EU AI Act em vigor · LGPD · ISO 42001
Versão beta — em validação com organizações parceiras

Governança de IA
que você consegue
provar em auditoria.

A infraestrutura de conformidade para empresas que usam IA em decisões que importam. Do inventário ao relatório regulatório.

Ver a plataforma

A contratação será liberada após a publicação dos documentos contratuais definitivos.

EU AI Act — mapeado· vigenteLGPD Art. 20 — mapeado· vigenteISO 42001 — mapeado· voluntárioNIST AI RMF — mapeado· voluntário

Mapeamento de controles e avaliação de prontidão — não constitui certificação emitida por organismo acreditado.


9
módulos integrados
7
frameworks simultâneos
SHA-256
hash de integridade
< 20 min
ao 1º relatório
O problema

Sua IA avança. A governança ficou para trás.

60-70%

Shadow AI invisível

das empresas não sabem quantos sistemas de IA rodam em produção. IA invisível é risco invisível.

Até R$ 50M

Teto de multa por infração

O art. 52 da LGPD prevê multa simples de até 2% do faturamento no Brasil, limitada a R$ 50 milhões por infração — mediante processo administrativo, critérios de proporcionalidade e análise da ANPD. Não é penalidade automática do art. 20 (decisões automatizadas). EU AI Act: até €35M para sistemas de alto risco.

Valor estimativo. Não constitui parecer jurídico.

< 5%

Com documentação real

Model Cards, Risk Assessments e Annex IV têm naturezas jurídicas distintas — de boa prática a obrigação legal. Quase nenhuma empresa brasileira mantém essa documentação.

Nem toda documentação é obrigatória

A exigibilidade depende do sistema, do território e do tratamento de dados envolvido.

Model CardsVoluntário

Recomendado para todos os sistemas de IA

Boa prática
ISO/IEC 42001, NIST AI RMF
Risk Assessments (AIIA/RIPD)Condicional

Quando há tratamento de dados pessoais com risco a direitos

Obrigatório condicional
LGPD Art. 5º, ANPD Resolução 2/2022
Annex IV Technical DocumentationObrigatório por lei

Apenas para sistemas de IA de alto risco (Annex III) na UE

Obrigatório legal
EU AI Act Art. 11, Reg. (UE) 2026/1744

Referência informativa. Não constitui parecer jurídico.

A plataforma

Uma plataforma. Toda a governança.

9 módulos integrados cobrindo monitoramento, compliance, avaliação e certificação.

Ativo

Prompt Guard

OWASP LLM Top 10 2025 + ISACA. Captura e classifica prompts em 10 provedores. Score de risco automático.

Saiba mais →
Ativo

Shadow AI Discovery

Detecta 15 provedores não autorizados. Webhook M365 Defender + Azure AD. Fluxo de autorização.

Saiba mais →
Ativo

Risk Assessment

Avaliação de risco por framework com relatório DPIA/FRIA e plano de ação priorizado.

Saiba mais →
Ativo

Qualidade de Modelos

Validação automatizada de endpoints LLM mapeada para OWASP LLM01–LLM10.

Saiba mais →
Ativo

Avaliação de Fornecedores

Questionários ponderados: EU AI Act Annex IV, ISO 42001, LGPD Art. 20. PDF de due diligence.

Saiba mais →
Ativo

Knowledge Base Regulatório

27 requisitos, 5 frameworks, 13 mapeamentos cruzados. Busca full-text e controles internos.

Saiba mais →
Ativo

Decisões Automatizadas

LGPD Art. 20 completo. Portal público /contestar. API com Bearer key. SHA-256 — CPF nunca em plaintext.

Saiba mais →
Ativo

Monitoramento de Modelos

Integração nativa com Fiddler AI e Arthur AI. Drift, bias e performance com contexto regulatório.

Saiba mais →
Ativo

Painel de Certificações

SOC 2 Type II e ISO 27001:2022. Controles com evidências por URL. Relatório de prontidão em PDF.

Saiba mais →
Novos recursos

O que a plataforma faz de diferente.

Explorador de risco

Onde o risco realmente está

Seus sistemas de IA classificados em três dimensões independentes — exposição, criticidade e fragilidade. O risco que importa está onde as três se cruzam: alta consequência, dados sensíveis e governança ausente. Exposição e criticidade são características do sistema; fragilidade é o que a governança resolve.

EXPOSIÇÃOCRITICIDADEFRAGILIDADERisco iminentealta consequênciasem governança
Lacunas com solução

Não basta apontar o que falta

Cada lacuna vem com o caminho para resolvê-la. A plataforma sugere evidências que você já possui e que podem atender ao controle, ou gera o rascunho do documento preenchido com os dados da sua organização. A publicação sempre exige revisão humana.

  1. 1

    Lacuna identificada

    Controle sem evidência vinculada

  2. 2

    Evidência sugerida

    Documento já existente que pode atender ao controle

  3. 3

    Rascunho gerado

    Modelo preenchido com os dados da organização

  4. 4

    Revisão humana

    Publicação exige confirmação de quem responde

Composição e impacto

Quando um fornecedor muda, o que é afetado?

Cada sistema declara de que é feito: modelo base, conjuntos de dados, bases vetoriais, bibliotecas e serviços externos. Quando um fornecedor altera os termos ou um modelo entra em fim de vida, a resposta aparece em segundos — com os sistemas de alto risco destacados.

Modelo base

  • Provedor · versão · fim de vida

Dados

  • Conjuntos de treino
  • Base vetorial

Serviços externos

  • APIs de terceiros
  • Transferência internacional
Perfis especializados

Quem executa e quem verifica são pessoas diferentes

Perfis próprios para analista de compliance e para auditor, com segregação aplicada no banco de dados e não apenas na interface. Nenhum perfil aprova o próprio trabalho. Auditores externos recebem acesso com prazo, escopo definido e registro de tudo o que consultaram.

Analista de compliance

Executa e corrige

Não aprova o próprio trabalho

Auditor interno

Registra achados

Não altera o objeto examinado

Auditor externo

Acesso com prazo e escopo

Consulta registrada em trilha

Como funciona

De zero à conformidade em 4 passos.

01

Conecte

10+ provedores

AWS, Azure, GCP, GitHub, Defender, Slack, Jira

02

Monitore

Score por prompt

OWASP LLM Top 10 2025 + ISACA, em tempo real

03

Avalie

7 frameworks

EU AI Act, ISO 42001, LGPD, NIST, ISO 27001

04

Prove

SHA-256

Relatório para reguladores em PDF, com hash de integridade SHA-256 verificável.

Para quem

Construído para quem responde pelo risco.

CISO & Segurança

"Não sei quantas IAs estão em produção nem que dados elas tocam."

Shadow AI Discovery + Prompt Guard dão inventário vivo e score de risco por prompt.

DPO & Jurídico

"Preciso responder ao titular em prazo legal e provar a decisão."

Módulo LGPD Art. 20 com portal público de contestação e trilha SHA-256.

Head de Compliance

"Auditoria pede evidência por artigo — não slide."

Scores por framework, gaps por artigo e relatórios auditáveis em PDF.

Auditoria e consultoria em governança de IA

Examine sem alterar, com trilha completa

  • Perfil de auditor sem nenhuma capacidade de escrita sobre o que examina
  • Declaração de independência registrada antes do início do trabalho
  • Achados vinculados a framework, controle e evidência — rastreabilidade conforme ISO 19011
  • Acesso concedido pelo cliente, com prazo e escopo definidos
  • Pacote de evidências exportável, organizado por controle e com prova de integridade
Conhecer o perfil de auditor →

CTO

Integração via webhook e API — sem agentes intrusivos.

Head de IA

Model Cards e MQA sem travar o time de produto.

Auditoria interna

Evidências versionadas com hash SHA-256 registrado.

Procurement

Due diligence de fornecedores de IA em PDF.

Conselho / C-level

Exposição financeira regulatória em BRL.

Calculadora

Quanto custa não ter governança?

Estime sua exposição antes de precisar.

250.000 titulares
Tipo de dado vazado
Estimativa de exposição
R$ 5.265.000R$ 8.775.000

Cenário conservador a cenário severo

Aviso importante: este cálculo é uma estimativa ilustrativa para fins de consciência de risco. Não constitui parecer jurídico, projeção de penalidade aplicável nem consultoria jurídica. Consulte um especialista em proteção de dados para análise do seu caso.
Como este valor é calculado

Base legal: LGPD Art. 52, §3º — multa de até 2% do faturamento anual da empresa no Brasil, no exercício anterior, limitada ao teto de R$ 50.000.000,00 por infração.

Fórmula: Estimativa = min(faturamento × 0,02 × fator_exposição, R$ 50.000.000), somada aos custos estimados de defesa, remediação, reputação, perda de contratos e esforço operacional.

Fator de exposição: derivado do setor, do volume de titulares e da sensibilidade dos dados informados. Não reflete a avaliação da ANPD.

Intervalo: o limite inferior corresponde a 60% da estimativa (dosimetria atenuada por boa-fé e cooperação) e o superior ao cenário com agravantes.

Limitações: este cálculo não considera natureza e gravidade da infração, boa-fé, vantagem auferida, situação econômica da empresa, reincidência ou cooperação com a ANPD — todos fatores reais na dosimetria da multa.

Investimento anual na Benaia.ai: a partir de R$ 23.880

Segurança

Infraestrutura de confiança total.

AES-256 + TLS 1.3

Criptografia em trânsito (TLS 1.3) e em repouso (AES-256).

Multi-tenant isolado

Row Level Security. Seus dados nunca se misturam.

SSO & RBAC

SAML, admin/auditor/viewer — acesso por perfil.

Logs com hash SHA-256

Trilha de auditoria completa. Qualquer alteração invalida o hash.

Nossa postura de certificação

SOC 2 Type II

Readiness assessment

Avaliação de prontidão em andamento com cobertura inicial dos critérios Common Criteria.

Previsão: dezembro de 2026

ISO 27001:2022

Readiness assessment

Mapeamento de controles do Annex A em andamento. 24 de 93 controles avaliados nesta fase.

Previsão: 2027

Nenhuma certificação foi emitida até o momento. Os selos acima indicam fase de prontidão.

LGPD· vigenteEU AI Act· vigenteISO 42001· voluntárioISO 27001· voluntárioNIST AI RMF· voluntárioSOC 2· voluntário
Preços

Preço que cabe no orçamento de compliance.

Starter

R$ 490
/mês, cobrado anualmente

Para startups e PMEs iniciando governança de IA.

  • Até 5 sistemas de IA
  • Model Cards ilimitados
  • 7 frameworks incluídos
  • 1 Risk Assessment/mês
  • Hash SHA-256 de integridade
  • 1 usuário
  • Sem suporte prioritário
Começar agora
Mais popular

Professional

R$ 1.490
/mês, cobrado anualmente

Para empresas mid-market com múltiplos sistemas em produção.

  • Tudo do Starter
  • Até 20 sistemas de IA
  • Risk Assessments ilimitados
  • Relatório executivo automatizado
  • Alertas regulatórios
  • 5 usuários + suporte por e-mail
Contratar

Enterprise

R$ 4.990+
/mês, contrato anual

Para grandes organizações com requisitos avançados.

  • Tudo do Professional
  • Sistemas e usuários ilimitados
  • API de integração REST
  • SSO Enterprise (SAML 2.0)
  • SLA 99,9% com suporte dedicado
  • Contrato e DPA customizados

Garantias de disponibilidade por plano

PlanoDisponibilidadeTempo de inatividade máximo/mêsCréditos por violação
Starter99,5%3h 39minNão aplicável
Professional99,5%3h 39minCrédito proporcional
Enterprise99,9%43minCrédito proporcional

Ver Política de SLA completa para metodologia de cálculo e exclusões.

Preços em BRL. Cobrado anualmente. Plano mensal disponível com 20% adicional.

FAQ

Perguntas frequentes.

A conexão dos provedores leva minutos via webhook e o primeiro relatório sai em menos de 20 minutos.

A IA já entrou na sua empresa.
A governança também precisa.

Não espere a multa para agir.

Falar com especialista
Onboarding assistido Implementação em 1 dia Suporte em português
Carregando a plataforma…Benaia.ai
O guardião da sua IA.