Governança e conformidade
A VeriSwarm cobre 27 frameworks de conformidade prontos para uso — IA federal (EU AI Act, NIST AI RMF, ISO 42001, OWASP), a onda de leis estaduais de IA nos EUA, registros de transtornos por uso de substâncias na saúde, seguros (NAIC + Colorado DOI), serviços financeiros (NYDFS, SEC, CFPB, OCC), legal tech (ABA + FRCP) e IA voltada ao consumidor (CA SB 243, CA AI Transparency, FTC §5). Relatórios por inquilino via API — entregue-os ao seu auditor, não à sua equipe de engenharia. Uma única exportação de atestado para cada framework e cada modelo executado pela sua frota.
Para a obrigação de manutenção de registros que a maioria das equipes subestima, veja como a VeriSwarm atende ao EU AI Act Article 12’s logging requirement especificamente.
A lista de referência de riscos de segurança para sistemas de agentes de IA. A VeriSwarm cobre todos os 10 riscos — 7 totalmente cobertos, 3 parciais com um roteiro documentado.
GET /v1/compliance/owasp-attestationMapa de cobertura completo→Regulamento da UE sobre inteligência artificial. A transparência do Artigo 50 (interação com IA e divulgação ao principal, marcação de conteúdo sintético) e a aplicação das obrigações de GPAI estão em vigor desde 2 de agosto de 2026. As obrigações de alto risco do Anexo III se aplicam a partir de 2 de dezembro de 2027 e as obrigações para produtos incorporados do Anexo I a partir de 2 de agosto de 2028, conforme o Digital Omnibus sobre IA (Reg. (UE) 2026/1744, em vigor desde 27 de julho de 2026).
GET /v1/compliance/eu-ai-actFaça o teste de EU→Revogada e reformulada pela SB 26-189: um regime de transparência e direitos do consumidor sobre a 'ADMT abrangida' (tecnologia de tomada de decisão automatizada) que influencia materialmente uma decisão consequente. Aviso prévio, explicação após resultado adverso, revisão humana significativa e retenção de registros por 3 anos. Data de conformidade operacional 2027-01-01. A aplicação do regime anterior está suspensa aguardando xAI v. Weiser (D. Colo.); a data operacional 2027-01-01 permanece, mas carrega risco de litígio.
GET /v1/compliance/colorado-ai-actFaça o teste de Colorado→Cobertura consolidada para onze leis estaduais de segurança de IA conversacional (NE, WA, ID, OR, HI, CO, TN, WY, RI, GA, IA). Divulgação, intervenção em crise, proteções a menores e salvaguardas para chatbots de companhia — as obrigações do Havaí, Tennessee, Wyoming e Colorado já estão em vigor.
GET /v1/compliance/us-state-conversational-aiVigente desde 2026-04-17O framework de transparência e notificação de incidentes de Nova York para grandes desenvolvedores de modelos de fronteira. Janelas de 72 horas e 24 horas para incidentes críticos.
GET /v1/compliance/ny-raise-actVigente desde 2027-01-01A primeira lei em vigor da nova onda. Framework anual, relatórios de transparência pré-implantação, notificação de incidentes em 15 dias / 24 horas e proteções a denunciantes. Penalidades civis de até US$ 1.000.000 por violação.
GET /v1/compliance/california-sb-53Vigente desde 2026-01-01A AI Safety Measures Act de Illinois — a primeira lei estadual a exigir uma auditoria de segurança de IA anual, independente e de terceiros para grandes desenvolvedores de fronteira, combinada com um framework de segurança de risco catastrófico e notificação de incidentes críticos.
GET /v1/compliance/il-sb-315Vigente desde 2027-01-01A lei ômnibus de IA de Connecticut: divulgação de IA, procedência de conteúdo sintético, salvaguardas para decisões de emprego automatizadas e regras para chatbots de companhia — as disposições sobre chatbots entram em vigor em 1º de outubro de 2026.
GET /v1/compliance/ct-sb-5Vigente desde 2026-10-01A AI Basic Act da Coreia do Sul — o primeiro regime abrangente de IA fora da UE. A rotulagem de saídas de IA generativa já é exigível; a gestão de risco de alto impacto, a supervisão humana e as obrigações de manutenção de registros são implementadas gradualmente sob o período de carência do MSIT.
GET /v1/compliance/korea-ai-basic-actVigente desde 2026-01-22Orientação conjunta CISA/NSA/Five Eyes para implantações de IA agêntica: identidade criptográfica por agente, acesso a ferramentas com privilégio mínimo, varredura de configuração/cadeia de suprimentos, monitoramento comportamental e registro de ações atribuível e à prova de adulteração.
GET /v1/compliance/cisa-agentic-aiVigente desde 2026-04-30Framework federal dos EUA para gestão de risco de IA. Quatro funções principais: Govern, Map, Measure, Manage.
GET /v1/compliance/nist-ai-rmfVigente desde 2023-01-26Norma internacional para sistemas de gestão de IA. Abrange desde o contexto organizacional até a melhoria contínua.
GET /v1/compliance/iso-42001Vigente desde 2023-12-18Regime federal de confidencialidade para registros de tratamento de transtornos por uso de substâncias. Mais rigoroso que a HIPAA quanto a consentimento e redivulgação. Na lista de 'o que estamos observando' de 2026 do HHS OCR.
GET /v1/compliance/42-cfr-part-2Vigente desde 2026-02-16Modelo da National Association of Insurance Commissioners para governança de IA em nível estadual de seguradoras. Vinte e quatro estados mais DC adotaram; os departamentos já estão emitindo perguntas de exame de conduta de mercado com base nele.
GET /v1/compliance/naic-model-bulletinVigente desde 2024-01-01Regulamento da Divisão de Seguros do Colorado, distinto do Colorado AI Act geral. Exige inventário de algoritmos, testes quantitativos de viés, controles por nível de risco e um relatório de conformidade anual arquivado junto ao DOI.
GET /v1/compliance/colorado-reg-10-1-1Vigente desde 2025-10-15Regulamento de cibersegurança do Departamento de Serviços Financeiros de Nova York, ampliado pela Carta da Indústria de IA de outubro de 2024. Cobre bancos, seguradoras e consultores de investimento licenciados em NY que operam IA em produção.
GET /v1/compliance/nydfs-part-500Vigente desde 2024-10-16Framework antifraude para consultores de investimento registrados na SEC. Após a onda de fiscalização de março de 2024 contra o AI-washing, a SEC exige comprovação para cada alegação de marketing sobre IA.
GET /v1/compliance/sec-section-206Vigente desde 2024-03-18Equal Credit Opportunity Act aplicada a decisões de crédito conduzidas por IA. A circular de 2023 do CFPB deixa claro que 'o modelo é complexo demais' não é uma defesa válida sob o §1002.9. Os procuradores-gerais estaduais (NY, CO, CA) coordenam a fiscalização.
GET /v1/compliance/cfpb-ecoa-reg-bVigente desde 2023-09-19Framework federal de gestão de risco de modelo estendido à IA pela orientação de 2024 da OCC. Aplica-se a todos os bancos supervisionados pela OCC (nacionais + associações de poupança federais) que usam IA em crédito, fraude, AML ou fluxos voltados ao cliente.
GET /v1/compliance/occ-sr-11-7Vigente desde 2011-04-04Framework ético da American Bar Association para advogados que usam IA. Cada ordem estadual publica sua própria opinião sobre IA sob essas regras; Califórnia, Flórida e Nova York já emitiram opiniões formais.
GET /v1/compliance/aba-model-rulesVigente desde 2023-11-01Framework de sanções das Federal Rules of Civil Procedure para petições assistidas por IA verificadas de forma inadequada. O precedente de sanção de US$ 110.000 no Oregon (janeiro de 2026) define o piso atual; toda petição federal que se apoie em IA deve demonstrar verificação prévia à apresentação.
GET /v1/compliance/frcp-rule-11Vigente desde 1983-08-01O estatuto de chatbots de companhia da Califórnia. Exige divulgação de IA, protocolos de segurança para automutilação/suicídio, salvaguardas para menores e cria um direito de ação privado com danos previstos em lei.
GET /v1/compliance/ca-sb-243Vigente desde 2026-01-01A lei californiana de procedência de conteúdo e divulgação de IA para provedores abrangidos. Exige marcação de conteúdo de IA, uma ferramenta de detecção, divulgação de IA conversacional e retenção de registros de uso.
GET /v1/compliance/ca-ai-transparency-actVigente desde 2026-01-01Fiscalização de práticas enganosas pela Federal Trade Commission. A Operation AI Comply produziu cinco linhas de prioridade de fiscalização; o boletim se aplica a qualquer empresa que faça alegações sobre IA para consumidores dos EUA.
GET /v1/compliance/ftc-section-5Vigente desde 2024-09-25A lei texana de governança de IA baseada em intenção: limites de uso proibido, divulgação de interação com IA para governo/saúde e um porto seguro baseado no NIST-RMF.
GET /v1/compliance/tx-traigaVigente desde 2026-01-01Emenda ao Illinois Human Rights Act que regula a IA no emprego: proibição de efeito discriminatório, proibição do CEP como proxy e aviso de uso de IA (as regras de aviso aguardam a regulamentação final do IDHR).
GET /v1/compliance/il-hb-3773Vigente desde 2026-01-01A lei californiana de divulgação de dados de treinamento de IA generativa: um resumo de conjunto de dados de 12 elementos publicado publicamente, capturado e auditado (vários controles são atestações manuais).
GET /v1/compliance/ca-ab-2013Vigente desde 2026-01-01Cada framework está disponível como um endpoint de API por inquilino. Gere pacotes de evidências com uma única chamada de API — sem planilhas.