O que esta revisão avalia e o que não avalia

Uma auditoria documental de mesa avalia uma única coisa: o que pode ser verificado a partir de evidências públicas. Não substitui uma auditoria de certificação de primeira, segunda nem terceira parte; não acessa a Declaração de Aplicabilidade, as atas de análise crítica pela direção, os KPIs internos nem os registros de auditoria interna. Seu produto é um diagnóstico da sustentação pública auditável: o que pode ser afirmado com evidências abertas e o que exige especulação. Essa fronteira importa mais do que o marketing costuma admitir. Aplica-se também a regra do Critério 14. A evidência herda a confiança de sua custódia — e toda a evidência aqui examinada está sob custódia do próprio fornecedor, limite que o parecer de cada norma incorpora.

O escopo assumido abrange as principais operações e serviços da OpenAI: API, ChatGPT para negócios, Enterprise e Edu e, quando a própria organização o declara, seus produtos e modelos de IA de consumo e negócios. Fica de fora o Azure OpenAI Service, cuja certificação e perímetro correspondem à Microsoft. O corte temporal: evidências públicas disponíveis até 26 de abril de 2026.

ISO/IEC 27001 · sustentação alta, escopo que o cliente precisa reconstruir

A OpenAI publica certificação ISO/IEC 27001 e a vincula explicitamente aos sistemas que dão suporte à API, ao ChatGPT Enterprise e ao ChatGPT Edu. Em agosto de 2025, o Trust Portal anunciou a disponibilidade pública do certificado; em setembro de 2025, a organização comunicou certificação pela Schellman segundo ISO/IEC 27001, 27017, 27018 e 27701, juntamente com SOC 2 ampliado. Os controles operacionais declarados são concretos e consistentes entre as fontes.

Ficha

Controles 27001 verificados em evidências públicas

Criptografia AES-256 em repouso e TLS 1.2+ em trânsito · SSO/SAML, RBAC, SCIM e MFA obrigatória · revisões periódicas de acesso · segregação lógica · logs de auditoria imutáveis · testes de penetração no mínimo anuais · gestão formal de fornecedores com contratos e salvaguardas · plano de resposta a incidentes com notificação conforme DPA.

Para um auditor, isso descreve um sistema de controle operacional sério — declarado pelo fornecedor e consistente entre as fontes públicas revisadas.

A principal observação não é sobre controles, mas sobre clareza de escopo. A certificação pública verificada cita API, Enterprise e Edu. As evidências abertas não deixam igualmente claro se o ChatGPT Business e o serviço de consumo de massa integram o mesmo perímetro certificado, embora ambos apareçam no programa de segurança empresarial e no AIMS 42001 declarado. Um cliente corporativo não deveria percorrer três páginas e dois portais para saber qual serviço está coberto e qual não está.

ISO/IEC 42001 · governança observável, certificado não localizado

A OpenAI declara manter um Sistema de Gestão de IA em conformidade com ISO/IEC 42001:2023 para seus produtos e modelos de IA de consumo e negócios, em seu papel de produtor e fornecedor. Há artefatos observáveis: o Preparedness Framework define governança com categorias de risco, limiares, Safety Advisory Group e supervisão do comitê de segurança do conselho; as fichas de sistema documentam avaliação prévia à implantação, red teaming externo, mitigações e riscos residuais; os relatórios DSA e a página sobre a Lei de IA da UE mostram mecanismos de transparência ativos. Diante dos requisitos de contexto organizacional, gestão de riscos, transparência e governança de dados, as evidências são compatíveis com componentes da arquitetura de 42001.

A lacuna é de verificabilidade externa. Não foi localizado em acesso aberto um certificado ISO/IEC 42001 com organismo emissor identificado, número, validade e entidade legal certificada no nível de detalhe que existe para 27001. O Trust Portal lista 42001 como «compliance», e esse rótulo pesa menos do que um certificado auditável. Entre governança observável e certificação verificável há a mesma distância que entre afirmar que o sistema existe e demonstrar que um terceiro independente o verificou segundo a norma.

ISO 9001 · componentes operacionais que não comprovam um sistema

ISO 9001 exige um sistema de gestão da qualidade com foco no cliente, planejamento, controle operacional, monitoramento do desempenho, tratamento de não conformidades e melhoria contínua. A OpenAI exibe componentes compatíveis com a operação de um serviço: suporte documentado, notas de versão muito detalhadas, controle de alterações administrativas, funcionalidades com habilitação administrativa explícita. Componentes operacionais não comprovam um SGQ. Não foram localizadas evidências públicas de política da qualidade, objetivos da qualidade explícitos, resultados de auditoria interna do SGQ, CAPA formais, análise crítica pela direção nem métricas de satisfação ou correção próprias de um sistema 9001 maduro. A certificação ISO 9001 tampouco aparece nas acreditações públicas da OpenAI nem no Trust Portal revisado.

O problema transversal: controles sem mapa

A fragilidade transversal da auditoria é a fragmentação do escopo público. Os controles existem; o mapa que os une, ainda não. A página de segurança afirma 27001 e 27701 para API, Enterprise e Edu; o anúncio de setembro de 2025 acrescenta 27017, 27018 e SOC 2; o Trust Portal lista 42001 como «compliance»; e a mesma página de segurança declara um AIMS que abrange produtos e modelos de consumo e negócios. Cada fonte fala sua própria língua e delimita serviços diferentes com precisão diferente. Para um auditor, isso é uma lacuna de rastreabilidade que transfere ao comprador o trabalho de reconstruir o mapa.

A recomendação mínima: uma matriz única de escopo por norma, serviço, entidade legal, região e exclusões, publicada em uma única página versionada e atualizada. É o padrão básico que qualquer organização certificada deveria cumprir sem que seu cliente tenha de deduzi-lo.

O episódio italiano e o que ele diz sobre a governança

Em dezembro de 2024, o regulador italiano de proteção de dados encerrou uma investigação com uma multa de 15 milhões de euros. Em março de 2026, um tribunal italiano anulou essa multa. O desfecho judicial reduz o impacto econômico imediato. A lição de auditoria permanece intacta: a governança de privacidade e transparência da OpenAI foi suficientemente questionada por uma autoridade competente para gerar um litígio de mais de um ano. Esse tipo de evento é risco materializado, independentemente da decisão final.

Quadro de parecer executivo por norma

NormaParecer executivoCondição principal
ISO/IEC 27001Favorável com observações de escopoCertificação verificada (Schellman, set 2025) para API, Enterprise e Edu; escopo do serviço de consumo não unificado publicamente
ISO/IEC 42001Favorável com ressalva de verificabilidade externaAIMS declarado com artefatos de governança documentados; certificado público com número e validade não localizado até a data de corte
ISO 9001Não sustentável com as evidências públicas disponíveisComponentes operacionais presentes; SGQ certificado ou demonstrável publicamente: não encontrado

O que isso significa para organizações usuárias

Para um responsável por segurança ou conformidade que precise demonstrar ao seu próprio auditor o que a base tecnológica do fornecedor cobre, o resultado prático é este: a sustentação 27001 é defensável para API e ChatGPT Enterprise; a sustentação 42001 se apoia mais na declaração do fornecedor do que em um certificado auditável; e qualquer argumento que necessite de ISO 9001 fica sem evidências públicas que o sustentem. As organizações que integram a OpenAI em processos críticos devem tratar a rastreabilidade do escopo normativo como tarefa própria. O fornecedor não a resolve por elas; até a data de corte desta revisão, tampouco a tem resolvida em seus próprios espaços públicos.