SERVIÇOS DE CONSULTORIA EW-AiRM™

Gestão de Risco de IA em Toda a Empresa: Da sua primeira revisão de política de IA à implementação completa do quadro

EW-AiRM™ é o quadro prático para governar a inteligência artificial em toda a organização: três camadas, seis pilares, o filtro ético HAIPECR e cinco requisitos de governação inegociáveis, proporcionais desde PME a empresa global. Avaliamos o que tem, construímos o que falta e mantemo-lo a funcionar.

Livro da Wiley Finance, com publicação a 12 de novembro de 2026

HAIPECR listado no Observatório de Políticas de IA da OCDE

Liderança do projeto de IA do UNECE WP.6

Participação nas normas ISO/IEC JTC 1/SC 42

PORQUÊ AS ORGANIZAÇÕES PROCURAM-NOS

A maioria das políticas de IA responde ao regulador.
Poucos gerem o risco.

As políticas de IA de primeira geração repetem a escada de risco da Lei da IA da UE e ficam por aí. O que normalmente lhes falta é tudo o que torna o risco de IA gerível: um apetite pelo risco com limiares reais, uma taxonomia e controlos de risco operacional, indicadores dignos de relatório, normas para fornecedores, uma anulação humana testada e qualquer provisão para resiliência. Essa lacuna entre ter uma política e gerir o risco de IA é precisamente o que a escala de serviços EW-AiRM™ preenche.

A ESCADA DE SERVIÇOS

Sete serviços. Cada um constrói sobre o anterior.

Os nossos serviços de consultoria foram concebidos como uma escada progressiva, guiando a sua organização através de níveis crescentes de maturidade na gestão de riscos de IA. Cada serviço baseia-se nos fundamentos estabelecidos pelo anterior, assegurando uma abordagem abrangente e adaptada para gerir as complexidades da adoção da IA.

1

Check-up de Governança de IA

Taxa fixa por escalão

Uma avaliação de âmbito fixo da sua política, governação e
prática contra o EW-AiRM completoTM referencial.
Recebe um relatório de lacunas pontuado, um scorecard dos cinco Não Negociáveis e um roteiro priorizado de 90 dias, 6 meses e 12 meses, num formato pronto para o Conselho.

Para: Qualquer organização com uma política de IA que nunca foi testada independentemente.

2

Política de IA e Declaração de Apetite ao Risco de IA

Taxa fixa, com âmbito definido pelo nível

Dois instrumentos testados no terreno adaptados à sua organização: uma política de IA que abrange todo o ciclo de vida, desde a aquisição até à desativação, e uma política de IA ao nível do Conselho de Administração
declaração de apetite ao risco com posturas qualitativas e limiares quantitativos Verde, Âmbar e Vermelho, calibrados em duas sessões de trabalho com as vossas equipas.

Para: Organizações cuja Avaliação de Saúde da Governabilidade de IA demonstrou apetite e lacuna de instrumentos, ou que estão a elaborar de raiz.

3

EW-AiRM CompletoTM Programa de Implementação

Escalonado por nível e parque tecnológico; preço fixo para a Fase 1

Implementação em toda a empresa nas camadas Estratégica, Operacional e de Resiliência: mapeamento da taxonomia de risco com base no MIT AI Risk
Repositório, uma biblioteca de controlo proporcional, design de dashboard KXI, normas de fornecedor, disposições de resiliência e implementação de formação, entregues através do roteiro de cinco fases: Avaliar, Melhorar, Construir, Implementar, Sustentar.

Para: Organizações que se comprometem com a governação de IA como uma capacidade duradoura.

4

Briefings de IA para Conselho e Executivos

Sessões de meio dia ou dia inteiro

Sessões lideradas pelo autor para conselhos e comités executivos: risco de IA em termos simples, os cinco Não Negociáveis e workshops de definição de apetite.
Apoia as expectativas de literacia em IA no topo da organização, incluindo o Artigo 4.º do Regulamento UE sobre IA.

Para: programadores de IA, gestores de produto e todos os colaboradores que interagem com sistemas de IA.

5

EW-AiRM anualTM Revisão de Garantia

Acompanhamento anual, por escalão

Uma reavaliação recorrente em relação ao framework e ao seu próprio apetite de risco: revisão KXI, aprendizagem de incidentes, análise de horizonte nas oito
Categorias de Cisne Negro de IA e um roteiro atualizado. Governança que se mantém atualizada entre as datas de revisão de políticas.

Para: Antigos clientes de Avaliação de Saúde de IA e implementação, e funções de auditoria interna que procuram pareceres independentes.

6

EW-AiRMTM Licença de Instrumento

Edições para uma única organização e parceiros

Utilização licenciada do modelo de política de IA e instrumentos de apetite de risco de IA, com orientação de adaptação, para organizações que se autoinplementarão e para empresas de consultoria que prestam serviços aos seus próprios clientes.

Para: Equipas internas capazes e intermediários profissionais.

7

Consultoria Retida / Oficial de Riscos de IA Fracionário

Retainer mensal, por nível; capacidade limitada

Aconselhamento sénior contínuo: participação em comités, atualizações sobre o horizonte regulatório, apoio em incidentes e uma linha direta quando algo inesperado acontece. Reservado para organizações que completaram o EW-AiRMTM programa de implementação.

Para: Organizações que querem o critério do autor na sala, e não apenas o referencial na prateleira.

PROPORCIONAL POR DESENHO

Qual é o nível EW-AiRM™ da sua empresa?

Núcleo

Menos de 100 colaboradores
1 a 5 sistemas de IA,
ferramentas maioritariamente prontas a usar e APIs de IA

Estrutura de governação essencial, não um quadro reduzido

Três perguntas pré-implementação como base de avaliação

Instrumentos de página única que a sua equipa pode realmente executar

Acesso a especialistas EW-AiRM™ conforme necessário

Padrão

100 a 1.000 funcionários
5 a 25 sistemas de IA
mistura de pronto a usar e personalizado

Todos os seis pilares avaliados com a profundidade proporcional

HAIPECR completo de sete dimensõesTM revisão por implementação

Biblioteca de controlo priorizada e dashboard KXI

Completo

Mais de 1.000 colaboradores
mais de 25 sistemas de IA
modelo de fundações materiais dependência

Arquitetura completa dentro de três linhas de defesa

Testes de resiliência em todas as oito categorias de Cisne Negro de IA

Monitorização contínua e reporte ao nível do Conselho de Administração

O chão nunca se move. Independentemente do nível, os cinco Não Negociáveis aplicam-se na íntegra. Os níveis são o mesmo quadro aplicado com intensidade de recursos proporcional: um nível muda de profundidade, nunca o chão.

QUESTÕES QUE NOS COLOCAM

Gestão de risco de IA, explicada de forma clara

O que é o EW-AiRM™?

EW-AiRM™ (Gestão de Risco de IA a Nível Empresarial) é um quadro prático para governar a inteligência artificial em toda a organização: três camadas (Estratégica, Operacional, Resiliência), seis pilares, o filtro ético HAiPECR de sete dimensões, oito categorias de Cisnes Negros de IA, cinco aspetos Inegociáveis e três níveis de implementação proporcionados.


Complementa a gestão de risco empresarial que já utiliza em vez de a substituir, e é o tema de um futuro livro da Wiley Finance da autoria do Prof. Markus Krebsz.

O que é uma declaração de apetite pelo risco de IA?

Uma declaração aprovada pelo Conselho sobre a quantidade de risco de IA que a sua organização assumirá, em que utilizações e em que limites.


Um genuíno é específico, diferenciado por caso de uso, operacionalizável pelas equipas que implementam IA e alinhado com a regulamentação. Sem limiares específicos, é um comunicado de imprensa, não um instrumento de governação.

A nossa política de IA baseia-se no Regulamento UE sobre IA. Estamos preparados?

Normalmente apenas em parte:


A classificação jurídica responde ao que o regulador exige de um sistema; não responde ao que pode correr mal, qual a probabilidade e quais os controlos que o abordam.


A prontidão também necessita de uma taxonomia operacional, indicadores, normas de fornecedores, vias de incidentes, uma anulação testada e disposições de resiliência.


O AI Healthcheck mostra-lhe exatamente quais destes possui.

O EW-AiRM™ é adequado para uma organização de pequena dimensão?

Sim, absolutamente.


O nível Base destina-se a organizações com menos de 100 colaboradores e um a cinco sistemas de IA, com instrumentos dimensionados em conformidade.


A proporcionalidade está integrada no referencial; os cinco princípios não negociáveis continuam a aplicar-se na íntegra, pois a governação responsável de IA tem um patamar mínimo que não é redutível.

Quanto tempo demora um AI Healthcheck e o que recebemos?

Normalmente duas a três semanas após a receção do documento: um relatório de lacunas pontuado em relação ao quadro completo, uma pontuação dos cinco Não Negociáveis e um roteiro priorizado de 90 dias, 6 meses e 12 meses, apresentado de uma forma que o seu Conselho pode usar diretamente.

Quem está por trás do EW-AiRM™?

Prof. Markus Krebsz, diretor fundador da Human-Ai.Institute e De-Risking Solutions Ltd, autor do livro Wiley Finance sobre EW-AiRM™, colaborador do WP.6 da UNECE, HAiPECR listado pela OCDE autor de referenciais e participante em trabalhos internacionais de normalização e políticas de IA.