Um instrumento quantitativo de maturidade que operacionaliza o NIST AI Risk Management Framework 1.0 em uma pontuação ponderada e ancorada em evidências, uma posição de risco em dois eixos, e um roadmap de remediação sequenciado por dependência.
Um checklist de maturidade sozinho não diz se o risco real está sob controle. O AIGRI pontua os dois eixos de forma independente e cruza os resultados — revelando não apenas o quão maduros são os controles, mas se essa força está no lugar certo.
Nenhum ponto é atribuído por afirmação. Cada um dos 64 itens exige uma âncora falsificável — um artefato, registro ou controle observável — mapeado a uma das quatro funções do framework.
64 itens alinhados ao NIST AI RMF, com coleta de evidências e níveis de confiança por resposta.
Força de controle (AIGRI-CS) e exposição (AIGRI-E), cruzadas em um score de exposição residual.
Remediação ordenada em ondas — bloqueios primeiro, depois vitórias rápidas, estrutural e otimização.
Exportação em PDF e arquivamento imutável — cada avaliação congelada permanece como registro de auditoria.
Duas organizações podem chegar ao mesmo score total por caminhos completamente diferentes — um saudável, outro não. Os diagnósticos existem para separar os dois casos.
A exposição cresce mais rápido do que a responsabilização documentada consegue acompanhar.
Políticas existem no documento, mas não há evidência de que estejam operando na prática.
IA em uso ativo sem visibilidade sobre a própria superfície de risco.
Controles desenhados para um caso de uso que já mudou desde então.
Força concentrada em uma função do framework, praticamente ausente nas demais.
Os cinco diagnósticos são recalculados a cada avaliação concluída, sem passo manual.
Corrigir pelo item mais grave primeiro parece intuitivo — até pedir medição antes de existir governança para sustentá-la. O AIGRI ordena a remediação pelos pré-requisitos reais: o que precisa existir antes do quê.
Metodologia reconhecida globalmente, não um checklist proprietário.
Cada nível exige uma âncora falsificável, não uma autoavaliação de intenção.
Roadmap ordenado por leverage e pré-requisito, não pela severidade isolada.
Trilha de auditoria imutável — mais clareza para equipe, gestores e reguladores.