Contexto da organização
Define o ambiente interno e externo em que o SGAI opera: partes interessadas, fatores que influenciam a IA na organização, escopo do sistema de gestão e política de IA.
Gap Analysis gratuito
A ISO 42001 tem 10 cláusulas no total. As três primeiras são introdutórias (escopo, referências, termos). Os requisitos auditáveis começam na Cláusula 4 e vão até a Cláusula 10 — cada uma com subcláusulas, evidências exigidas e controles específicos.

A estrutura segue o ciclo PDCA (Plan-Do-Check-Act), comum a todas as normas ISO com HLS:
Define o ambiente interno e externo em que o SGAI opera: partes interessadas, fatores que influenciam a IA na organização, escopo do sistema de gestão e política de IA.
Exige comprometimento ativo da Alta Direção com o SGAI: aprovação da política de IA, alocação de recursos, definição de papéis com mandato formal e comunicação de expectativas para toda a organização.
O coração técnico da norma: avaliação de risco de IA, avaliação de impacto sobre indivíduos e grupos afetados, definição de objetivos mensuráveis e planejamento de mudanças nos sistemas de IA.
Garante que a organização tem os meios para operar o SGAI: recursos humanos e financeiros, competências específicas em IA, programa de conscientização, canais de comunicação e documentação rastreável.
A cláusula mais extensa: governa todo o ciclo de vida dos sistemas de IA — da concepção à aposentadoria. Inclui controles de dados, validação de modelos, monitoramento de drift e gestão de fornecedores de IA.
Verifica se o SGAI funciona conforme planejado: indicadores de desempenho dos sistemas de IA, programa de auditoria interna anual e revisão periódica pela Alta Direção com base em evidências.
Fecha o ciclo PDCA: trata não conformidades com raiz-causa documentada, ações corretivas rastreáveis e processo de melhoria contínua que evolui o SGAI ao longo do tempo.
| Cláusula | Documento principal | Quem assina |
|---|---|---|
| 4 | Declaração de escopo do SGAI + análise de contexto | CISO / CIO |
| 5 | Política de IA aprovada + matriz de papéis e responsabilidades | CEO / Conselho |
| 6 | Registro de avaliação de risco + avaliação de impacto de IA | Risk Officer |
| 7 | Registros de treinamento + inventário de documentação | RH / CISO |
| 8 | Model cards + logs de monitoramento + contratos de fornecedores de IA | CTO / AI Lead |
| 9 | Relatório de auditoria interna + ata de revisão da direção | Auditor Interno |
| 10 | Registro de não conformidades + plano de ação corretiva | Quality / Compliance |
Lista não exaustiva. Cada cláusula pode exigir documentação adicional conforme o escopo do SGAI.
A Planilha de Gap Analysis do Kit Essencial lista cada requisito das cláusulas 4 a 10 com pergunta de verificação, evidência esperada, status de 0 a 4 e o documento do kit que resolve. O Guia de Implementação em 90 dias explica, cláusula por cláusula, o que o auditor procura e os erros comuns.