O regulamento IA, mapeado no seu código
Análise estática em 10+ linguagens de programação, verificação de documentos em 8 línguas da UE e um rascunho de dossiê de conformidade em minutos — cada constatação ancorada num artigo específico do Regulamento (UE) 2024/1689. Reveja e finalize com a sua equipa jurídica.
- As 100 obrigações acionáveis do regulamento IA cobertas
- 66 verificações automatizadas, 34 avaliações guiadas
- Cada constatação cita artigo, número e ponto

Exemplo de análise: modelo open source de previsão de incumprimento de crédito (risco limitado, obrigações GPAI)
O Regulamento de IA é aplicável a 2 de agosto de 2026. As obrigações GPAI já estão em vigor. A maioria das equipas não está preparada.
Sem inventário de IA
Mais de metade das organizações não possui um inventário sistemático dos seus sistemas de IA — nem sequer sabem o que precisa de estar em conformidade.
Sem documentação
40 a 80 horas por sistema de IA para a documentação Anexo IV de raiz — e isso é apenas para um sistema.
97% não conformes
97% das bases de código IA open source que analisámos no nosso benchmark mostram lacunas de conformidade face ao regulamento IA. O problema não é a capacidade — é a consciência.
Coimas até 35 000 000 € ou 7% do volume de negócios global (artigo 99.º) — mas o custo real é a perda de acesso ao mercado da UE.
A aplicação da Lei de IA da UE começou há — 2 de agosto de 2026
Cada dia sem conformidade é um dia de responsabilidade.
Uma única plataforma: do repositório ao dossiê pronto para auditoria Três entradas, uma única visão da conformidade.
Análise estática de código
As regras de análise detetam padrões relevantes para o regulamento IA diretamente nos seus repositórios — em 10+ linguagens de programação, associados a artigos específicos.
Verificação documental com motor de políticas
Um motor de políticas avalia a sua documentação técnica em 8 línguas da UE face às obrigações do seu nível de risco.
Avaliações estruturadas
Questionários guiados cobrem o que o código não mostra: triagem de alto risco do Anexo III (AIRA), FRIA, DPIA, fornecedor GPAI, implantador e triagem de práticas proibidas.
O resultado: um dossiê de conformidade defensável
Uma classificação de risco nos quatro níveis — incluindo modelos GPAI e de risco sistémico — e um dossiê de conformidade com a documentação técnica do Anexo IV, o Anexo XI e a Declaração de Conformidade. Os campos são preenchidos automaticamente com dados de análise e avaliação sempre que possível, as restantes evidências são redigidas na plataforma e o dossiê final exporta-se em PDF, DOCX, HTML ou Markdown.
Os ciclos manuais de conformidade custam 50 000–200 000 € por sistema de IA. A Scanara reduz esse custo numa ordem de grandeza.
Do código ao dossiê de conformidade em quatro passos
Classificação de risco
Classificação automática de risco para o seu repositório GitHub. Pode ver os indicadores detetados e alterar ou confirmar a classificação.

Ligar
Crie um sistema de IA e associe todos os seus repositórios. Os sistemas de IA são classificados por risco automaticamente.

Verificar
Verificação com motor duplo: análise de código em mais de 10 linguagens, motor de políticas para documentos em 8 línguas da UE. Cada achado está ligado a um artigo específico do Regulamento de IA.

Relatório
Obtenha a sua classificação de risco, pontuação de conformidade e dossiê pronto para auditoria. Anexo IV, Anexo XI e Declaração de Conformidade — gerados, não escritos à mão.

Transforme a conformidade em pipeline
O Scanara gera a documentação de conformidade que os seus potenciais clientes europeus precisam de ver — classificação de risco, documentação do Anexo IV e resultados de verificação de conformidade — em minutos, não em meses.
A única ferramenta de conformidade que lê o seu código real
Encontre lacunas de conformidade antes de um auditor
Regras de verificação derivadas de todos os 113 artigos do Regulamento (UE) 2024/1689, em mais de 10 linguagens de programação.
Classifique o risco sem ler 459 páginas
Classificação automatizada de risco em todas as categorias Anexo III e nos 4 níveis de risco — proibido, alto, limitado e mínimo.
Gere o seu dossiê de conformidade automaticamente
Documentação técnica Anexo IV, Anexo XI e Declaração de Conformidade a partir do seu código real. Quatro formatos de saída: PDF, DOCX, HTML, Markdown.
Prove a conformidade de forma contínua
Cada verificação cria um registo de auditoria imutável. A integração GitHub App ativa verificações de conformidade em cada pull request.
Construído sobre o próprio texto do regulamento — não sobre um resumo Cada regra ancorada na sua fonte jurídica exata.
artigos e anexos processados e cobertos
obrigações acionáveis mapeadas — 66 automatizadas, 34 via avaliações
linguagens de programação com cobertura de regras idêntica em cada uma
aplicações de benchmark reverificadas antes de cada versão
Cada constatação cita o artigo, número e ponto exatos a que se refere — nunca uma categoria vaga.
Cada versão é verificada com testes de fixtures, outputs de referência e KPIs de cobertura antes de ser publicada.
Como medimos isto — metodologia e KPI completos →Cada versão é reverificada num benchmark de 25 aplicações
O motor de análise da Scanara é executado contra um benchmark de aplicações criadas especificamente para o efeito, que abrangem as 12 linguagens suportadas, todos os níveis de risco e as quatro funções de ator, antes de qualquer regra ser publicada.
- Abrange os níveis proibido, alto risco, risco limitado e risco mínimo, incluindo os percursos de alto risco do Anexo I e do Anexo III
- Os resultados do benchmark são reproduzidos em cada versão antes de as regras serem publicadas
- Inclui controlos negativos — uma aplicação de risco mínimo e fixtures negativos por obrigação que devem produzir zero constatações
Como o Scanara se compara
| Funcionalidade | Scanara | Plataformas GRC |
|---|---|---|
| Verifica o código-fonte real | Análise de código + Motor de políticas | Não |
| Linguagens de programação | 10+ | N/A |
| Verificação de documentos | 8 línguas UE | Não |
| Geração de dossiê Anexo IV | Automatizada (4 formatos) | Não |
| Integração CI/CD | GitHub App (auto em PRs) | Limitado |
| Registo de auditoria imutável | Sim | Parcial |
| Tempo até ao primeiro resultado | 5 minutos | Dias |
| Custo anual por sistema de IA | A partir de 0 €/mês | 10 000 €+ |
Concebido para cada função na cadeia de conformidade
Lance no mercado europeu sem que a conformidade bloqueie os lançamentos
O Scanara funciona na sua pipeline CI/CD — os seus engenheiros desenvolvem o produto, não ferramentas de conformidade. Obtenha visibilidade sobre o estado de conformidade de todos os sistemas de IA sem retirar engenheiros do desenvolvimento de produto.
Segurança e conformidade de nível enterprise
Residência de dados UE
Todos os dados armazenados e processados em AWS eu-west-1 (Dublin, Irlanda).
Scanara UG, Dachau
Empresa alemã, totalmente conforme com o RGPD/GDPR.
Registo de auditoria imutável
Provas à prova de adulteração para preparação de inspeções regulatórias.
Faturação EU-first
SEPA e cartão de crédito com faturação em EUR.
Não guardamos uma cópia do seu repositório
Os ficheiros são lidos a partir do GitHub, analisados numa função isolada e depois descartados. Os resultados guardam apenas as linhas assinaladas e o seu contexto imediato — mais nada. O seu código nunca é enviado para um modelo de IA, nunca é escrito nos nossos registos, nunca é utilizado para treino e nunca sai da UE.
Como tratamos o seu código — Política de Privacidade §2.3A conformidade custa menos do que a não conformidade
As multas do Regulamento de IA atingem 35 000 000 €. A conformidade manual custa entre 50 000 e 200 000 € por avaliação. O Scanara começa em 0 €.
Gratuito
Para programadores individuais explorando a conformidade com o EU AI Act.
- 3 verificações/mês
- 1 sistema de IA
- 2 repositórios
- 1 membro da equipa
- 2 avaliações/mês
- 1 dossiê/mês
- Histórico de verificações de 30 dias
Team
Para pequenas equipas desenvolvendo aplicações de IA em conformidade.
IVA incluído
- 100 verificações/mês
- 10 sistemas de IA
- 15 repositórios
- 7 membros da equipa
- 20 avaliações/mês
- 10 dossiês/mês
- Merge gate (1 repo)
- Registo de auditoria de 90 dias
Business
Para organizações em crescimento com necessidades abrangentes de conformidade.
IVA incluído
- 500 verificações/mês
- 50 sistemas de IA
- Repositórios ilimitados
- 50 membros da equipa
- Avaliações ilimitadas
- 50 dossiês/mês
- Merge gate (todos os repos)
- Registo de auditoria de 1 ano
Enterprise
Para grandes organizações que requerem suporte dedicado e integrações personalizadas.
- Verificações personalizadas
- Sistemas de IA personalizados
- Repositórios ilimitados
- Membros da equipa personalizados
- Avaliações personalizadas
- Dossiês personalizados
- SSO (OIDC/SAML)
- Funções personalizadas
- CSM dedicado
- Registo de auditoria ilimitado + exportação
- SLA 99,95%
Cartão de crédito não é necessário para o plano gratuito e testes
Perguntas frequentes
A Lei de IA da UE já está em vigor. O seu código está pronto?
Não leia 459 páginas. Verifique o seu código. Obtenha o seu nível de risco.




