Ir para o conteúdo
DM11AI TRUST & IT RISK PROTECTION
ProdutosCasesQuem somosContato
ENES
Fale com um especialista
Carregando
DM11AI TRUST & IT RISK PROTECTION

ouvir. entender. resolver.

Confiança para crescer na era da IA. Governança de IA, IT GRC, cibersegurança e continuidade de negócios para empresas que não podem parar.

Soluções

  • AI Trust
  • Governança, Riscos e Conformidades
  • Cibersegurança
  • Security Office
  • Continuidade de Negócios

Produtos

  • oitenta20®
  • Jigphish®
  • Ethical Hacker as a Service
  • DPO Backoffice®
  • Todos os produtos

Empresa

  • Quem somos
  • Cases
  • Perguntas frequentes
  • Contato

Contato

  • contato@dm11.com.br
  • +55 (11) 4837-5758
  • Av. Eng. Luís Carlos Berrini, 1140 – 7º andar, Brooklin, São Paulo/SP – CEP 04571-000

Comparativos

  • ISO 42001 vs EU AI Act
  • GDPR vs LGPD
  • TISAX vs ISO 27001
  • SOC 2 vs ISO 27001
  • ISO 27001 vs NIST CSF
  • ISO 42001 vs NIST AI RMF
  • PCN vs PRD
  • Pentest vs Análise de Vulnerabilidade
  • CIS Controls vs ISO 27001
  • CSA STAR vs ISO 27001
  • SOC 2 Tipo 1 vs Tipo 2
  • NIS2 vs ISO 27001
  • ISO 27701 vs LGPD

DM11 © 2026 · Todos os direitos reservados.

  • Política de Privacidade
  • Cookies
  • Termos de uso
  • Ética e conduta
  • Anticorrupção

Governança de IA

ISO 42001 vs EU AI Act

Não são concorrentes, e você não precisa escolher entre uma e outra. A ISO/IEC 42001 é uma norma internacional que organiza como a sua empresa cria e usa inteligência artificial com responsabilidade, e você pode tirar um certificado dela. O EU AI Act é uma lei da União Europeia: vale para quem oferece IA na Europa, mesmo com a empresa no Brasil, e tem multa. Fazer a ISO 42001 é o jeito mais rápido de já sair na frente do que a lei europeia cobra.

Ver preparação em AI TrustIr para a comparação

Em resumo

  • A ISO 42001 é uma norma: você segue porque quer, e ganha um certificado. O EU AI Act é lei: você cumpre porque é obrigado, sob risco de multa.
  • O EU AI Act alcança a sua empresa no Brasil se você oferece ou usa IA na Europa. Vale pelo lugar onde a IA é usada, não pela sede da empresa.
  • Ter a ISO 42001 não faz você cumprir a lei europeia sozinha, mas monta quase toda a organização, o controle de risco e a papelada que ela exige.
  • Na prática, o melhor caminho junta os dois: você usa a ISO 42001 como base e liga cada ponto dela ao que o AI Act pede.

Lado a lado

O que separa uma norma de uma lei

O que compararISO/IEC 42001EU AI Act
O que éUma norma internacional para gerir inteligência artificial. Você segue por vontade própria.O Regulamento (UE) 2024/1689, uma lei que vale direto na Europa. Obrigatória.
O que organizaComo a empresa cuida da IA do início ao fim: regras, responsáveis, análise de risco e de impacto, controles e melhoria contínua.Colocar e usar IA no mercado europeu, com regras que mudam conforme o risco de cada sistema.
Como funcionaUm ciclo de planejar, fazer, checar e ajustar, com cerca de 38 controles de referência.Organizada por nível de risco: usos proibidos, de alto risco, de risco limitado (só precisa avisar) e de risco baixo.
Para quem valeQualquer empresa que crie, forneça ou use IA e queira provar que faz isso com cuidado.Quem fornece ou usa IA que chega ao mercado ou aos usuários da Europa, esteja a empresa onde estiver.
Tem certificado?Sim. Uma entidade credenciada emite o certificado, como acontece na ISO 27001.Não. É cumprimento da lei. Os sistemas de alto risco passam por uma avaliação e recebem a marcação CE.
Tem prazo?Não. Você adere quando quiser, no seu tempo.Entra por etapas: usos proibidos desde fev/2025, modelos de uso geral em ago/2025, e a maior parte das regras de alto risco em ago/2026.
Qual a puniçãoNenhuma multa. O que você arrisca é não tirar o certificado ou perdê-lo.Até € 35 milhões ou 7% do faturamento global, o que for maior, para os usos proibidos.
Como se provaUm certificado ISO 42001 válido, com auditorias de acompanhamento.Documentação técnica, avaliação do sistema e registro numa base de dados da União Europeia, no caso dos sistemas de alto risco.

A ISO 42001 foi a primeira norma internacional para gerir IA, de 2023. O EU AI Act é a primeira lei ampla de IA do mundo.

A norma que rende certificado

ISO/IEC 42001

Faz pela inteligência artificial o que a ISO 27001 faz pela segurança da informação: cria uma forma organizada de cuidar do assunto. Você define as regras de uso da IA, distribui responsabilidades, avalia os riscos e os impactos, coloca controles no lugar e melhora com o tempo. No fim, sai um certificado que mostra a clientes, investidores e reguladores que a sua empresa leva o tema a sério.

  • Você adere por vontade própria e uma entidade credenciada emite o certificado
  • Cobre a IA do começo ao fim, dentro da empresa
  • Cerca de 38 controles de referência, num ciclo de melhoria contínua
  • Serve de base para mostrar cuidado diante do AI Act
A lei

EU AI Act

Separa cada sistema de IA por risco e cobra mais de quem oferece mais risco. Alguns usos são proibidos. Os de alto risco precisam de controle de risco, dados de qualidade, documentação, um olho humano nas decisões e uma avaliação antes de chegar ao mercado. Vale para quem oferece IA na Europa, então uma empresa brasileira que vende software com IA para lá já está sujeita à lei.

  • Obrigatória e válida direto na Europa
  • Alcança fornecedores fora do continente
  • Multa de até € 35 milhões ou 7% do faturamento global
  • As regras de alto risco começam a valer em agosto de 2026

Como se completam

A ISO 42001 coloca em prática o que o AI Act cobra

A lei diz o que você precisa garantir: controle de risco, cuidado com os dados, documentação e um olho humano nas decisões. A norma diz como montar tudo isso e manter funcionando. Fazer a ISO 42001 não faz você cumprir a lei europeia de forma automática (só normas europeias específicas dão essa garantia), mas entrega quase toda a estrutura que ela pede, com prova de que existe. É o atalho mais seguro para quem não quer começar do zero.

  • As regras e os responsáveis da ISO 42001 atendem à governança que o AI Act pede
  • A análise de risco e de impacto da norma alimenta o controle de risco da lei
  • A documentação e a rotina de melhoria sustentam os relatórios técnicos exigidos

Qual é o seu caso

Por onde começar

Você vende ou usa IA na Europa

Comece pelo EU AI Act

É obrigatório. O primeiro passo é ver o risco de cada sistema seu: saber se algum é proibido, de alto risco ou só precisa avisar o usuário já define todo o resto.

Você quer provar que usa IA com responsabilidade

Vá de ISO 42001

É a prova que clientes grandes e investidores reconhecem, mesmo fora da Europa. E deixa você pronto para qualquer regra de IA que venha, inclusive no Brasil.

Você quer resolver os dois de uma vez

ISO 42001 ligada ao AI Act

O caminho mais eficiente. Você monta a base pela norma e liga cada controle ao que a lei pede, com um esforço só de papelada e prova.

Números que importam

€ 35 mi / 7%

teto da multa do EU AI Act (o maior dos dois)

ago/2026

quando as regras de alto risco começam a valer

2023

ano da ISO/IEC 42001, a 1ª norma para gerir IA

Como a DM11 resolve

Preparação para ISO 42001 e adequação ao EU AI Act, com a DM11

A gente monta a governança de IA pela ISO 42001, classifica os seus sistemas segundo o AI Act e junta as duas coisas num programa só, com toda a documentação e a prova que sustentam o certificado e respondem à lei.

  • Um projeto só resolve as duas frentes: você não paga nem trabalha em dobro
  • Você descobre cedo se algum sistema seu é de alto risco, antes que vire multa
  • A gente cuida da papelada e das evidências; a sua equipe segue tocando o dia a dia
  • Você chega à auditoria já sabendo que vai passar, sem susto de última hora
Conhecer AI Trust

Dúvidas frequentes

O que perguntam antes de decidir

Respostas apoiadas no texto do Regulamento (UE) 2024/1689 e na ISO/IEC 42001:2023.

Não de forma automática. A garantia de que você cumpre o AI Act vem de normas europeias específicas, e a ISO 42001 não é uma delas. Mesmo assim, ela entrega quase tudo que a lei pede: organização, controle de risco, documentação e melhoria contínua, com prova de que funciona. Por isso é o caminho mais rápido para se adequar, e a base que quase todo programa sério usa.

Mais dúvidas? Fale com a DM11

Comece pelo risco dos seus sistemas e pela distância até a ISO 42001

Uma conversa curta mostra se algum sistema seu é de alto risco e o tamanho do caminho até a governança. Sem compromisso.

Falar com um especialistaConhecer AI Trust