Lote 1 · R$ 97 · vira R$ 147 em 8d 08:25:07
Reunião de diretoria com painel de risco e conformidade de inteligência artificial
ENWPSexta, 09/10 · 9h30 às 13h · Online

Curso de Governança de IA · Workshop online ao vivo

Curso de Governança de IA para grandes empresas: o que já é exigido e como implantar

A IA já está dentro da sua empresa, com ou sem regra. Em 3h30, você sai com o mapa dos frameworks que o mercado cobra — ISO/IEC 42001, NIST AI RMF, UNESCO e OWASP —, com o que a lei já exige e com um roteiro para colocar governança em pé sem travar a operação.

Tenho interesse — falar com o Flávio

Lote 1 por R$ 97 (pagamento único) até 02/10

100% online via Google Meet · Pagamento único · Atendimento direto comigo no WhatsApp (31) 99415-3900

Por que agora

Governança virou a bola da vez porque a conta chegou

A adoção de IA disparou, os incidentes acompanharam e a regulação saiu do papel. O relatório do Stanford HAI resume o problema em uma frase: a IA responsável não está acompanhando o ritmo da capacidade da IA.

+55%

de incidentes com IA documentados em 2025 (362) frente a 2024 (233), enquanto a adoção chegou a 88% das organizações

Stanford HAI, AI Index Report 2026

77%

das organizações já trabalham ativamente em governança de IA — e cerca de 90% entre as que já usam IA

IAPP + Credo AI, AI Governance Profession Report (abr/2025)

US$ 4,99 mi

é o custo médio global de uma violação de dados, recorde histórico, com alta de 12% em um ano

IBM, Cost of a Data Breach Report 2026

21%

das empresas que planejam usar agentes de IA têm um modelo maduro de governança de agentes (pesquisa com 3.235 líderes em 24 países)

Deloitte, State of AI in the Enterprise 2026

+40%

dos projetos de IA agêntica devem ser cancelados até o fim de 2027, por custo, risco mal controlado ou valor de negócio pouco claro

Gartner (jun/2025)

45,3% a.a.

é o crescimento projetado do mercado de governança de IA: de US$ 0,89 bi (2024) para US$ 5,78 bi (2029)

MarketsandMarkets (jan/2025)

O relógio já corre

Não é sobre o que vem aí. Parte já está valendo.

A lei europeia alcança empresa brasileira quando o resultado do sistema é usado na União Europeia — sem precisar de escritório lá. E, no Brasil, a LGPD já é exigível sobre decisão automatizada.

  1. Desde fev/2025

    EU AI Act: práticas proibidas e letramento em IA

    O artigo 4 obriga empresas a garantir letramento em IA de quem opera os sistemas. Já é exigível, não é recomendação.

  2. Desde ago/2025

    EU AI Act: modelos de uso geral (GPAI) e regime de sanções

    Multas de até € 35 milhões ou 7% do faturamento global anual para práticas proibidas.

  3. Desde ago/2026

    EU AI Act: obrigações de transparência (art. 50)

    Identificação de conteúdo sintético e de interação com IA. A data foi mantida pelo pacote Digital Omnibus.

  4. Dez/2027 e ago/2028

    EU AI Act: alto risco (anexos III e I)

    O Digital Omnibus (Regulamento UE 2026/1744, em vigor desde 27/07/2026) adiou os prazos de alto risco. Quem já se organizou ganhou tempo; quem não começou, perdeu a desculpa.

  5. Já vale no Brasil

    LGPD art. 20 e fiscalização da ANPD

    O art. 20 dá ao titular o direito de revisão de decisão automatizada e obriga a explicar critérios. A ANPD colocou IA e tecnologias emergentes entre os 4 eixos prioritários de fiscalização para 2026–2027.

  6. Em tramitação

    PL 2338/2023, o marco legal da IA

    Aprovado no Senado em dez/2024, aguarda parecer do relator na Comissão Especial da Câmara. Prevê classificação por risco, direito à explicação e o SIA, sistema nacional coordenado pela ANPD.

Detalhe que muita gente ainda erra: o pacote Digital Omnibus, em vigor desde julho de 2026, mudou o calendário de alto risco do EU AI Act. Material que ainda cita agosto de 2026 como prazo de alto risco está desatualizado.

Frameworks

Os frameworks que existem — e como eles se encaixam

Não é escolher um. Cada camada resolve um problema diferente, e o trabalho de governança é fazer as quatro conversarem sem duplicar esforço com o que a empresa já tem de ISO 27001 e LGPD.

Sistema de gestão

ISO/IEC 42001

Vocabulário de risco

NIST AI RMF

Princípios éticos

UNESCO

Controles técnicos

OWASP

FrameworkCamadaPara que serve
ISO/IEC 42001:2023Sistema de gestãoO único certificável por auditoria externa. Define o sistema de gestão de IA (AIMS) com 38 controles no Anexo A. Já publicado no Brasil como ABNT NBR ISO/IEC 42001:2024.
ISO/IEC 42005:2025 e 23894:2023Impacto e riscoAvaliação de impacto de sistemas de IA e gestão de riscos de IA, derivada da ISO 31000. São os artefatos que sustentam a decisão de seguir ou parar um projeto.
ISO/IEC 38507:2022Conselho e alta administraçãoTrata das implicações do uso de IA para quem governa a empresa. É a norma escrita na linguagem do board.
NIST AI RMF 1.0Vocabulário de riscoQuatro funções (GOVERN, MAP, MEASURE, MANAGE), 19 categorias e 72 subcategorias, mais o Generative AI Profile, com 12 categorias de risco de IA generativa.
Recomendação da UNESCO (2021)Ética e prontidãoAdotada pelos 193 Estados-membros. Traz ferramentas aplicáveis: a RAM, de prontidão, e a EIA, de avaliação de impacto ético. O Brasil já passou pela RAM.
OWASP GenAI LLM Top 10 (2026)Controles técnicosEdição de agosto de 2026, construída sobre 6.639 incidentes reais. Oito das dez entradas mudaram de posição e 'Excessive Agency' subiu de 6º para 3º lugar.
OWASP Agentic Top 10 (2026)Agentes autônomosDez riscos específicos de agentes, de sequestro de objetivo a agentes não autorizados. É o que falta na governança da maioria das empresas que já colocou agente em produção.
EU AI Act e PL 2338/2023Obrigação legalA lei europeia alcança empresa brasileira quando o resultado do sistema é usado na União Europeia. No Brasil, o PL 2338 segue em tramitação.

OWASP GenAI LLM Top 10 — edição 2026

A lista em vigor é de agosto de 2026 e foi construída sobre 6.639 incidentes reais classificados. Vamos percorrer item a item e ligar cada um a um controle de governança.

  • LLM01 Prompt Injection
  • LLM02 Sensitive Information Disclosure
  • LLM03 Excessive Agency
  • LLM04 Supply Chain
  • LLM05 Data and Model Poisoning
  • LLM06 Unbounded Consumption
  • LLM07 Misinformation
  • LLM08 Hidden Context Exposure
  • LLM09 Vector and Embedding Weaknesses
  • LLM10 Improper Output Handling

Pauta

3h30 ao vivo, do porquê ao roteiro de execução

Sexta, 09/10, das 9h30 às 13h, pelo Google Meet, com espaço para perguntas.

9h30

Por que governança de IA virou a bola da vez

  • O que mudou em 2025 e 2026: adoção em massa, incidentes em alta e regulação entrando em vigor
  • Casos reais de fiscalização no Brasil: Meta, Grok e o que a ANPD sinalizou para 2026–2027
  • O custo de não ter governança: multa, contrato perdido, projeto parado e dano reputacional
10h00

Por que a grande empresa precisa disso agora

  • Risco regulatório: EU AI Act, LGPD, PL 2338 e as normas setoriais (CNJ, CFM, administração pública federal)
  • Risco de terceiros: o que já está sendo exigido de fornecedores em due diligence e contratos
  • IA sem inventário: o passivo invisível de ferramentas usadas sem aprovação dentro da empresa
  • O papel do conselho e da diretoria: o que a ISO/IEC 38507 cobra de quem governa
10h40

Os frameworks que existem e como eles se encaixam

  • ISO/IEC 42001, 42005, 42006 e 23894: o sistema de gestão, a avaliação de impacto e a certificação
  • NIST AI RMF e o Generative AI Profile: o vocabulário de risco que o mercado usa
  • UNESCO: princípios éticos, RAM e avaliação de impacto ético
  • OWASP GenAI LLM Top 10 2026 e Agentic Top 10: a camada de segurança técnica
  • Como montar a pilha sem duplicar esforço com ISO 27001 e LGPD
11h30

Formas de aplicar: do papel para a operação

  • Inventário de sistemas de IA e classificação por risco
  • Política de IA, comitê e papéis: quem decide, quem aprova, quem responde
  • Avaliação de impacto e o fluxo de aprovação de um novo caso de uso
  • Controles técnicos mínimos, revisão humana, registro e monitoramento
  • Indicadores para mostrar ao conselho que a governança está funcionando
  • Um roteiro realista de primeiros 90 dias
12h20

Como monetizar a governança

  • Governança que destrava negócio: vender para cliente regulado, exportar para a Europa e passar em due diligence
  • As linhas de serviço do mercado: diagnóstico, inventário, avaliação de impacto, política e comitê, implantação da ISO 42001, auditoria e red teaming de LLM
  • Letramento em IA como receita recorrente: é obrigação legal na Europa desde fevereiro de 2025
  • Carreira e certificações: IAPP AIGP, ISACA AAIA e AAISM, e os cursos de implementador e auditor da ISO 42001
12h50

Literatura, fontes e perguntas

  • A bibliografia que sustenta o discurso técnico
  • Onde acompanhar mudanças de norma e regulação sem depender de notícia solta
  • Perguntas abertas com quem está construindo

Retorno

Governança não é só custo. Ela destrava negócio.

Destrava venda e contrato

Cliente regulado, banco, seguradora e empresa europeia já pedem evidência de governança de IA em due diligence. Sem resposta, o contrato trava.

Acelera o time de dentro

Com inventário, classificação de risco e fluxo de aprovação, o caso de uso novo entra em semanas, não em meses de discussão jurídica.

Vira linha de serviço e carreira

Diagnóstico, política, avaliação de impacto, implantação da ISO 42001, auditoria e letramento em IA. Mais as certificações de carreira, como a AIGP do IAPP.

Referências públicas de preço (as poucas que existem)

  • No catálogo de compras públicas do Reino Unido (G-Cloud), serviços de governança de IA de uma Big Four aparecem com diária de £ 2.912 para o perfil mais sênior e £ 1.176 para cientista de dados.
  • A certificação profissional AIGP, do IAPP, custa US$ 649 para associados e US$ 799 para não associados.
  • Certificadoras da ISO/IEC 42001 não publicam preço: o valor sai por proposta, conforme escopo e porte.

Valores públicos consultados em setembro de 2026. No workshop, discutimos como montar a sua proposta a partir dessas referências.

Letramento em IA é obrigação legal na Europa desde fevereiro de 2025 (art. 4 do EU AI Act). Para quem presta serviço, isso significa demanda recorrente por treinamento — e, para quem é da empresa, uma exigência que alguém precisa cumprir.

Para quem é

Quem precisa estar nessa sala

Diretoria e conselho

Quem responde pelo risco da empresa e precisa saber o que perguntar.

Compliance, risco e jurídico

Quem vai traduzir EU AI Act, LGPD e PL 2338 em política interna.

TI, dados e segurança

Quem implanta controles, inventário e monitoramento de IA.

Consultores e parceiros

Quem atende grandes empresas e quer montar a oferta de governança.

Literatura

A bibliografia que sustenta o discurso

Governança se defende com fonte. Estes são os documentos e livros que vamos percorrer e que você vai poder citar em uma reunião de conselho ou em uma proposta comercial.

NIST AI RMF 1.0 e Generative AI Profile (NIST AI 600-1)

NIST, 2023 e 2024

Os dois documentos primários que estruturam risco de IA e de IA generativa.

Ethical and Social Risks of Harm from Language Models

Weidinger et al., 2021

Taxonomia de 21 riscos em 6 categorias. É a espinha dorsal das matrizes de risco de LLM usadas hoje.

Model Cards for Model Reporting

Mitchell et al., 2018

A origem da documentação de modelo que hoje a ISO 42001 e o AI Act exigem.

Datasheets for Datasets

Gebru et al., 2018

A base do requisito de governança de dados: documentar de onde veio e para que serve cada base.

Atlas of AI

Kate Crawford, Yale University Press, 2021

O custo político, material e ambiental da IA. Dá lastro ao discurso de responsabilidade.

Responsible Artificial Intelligence

Virginia Dignum, Springer, 2019

O livro que organiza o campo: como projetar, usar e prestar contas de sistemas de IA responsáveis.

Ética, Governança e Inteligência Artificial

CEPI/FGV Direito SP, Almedina, 2023

Referência brasileira, escrita em português e ancorada no nosso ordenamento jurídico.

The Oxford Handbook of AI Governance

Bullock et al., Oxford University Press, 2024

O manual de referência acadêmica sobre governança de IA, útil para fundamentar política interna.

Recomendação sobre a Ética da IA e a metodologia RAM

UNESCO, 2021 e 2022

O texto ético de referência global e o instrumento de diagnóstico já aplicado no Brasil.

Investimento

Menos que uma hora de consultoria — pagamento único

Workshop online · Google Meet · 09/10 · 9h30 às 13h

Governança de IA para grandes empresas

Lote 1Atual

R$ 97

pagamento único · até 02/10

Lote 2

R$ 147

pagamento único · a partir de 03/10

  • Workshop ao vivo e 100% online via Google Meet — 09/10, das 9h30 às 13h
  • Por que governança de IA virou prioridade nas grandes empresas
  • ISO/IEC 42001, NIST AI RMF, UNESCO e OWASP explicados e conectados
  • O que já é exigível: EU AI Act, LGPD, ANPD e o status do PL 2338
  • Formas de aplicar: inventário, política, comitê, avaliação de impacto e indicadores
  • Como monetizar: linhas de serviço, letramento em IA e certificações de carreira
  • Literatura e fontes para acompanhar as mudanças
Garantir minha vaga · R$ 97

Pagamento único, sem mensalidade. Você fala direto com o Flávio no WhatsApp para confirmar a inscrição e recebe o link do Google Meet.

Perguntas frequentes

Este é um curso de governança de IA?

É um curso de governança de IA em formato de workshop: um encontro único, ao vivo e online, de 3h30, com conteúdo prático sobre ISO/IEC 42001, NIST AI RMF, UNESCO, OWASP e as obrigações já vigentes, além de um roteiro de implantação.

Preciso ser da área técnica?

Não. O workshop é para quem decide e para quem implanta: diretoria, compliance, risco, jurídico, TI, dados e segurança, além de consultores que atendem grandes empresas.

Quando é e como funciona?

Sexta-feira, 09/10, das 9h30 às 13h (horário de Brasília), ao vivo e 100% online pelo Google Meet. Você recebe o link depois de confirmar a inscrição.

Quanto custa? É mensalidade?

Não é mensalidade. É pagamento único: R$ 97 no lote 1, até 02/10. A partir de 03/10, R$ 147.

O workshop certifica em ISO 42001?

Não. Certificação ISO/IEC 42001 é concedida por organismo de certificação após auditoria. Aqui você entende a norma, o que ela exige e como preparar a empresa — inclusive para decidir se vale buscar a certificação.

Serve para empresa que ainda está começando com IA?

Sim, e é o melhor momento. Governar depois que dezenas de casos de uso já estão rodando custa muito mais do que definir as regras agora.

Como faço a inscrição?

Clique em qualquer botão da página e chame no WhatsApp. Lá você confirma a vaga, recebe a forma de pagamento e os detalhes de acesso.

Sua empresa já usa IA. A pergunta é quem responde por ela.

Workshop online via Google Meet · Sexta, 09/10, das 9h30 às 13h · Pagamento único

Garantir vaga · R$ 97