Governança de IA com responsabilidade definida: quem responde pela IA na sua empresa?
A VGrid é uma consultoria brasileira especializada em Governança de IA, fundada e liderada tecnicamente por Rafael Lotfi Marrocos Leite, com experiência executiva em CISO, DPO e segurança da informação em setores regulados. Cada projeto tem responsável técnico indicado na proposta e, quando o escopo exige, especialistas identificados nominalmente. A atuação abrange Governança de IA, implementação e auditoria interna ISO/IEC 42001, AI Compliance, FATE, AI Security, Shadow AI, segurança da informação, ISO/IEC 27001, ISO/IEC 27701 e LGPD.
Origem
Oito anos em posições executivas de risco
Antes da VGrid existir, Rafael Lotfi Marrocos Leite passou cerca de oito anos em posições executivas de CISO, DPO e Head de Segurança da Informação e Privacidade em fintechs, meios de pagamento, banking e iGaming regulado. Ambientes em que a pergunta do regulador costuma chegar antes da resposta da tecnologia.
Virada
A IA entrou antes da governança
Modelos, copilotos e agentes começaram a decidir crédito, triagem, atendimento e conteúdo dentro de empresas que ainda não tinham inventário, dono, critério de risco nem registro de decisão. Havia estrutura de conformidade para dados pessoais; para IA, faltava documentação que uma auditoria pudesse examinar.
Tese
Governança que sobrevive à auditoria
A VGrid nasceu para transformar princípios de IA em sistema de gestão: escopo declarado, papéis com nome, riscos avaliados, decisões registradas e evidência que a organização apresenta a cliente, auditor ou regulador. Governança de IA como tese central — e cibersegurança, privacidade e ISOs como sustentação técnica dela.
“Governança não é o que impede a IA de avançar. É o que permite que ela avance sem que a organização perca o controle do que assinou.”
Foco principal
AI Governance & ISO/IEC 42001
Inventário de sistemas de IA, políticas de uso, papéis e responsabilidades, avaliação de riscos, registros de decisão, revisão periódica e sistema de gestão de IA.
Levantamento de requisitos e matriz de aplicabilidade para EU AI Act, PL 2338/2023 em tramitação, LGPD e demais marcos aplicáveis, sem substituir análise jurídica do caso concreto.
Fairness, accountability, transparency e ethics convertidos em critérios operacionais: avaliação de viés, supervisão humana, documentação de decisões e controles proporcionais.
Cada projeto começa com escopo, entregáveis, responsáveis e prazos descritos na proposta. Não há execução sem definição prévia do que será entregue.
02
Responsabilidade definida por projeto
Cada projeto tem um responsável técnico indicado na proposta, sob liderança técnica de Rafael Lotfi Marrocos Leite. Quando o escopo exige competência adicional, os especialistas envolvidos são identificados nominalmente.
03
Registro e evidência
As decisões ficam documentadas em registros que a organização pode apresentar em auditoria interna, due diligence de cliente ou processo regulatório.
04
Transferência de operação
Ao final, a organização recebe documentação, critérios e rotinas para operar a governança com equipe própria, com ou sem apoio continuado.
Rafael Lotfi Marrocos Leite
Fundador e CEO da VGrid
Rafael Lotfi Marrocos Leite é fundador e CEO da VGrid e conduz projetos de Governança de IA, ISO/IEC 42001, AI Compliance, FATE, AI Security, segurança da informação e privacidade.
Sua formação combina tecnologia e direito: bacharelado em Direito, pós-graduação em Direito Digital e Compliance, MBA em Gestão e Governança de IA, formação executiva em IA na Saïd Business School (Universidade de Oxford) e mestrado em andamento no IDP, com pesquisa sobre devido processo algorítmico e viés discriminatório em sistemas de IA. É esse cruzamento — engenharia de controles e leitura jurídica do risco — que define como a VGrid conduz cada projeto.
Formações acadêmicas e programas executivos são apresentados apenas quando é possível indicar o nome oficial do programa, a instituição emissora e a condição atual. Comprovações adicionais são enviadas sob solicitação, durante a avaliação de proposta.
Modelo de parceiros
Quando o escopo exige competência complementar — parecer jurídico, avaliação técnica específica ou capacidade adicional de execução — a VGrid aciona especialistas parceiros. A identificação de cada profissional, o papel no projeto e a responsabilidade contratual constam na proposta antes da assinatura.
Independência
A VGrid não parte de uma ferramenta específica. Quando um projeto exige tecnologia, os requisitos são definidos a partir do contexto, dos riscos e dos controles esperados. A seleção ou eventual revenda é uma etapa secundária, realizada entre alternativas compatíveis com esses requisitos.
A certificação ISO/IEC 42001 é emitida exclusivamente por organismo certificador acreditado. A VGrid atua em implementação, avaliação de prontidão e auditoria interna, com separação formal entre quem implementa e quem audita.
Parte dos trabalhos está sujeita a acordos de confidencialidade. Por isso, relatos de organizações atendidas são publicados sem identificação de cliente e logos aparecem apenas com autorização de uso de marca, sem vincular uma marca específica a um relato.