Plano de ação de IA
Como os gaps de controle de IA viram trabalho rastreado, com o mesmo mecanismo dos outros domínios.
Mesmo plano, escopo de IA
O plano de ação de IA usa a mesma mecânica dos planos de fornecedor, organizacional e de continuidade — mesmas tarefas, mesmos estados, mesmo aviso de atraso. Só o escopo muda.
Isso vale mais aqui do que nos outros domínios: risco de IA é a área em que os times têm menos repertório acumulado, e reaproveitar um fluxo que a equipe já opera reduz o que precisa ser aprendido a uma coisa só, que é o conteúdo.
De onde vêm os itens
Os itens nascem dos controles de IA não atendidos — na sua autoavaliação ou na avaliação de um fornecedor — e chegam com o contexto de origem preservado, incluindo o controle e a norma que o ancora.
Esse detalhe importa mais em IA do que em outros pilares. Um item que diz apenas "implementar guardrails" é uma frase; um item que aponta o controle, a subcategoria do AI RMF e a cláusula da ISO 42001 correspondentes é uma tarefa que alguém consegue fechar e um auditor consegue conferir.
Dono e prazo
Cada item tem responsável e prazo, e itens vencidos são sinalizados sem depender de alguém abrir a tela. É a mesma regra dos outros planos, pela mesma razão: sem aviso de atraso, um plano de ação é uma lista de intenções.