Download Gratuito · Prazo do Anexo III: dezembro de 2027

Lei de IA da UE
Checklist de Conformidade para IA de Alto Risco

55 pontos de verificação cobrindo práticas proibidas (Art. 5), gestão de risco (Art. 9), documentação técnica (Art. 11), registros automáticos (Art. 12), supervisão humana (Art. 14) e avaliação de conformidade (Art. 43). Abra em qualquer navegador, marque o status e imprima como PDF. Sem cadastro.

Desenvolvida por consultores certificados CISM · Baseada no Regulamento (UE) 2024/1689 · Prazo do Anexo III: dezembro de 2027

Esta checklist contém

55
Pontos de verificação
12
Artigos principais
5
Páginas para impressão
Cyvra e a Lei de IA da UE

Orientamos organizações na conformidade com a Lei de IA

A checklist mostra onde estão suas lacunas. A Cyvra constrói o sistema de gestão de risco, a documentação técnica e a avaliação de conformidade necessários para cumprir o prazo de dezembro de 2027.

Avaliação de escopo
Avaliamos se seus sistemas de IA se enquadram nas categorias de alto risco do Anexo III, identificamos exposições a usos proibidos e determinamos se as obrigações de GPAI se aplicam aos seus modelos ou ferramentas.
Documentação técnica
Elaboramos o pacote de documentação técnica do Anexo IV: sistema de gestão de risco, registros de governança de dados, resultados de validação, instruções de uso e plano de monitoramento pós-comercialização.
Avaliação de conformidade
Conduzimos o procedimento de autoavaliação do Artigo 43, preparamos a declaração de conformidade da UE (Anexo V) e registramos seu sistema na base de dados da UE antes do prazo.
Com sede nos Países Baixos e no Reino Unido, atendendo clientes no Brasil
Consultores líderes certificados CISM com mais de 20 anos de experiência prática
Produzimos a documentação junto com sua equipe, não apenas entregamos um relatório de lacunas
Experiência em serviços financeiros, saúde e hotelaria
O que está incluído

Cobertura completa das obrigações da Lei de IA da UE

Da verificação inicial do escopo ao monitoramento pós-comercialização, cada etapa de conformidade baseada no Regulamento (UE) 2024/1689.

Art. 5
Triagem de práticas de IA proibidas
Manipulação subliminar, exploração de vulnerabilidades, pontuação social, perfil de risco criminal, scraping de bancos de dados de reconhecimento facial, reconhecimento de emoções em locais de trabalho, categorização biométrica por características sensíveis, identificação biométrica remota em tempo real (policiamento)
8 pontos
Anexo III
Avaliação de escopo de alto risco
Todas as oito categorias do Anexo III: biometria, infraestrutura crítica, educação, emprego, serviços essenciais, policiamento, migração e administração da justiça
8 pontos
Arts. 9–11
Gestão de risco, governança de dados e documentação técnica
Sistema de gestão de risco ao longo do ciclo de vida, representatividade dos dados e controles de viés, pacote de documentação técnica do Anexo IV incluindo metodologia de treinamento e resultados de validação
24 pontos
Arts. 12–15
Registros, transparência, supervisão e robustez
Registro automático, instruções de uso, requisitos de interface humano-máquina, mecanismos de substituição, níveis de exatidão, robustez adversarial e medidas de cibersegurança
21 pontos
Arts. 43, 49, 53–55, 72
Conformidade, registro, GPAI e pós-comercialização
Procedimento de autoavaliação, declaração de conformidade da UE, registro na base de dados da UE para IA, obrigações de modelo GPAI, requisitos de risco sistêmico e plano de monitoramento pós-comercialização
15 pontos
55 pontos de verificação no total
Como usar

Operacional em minutos

Nenhum software para instalar. Funciona no Chrome, Edge ou Firefox.

1
Comece pela tela de escopo
A página 2 orienta você pelos usos proibidos (Artigo 5) e todas as oito categorias do Anexo III. Se nenhuma se aplicar, as obrigações gerais de transparência do Artigo 50 ainda precisam ser verificadas.
2
Marque cada obrigação
Clique em qualquer marcador de status para alternar entre SIM / PARCIAL / NÃO / N/A. A pontuação de conformidade na página 5 é atualizada em tempo real. Clique em Evidências ou Notas para digitar diretamente.
3
Use o resumo para priorizar
O resumo da página 5 conta suas lacunas e calcula uma pontuação de prontidão. Compartilhe com sua equipe, assessoria jurídica ou traga-o a uma avaliação da Cyvra para construir um plano de remediação.
4
Salve como PDF
Use Ctrl+P para imprimir ou exportar como PDF. O layout é otimizado em cinco páginas para compartilhamento com seu conselho, auditor ou autoridade competente.
Perguntas frequentes

Lei de IA da UE: o que as organizações perguntam

A Lei de IA da UE se aplica a empresas no Brasil?
Sim, se a sua empresa oferecer sistemas de IA a usuários ou organizações localizados na UE, ou se seus sistemas de IA produzirem resultados utilizados na UE. A Lei de IA tem aplicação extraterritorial semelhante ao GDPR: qualquer organização cujos sistemas afetam pessoas na UE fica dentro do escopo. Empresas brasileiras que exportam produtos ou serviços habilitados por IA para o mercado europeu precisam avaliar sua exposição.
Quando se aplica o prazo do Anexo III?
2 de dezembro de 2027 é a data de fiscalização para os sistemas de IA de alto risco listados no Anexo III, adiada de agosto de 2026 pelas emendas do Digital Omnibus de junho de 2026. As práticas proibidas (Artigo 5) são fiscalizadas desde 2 de fevereiro de 2025. As obrigações de transparência do Artigo 50 (divulgação de chatbots, rotulagem de conteúdo sintético, marcação de deepfake) entraram em vigor em 2 de agosto de 2026. Os sistemas cobertos pela legislação de segurança de produtos têm um prazo adicional até agosto de 2028.
Quais são as multas por não conformidade?
Multas por implantar sistemas de IA proibidos chegam a €35 milhões ou 7% do faturamento anual global (o que for maior). O não cumprimento das obrigações de IA de alto risco pode resultar em multas de até €15 milhões ou 3% do faturamento global. Fornecer informações incorretas às autoridades acarreta multas de até €7,5 milhões ou 1% do faturamento. A fiscalização é feita pelas autoridades nacionais de vigilância de mercado e pelo Gabinete de IA da UE.
Usar o ChatGPT ou o Claude via API nos sujeita às disposições de GPAI?
Usar um modelo GPAI via API como implantador downstream não o torna um fornecedor de GPAI. As obrigações de GPAI (Artigos 53 a 55) se aplicam ao provedor do modelo, não à organização que o integra a um produto ou serviço. No entanto, se você usar um modelo GPAI como componente de um sistema de IA de alto risco, suas obrigações no nível do sistema (Artigos 9 a 15) ainda se aplicam integralmente, e você deve garantir que o provedor do modelo forneça informações suficientes para cumpri-las.

Baixe a checklist

Sem e-mail, sem cadastro. Baixe, use em todo o seu portfólio de IA e compartilhe com sua equipe jurídica e de conformidade. Quando os resultados mostrarem lacunas que precisam ser fechadas antes de dezembro de 2027, é aí que a Cyvra entra.

Baixar checklist gratuita Leia nosso guia sobre a Lei de IA

Regulamento (UE) 2024/1689 • 55 pontos de verificação • 5 páginas • HTML interativo

Pronto para o prazo de dezembro de 2027?

Identificamos quais sistemas estão no escopo, elaboramos a documentação e concluímos a avaliação de conformidade antes do início da fiscalização.

Entre em contato