Skip to main content

Integrações — GitHub e CI/CD para o Regulamento de IA

Ligue o Scanara ao seu fluxo de desenvolvimento existente.

Funcionalidades de conformidade integradas

Funcionalidades essenciais incluídas em cada espaço de trabalho Scanara — sem necessidade de integração adicional.

Portões de merge do GitHub

Bloqueie ou anote pull requests com base em resultados de verificação de conformidade em tempo real, com modos de aplicação e limites de falha configuráveis.

Planos de monitoramento

Acompanhe o monitoramento pós-comercialização de sistemas de IA implantados com ciclos de revisão, alertas de desvio e status como em dia, revisão pendente ou atrasado.

Classificação de risco automatizada

Analise o código-fonte para classificar cada sistema de IA de acordo com os níveis de risco do Anexo III do Regulamento de IA — mínimo, limitado, alto risco ou proibido.

Classificação de risco por avaliações

Confirme e refine a classificação de risco por meio de avaliações estruturadas — AIRA, FRIA, DPIA, GPAI, Implementador e triagem de práticas proibidas — para evidências que a verificação de código sozinha não capta.

Organização de equipe e funções

Gerencie sua organização com funções detalhadas — Admin, Responsável pela Conformidade, Engenheiro de IA, Auditor e Visualizador — para que o acesso corresponda à responsabilidade.

Roteiros de conformidade

Cada relatório de verificação inclui um roteiro de remediação em fases — imediato, curto, médio e longo prazo — com prioridade, esforço e dependências por ação.

Aplicação de documentos baseada em risco

Os documentos de conformidade exigidos são aplicados de acordo com o nível de risco, para que sistemas de alto risco não possam pular a documentação técnica do Anexo IV nem a declaração de conformidade.

Exportações & APIs

Faça download de artefatos de conformidade, pacotes de regras e dados de auditoria diretamente do Scanara.

Dossier de conformidade

Exporte dossiers de conformidade prontos para submissão em PDF, DOCX ou Markdown. Cobre o Anexo IV, Anexo XI, Declaração de Conformidade e notificação FRIA.

Exportação de resultados de análise

Descarregue os resultados da análise em PDF, JSON ou CSV para integração com as suas ferramentas, trilha de auditoria ou pacote de evidências regulatórias.

Exportação de dados RGPD

Exporte um arquivo ZIP completo dos dados da sua organização (CSV + PDF de dossiers) para portabilidade, pedidos de eliminação ou auditorias regulatórias.

Controlo de código-fonte & CI/CD

Conecte os seus repositórios e aplique conformidade na porta de fusão.

GitHub

Ligue os seus repositórios GitHub para verificação automatizada, controlo de merge gate e verificações de conformidade em pull requests.

Identidade & acesso

Proteja a sua organização com autenticação única empresarial.

Início de sessão único (SSO)

Conecte o seu fornecedor de identidade. Suporta Okta, Microsoft Entra ID, Google Workspace e Keycloak via OIDC / SAML.

No roteiro

Integrações previstas para as próximas fases — sem compromissos de datas.

Relatório de incidente do Artigo 62

Gere um PDF de relatório de incidente grave pré-preenchido pronto para submissão à sua autoridade nacional de vigilância do mercado.

Registo de auditoria GitHub → S3

Encaminhe os registos de auditoria do GitHub para o seu bucket S3 diariamente. Compatível com qualquer SIEM que leia a partir de S3.

Slack

Receba resultados de conformidade e alertas de análise diretamente nos seus canais Slack através de notificações Block Kit.

Jira

Crie automaticamente tickets Jira a partir dos resultados de análise, com contexto de conformidade e links de remediação anexados.

PagerDuty

Escale resultados de conformidade críticos para rotações de plantão via eventos PagerDuty.

Webhooks de saída

Envie eventos de análise e alterações de estado de conformidade para qualquer endpoint HTTP com cargas assinadas por HMAC.

Chaves de API

Autentique o acesso programático ao Scanara com chaves de API com âmbito de utilizador. Disponível no plano Business e superiores.

GitLab

Ligue repositórios GitLab, imponha conformidade nos portais de merge request e execute o Scanara a partir de pipelines GitLab CI.

Bitbucket

Ligue repositórios Bitbucket e acione análises de conformidade a partir de Bitbucket Pipelines.

Azure DevOps

Integre o Azure Repos e aplique verificações de conformidade com o Regulamento de IA em compilações de pull request do Azure Pipelines.

Webhook de CI/CD genérico

Acione análises do Scanara a partir de qualquer sistema de CI publicando num endpoint de webhook assinado — funciona com Jenkins, CircleCI e outros.

Provisionamento SCIM

Automatize o provisionamento e desprovisionamento de utilizadores a partir do seu fornecedor de identidade usando o protocolo SCIM 2.0.