
Curso de Governança de IA · Workshop online ao vivo
A IA já está dentro da sua empresa, com ou sem regra. Em 3h30, você sai com o mapa dos frameworks que o mercado cobra — ISO/IEC 42001, NIST AI RMF, UNESCO e OWASP —, com o que a lei já exige e com um roteiro para colocar governança em pé sem travar a operação.
Lote 1 por R$ 97 (pagamento único) até 02/10
100% online via Google Meet · Pagamento único · Atendimento direto comigo no WhatsApp (31) 99415-3900
Por que agora
A adoção de IA disparou, os incidentes acompanharam e a regulação saiu do papel. O relatório do Stanford HAI resume o problema em uma frase: a IA responsável não está acompanhando o ritmo da capacidade da IA.
+55%
de incidentes com IA documentados em 2025 (362) frente a 2024 (233), enquanto a adoção chegou a 88% das organizações
Stanford HAI, AI Index Report 202677%
das organizações já trabalham ativamente em governança de IA — e cerca de 90% entre as que já usam IA
IAPP + Credo AI, AI Governance Profession Report (abr/2025)US$ 4,99 mi
é o custo médio global de uma violação de dados, recorde histórico, com alta de 12% em um ano
IBM, Cost of a Data Breach Report 202621%
das empresas que planejam usar agentes de IA têm um modelo maduro de governança de agentes (pesquisa com 3.235 líderes em 24 países)
Deloitte, State of AI in the Enterprise 2026+40%
dos projetos de IA agêntica devem ser cancelados até o fim de 2027, por custo, risco mal controlado ou valor de negócio pouco claro
Gartner (jun/2025)45,3% a.a.
é o crescimento projetado do mercado de governança de IA: de US$ 0,89 bi (2024) para US$ 5,78 bi (2029)
MarketsandMarkets (jan/2025)O relógio já corre
A lei europeia alcança empresa brasileira quando o resultado do sistema é usado na União Europeia — sem precisar de escritório lá. E, no Brasil, a LGPD já é exigível sobre decisão automatizada.
O artigo 4 obriga empresas a garantir letramento em IA de quem opera os sistemas. Já é exigível, não é recomendação.
Multas de até € 35 milhões ou 7% do faturamento global anual para práticas proibidas.
Identificação de conteúdo sintético e de interação com IA. A data foi mantida pelo pacote Digital Omnibus.
O Digital Omnibus (Regulamento UE 2026/1744, em vigor desde 27/07/2026) adiou os prazos de alto risco. Quem já se organizou ganhou tempo; quem não começou, perdeu a desculpa.
O art. 20 dá ao titular o direito de revisão de decisão automatizada e obriga a explicar critérios. A ANPD colocou IA e tecnologias emergentes entre os 4 eixos prioritários de fiscalização para 2026–2027.
Aprovado no Senado em dez/2024, aguarda parecer do relator na Comissão Especial da Câmara. Prevê classificação por risco, direito à explicação e o SIA, sistema nacional coordenado pela ANPD.
Detalhe que muita gente ainda erra: o pacote Digital Omnibus, em vigor desde julho de 2026, mudou o calendário de alto risco do EU AI Act. Material que ainda cita agosto de 2026 como prazo de alto risco está desatualizado.
Frameworks
Não é escolher um. Cada camada resolve um problema diferente, e o trabalho de governança é fazer as quatro conversarem sem duplicar esforço com o que a empresa já tem de ISO 27001 e LGPD.
Sistema de gestão
ISO/IEC 42001
Vocabulário de risco
NIST AI RMF
Princípios éticos
UNESCO
Controles técnicos
OWASP
| Framework | Camada | Para que serve |
|---|---|---|
| ISO/IEC 42001:2023 | Sistema de gestão | O único certificável por auditoria externa. Define o sistema de gestão de IA (AIMS) com 38 controles no Anexo A. Já publicado no Brasil como ABNT NBR ISO/IEC 42001:2024. |
| ISO/IEC 42005:2025 e 23894:2023 | Impacto e risco | Avaliação de impacto de sistemas de IA e gestão de riscos de IA, derivada da ISO 31000. São os artefatos que sustentam a decisão de seguir ou parar um projeto. |
| ISO/IEC 38507:2022 | Conselho e alta administração | Trata das implicações do uso de IA para quem governa a empresa. É a norma escrita na linguagem do board. |
| NIST AI RMF 1.0 | Vocabulário de risco | Quatro funções (GOVERN, MAP, MEASURE, MANAGE), 19 categorias e 72 subcategorias, mais o Generative AI Profile, com 12 categorias de risco de IA generativa. |
| Recomendação da UNESCO (2021) | Ética e prontidão | Adotada pelos 193 Estados-membros. Traz ferramentas aplicáveis: a RAM, de prontidão, e a EIA, de avaliação de impacto ético. O Brasil já passou pela RAM. |
| OWASP GenAI LLM Top 10 (2026) | Controles técnicos | Edição de agosto de 2026, construída sobre 6.639 incidentes reais. Oito das dez entradas mudaram de posição e 'Excessive Agency' subiu de 6º para 3º lugar. |
| OWASP Agentic Top 10 (2026) | Agentes autônomos | Dez riscos específicos de agentes, de sequestro de objetivo a agentes não autorizados. É o que falta na governança da maioria das empresas que já colocou agente em produção. |
| EU AI Act e PL 2338/2023 | Obrigação legal | A lei europeia alcança empresa brasileira quando o resultado do sistema é usado na União Europeia. No Brasil, o PL 2338 segue em tramitação. |
A lista em vigor é de agosto de 2026 e foi construída sobre 6.639 incidentes reais classificados. Vamos percorrer item a item e ligar cada um a um controle de governança.
Pauta
Sexta, 09/10, das 9h30 às 13h, pelo Google Meet, com espaço para perguntas.
Retorno
Cliente regulado, banco, seguradora e empresa europeia já pedem evidência de governança de IA em due diligence. Sem resposta, o contrato trava.
Com inventário, classificação de risco e fluxo de aprovação, o caso de uso novo entra em semanas, não em meses de discussão jurídica.
Diagnóstico, política, avaliação de impacto, implantação da ISO 42001, auditoria e letramento em IA. Mais as certificações de carreira, como a AIGP do IAPP.
Valores públicos consultados em setembro de 2026. No workshop, discutimos como montar a sua proposta a partir dessas referências.
Letramento em IA é obrigação legal na Europa desde fevereiro de 2025 (art. 4 do EU AI Act). Para quem presta serviço, isso significa demanda recorrente por treinamento — e, para quem é da empresa, uma exigência que alguém precisa cumprir.
Para quem é
Quem responde pelo risco da empresa e precisa saber o que perguntar.
Quem vai traduzir EU AI Act, LGPD e PL 2338 em política interna.
Quem implanta controles, inventário e monitoramento de IA.
Quem atende grandes empresas e quer montar a oferta de governança.
Literatura
Governança se defende com fonte. Estes são os documentos e livros que vamos percorrer e que você vai poder citar em uma reunião de conselho ou em uma proposta comercial.
NIST, 2023 e 2024
Os dois documentos primários que estruturam risco de IA e de IA generativa.
Weidinger et al., 2021
Taxonomia de 21 riscos em 6 categorias. É a espinha dorsal das matrizes de risco de LLM usadas hoje.
Mitchell et al., 2018
A origem da documentação de modelo que hoje a ISO 42001 e o AI Act exigem.
Gebru et al., 2018
A base do requisito de governança de dados: documentar de onde veio e para que serve cada base.
Kate Crawford, Yale University Press, 2021
O custo político, material e ambiental da IA. Dá lastro ao discurso de responsabilidade.
Virginia Dignum, Springer, 2019
O livro que organiza o campo: como projetar, usar e prestar contas de sistemas de IA responsáveis.
CEPI/FGV Direito SP, Almedina, 2023
Referência brasileira, escrita em português e ancorada no nosso ordenamento jurídico.
Bullock et al., Oxford University Press, 2024
O manual de referência acadêmica sobre governança de IA, útil para fundamentar política interna.
UNESCO, 2021 e 2022
O texto ético de referência global e o instrumento de diagnóstico já aplicado no Brasil.
Investimento
Workshop online · Google Meet · 09/10 · 9h30 às 13h
R$ 97
pagamento único · até 02/10
R$ 147
pagamento único · a partir de 03/10
Pagamento único, sem mensalidade. Você fala direto com o Flávio no WhatsApp para confirmar a inscrição e recebe o link do Google Meet.
É um curso de governança de IA em formato de workshop: um encontro único, ao vivo e online, de 3h30, com conteúdo prático sobre ISO/IEC 42001, NIST AI RMF, UNESCO, OWASP e as obrigações já vigentes, além de um roteiro de implantação.
Não. O workshop é para quem decide e para quem implanta: diretoria, compliance, risco, jurídico, TI, dados e segurança, além de consultores que atendem grandes empresas.
Sexta-feira, 09/10, das 9h30 às 13h (horário de Brasília), ao vivo e 100% online pelo Google Meet. Você recebe o link depois de confirmar a inscrição.
Não é mensalidade. É pagamento único: R$ 97 no lote 1, até 02/10. A partir de 03/10, R$ 147.
Não. Certificação ISO/IEC 42001 é concedida por organismo de certificação após auditoria. Aqui você entende a norma, o que ela exige e como preparar a empresa — inclusive para decidir se vale buscar a certificação.
Sim, e é o melhor momento. Governar depois que dezenas de casos de uso já estão rodando custa muito mais do que definir as regras agora.
Clique em qualquer botão da página e chame no WhatsApp. Lá você confirma a vaga, recebe a forma de pagamento e os detalhes de acesso.
Workshop online via Google Meet · Sexta, 09/10, das 9h30 às 13h · Pagamento único