Avalie riscos de fornecedores de IA. Com confiança.
O SoAITrust padroniza a avaliação de segurança e governança de sistemas de inteligência artificial: confere certificações na fonte, mede a maturidade do fornecedor, calcula a criticidade dos riscos e entrega o relatório que a área de riscos, o jurídico e o DPO pedem.
Quem compra IA recebe questionários de segurança que não falam de IA.
Prompt injection, uso de dados do cliente em treino, supervisão humana e classificação de risco regulatória ficam de fora. O SoAITrust cobre exatamente isso, com uma avaliação única baseada em evidências que serve ao fornecedor e a todos os seus clientes.
Uma régua única, fundamentada em normas internacionais
Antes de perguntar, o SoAITrust confere.
Antes de enviar qualquer questionário, o SoAITrust consulta a IAF CertSearch, a base global de certificações acreditadas mantida pelo International Accreditation Forum, e confirma se o fornecedor possui ISO/IEC 27001 válida, emitida por organismo certificador acreditado e dentro do escopo do sistema avaliado.
Na sequência, verificamos as demais certificações relevantes para sistemas de IA: ISO/IEC 42001 (gestão de IA), ISO/IEC 27701 (privacidade), ISO/IEC 27017 e 27018 (nuvem), ISO 22301 (continuidade) e ISO 9001. O resultado entra no scorecard com a data da consulta, o número do certificado e o organismo emissor. A consulta é repetida a cada reavaliação, não continuamente.
- Certificado válido, suspenso ou expirado: sem depender de PDF enviado pelo fornecedor
- Escopo do certificado comparado ao escopo do sistema de IA avaliado
- Nova consulta a cada reavaliação e aviso quando a certificação vence dentro do período de validade do relatório
- Certificações não acreditadas são sinalizadas como evidência de menor peso
Do questionário ao parecer, com evidências rastreáveis.
Cada resposta alimenta o score, cada lacuna vira um risco quantificado e cada risco vira uma ação com prazo no relatório final.
Verificação de certificações
Consulta à base IAF CertSearch, com data e evidência: ISO 27001 primeiro, depois 42001, 27701, 27017/27018, 22301 e 9001.
SERVIÇO 02Avaliação de segurança do ambiente
26 controles em 6 domínios: governança, acessos, dados, aplicação e modelo, infraestrutura, incidentes.
SERVIÇO 03Avaliação de governança da IA
21 controles em 6 domínios: política, inventário e classificação, riscos e impacto, dados e modelo, transparência, monitoramento.
SERVIÇO 04Riscos, criticidade e due diligence
14 riscos de IA quantificados, matriz 5×5, parecer e relatório de due diligence pronto para apresentar ao cliente.
Uma avaliação, muitos clientes.
O que esperar dos relatórios SoAITrust
Ao final da avaliação, o fornecedor e seus clientes recebem um conjunto de documentos para usar com clientes, conselho, auditores e em propostas. Cada um tem um uso diferente.
Ficha de resultados (Scorecard)
Resumo para compartilharUma página com a classificação geral, o nível de maturidade e os scores nos quatro temas SoAITrust: Segurança do ambiente, Governança da IA, Proteção de dados e privacidade, e Riscos e conformidade regulatória. Baseada na avaliação mais recente.
Relatório de Due Diligence
Compreensão profundaO relatório completo: parecer (Aprovado, Aprovado com condições ou Não recomendado), scores por domínio, análise de riscos com matriz de criticidade, achados priorizados de P1 a P3 e plano de ação com prazos, além da metodologia e dos frameworks usados.
Destaques de segurança e governança
Seus pontos fortesUma descrição dos elementos positivos do seu sistema de IA: controles implantados com evidência, como defesa contra prompt injection, cláusula de não uso de dados em treino, supervisão humana e testes de viés. Detalha os itens da ficha em que o fornecedor se destaca.
Visão geral de desempenho (benchmark)
Comparação com o mercadoComo o seu desempenho se compara ao de outros fornecedores de sistemas de IA avaliados pelo SoAITrust, com o seu percentil de classificação nos quatro temas e por porte e tipo de sistema (assistente, agente, modelo próprio, IA embarcada).
Detalhes da classificação SoAITrust
Visão por tema com benchmarkUma visão mais detalhada da classificação geral e de cada tema, com os controles avaliados, a evolução entre avaliações e a comparação com o benchmark.
Avalie seus fornecedores ou prove a maturidade do seu sistema de IA.
Mitigar riscos de fornecedores de IA
- Compare fornecedores com a mesma régua, fundamentada em ISO 42001, NIST AI RMF e EU AI Act
- Receba o parecer pronto: aprovado, aprovado com condições ou não recomendado
- Condicione contratos ao plano de ação com prioridades e prazos
- Entregue à área de riscos, ao jurídico e ao DPO o relatório que eles pedem
- Reavalie a cada mudança de modelo, dados ou finalidade
Ser avaliado uma vez
- Conheça suas lacunas antes que o cliente as encontre
- Substitua dezenas de questionários por uma avaliação padronizada
- Apresente um scorecard com evidências em vez de promessas
- Acompanhe a evolução da sua maturidade a cada reavaliação
- Mantenha os clientes informados sobre o seu progresso
Nossa metodologia se baseia em frameworks internacionais
Cada controle indica a referência que o fundamenta e o risco que ele mitiga, para que o resultado seja auditável e não uma opinião.
Escala de maturidade
Inicial (0-20) · Básico (21-40) · Definido (41-60) · Gerenciado (61-80) · Otimizado (81-100).
Criticidade do risco
Probabilidade × impacto, escalas de 1 a 5. Baixo (1-4) · Moderado (5-9) · Alto (10-14) · Crítico (15-25).
Parecer
Não recomendado se houver risco crítico ou score abaixo de 40. Aprovado com condições se houver risco alto ou score abaixo de 65. Aprovado nos demais casos.
Veja o SoAITrust avaliando um fornecedor real
Em 30 minutos mostramos a verificação de certificações, os questionários, a matriz de riscos e o relatório de due diligence com um sistema de IA de exemplo.
Agendar uma demo