Skip to main content

O regulamento IA, mapeado no seu código

Análise estática em 10+ linguagens de programação, verificação de documentos em 8 línguas da UE e um rascunho de dossiê de conformidade em minutos — cada constatação ancorada num artigo específico do Regulamento (UE) 2024/1689. Reveja e finalize com a sua equipa jurídica.

  • As 100 obrigações acionáveis do regulamento IA cobertas
  • 66 verificações automatizadas, 34 avaliações guiadas
  • Cada constatação cita artigo, número e ponto
Relatório de análise da Scanara para um sistema de IA de exemplo: classificação de conformidade, constatações por gravidade e verificações por artigo do regulamento IA

Exemplo de análise: modelo open source de previsão de incumprimento de crédito (risco limitado, obrigações GPAI)

Artigos
113
Linguagens
10+
Idiomas da UE
8
Primeiros resultados
5 min

O Regulamento de IA é aplicável a 2 de agosto de 2026. As obrigações GPAI já estão em vigor. A maioria das equipas não está preparada.

1

Sem inventário de IA

Mais de metade das organizações não possui um inventário sistemático dos seus sistemas de IA — nem sequer sabem o que precisa de estar em conformidade.

2

Sem documentação

40 a 80 horas por sistema de IA para a documentação Anexo IV de raiz — e isso é apenas para um sistema.

3

97% não conformes

97% das bases de código IA open source que analisámos no nosso benchmark mostram lacunas de conformidade face ao regulamento IA. O problema não é a capacidade — é a consciência.

Coimas até 35 000 000 € ou 7% do volume de negócios global (artigo 99.º) — mas o custo real é a perda de acesso ao mercado da UE.

A aplicação da Lei de IA da UE começou há2 de agosto de 2026

Cada dia sem conformidade é um dia de responsabilidade.

Uma única plataforma: do repositório ao dossiê pronto para auditoria Três entradas, uma única visão da conformidade.

Análise estática de código

As regras de análise detetam padrões relevantes para o regulamento IA diretamente nos seus repositórios — em 10+ linguagens de programação, associados a artigos específicos.

Verificação documental com motor de políticas

Um motor de políticas avalia a sua documentação técnica em 8 línguas da UE face às obrigações do seu nível de risco.

Avaliações estruturadas

Questionários guiados cobrem o que o código não mostra: triagem de alto risco do Anexo III (AIRA), FRIA, DPIA, fornecedor GPAI, implantador e triagem de práticas proibidas.

O resultado: um dossiê de conformidade defensável

Uma classificação de risco nos quatro níveis — incluindo modelos GPAI e de risco sistémico — e um dossiê de conformidade com a documentação técnica do Anexo IV, o Anexo XI e a Declaração de Conformidade. Os campos são preenchidos automaticamente com dados de análise e avaliação sempre que possível, as restantes evidências são redigidas na plataforma e o dossiê final exporta-se em PDF, DOCX, HTML ou Markdown.

Os ciclos manuais de conformidade custam 50 000–200 000 € por sistema de IA. A Scanara reduz esse custo numa ordem de grandeza.

Do código ao dossiê de conformidade em quatro passos

Passo 1

Classificação de risco

Classificação automática de risco para o seu repositório GitHub. Pode ver os indicadores detetados e alterar ou confirmar a classificação.

Caixa de diálogo de classificação de risco para um repositório GitHub com nível de risco sugerido e deteção de GPAI
Passo 2

Ligar

Crie um sistema de IA e associe todos os seus repositórios. Os sistemas de IA são classificados por risco automaticamente.

Visão geral de um sistema de IA na Scanara com repositório associado, classificação de risco e obrigações exigidas
Passo 3

Verificar

Verificação com motor duplo: análise de código em mais de 10 linguagens, motor de políticas para documentos em 8 línguas da UE. Cada achado está ligado a um artigo específico do Regulamento de IA.

Constatação de código na vista de programador: linha de código assinalada, associada ao artigo 50 do regulamento IA com orientações de correção
Passo 4

Relatório

Obtenha a sua classificação de risco, pontuação de conformidade e dossiê pronto para auditoria. Anexo IV, Anexo XI e Declaração de Conformidade — gerados, não escritos à mão.

Dossier de documentação técnica GPAI gerado (anexo XI) com exportação em PDF, DOCX e Markdown

Transforme a conformidade em pipeline

O Scanara gera a documentação de conformidade que os seus potenciais clientes europeus precisam de ver — classificação de risco, documentação do Anexo IV e resultados de verificação de conformidade — em minutos, não em meses.

A única ferramenta de conformidade que lê o seu código real

Encontre lacunas de conformidade antes de um auditor

Regras de verificação derivadas de todos os 113 artigos do Regulamento (UE) 2024/1689, em mais de 10 linguagens de programação.

Classifique o risco sem ler 459 páginas

Classificação automatizada de risco em todas as categorias Anexo III e nos 4 níveis de risco — proibido, alto, limitado e mínimo.

Gere o seu dossiê de conformidade automaticamente

Documentação técnica Anexo IV, Anexo XI e Declaração de Conformidade a partir do seu código real. Quatro formatos de saída: PDF, DOCX, HTML, Markdown.

Prove a conformidade de forma contínua

Cada verificação cria um registo de auditoria imutável. A integração GitHub App ativa verificações de conformidade em cada pull request.

Construído sobre o próprio texto do regulamento — não sobre um resumo Cada regra ancorada na sua fonte jurídica exata.

113 + 13

artigos e anexos processados e cobertos

100

obrigações acionáveis mapeadas — 66 automatizadas, 34 via avaliações

12

linguagens de programação com cobertura de regras idêntica em cada uma

25

aplicações de benchmark reverificadas antes de cada versão

Cada constatação cita o artigo, número e ponto exatos a que se refere — nunca uma categoria vaga.

Cada versão é verificada com testes de fixtures, outputs de referência e KPIs de cobertura antes de ser publicada.

Como medimos isto — metodologia e KPI completos →

Cada versão é reverificada num benchmark de 25 aplicações

O motor de análise da Scanara é executado contra um benchmark de aplicações criadas especificamente para o efeito, que abrangem as 12 linguagens suportadas, todos os níveis de risco e as quatro funções de ator, antes de qualquer regra ser publicada.

  • Abrange os níveis proibido, alto risco, risco limitado e risco mínimo, incluindo os percursos de alto risco do Anexo I e do Anexo III
  • Os resultados do benchmark são reproduzidos em cada versão antes de as regras serem publicadas
  • Inclui controlos negativos — uma aplicação de risco mínimo e fixtures negativos por obrigação que devem produzir zero constatações

Como o Scanara se compara

FuncionalidadeScanaraPlataformas GRC
Verifica o código-fonte realAnálise de código + Motor de políticasNão
Linguagens de programação10+N/A
Verificação de documentos8 línguas UENão
Geração de dossiê Anexo IVAutomatizada (4 formatos)Não
Integração CI/CDGitHub App (auto em PRs)Limitado
Registo de auditoria imutávelSimParcial
Tempo até ao primeiro resultado5 minutosDias
Custo anual por sistema de IAA partir de 0 €/mês10 000 €+

Concebido para cada função na cadeia de conformidade

Lance no mercado europeu sem que a conformidade bloqueie os lançamentos

O Scanara funciona na sua pipeline CI/CD — os seus engenheiros desenvolvem o produto, não ferramentas de conformidade. Obtenha visibilidade sobre o estado de conformidade de todos os sistemas de IA sem retirar engenheiros do desenvolvimento de produto.

Segurança e conformidade de nível enterprise

Residência de dados UE

Todos os dados armazenados e processados em AWS eu-west-1 (Dublin, Irlanda).

Scanara UG, Dachau

Empresa alemã, totalmente conforme com o RGPD/GDPR.

Registo de auditoria imutável

Provas à prova de adulteração para preparação de inspeções regulatórias.

Faturação EU-first

SEPA e cartão de crédito com faturação em EUR.

Não guardamos uma cópia do seu repositório

Os ficheiros são lidos a partir do GitHub, analisados numa função isolada e depois descartados. Os resultados guardam apenas as linhas assinaladas e o seu contexto imediato — mais nada. O seu código nunca é enviado para um modelo de IA, nunca é escrito nos nossos registos, nunca é utilizado para treino e nunca sai da UE.

Como tratamos o seu código — Política de Privacidade §2.3
A sua equipa de compras precisa de documentos de segurança antes de assinar? Descarregar o pacote de avaliação de fornecedor
O Scanara deteta lacunas de conformidade ao nível do código e dos documentos. Para interpretações jurídicas complexas, recomendamos a consulta de assessoria jurídica especializada.

A conformidade custa menos do que a não conformidade

As multas do Regulamento de IA atingem 35 000 000 €. A conformidade manual custa entre 50 000 e 200 000 € por avaliação. O Scanara começa em 0 €.

MensalAnual
Poupe 10%

Gratuito

Para programadores individuais explorando a conformidade com o EU AI Act.

0
  • 3 verificações/mês
  • 1 sistema de IA
  • 2 repositórios
  • 1 membro da equipa
  • 2 avaliações/mês
  • 1 dossiê/mês
  • Histórico de verificações de 30 dias

Team

Para pequenas equipas desenvolvendo aplicações de IA em conformidade.

249/mês

IVA incluído

  • 100 verificações/mês
  • 10 sistemas de IA
  • 15 repositórios
  • 7 membros da equipa
  • 20 avaliações/mês
  • 10 dossiês/mês
  • Merge gate (1 repo)
  • Registo de auditoria de 90 dias
Mais popular

Business

Para organizações em crescimento com necessidades abrangentes de conformidade.

799/mês

IVA incluído

  • 500 verificações/mês
  • 50 sistemas de IA
  • Repositórios ilimitados
  • 50 membros da equipa
  • Avaliações ilimitadas
  • 50 dossiês/mês
  • Merge gate (todos os repos)
  • Registo de auditoria de 1 ano

Enterprise

Para grandes organizações que requerem suporte dedicado e integrações personalizadas.

Personalizado
  • Verificações personalizadas
  • Sistemas de IA personalizados
  • Repositórios ilimitados
  • Membros da equipa personalizados
  • Avaliações personalizadas
  • Dossiês personalizados
  • SSO (OIDC/SAML)
  • Funções personalizadas
  • CSM dedicado
  • Registo de auditoria ilimitado + exportação
  • SLA 99,95%

Cartão de crédito não é necessário para o plano gratuito e testes

Perguntas frequentes

A Lei de IA da UE já está em vigor. O seu código está pronto?

Não leia 459 páginas. Verifique o seu código. Obtenha o seu nível de risco.