Governança de IA
que você consegue
provar em auditoria.
A infraestrutura de conformidade para empresas que usam IA em decisões que importam. Do inventário ao relatório regulatório.
A contratação será liberada após a publicação dos documentos contratuais definitivos.
Mapeamento de controles e avaliação de prontidão — não constitui certificação emitida por organismo acreditado.
Sua IA avança. A governança ficou para trás.
Shadow AI invisível
das empresas não sabem quantos sistemas de IA rodam em produção. IA invisível é risco invisível.
Teto de multa por infração
O art. 52 da LGPD prevê multa simples de até 2% do faturamento no Brasil, limitada a R$ 50 milhões por infração — mediante processo administrativo, critérios de proporcionalidade e análise da ANPD. Não é penalidade automática do art. 20 (decisões automatizadas). EU AI Act: até €35M para sistemas de alto risco.
Valor estimativo. Não constitui parecer jurídico.
Com documentação real
Model Cards, Risk Assessments e Annex IV têm naturezas jurídicas distintas — de boa prática a obrigação legal. Quase nenhuma empresa brasileira mantém essa documentação.
Nem toda documentação é obrigatória
A exigibilidade depende do sistema, do território e do tratamento de dados envolvido.
Recomendado para todos os sistemas de IA
Quando há tratamento de dados pessoais com risco a direitos
Apenas para sistemas de IA de alto risco (Annex III) na UE
Referência informativa. Não constitui parecer jurídico.
Uma plataforma. Toda a governança.
9 módulos integrados cobrindo monitoramento, compliance, avaliação e certificação.
Prompt Guard
OWASP LLM Top 10 2025 + ISACA. Captura e classifica prompts em 10 provedores. Score de risco automático.
Saiba mais →Shadow AI Discovery
Detecta 15 provedores não autorizados. Webhook M365 Defender + Azure AD. Fluxo de autorização.
Saiba mais →Risk Assessment
Avaliação de risco por framework com relatório DPIA/FRIA e plano de ação priorizado.
Saiba mais →Qualidade de Modelos
Validação automatizada de endpoints LLM mapeada para OWASP LLM01–LLM10.
Saiba mais →Avaliação de Fornecedores
Questionários ponderados: EU AI Act Annex IV, ISO 42001, LGPD Art. 20. PDF de due diligence.
Saiba mais →Knowledge Base Regulatório
27 requisitos, 5 frameworks, 13 mapeamentos cruzados. Busca full-text e controles internos.
Saiba mais →Decisões Automatizadas
LGPD Art. 20 completo. Portal público /contestar. API com Bearer key. SHA-256 — CPF nunca em plaintext.
Saiba mais →Monitoramento de Modelos
Integração nativa com Fiddler AI e Arthur AI. Drift, bias e performance com contexto regulatório.
Saiba mais →Painel de Certificações
SOC 2 Type II e ISO 27001:2022. Controles com evidências por URL. Relatório de prontidão em PDF.
Saiba mais →O que a plataforma faz de diferente.
Onde o risco realmente está
Seus sistemas de IA classificados em três dimensões independentes — exposição, criticidade e fragilidade. O risco que importa está onde as três se cruzam: alta consequência, dados sensíveis e governança ausente. Exposição e criticidade são características do sistema; fragilidade é o que a governança resolve.
Não basta apontar o que falta
Cada lacuna vem com o caminho para resolvê-la. A plataforma sugere evidências que você já possui e que podem atender ao controle, ou gera o rascunho do documento preenchido com os dados da sua organização. A publicação sempre exige revisão humana.
- 1
Lacuna identificada
Controle sem evidência vinculada
- 2
Evidência sugerida
Documento já existente que pode atender ao controle
- 3
Rascunho gerado
Modelo preenchido com os dados da organização
- 4
Revisão humana
Publicação exige confirmação de quem responde
Quando um fornecedor muda, o que é afetado?
Cada sistema declara de que é feito: modelo base, conjuntos de dados, bases vetoriais, bibliotecas e serviços externos. Quando um fornecedor altera os termos ou um modelo entra em fim de vida, a resposta aparece em segundos — com os sistemas de alto risco destacados.
Modelo base
- Provedor · versão · fim de vida
Dados
- Conjuntos de treino
- Base vetorial
Serviços externos
- APIs de terceiros
- Transferência internacional
Quem executa e quem verifica são pessoas diferentes
Perfis próprios para analista de compliance e para auditor, com segregação aplicada no banco de dados e não apenas na interface. Nenhum perfil aprova o próprio trabalho. Auditores externos recebem acesso com prazo, escopo definido e registro de tudo o que consultaram.
Analista de compliance
Executa e corrige
Não aprova o próprio trabalho
Auditor interno
Registra achados
Não altera o objeto examinado
Auditor externo
Acesso com prazo e escopo
Consulta registrada em trilha
De zero à conformidade em 4 passos.
Conecte
10+ provedores
AWS, Azure, GCP, GitHub, Defender, Slack, Jira
Monitore
Score por prompt
OWASP LLM Top 10 2025 + ISACA, em tempo real
Avalie
7 frameworks
EU AI Act, ISO 42001, LGPD, NIST, ISO 27001
Prove
SHA-256
Relatório para reguladores em PDF, com hash de integridade SHA-256 verificável.
Construído para quem responde pelo risco.
CISO & Segurança
"Não sei quantas IAs estão em produção nem que dados elas tocam."
Shadow AI Discovery + Prompt Guard dão inventário vivo e score de risco por prompt.
DPO & Jurídico
"Preciso responder ao titular em prazo legal e provar a decisão."
Módulo LGPD Art. 20 com portal público de contestação e trilha SHA-256.
Head de Compliance
"Auditoria pede evidência por artigo — não slide."
Scores por framework, gaps por artigo e relatórios auditáveis em PDF.
Examine sem alterar, com trilha completa
- Perfil de auditor sem nenhuma capacidade de escrita sobre o que examina
- Declaração de independência registrada antes do início do trabalho
- Achados vinculados a framework, controle e evidência — rastreabilidade conforme ISO 19011
- Acesso concedido pelo cliente, com prazo e escopo definidos
- Pacote de evidências exportável, organizado por controle e com prova de integridade
CTO
Integração via webhook e API — sem agentes intrusivos.
Head de IA
Model Cards e MQA sem travar o time de produto.
Auditoria interna
Evidências versionadas com hash SHA-256 registrado.
Procurement
Due diligence de fornecedores de IA em PDF.
Conselho / C-level
Exposição financeira regulatória em BRL.
Quanto custa não ter governança?
Estime sua exposição antes de precisar.
Cenário conservador a cenário severo
Como este valor é calculado
Base legal: LGPD Art. 52, §3º — multa de até 2% do faturamento anual da empresa no Brasil, no exercício anterior, limitada ao teto de R$ 50.000.000,00 por infração.
Fórmula: Estimativa = min(faturamento × 0,02 × fator_exposição, R$ 50.000.000), somada aos custos estimados de defesa, remediação, reputação, perda de contratos e esforço operacional.
Fator de exposição: derivado do setor, do volume de titulares e da sensibilidade dos dados informados. Não reflete a avaliação da ANPD.
Intervalo: o limite inferior corresponde a 60% da estimativa (dosimetria atenuada por boa-fé e cooperação) e o superior ao cenário com agravantes.
Limitações: este cálculo não considera natureza e gravidade da infração, boa-fé, vantagem auferida, situação econômica da empresa, reincidência ou cooperação com a ANPD — todos fatores reais na dosimetria da multa.
Investimento anual na Benaia.ai: a partir de R$ 23.880
Infraestrutura de confiança total.
AES-256 + TLS 1.3
Criptografia em trânsito (TLS 1.3) e em repouso (AES-256).
Multi-tenant isolado
Row Level Security. Seus dados nunca se misturam.
SSO & RBAC
SAML, admin/auditor/viewer — acesso por perfil.
Logs com hash SHA-256
Trilha de auditoria completa. Qualquer alteração invalida o hash.
Nossa postura de certificação
SOC 2 Type II
Readiness assessmentAvaliação de prontidão em andamento com cobertura inicial dos critérios Common Criteria.
Previsão: dezembro de 2026
ISO 27001:2022
Readiness assessmentMapeamento de controles do Annex A em andamento. 24 de 93 controles avaliados nesta fase.
Previsão: 2027
Nenhuma certificação foi emitida até o momento. Os selos acima indicam fase de prontidão.
Preço que cabe no orçamento de compliance.
Starter
Para startups e PMEs iniciando governança de IA.
- Até 5 sistemas de IA
- Model Cards ilimitados
- 7 frameworks incluídos
- 1 Risk Assessment/mês
- Hash SHA-256 de integridade
- 1 usuário
- —Sem suporte prioritário
Professional
Para empresas mid-market com múltiplos sistemas em produção.
- Tudo do Starter
- Até 20 sistemas de IA
- Risk Assessments ilimitados
- Relatório executivo automatizado
- Alertas regulatórios
- 5 usuários + suporte por e-mail
Enterprise
Para grandes organizações com requisitos avançados.
- Tudo do Professional
- Sistemas e usuários ilimitados
- API de integração REST
- SSO Enterprise (SAML 2.0)
- SLA 99,9% com suporte dedicado
- Contrato e DPA customizados
Garantias de disponibilidade por plano
| Plano | Disponibilidade | Tempo de inatividade máximo/mês | Créditos por violação |
|---|---|---|---|
| Starter | 99,5% | 3h 39min | Não aplicável |
| Professional | 99,5% | 3h 39min | Crédito proporcional |
| Enterprise | 99,9% | 43min | Crédito proporcional |
Ver Política de SLA completa para metodologia de cálculo e exclusões.
Preços em BRL. Cobrado anualmente. Plano mensal disponível com 20% adicional.
Perguntas frequentes.
A conexão dos provedores leva minutos via webhook e o primeiro relatório sai em menos de 20 minutos.
A IA já entrou na sua empresa.
A governança também precisa.
Não espere a multa para agir.