexo I (antes 2 ago. 2027)
ExtraterritorialLiteracia em IANíveis de riscoIA de finalidade geral

Informação geral, não aconselhamento jurídico. As datas mudam; os documentos indicam as que se aplicam à sua organização no momento.

4
documentos para o AI Act, redigidos para si
€0
Nada a pagar, sem compromisso
Imediato
Prontos assim que enviar
Fredrik Karlsson, Group COO & CISO, Opsio

Revisto por Fredrik Karlsson, Group COO & CISO, Opsio·Última revisão ·Traduzido do inglês

Quem está por trás

Os documentos são gratuitos. Pô-los a funcionar é o nosso trabalho.

A Opsio é uma empresa sueca de serviços de cloud e IA, fundada em 2018 em Karlstad, com um centro de prestação de serviços em Bangalore e operações 24/7. Construímos, operamos e protegemos sistemas de cloud e IA para empresas na Europa e na Ásia, por isso as políticas destes documentos são as mesmas que aplicamos em produção.

  • Comece gratuitamente: os quatro documentos são seus, quer venhamos a trabalhar juntos ou não.
  • Depois, feche as lacunas que a sua pontuação revela, com uma única equipa para políticas, tecnologia e operações.
  • Mantenha-os atualizados: as datas do AI Act continuam a mudar, e a sua governança tem de acompanhar.
Johan Carlsson, Country Manager Suécia, Opsio

O seu contacto

Johan Carlsson

Country Manager, Suécia

“Envie o questionário e depois ligue-me. Revemos juntos a sua pontuação e acordamos os três primeiros passos.”

Confiam em nós

  • Klarna
  • Politico
  • Löfbergs
  • Tata Steel
  • VE Commercial Vehicles (Volvo Group & Eicher Motors)
  • SilverRail

Parcerias e certificações

  • AWS Advanced Tier Partner
  • Microsoft Partner
  • Google Cloud Partner
  • ISO/IEC 27001
Em termos simples

Governança de IA, explicada.

O que é um quadro (modelo) de governança de IA?

Um quadro de governança de IA é o documento de referência sobre a forma como uma organização utiliza IA. Indica quem é responsável, define como um novo caso de utilização é avaliado, classificado e aprovado, estabelece que informação pode ser usada e que ferramentas estão aprovadas, e é onde o responsável pela implantação, nos termos do AI Act, demonstra como cumpre os deveres de literacia no domínio da IA e de gestão de riscos.

O que deve incluir uma política de IA para colaboradores?

Uma política de utilização de IA indica aos colaboradores que ferramentas e contas de IA podem usar, o que nunca devem introduzir, como dados pessoais, informação confidencial de clientes ou credenciais, como verificar os resultados antes de neles confiar, que utilizações são proibidas e como comunicar um incidente de IA. É também uma forma prática de evidenciar o dever de literacia do artigo 4.º do AI Act.

O que exige o AI Act às organizações que já utilizam IA?

Desde 2 de fevereiro de 2025, as organizações que utilizam IA na UE não podem recorrer a práticas de IA proibidas (artigo 5.º) e têm de tomar medidas para apoiar a literacia no domínio da IA do seu pessoal (artigo 4.º, com a redação dada pelo Omnibus Digital). Os deveres de transparência, como informar as pessoas de que estão a interagir com uma IA, aplicam-se a partir de 2 de agosto de 2026 (artigo 50.º). As obrigações dos responsáveis pela implantação de sistemas de IA de risco elevado do anexo III aplicam-se a partir de 2 de dezembro de 2027.

O que é uma avaliação de maturidade em IA?

Uma avaliação de maturidade em IA mede o grau de desenvolvimento da governança de IA de uma organização: responsabilidades, políticas, processo de risco, privacidade, segurança, fornecedores e agentes. A avaliação gratuita da Opsio pontua dez domínios numa escala de maturidade de cinco níveis a partir das suas respostas e redige os quatro documentos de governança que essas respostas exigem.

Existe um modelo gratuito de política de IA?

Sim. A Política de Utilização de IA é a política de IA que os colaboradores seguem no dia a dia, e a avaliação da Opsio redige-a gratuitamente a partir das suas respostas, em vez de lhe entregar um modelo em branco: ferramentas aprovadas, o que nunca deve ser introduzido, como verificar os resultados, utilizações proibidas e como comunicar um incidente, com a sua organização e os responsáveis identificados.

Qual é a relação com a ISO 42001 (ISO/IEC 42001)?

A ISO/IEC 42001 é a norma internacional para sistemas de gestão de IA. O Quadro de Governança de IA é redigido tendo em conta a ISO/IEC 42001, a par da ISO/IEC 27001, da ISO/IEC 23894 e do NIST AI RMF, pelo que as suas funções, processo de risco e registo de ferramentas aprovadas são um ponto de partida prático. Não é uma certificação: um certificado ISO/IEC 42001 exige uma auditoria por um organismo de certificação acreditado.

Os documentos

Um quadro de governança de IA, uma política de IA e dois modelos. Redigidos para a sua organização, não um modelo genérico com o seu logótipo.

O quadro de referência, as regras para os colaboradores, o filtro para fornecedores e a avaliação de cada caso de utilização. Em conjunto, são o que o questionário de compras de um cliente ou a primeira carta de um regulador pedem para ver, e o que os deveres de literacia, de responsável pela implantação e de gestão de riscos do AI Act pressupõem que existe.

[Organização]v1.0

Quadro de Governança de IA

Responsável: [responsável executivo pela IA]

  1. 1.Finalidade e âmbito
  2. 2.Modelo de governança de IA
  3. 3.Governança de IA na empresa
  4. 4.Risco, dados e segurança de IA
  5. 5.Anexos A–E
Redigido para si≈ 50 páginas

01Word · editável · grátis

Quadro de Governança de IA

O documento de que tudo o resto depende.

Quem responde pela IA, como um caso de utilização passa da ideia à operação, como o risco é classificado, como a informação pode ser usada e que ferramentas estão aprovadas.

Base legal · texto oficial

Conteúdo

  • Princípios e alinhamento com normas (ISO/IEC 42001, 27001, 23894, NIST AI RMF)
  • Modelo de governança, funções, comité, poderes de decisão
  • Processo de governança em cinco fases e ferramentas aprovadas
  • Matriz de riscos, matriz de tratamento da informação, RACI
  • Registo de Ferramentas de IA Aprovadas

Preenchido a partir das suas respostas

  • A sua organização, o responsável e o custódio na capa e no controlo do documento
  • As suas áreas de negócio no âmbito e as suas políticas existentes em paralelo
  • Registo do anexo E preenchido com os prestadores de IA que declarou
  • Um anexo que regista a posição de governança que declarou

Cada ficheiro termina com um anexo que lista a resposta por trás de cada cláusula personalizada.

Fontes oficiais da UEAI Act — Regulamento (UE) 2024/1689AI Act Service Desk — Comissão EuropeiaRGPD — Regulamento (UE) 2016/679

Os quatro, mais a sua pontuação de maturidade, assim que enviar. Descarregue cada um ou o conjunto completo num ficheiro zip.

Começar o questionário
Os quatro documentos de governança de IA comparados
DocumentoPara que serveQuem o utilizaPrincipal dever do AI Act
Quadro de Governança de IAO documento de que tudo o resto depende.Quem · A administração e o responsável designado pela IAAI Act · Art. 4.º literacia no domínio da IA
Política de Utilização de IAAs regras para todos os que utilizam IA no trabalho.Quem · Todos os colaboradores e prestadores de serviços que utilizam IAAI Act · Art. 4.º literacia no domínio da IA
Checklist de Due Diligence de Fornecedores de IAAntes de qualquer prestador de IA receber os seus dados.Quem · Compras, jurídico e segurança, antes de um contratoAI Act · Art. 25.º responsabilidades ao longo da cadeia de valor
Modelo de Avaliação de Riscos de IAUma avaliação por caso de utilização de IA, mapeada para o AI Act.Quem · O responsável de negócio e o responsável pelo sistema de cada caso de utilização de IAAI Act · Art. 9.º gestão de riscos

Texto de exemplo

Como começa a política de utilização de IA

As primeiras linhas da política gerada, palavra por palavra e em inglês, tal como é gerada. O nome da sua organização, o responsável que indicou e as suas ferramentas aprovadas são preenchidos onde estão os parênteses retos.

[Your organisation] – AI Acceptable Use Standard

  • Version 1.0
  • Owner: [named from your answers]
  • Parent document: [Your organisation] AI Governance Framework
  • Review: annual, or on material legal, regulatory, technological or business change

Purpose

The purpose of this AI Acceptable Use Standard is to establish clear and practical requirements for the day-to-day use of AI by employees, contractors and other authorised users acting on behalf of [Your organisation].

The Standard is intended to enable responsible AI adoption without unnecessarily restricting legitimate business use.

Core rules for AI use

AI shall be used only where there is a legitimate business purpose. Users shall not introduce AI into a business process merely because an AI capability is available.

Users shall use only AI tools that have been approved by [Your organisation] for business use. The current Approved AI Tools Register is maintained as Appendix E to the AI Governance Framework.

Porquê agora

A IA chegou à maioria das organizações antes de alguém a governar.

O AI Act não pergunta se a sua organização desenvolve IA. Pergunta como a utiliza, de quem são os dados em que toca, a que sistemas pode chegar e se quem a utiliza conhece as regras. Há três razões que tornam isto urgente.

A shadow AI já está dentro de portas.

Contas pessoais de ChatGPT, extensões de browser, funcionalidades de IA ativadas em SaaS que já paga. A maioria das organizações só descobre a sua verdadeira pegada de IA quando um cliente, um regulador ou um incidente a obriga a olhar.

Coberto por · Política de Utilização de IA · Registo de Ferramentas de IA Aprovadas

O dever de literacia em IA já se aplica.

Desde 2 de fevereiro de 2025, todas as organizações que fornecem ou utilizam IA na UE têm um dever de literacia no domínio da IA. Com o Omnibus Digital, isso significa tomar medidas para apoiar a literacia em IA do seu pessoal, e uma política escrita, com formação associada, é a forma mais clara de demonstrar que o fez.

Coberto por · Política de Utilização de IA · Quadro de Governança de IA

Os agentes transformam uma conversa numa ação.

Uma IA com acesso a email, tickets, consolas de cloud ou dados de produção pode agir sem que ninguém o aprove. Se ninguém souber dizer quem a pode parar, restringir ou reverter, essa é a primeira lacuna a fechar.

Coberto por · Modelo de Avaliação de Riscos de IA · Política de Utilização de IA

O AI Act

Redigidos para os deveres que já se aplicam.

O Regulamento (UE) 2024/1689 aplica-se a quem coloca IA no mercado da UE ou utiliza os seus resultados na UE, independentemente do local onde esteja estabelecido. As proibições e o dever de literacia no domínio da IA aplicam-se desde fevereiro de 2025; as disposições sobre IA de finalidade geral e sobre governança, desde agosto de 2025. O Omnibus Digital adiou o calendário do risco elevado para dezembro de 2027 e agosto de 2028.

Os quatro documentos são redigidos em função desses deveres, e do RGPD sempre que estejam em causa dados pessoais, porque qualquer sistema de IA que trate dados pessoais é, antes de mais, um sistema sujeito ao RGPD.

Bandeiras da União Europeia em frente a um edifício institucional

Sem rodeios

Os documentos são um primeiro rascunho preparado a partir da sua autoavaliação. Não são um parecer jurídico, uma certificação, uma auditoria de segurança nem uma AIPD, e cada um deles di-lo expressamente. O que lhe dão é a governança escrita que o AI Act pressupõe, em nome da sua organização, pronta para revisão.

Calendário do AI Act: o que se aplica e quandoFonte: Regulamento (UE) 2024/1689 no EUR-Lex, com a redação dada pelo Omnibus Digital (em vigor desde 27 de julho de 2026). Última verificação: 7 de outubro de 2026.
DataO que se aplica
1 ago. 2024Entrada em vigor
2 fev. 2025Aplicam-se as práticas de IA proibidas e o dever de literacia no domínio da IA
2 ago. 2025Obrigações para modelos de IA de finalidade geral; governança e sanções
2 ago. 2026Deveres de transparência (art. 50.º) e restante regulamento; coimas para prestadores de IA de finalidade geral
2 dez. 2026Nova proibição (imagens íntimas não consentidas); marcação de conteúdo de IA para a IA generativa existente
2 dez. 2027Obrigações de risco elevado para sistemas do anexo III (antes 2 ago. 2026)
2 ago. 2028IA de risco elevado em produtos regulados, anexo I (antes 2 ago. 2027)
Como funciona

A avaliação de maturidade em IA: quarenta minutos de respostas. Quatro documentos, de imediato.

Passo 01Cerca de quarenta minutos, numa página própria

Responda ao questionário

Catorze passos sobre a forma como a sua organização utiliza realmente a IA: ferramentas, dados, pessoas, fornecedores, agentes. Guardado à medida que avança, com uma ligação privada para que as áreas Jurídica, de TI, de Privacidade e de RH respondam cada uma à sua parte.

Passo 02Assim que enviar

Os quatro documentos são redigidos a partir das suas respostas

O Quadro de Governança de IA, a Política de Utilização de IA, a Checklist de Due Diligence de Fornecedores de IA e o Modelo de Avaliação de Riscos de IA são gerados com a sua organização, responsáveis, ferramentas, áreas de negócio e jurisdições, e a sua pontuação de maturidade nos dez domínios aparece ao lado.

Passo 03Ficheiros Word editáveis, que ficam seus

Descarregue, reveja, adote

Cada documento termina com um anexo que mostra que resposta deu origem a que cláusula. Submeta-os ao seu processo normal de aprovação e publique. Um consultor da Opsio revê as suas respostas e propõe uma chamada para os percorrer em conjunto, se o desejar.

Obter os meus quatro documentos

Abre o questionário numa página própria. As respostas são guardadas à medida que avança.

O que é avaliado

Dez domínios. Uma pontuação.

Cada domínio é pontuado com base nas suas próprias verificações e indica aos documentos o que devem conter. Um domínio que não se aplica à sua organização, por não ter agentes ou IA em RH, fica fora da pontuação, e a secção correspondente é assinalada como fora do âmbito em vez de ser redigida como se se aplicasse.

Domínio 01 de 10

Governança de IA

Responsabilidades, comité, funções, registo, estratégia, revisão periódica e controlo de alterações.

Documentos que recebe para este domínio

  • Quadro de Governança de IA

O que a avaliação verifica

  • Quadro de governança
  • Responsável designado e matriz RACI
  • Registo de IA
  • Revisão e fatores de alteração
A escala

Cinco níveis, do informal ao medido e melhorado.

O questionário pergunta onde a sua organização se situaria. A pontuação diz onde as respostas a situam. Os quatro documentos são o que leva uma organização ao nível 3 no papel.

  1. Nível 1

    Inicial

    A IA é utilizada, mas a governança é em grande parte informal.

  2. Nível 2

    Em desenvolvimento

    Existem algumas políticas, controlos ou avaliações de IA, mas a governança não é consistente em toda a organização.

  3. Nível 3

    Definido

    As responsabilidades, políticas e processos de risco da governança de IA estão formalmente estabelecidos.

  4. Nível 4

    Gerido

    A governança de IA está integrada nos processos de privacidade, segurança, compras, risco e tecnologia.

  5. Nível 5

    Maduro

    A governança de IA é continuamente monitorizada, medida e melhorada, e está integrada no quadro mais amplo de gestão de riscos e tecnologia.

Plataformas de IA que governamos, protegemos e implementamos

  • Anthropic

    Claude

  • OpenAI

    ChatGPT

  • Microsoft

    Copilot · Azure AI

  • Google

    Gemini · Vertex AI

  • AWS

    Bedrock

Perguntas que nos fazem.

Sim. O questionário, a pontuação de maturidade e os quatro documentos são gratuitos, sem cartão e sem compromisso. A Opsio oferece-os porque as organizações que adotam os documentos querem muitas vezes ajuda para implementar os controlos que eles descrevem, e isso é um trabalho à parte, orçamentado, que pode recusar. Os documentos são seus em qualquer caso.

Receba os seus documentos para o AI Act. Grátis.

Quadro de Governança de IA, Política de Utilização de IA, Checklist de Due Diligence de Fornecedores de IA, Modelo de Avaliação de Riscos de IA. Quarenta minutos de respostas, quatro ficheiros Word que ficam seus, quer venhamos a trabalhar juntos ou não.

Obter os meus quatro documentos