Um certificado pode ser imitado com facilidade. Verificá-lo exigiu durante anos consultar o emissor e reconstruir a cadeia institucional. O IAF CertSearch mudou essa relação: permite verificar emissão, vigência, alcance e participantes da cadeia em um registro global. Esta revisão organiza as evidências públicas disponíveis em 10 de junho de 2026 e declara o que o registro comprova e o que fica de fora.
O que esta revisão organiza e o que deixa de fora
O texto usa publicações do fórum mundial, dados do registro global, a contagem oficial de certificados e registros de falsificações de outros esquemas. O Critério 16 define o certificado verificável e o Critério 12 explica a cadeia de separações que o produz. Esta revisão não audita organismos, não atribui fraude a emissores identificáveis e não mede um mercado que carece de censo.
O dossiê · cinco achados com data
A escala foi estimada pelo próprio sistema
Em maio de 2024, o IAF publicou que a equipe do IAF CertSearch detectava cerca de vinte mil certificados falsos por ano. É uma estimativa histórica do canal, não o tamanho total do mercado. Só contabiliza casos que chegam ao processo de verificação; o papel que ninguém consulta fica de fora.
O alerta foi assinado pelo próprio sistema
A mesma publicação descreveu as fábricas de certificação e estabeleceu duas verificações mínimas: que o organismo seja acreditado por um membro do acordo multilateral e que o certificado apareça no registro. A defesa escolhida é consultável; não depende do design do papel.
O envio ao registro deixou de ser opcional
Desde 26 de outubro de 2024, o documento obrigatório IAF MD 28 exige que os organismos de certificação acreditados enviem seus dados ao registro global. O efeito é mensurável · no início de 2025, havia 2.335 organismos de certificação e mais de dois milhões e meio de certificações consultáveis on-line (IAF, 2025). A verificação que antes dependia da boa vontade do emissor passou a ser uma consulta de minutos que qualquer terceiro realiza sem pedir permissão — e esse «sem pedir permissão» é o cerne da mudança.
A contagem oficial passou a ser construída com base no registro
A edição 2024 do ISO Survey informa 1.474.118 certificados ISO 9001, com um salto da ordem de 76% em relação ao ano anterior. O salto exige uma ressalva · reflete a mudança de fonte e de cobertura do levantamento — que passou a ser construído sobre o IAF CertSearch, com cobertura plena da acreditação chinesa —, não crescimento real do mercado (ISO Survey, 2025). Essa ressalva, que o leitor apressado arquiva como letras miúdas, é a notícia central do dossiê. O dado oficial deixou de ser produzido por declaração dos organismos e passou a ser produzido com base no registro verificável. O sistema começou a auditar seus próprios números, e os números mudaram.
A arquitetura foi unificada e a falsificação é publicada
Desde janeiro de 2026, a arquitetura multilateral sustentada pelo IAF e pela ILAC opera sob um único teto: Global Accreditation Cooperation Incorporated — Global ACI —, que assume os acordos de reconhecimento mútuo (Global ACI, 2026). A direção se replica fora do perímetro das normas de sistemas de gestão. O esquema internacional de certificação de sustentabilidade ISCC mantém um registro público e contínuo de certificados falsos detectados, documento por documento (ISCC, 2026). Publicar a falsificação deixou de ser um gesto defensivo. É parte do desenho.
O teste dos três estados de verificabilidade
O Critério 16 distingue três estados do certificado perante um terceiro. Esta revisão os transforma em teste operacional · tome o certificado mais visível da sua operação e o do seu fornecedor crítico e situe cada um em sua linha.
| Estado | Como se verifica | Resposta esperada |
|---|---|---|
| Verificável em minutos | Busca no registro público do esquema — IAF CertSearch para as normas de sistemas de gestão acreditadas — e do emissor sob um acreditador signatário do acordo multilateral | O certificado aparece com razão social, norma, alcance e vigência coincidentes com o papel. O emissor consta com acreditação que cobre essa norma |
| Verificável com atrito | E-mail ao organismo emissor, espera de dias, confirmação que depende da parte interessada | A verificação chega e fica documentada. O atrito é anotado como dado da avaliação de fornecedor, porque o atrito de verificação é uma propriedade do documento |
| Não verificável | Existe o papel · nenhum registro consultável o respalda | O documento é tratado como afirmação à espera de sua evidência (Critério 02). O ônus da demonstração passa integralmente a quem o exibe |
O limiar do teste é o tempo. As verificações do primeiro estado, juntas, levam minutos. Onde levam semanas, o dado da sua avaliação é o atrito. Onde o documento não aparece em nenhum registro, o dado é a ausência — e a conversa seguinte é com quem o exibiu.
Incorpore a consulta ao registro à diligência mínima da sua organização. Todo certificado de conformidade — próprio ou de fornecedor — é aceito depois de ser verificado no registro público do esquema, e a verificação é documentada com data, fonte e resultado. O atrito de verificação é registrado como dado da avaliação de fornecedor. O documento que não aparece em nenhum registro consultável é tratado, para fins da decisão comercial, como uma afirmação sem evidência. Quem o exibe recebe a oportunidade de demonstrá-la.
Para quem exibe certificados sérios, a mesma doutrina joga a favor · publique o link de verificação junto ao certificado. A organização que facilita sua própria verificação recebe o prêmio que o registro criou.
O dossiê mostra um sistema que respondeu à falsificação com dados consultáveis. O registro não avalia novamente a qualidade da auditoria; permite verificar que a emissão, o alcance e a vigência declarados correspondem à cadeia acreditada.