A AI Incident Database permite consultar incidentes e danos associados a sistemas de inteligência artificial. Em paralelo, o Consejo de la Unión Europea aprovou em 29 de junho de 2026 uma revisão do calendário aplicável aos sistemas de alto risco. A coexistência de ambos os fatos não prova uma relação causal. Mas deixa uma pergunta concreta para cada organização · o que muda em seus sistemas entre uma decisão de governança e a seguinte.
A pergunta operacional deste critério cabe em uma linha · quem governa o que muda entre uma reunião e outra? A revisão periódica continua sendo necessária, mas pode se mostrar insuficiente quando o fornecedor modifica um modelo, surge um caso de uso ou muda o contexto operacional antes da próxima sessão. O descompasso não se presume: é medido comparando essas mudanças com a capacidade real de detectá-las e tratá-las.
O descompasso entre os relógios · verifique você mesmo
A cadência exata varia conforme o fornecedor, o modelo e a modalidade de implantação. Para conhecer a própria, convém comparar as notas de versão e as mudanças registradas pelos fornecedores utilizados com as atas, revisões técnicas e incidentes internos do mesmo período. A diferença não é um índice universal de maturidade. É evidência para decidir se a frequência de revisão, os limiares e os responsáveis são suficientes para o risco assumido.
O órgão de governança não precisa se reunir diante de cada pequena mudança. Precisa definir quem observa, que evento exige uma revisão extraordinária e quem pode limitar ou suspender um uso enquanto ele é avaliado. O Critério 09 desenvolve essa disciplina. Aqui importa deixar identificada a distância entre o calendário formal e a operação.
Shadow AI · o escopo que a organização não declarou
O fenômeno mais urgente da prática de auditoria em sistemas certificados tem nome técnico · Shadow AI. Equipes comerciais que redigem propostas com modelos de uso geral carregando informações identificáveis de clientes. Departamentos jurídicos que enviam contratos confidenciais para ferramentas de revisão assistida sem acordo de processamento de dados. Recursos humanos avaliando candidatos com scoring de fornecedores que não constam do inventário de ativos. Finanças operando modelos preditivos próprios sem documentação técnica nem revalidação periódica.
A taxonomia operacional distingue três tipos de ativo de IA · o uso direto de ferramentas de terceiros, o protótipo construído internamente e a IA embarcada nos produtos do fornecedor — a mais invisível das três, porque chega dentro de um software que já estava inventariado como outra coisa.
O Critério 03 chama de escopo epistêmico a fronteira entre o que uma avaliação cobre e o que fica de fora. Shadow AI é essa fronteira aplicada à inteligência artificial · uma organização pode ter um sistema de gestão certificado e, ao mesmo tempo, manter usos de IA fora do escopo do sistema, do inventário ou da avaliação de riscos. O certificado deve ser lido à luz de seu escopo concreto; não como cobertura geral de toda tecnologia utilizada.
Três planos que se confundem
A governança de IA opera em três planos. O sistema de gestão · políticas, inventário, responsáveis, registro. O risco técnico · viés, deriva, explicabilidade, robustez. A conformidade jurídica · as obrigações que cada jurisdição ativa por data. Cada plano é auditado de forma distinta e documentado de forma distinta. O erro recorrente em campo é usar um para encobrir outro · exibir o sistema de gestão quando se pergunta pela deriva do modelo, ou o parecer jurídico quando se pergunta pelo inventário.
O arcabouço que já existe · lido sem exageros
ISO/IEC 42001:2023 fornece o arcabouço certificável para um sistema de gestão de IA: políticas, objetivos, processos, operação, avaliação e melhoria do uso responsável de sistemas de inteligência artificial. ISO/IEC 42005 oferece orientação para avaliações de impacto de sistemas de IA. E a peça que fecha o circuito leva o assunto ao terreno desta doutrina · ISO/IEC 42006 estabelece requisitos para os organismos que auditam e certificam sistemas de gestão de IA. A cadeia de acreditação chegou à inteligência artificial.
A existência dessas normas não demonstra que uma organização as tenha implementado nem que um certificado cubra todos os seus usos de IA. Para saber isso, é preciso ler o escopo do sistema de gestão, a acreditação aplicável e a evidência operacional.
O relógio regulatório europeu, considerado em 29 de junho de 2026, também tem datas distintas. As proibições previstas pelo Regulamento (UE) 2024/1689 são aplicáveis desde fevereiro de 2025 e as obrigações para modelos de propósito geral desde agosto de 2025. Segundo o calendário revisado comunicado pelo Consejo, determinadas obrigações de transparência se aplicam a partir de 2 de dezembro de 2026; as regras de alto risco abrangidas pela reforma, a partir de 2 de dezembro de 2027 ou de 2 de agosto de 2028, conforme o tipo de sistema. Cada organização deve determinar que papel e que data lhe correspondem.
A supervisão humana · efetiva, nominal ou ausente
A frase «há um humano no circuito» precisa de evidência. Uma supervisão defensável identifica o que a pessoa revisa, com quais informações, sob qual critério e com que autoridade para confirmar, escalar ou interromper. A ausência de uma decisão bloqueada não demonstra por si só que o controle seja nominal; exige buscar outras provas de exercício, como escalonamentos, correções, discordâncias documentadas ou testes do mecanismo de intervenção.
A deriva tampouco admite uma receita idêntica para todos os sistemas. Quando sua probabilidade ou seu impacto são relevantes, o controle precisa de métricas, limiares, frequência e responsável. Prometer que um modelo não mudará excede o que se pode sustentar; declarar como mudanças materiais são detectadas e tratadas, sim, é auditável.
O teste do critério
O teste começa pelo inventário. Compare o registro oficial com compras, integrações, contratos de software, entrevistas e outros rastros lícitos e proporcionais. Um período de declaração sem sanção pode ajudar a recuperar usos não registrados, mas é uma decisão de governança, não uma condição normativa nem uma garantia de exaustividade. Cada diferença encontrada deve ser classificada por caso de uso, dados, responsável, escopo e risco. Depois, cabe decidir o que será incorporado, o que será limitado e o que será retirado.
A governança começa quando a exposição deixa de ser anônima. Um uso identificado pode ter responsável, critério de revisão e evidência. Um uso que permanece fora do inventário não pode receber nenhum desses controles.