Cobertura regulatória

Evidência técnica para fluxos de IA regulados.

O AuthenChain é uma camada técnica de evidência para saídas de IA. Ele ajuda equipes a preservar proveniência, integridade, rastreabilidade, contexto de auditoria, cadeia de custódia, resultados de verificação e evidência de disputa sem apresentar esses artefatos como decisão jurídica de conformidade.

O AuthenChain fornece evidência técnica para proveniência, integridade, rastreabilidade, auditoria, cadeia de custódia, verificação e disputa de saídas de IA. O AuthenChain não presta aconselhamento jurídico e não determina conformidade legal.
Camada de evidência

O que o AuthenChain pode apoiar tecnicamente

A cobertura começa com evidência assinada. Clientes continuam responsáveis por interpretação jurídica, governança do fluxo, decisões de divulgação, revisão humana, privacidade, risco de modelo e decisão final.

Proveniência

Assina evidência da saída final de IA com emissor, horário, hash de conteúdo, contexto de modelo, trace ID e metadados canônicos.

Integridade

Detecta quando a evidência apresentada não corresponde mais ao hash assinado, ao conteúdo, à raiz de confiança ou aos hashes de campos esperados.

Rastreabilidade

Conecta registros assinados a metadados regulatórios, classificação de risco, eventos de auditoria, Pacotes de Evidências, gestão da raiz de confiança e fluxos de revisão.

Verificação

Permite que revisores validem Pacotes de Evidências pela página pública de verificação, sem acesso ao dashboard interno do cliente.

Legenda de status

Como interpretar a cobertura

O mesmo modelo de status deve orientar página pública, documentação, respostas de procurement e materiais comerciais.

StatusSignificadoLimite de alegação
SuportadoO AuthenChain fornece hoje um artefato técnico direto ou fluxo operacional para a evidência.Descrever o artefato e o comportamento de verificação, sem converter prova técnica em conclusão jurídica.
Parcialmente suportadoO AuthenChain fornece evidência relevante, mas registros de processo do cliente ou revisão jurídica continuam necessários.Explicar a evidência do AuthenChain e as partes que permanecem sob responsabilidade do cliente.
Responsabilidade do clienteA obrigação, decisão, processo ou controle pertence principalmente ao cliente.O AuthenChain pode preservar evidência fornecida pelo cliente, mas não decide o controle.
Escopo futuroA capacidade é planejada, possível ou separadamente contratada, mas não deve ser tratada como cobertura atual.Não apresentar como disponível sem release posterior e revisão.
Fora de escopoA área está fora da responsabilidade do produto AuthenChain.Não sugerir que o AuthenChain entrega esse resultado.
Frameworks

Mapeamento regulatório e de normas

As seções abaixo descrevem suporte técnico de evidência, não suficiência legal, certificação ou aceitação regulatória.

EU AI Act

Parcialmente suportado
Suporte AuthenChain

Suporta prontidão de evidência para transparência, rastreabilidade, auditoria, metadados de divulgação, trilha técnica para alto risco, contexto de risco versionado por política, revisão da raiz de confiança e fluxos de disputa.

Responsabilidade do cliente

Papel legal, aplicabilidade, classificação de risco, desenho de aviso, supervisão humana, conformidade, documentação técnica, monitoramento pos-mercado e comunicação com autoridades.

Brazil PL 2338/2023

Parcialmente suportado
Suporte AuthenChain

Suporta evidência de preparação para transparência, responsabilização, rastreabilidade, revisão de auditoria, revisão humana, disputa e padrões de minimização.

Responsabilidade do cliente

Acompanhar texto legal final, obter aconselhamento jurídico local, alinhar LGPD, deveres setoriais, obrigações finais e governança do cliente.

NIST AI RMF

Parcialmente suportado
Suporte AuthenChain

Mapeia artefatos técnicos de evidência para Govern, Map, Measure e Manage quando proveniência, verificação, embalagem, relatórios e investigação são uteis.

Responsabilidade do cliente

Programa de gestão de risco de IA, apetite de risco, avaliação de modelo, medição, monitoramento, remediação, tratamento e decisões de gestão.

NIST Generative AI Profile

Parcialmente suportado
Suporte AuthenChain

Suporta proveniência, integridade, evidência de transparência, rastreabilidade de modelo/provedor, revisão de disputa por uso indevido, metadados de conteúdo sintético e registros de revisão humana.

Responsabilidade do cliente

Qualidade do modelo, acurácia, robustez, ciberseguranca, privacidade, segurança, viés, equidade, controles de abuso, red teaming e tratamento de risco.

ISO/IEC 42001

Parcialmente suportado
Suporte AuthenChain

Fornece artefatos que podem apoiar revisão de um sistema de gestão de IA operado pelo cliente, entradas de revisão de gestão, preparação de auditoria e evidência de governança de acesso.

Responsabilidade do cliente

Estabelecer, operar, auditar e certificar o sistema de gestão de IA, incluindo políticas, objetivos, avaliação de risco, auditoria interna e ação corretiva.

ISO/IEC 23894

Parcialmente suportado
Suporte AuthenChain

Suporta evidência em torno de contexto de risco de IA, revisão de risco, monitoramento, tratamento, revisão de mudanças, relatórios recorrentes e artefatos assinados de revisão.

Responsabilidade do cliente

Critérios de risco, donos de risco, análise, tratamento, governança de ciclo de vida, comunicação e aceitação de risco.

Artefatos atuais

Evidências técnicas implementadas

A lista abaixo resume superfícies atuais que podem compor revisões técnicas, sem substituir controles internos do cliente.

payloads de proveniência assinados
hashes canônicos de conteúdo e campos
validação de metadados regulatórios
sugestões de classificação de risco versionadas por política
vínculo assinado de contexto de risco
Pacotes de Evidências
fluxo público /verify
estado público da raiz de confiança
Gestão da raiz de confiança
Acesso forense
Explorador de Auditoria
monthly technical evidence reports
pacotes de entrega controlada
integrações de entrega orientadas a metadados
pareceres de revisores
pacotes de prontidão para submissão
mapeamento automático de controles
Node.js/TypeScript SDK, Python SDK, CLI e mock mode
RBAC e explicit API key scopes
Limites

O que a verificação não decide

Limite de responsabilidade

Evidência técnica ajuda revisores a verificar integridade e origem. Ela não substitui parecer jurídico, auditoria independente, governança do cliente ou aceitação de regulador.

O AuthenChain não presta aconselhamento jurídico nem determina se cliente, fluxo, modelo, saída ou sistema de IA cumpre requisitos legais.
O AuthenChain não decide papel no EU AI Act, nível de risco, aplicabilidade do Artigo 50, suficiência de aviso, adequação de supervisão humana ou obrigações setoriais.
O AuthenChain não certifica SOC 2, ISO 27001, ISO/IEC 42001, conformidade do cliente, qualidade do modelo, equidade, segurança, veracidade ou aceitação regulatória.
O AuthenChain não protocola relatórios perante reguladores nem se comunica com autoridades em nome do cliente.
A verificação prova integridade técnica contra evidência assinada. Ela não prova correção factual ou qualidade da decisão de negócio.
Cobertura regulatória | AuthenChain - AuthenChain