APA Consulting · Auto Diagnóstico Inicial

Assessment Inicial de Governança de “I.A”

Responda as perguntas e receba um Diagnóstico Inicial do Estado atual de Governança de “I.A” da sua Organização. Esta Análise utiliza como referência a lógica do NIST “I.A” RMF, a visão de Sistema de Gestão da ISO/IEC 42001 e uma Análise Executiva de maturidade inspirada na estrutura de níveis do CMM (Cybersecurity Maturity Model).

Diagnóstico Inicial de Governança de “I.A”

Diagnóstico inicial sobre o Estado Atual de Governança de “I.A” para Organizações.

Este Auto Diagnóstico apresenta uma Análise Inicial sobre os principais Tópicos e/ou Domínios Chaves, abrangendo questões como Políticas, Papéis, Processos, Riscos, Terceiros, Incidentes dentre outros pontos fundamentais para uma Governança de “I.A” coerente e efetiva.

Ao final, Você poderá Imprimir ou salvar o Relatório em PDF, e caso tenha interesse, pode entrar em contato direto com a APA para entender melhor seus Resultados e buscar Serviços sob medida.

Assessment de Governança de “I.A” · NIST “I.A” RMF · ISO/IEC 42001

Responda as 19 perguntas abaixo. O formulário está organizado em 4 Etapas, sendo 5 perguntas nas 3 primeiras Etapas e 4 perguntas na última Etapa. A Análise considera o nível de Resposta para os diferentes requisitos de Governança, Risco, Controles, Documentação, Monitoramento e Melhoria Contínua em “I.A”.
Etapa 1 de 4
Governança e Diretrizes

1. Existe Diretriz formal, Política ou Princípio aprovado para Uso e Governança de “I.A” na Organização?

Papéis e Accountability

2. Papéis, Responsabilidades e Owners para Decisões sobre “I.A” estão claramente definidos?

Inventário e Visibilidade

3. A Organização mantém Inventário ou Visibilidade mínima sobre Casos de Uso, Modelos, Dados e Ferramentas de “I.A” adotadas?

Risco, Privacidade e Segurança

4. Os Riscos de Privacidade, Segurança, Viés, Conformidade e Impacto ao Negócio são avaliados antes do Uso de Sistemas de “I.A”?

Avaliação de Impacto

5. Sua Empresa realiza Avaliação de Impacto do Sistema de “I.A” sobre Indivíduos, Grupos ou a Sociedade antes e durante seu Uso?

Qualidade e Adequação

6. Há Critérios mínimos para Validação de Qualidade, Desempenho, Acurácia ou Adequação do Modelo ao Contexto do seu Negócio?

Monitoramento de Qualidade de Output

7. Sua Empresa Monitora a Ocorrência de Respostas Incorretas, Inconsistentes ou “Alucinações” geradas por Sistemas de “I.A”?

Segurança da Informação em “I.A”

8. Existem Controles para mitigar Riscos de Segurança específicos de “I.A”, como Manipulação de Prompts, Envenenamento de Dados ou Uso Indevido do Sistema?

Evidências e Logs

9. Sua Empresa registra Logs de Eventos e Documentação Técnica suficiente para sustentar Decisões relacionadas à “I.A”?

Dados de Treinamento

10. A Origem, Qualidade e Proveniência dos Dados utilizados para Treinar ou Ajustar Sistemas de “I.A” são verificadas?

Incidentes e Resposta

11. Existem Controles para Resposta a Incidentes, Falhas, Desvios, Uso indevido ou Resultados inesperados de Sistemas de “I.A”?

Revisão e Melhoria Contínua

12. Há Processo para Revisão Periódica, Reavaliação de Risco e Melhoria Contínua dos Casos de Uso de “I.A”?

Auditoria Interna

13. Sua Empresa realiza Auditoria Interna sobre o Sistema de Gestão de “I.A” e seus Controles associados?

Visibilidade Executiva

14. A Alta Gestão tem Visibilidade Executiva sobre a Adoção de “I.A” dentro da Empresa e seus Riscos associados?

Terceiros e Soluções com “I.A”

15. Terceiros, Fornecedores ou Soluções embarcadas com “I.A” são avaliados sob Perspectiva de Risco, Segurança, Privacidade e Governança?

Awareness e Canal de Relato

16. A sua Empresa possui Treinamento sobre Uso Responsável de “I.A” e Canal para Relato de Preocupações relacionadas ao seu Uso?

Aprovação e Supervisão Humana

17. Existe Critério para Aprovação de Novos Casos de Uso de “I.A”, incluindo Supervisão Humana sobre Decisões Automatizadas Relevantes?

Finalidade, Ética e Adequação

18. Antes de Aprovar o Desenvolvimento, Aquisição ou Adoção de Soluções de “I.A”, sua Empresa avalia a Finalidade do Caso de Uso, sua Legitimidade, Impacto Ético e/ou Adequação ao Contexto do Negócio?

Legal, Regulatório e Padrões

19. A sua Empresa Monitora Mudanças em Leis, Regulações e Padrões Técnicos aplicáveis aos seus Sistemas e/ou Casos de Uso de “I.A” (ex.: LGPD, Regulação de “I.A”, Normas Setoriais)?

Por favor, Responda todas as perguntas desta Etapa antes de avançar.
Por favor, responda todas as 19 perguntas antes de Gerar o Diagnóstico.
ISENÇÃO DE RESPONSABILIDADE: Não nos responsabilizamos pelos resultados dos auto diagnósticos (self assessments), uma vez que se derivam das respostas fornecidas pelo usuário no momento de preenchimento, onde não podemos aferir a veracidade e acurácia das informações fornecidas como respostas para esta análise inicial. ESTE RESULTADO NÃO SUBSTITUI UMA AVALIAÇÃO CONSULTIVA PROFISSIONAL TÉCNICA ESPECIALIZADA.