PTPortuguês
Idioma
DeutschDEEnglishENEspañolESFrançaisFRItalianoITPortuguêsPTNederlandsNLΕλληνικάEL
HumanOSE Início

Catálogo de políticas e controlos

O estado do controlo documenta a verificação das evidências — não certifica conformidade.

← Voltar ao dashboard

O estado do controlo documenta a verificação das evidências — não certifica conformidade.
Este relatório destina-se à preparação de governação e conformidade com base em evidências. Não constitui aconselhamento jurídico, certificação nem atestado de conformidade.

Filtrar por fonte: Todas as fontes · Literacia em IA · Auditoria · EU AI Act · RGPD / GDPR · Política interna · Segurança

Controlos16
Fontes6
Versão do catálogov0.1.0
EstadoPreparação

Literacia em IA

ID Controlo Evidência esperada Classes de risco Funções de IA
ai_literacy_staff Literacia em IA dos intervenientes
EU AI Act Art. 4
Evidência de literacia em IA suficiente das pessoas envolvidas na utilização. Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Risco elevado — análise humana necessária Risco limitado — verificar obrigações de transparência Todas as funções (sem restrição)

Auditoria

ID Controlo Evidência esperada Classes de risco Funções de IA
audit_evidence_trail Cadeia de auditoria/evidências
SysTec Evidence Standard (ADR-003)
Cadeia de evidências completa e encadeada por hash das ações relevantes para a governação. Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Risco elevado — análise humana necessária Todas as funções (sem restrição)

EU AI Act

ID Controlo Evidência esperada Classes de risco Funções de IA
euaia_prohibited_check Verificação de práticas proibidas
EU AI Act Art. 5
Evidência de que não existe utilização abrangida pela proibição de práticas do EU AI Act; em caso de suspeita, análise jurídica externa. Suspeita de prática proibida — análise humana e jurídica imediata necessária Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Todas as funções (sem restrição)
euaia_risk_management Sistema de gestão de risco
EU AI Act Art. 9
Gestão de risco documentada e iterativa ao longo de todo o ciclo de vida do sistema de IA. Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Suspeita de prática proibida — análise humana e jurídica imediata necessária Todas as funções (sem restrição)
euaia_data_governance Governação de dados
EU AI Act Art. 10
Evidência de governação de dados adequada (relevância, representatividade, tratamento de erros dos dados de entrada). Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Todas as funções (sem restrição)
euaia_technical_documentation Documentação técnica (próxima do Anexo IV)
EU AI Act Art. 11 / Annex IV
Documentação técnica próxima do Anexo IV existente, versionada e atualizada. Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Todas as funções (sem restrição)
euaia_record_keeping Registo de eventos
EU AI Act Art. 12
Registo de eventos automático e rastreável (append-only) existente. Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Risco elevado — análise humana necessária Todas as funções (sem restrição)
euaia_transparency Transparência e identificação
EU AI Act Art. 13 / 50
A utilização de IA é tornada transparente às pessoas afetadas; as saídas geradas por IA são identificadas. Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Risco elevado — análise humana necessária Risco limitado — verificar obrigações de transparência Todas as funções (sem restrição)
euaia_human_oversight Supervisão humana
EU AI Act Art. 14
Plano de supervisão humana (Human Oversight) com um ser humano responsável designado e possibilidade de intervenção/sobreposição. Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Suspeita de prática proibida — análise humana e jurídica imediata necessária Todas as funções (sem restrição)
euaia_accuracy_robustness Exatidão, robustez, cibersegurança
EU AI Act Art. 15
Evidência de exatidão e robustez adequadas, bem como de medidas de segurança apropriadas. Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Todas as funções (sem restrição)

RGPD / GDPR

ID Controlo Evidência esperada Classes de risco Funções de IA
gdpr_lawfulness Licitude do tratamento
DSGVO Art. 6
Fundamento jurídico documentado do tratamento de dados pessoais. Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Risco elevado — análise humana necessária Todas as funções (sem restrição)
gdpr_data_minimization Minimização dos dados
DSGVO Art. 5(1c)
Evidência de que apenas as categorias de dados necessárias são tratadas. Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Risco elevado — análise humana necessária Todas as funções (sem restrição)
gdpr_dpia Avaliação de impacto sobre a proteção de dados (AIPD)
DSGVO Art. 35
AIPD realizada e documentada, sempre que necessário. Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Todas as funções (sem restrição)
gdpr_data_subject_rights Direitos dos titulares dos dados
DSGVO Art. 12–22
Processos de acesso, retificação, oposição e contestação das pessoas afetadas existentes. Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Risco elevado — análise humana necessária Todas as funções (sem restrição)

Política interna

ID Controlo Evidência esperada Classes de risco Funções de IA
bias_monitoring Monitorização de enviesamentos
SysTec Policy AI-BIAS-01
Verificação e monitorização de enviesamentos da lógica de avaliação documentadas (em especial na triagem de pessoas singulares). Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa screening_support

Segurança

ID Controlo Evidência esperada Classes de risco Funções de IA
security_access_control Controlo de acessos
ISO 27001 A.9 (Referenz)
Controlo de acessos baseado em funções e registos de auditoria para objetos sensíveis existentes. Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa Risco elevado — análise humana necessária Todas as funções (sem restrição)