| Natureza | Norma internacional certificável | Framework voluntário, sem força normativa | Regulamento da União Europeia, aplicável conforme escopo legal |
|---|
| Origem | ISO/IEC (internacional) | NIST — EUA | União Europeia (Regulamento 2024/1689) |
|---|
| Foco principal | Sistema de Gestão de IA (AIMS) | Gestão de risco de IA | Conformidade por classe de risco |
|---|
| Estrutura | Cláusulas 4–10 + Anexo A (38 controles) | 4 funções: Govern, Map, Measure, Manage | Risco proibido / alto / limitado / mínimo |
|---|
| Certificação | Sim, emitida por organismo de certificação acreditado | Não existe certificação NIST | Avaliação de conformidade exigida para sistemas de alto risco, conforme o caso |
|---|
| Sanções diretas | Não (perda de certificado) | Não há | Até 7% do faturamento global ou €35M |
|---|
| Aplica a empresa brasileira | Adoção voluntária, em qualquer setor | Sim, como referência técnica | Depende de avaliação: mercado europeu ou resultado usado na UE |
|---|
| Crosswalk com as outras | Há crosswalks com o NIST AI RMF e mapeamentos parciais com o EU AI Act | Crosswalks publicados com a ISO/IEC 42001; mapeamento não equivale a atendimento | A ISO/IEC 42001 apoia a evidência, sem gerar conformidade automática |
|---|
| Posicionamento VGrid | Implementação completa + auditoria interna | Aplicação prática + GAI Profile | Adequação preventiva |
|---|