Asseguração, assessoria e insight — com salvaguardas de objetividade (Princípio 2)
AsseguraçãoAsseguração sobre plataformas de GenAI
Foundation models, AI gateway, copilots corporativos e RAG de negócio.
Salvaguarda: Equipe independente da implantação; reporte direto ao Comitê.
Cobertura do universo de IA81%
AsseguraçãoAsseguração sobre agentes autônomos e MCP
Autonomia, HITL/HOTL, kill switch, registry de servidores MCP e identidades não humanas.
Salvaguarda: Necessita competência especializada — co-sourcing autorizado.
Cobertura do universo de IA47%
AsseguraçãoAsseguração sobre risco de modelo
Validação independente, drift, explicabilidade e uso em crédito e PLD/FT.
Salvaguarda: Coordenação com a 2ª linha (MRM) sem substituí-la.
Cobertura do universo de IA64%
AssessoriaAssessoria no desenho de controles de IA
Revisão de políticas, comitê de IA, classificação EU AI Act e padrões de segurança.
Salvaguarda: Sem decisão gerencial; registro formal de escopo e limitações.
Cobertura do universo de IA38%
InsightInsight contínuo sobre shadow AI
Monitoramento de uso não autorizado, APIs sem governança e custo não atribuído.
Salvaguarda: Baseado em telemetria; não substitui monitoramento da 1ª linha.
Cobertura do universo de IA56%
InsightInsight regulatório e de prontidão
EU AI Act, LGPD, BACEN 4.658/BCBS 239, ISO/IEC 42001 e NIST AI RMF.
Salvaguarda: Não constitui parecer jurídico; parceria com Compliance.
Cobertura do universo de IA72%