Seu app de IA e de alto risco na UE, na Coreia ou no Colorado?
Um comando verifica seu codigo contra a Lei de IA da UE, a Lei Basica de IA da Coreia e a Colorado SB 26-189: qual nivel de risco, por que, e o que corrigir. 30 segundos, gratis, sem conta.
$ regula check . --explain Classification: HIGH-RISK Annex III, Category 5 WHY: scoring.py:23 — essential_services Code: score = model.predict(applicant) Legal basis: Annex III — Articles 9-15 False positive if: not a credit decision ROLE: DEPLOYER (confidence: high) - OpenAI API usage detected OBLIGATIONS: [HIGH] Art. 9 Risk management — 40-60h [HIGH] Art. 14 Human oversight — 16-24h Total: 160-324h | Deadline: Dec 2027 ⚠ Omnibus agreed 7 May 2026, EP approved 16 Jun 2026, Council approved 29 Jun 2026 (pending OJ publication)
$ regula plan . COMPLIANCE PLAN · HIGH-RISK (Annex III, Category 5) Priority 1 — Risk Management System (Art. 9) Effort: 40–60h × No risk assessment file found × No model evaluation documented Priority 2 — Human Oversight (Art. 14) Effort: 16–24h × No review-before-action pattern detected × No override mechanism found Priority 3 — Technical Documentation (Art. 11) Effort: 8–12h ✓ Annex IV template: regula docs . Total: 64–96h estimated effort
$ regula gap . COMPLIANCE GAP ASSESSMENT Art. 9 Risk management ██░░░░░░░░ 20% FAIL Art. 10 Data governance ████░░░░░░ 40% WARN Art. 11 Documentation ██████░░░░ 60% WARN Art. 12 Record-keeping ████████░░ 80% PASS Art. 13 Transparency ░░░░░░░░░░ 0% FAIL Art. 14 Human oversight ███░░░░░░░ 30% FAIL Art. 15 Accuracy █████░░░░░ 50% WARN Run: regula plan . for a prioritised fix list
$ regula comply EU AI Act Compliance Checklist Overall compliance score: 42/100 × Article 9 Risk Management 20% NEEDS WORK ~ Article 10 Data Governance 40% PARTIAL ~ Article 11 Technical Documentation 60% PARTIAL ✓ Article 12 Record-Keeping 80% PASS × Article 13 Transparency 0% NOT FOUND × Article 14 Human Oversight 30% NEEDS WORK ~ Article 15 Accuracy & Robustness 50% PARTIAL 1/7 obligations have strong evidence Run: regula comply --article 9 for deep-dive
Para quem e isto?
Desenvolvedores que enviam produtos de IA, e as empresas que os utilizam.
Voce conhece sua exposicao legal?
Se sua equipe constroi ou usa IA, a Lei de IA da UE pode se aplicar, mesmo fora da UE. A maioria das ferramentas se enquadra em risco limitado ou minimo. Usa Claude Code ou Cursor? Cole regula assess no seu chat. Tem um desenvolvedor? Envie esta pagina.
Usuarios na UE? A Lei de IA se aplica a voce.
O Artigo 2 e extraterritorial. A maioria dos chatbots e ferramentas de produtividade sao risco limitado: uma divulgacao de transparencia, nada mais. Escaneie para confirmar.
- Funciona com codigo gerado por IA (Cursor, Lovable, Bolt, Claude Code)
- Gera documentacao Anexo IV a partir do seu codigo real
- Integracao CI/CD · JSON · SARIF · 12 frameworks de conformidade
Evidencia verificavel, nao autoatestacao.
O Regula gera pacotes de evidencias assinados e com marca temporal, com manifestos de integridade SHA-256. Cada descoberta e rastreavel ate um arquivo e linha. Verifique a cadeia voce mesmo. Ver um relatorio de exemplo →
O que a Regula mostra
A Lei de IA da UE classifica cada sistema de IA em um nivel de risco. O Regula escaneia seu codigo, mostra qual nivel se aplica e da a lista de correcoes.
O Regula mostra onde seu codigo se encaixa, e exatamente por que.
regula gap --framework lgpd e regula gap --framework marco-legal-ia.Como funciona
Tres passos. Sem conta, sem chave de API, nenhum dado sai da sua maquina.
Verificar
regula
Pontuacao de conformidade, achados e proximos passos.
Agir
regula comply
Checklist de obrigacoes com status por artigo.
O que o Regula faz
O Regula combina escaneamento de codigo com questionarios de governanca. Le seu codigo em busca de padroes de risco e oferece autoavaliacoes estruturadas para obrigacoes organizacionais que o codigo nao pode verificar. Gera artefatos que um auditor pode revisar, nao apenas achados.
O que esta faltando?
Gestao de riscos, governanca de dados, logging, transparencia, supervisao humana, precisao. Pontuacao por artigo com estimativas de esforco.
regula gap .
Seu codigo de IA e seguro?
Injecao de prompt, carregamento inseguro de modelo, saida de IA nao validada, chaves hardcoded e outras vulnerabilidades especificas de IA.
regula check . · regula guardrails .
Analise de revisao humana
Rastreia saidas de IA entre arquivos. Verifica se cada caminho ate um endpoint voltado ao usuario passa por um gate de revisao humana.
regula oversight .
Voce consegue provar conformidade?
Documentacao tecnica Anexo IV gerada a partir do seu codigo real. Funcoes, dependencias e cobertura de logging pre-preenchidos.
regula docs . · regula conform .
Pacote de avaliacao de conformidade
Evidencias Art. 43: 26 arquivos mapeados para Artigos 9–15, pontuacoes de prontidao por artigo, hashes de integridade SHA-256.
regula conform . · regula evidence-pack .
A prova de adulteracao e assinado
Manifesto SHA-256 + assinatura Ed25519 + carimbos de tempo RFC 3161. Prove quando a avaliacao foi produzida e que nao foi alterada.
regula conform --sign --timestamp .
Lista de materiais de IA
AI-BOMs CycloneDX 1.7 com proveniencia de modelo, anotacoes de nivel GPAI por Art 51–55 e datasets de treinamento detectados.
regula sbom --ai-bom .
3 jurisdicoes, uma varredura
Alem da Lei de IA da UE: a mesma varredura mapeia achados para a Lei Basica de IA da Coreia do Sul (Lei n. 20676, em vigor desde 22 de janeiro de 2026) e para a Colorado SB 26-189 (focada em divulgacao, obrigacoes a partir de 1 de janeiro de 2027), cada uma com seu proprio mapeamento de dominios para obrigacoes e questionario.
regula check . --jurisdictions eu,korea,colorado
12 mapeamentos de frameworks
Cada artigo da Lei de IA e mapeado para ISO 42001, NIST AI RMF, SOC 2, OWASP e mais 8 frameworks. Uma varredura revela requisitos em todos os 12 frameworks.
regula gap .
62 comandos no total · Python, JS, TS, Java, Go, Rust, C, C++ · Mapeamentos para ISO 42001, NIST AI RMF, OWASP LLM Top 10, EU CRA e 7 outros frameworks. Referencia completa da CLI →
Funciona onde você trabalha
Terminal, CI/CD, editor, pre-commit. Uma ferramenta, todo workflow.
Terminal
pipx install regula-ai && regula check .
CI/CD
GitHub Action: kuzivaai/getregula@v1 com upload SARIF
VS Code
Decoradores inline WARN/BLOCK. Scan ao salvar.
Claude Code / Cursor
Servidor MCP: regula mcp-server
Pre-commit
regula install pre-commit
Conformidade dupla LGPD
regula gdpr — 14 padrões, 4 hotspots Lei de IA/LGPD
Onde o Regula se encaixa no mercado
Escaneamento de código mais questionários de governança. Uma de várias ferramentas no ecossistema da Lei de IA da UE. Cada uma resolve uma parte diferente do problema.
Credo AI, Saidot, Enzai, IBM watsonx.governance, Microsoft Purview. Fluxos de evidencia, bibliotecas de controles, monitoramento continuo, atualizacoes de politicas por advogados especialistas. Feito para departamentos de conformidade, nao para desenvolvedores. Sem precos publicados.
Garak, Giskard, Promptfoo. Red-teaming de prompt injection, jailbreak e vies contra modelos em execucao. Complementares ao Regula, nao sobrepostos. Eles testam comportamento; Regula le o codigo.
Escaneamento de código + questionários de governança. Roda no seu laptop com um comando. Nucleo Python apenas da biblioteca padrao, zero dependencias de producao, totalmente offline. pipx install regula-ai, escaneie seu projeto, obtenha uma resposta clara. Apache 2.0 / EUPL 1.2; regras de detecção sob DRL 1.1.
| Feature | Regula | AIR Blackbox | Systima Comply | EuConform | Enterprise SaaS |
|---|---|---|---|---|---|
| Abordagem | Analise estatica de codigo | Scan + camadas de confianca em runtime | Analise baseada em AST | Questionario + avaliacao de vies | Plataforma / dashboard |
| Linguagens | 8 familias | Python | JS/TS/Python | Nao e scanner de codigo | Nao e scanner de codigo |
| Padroes de deteccao | 419 | 51 verificacoes | 37+ frameworks | Questionario | Varia |
| Dependencias | Zero (stdlib) | Multiplas | npm | Next.js + Ollama | SaaS |
| Offline | Totalmente offline | Local | Local | Local + Ollama | Nuvem |
| Assinatura de evidencias | Ed25519 + RFC 3161 | Ed25519 (opt-in) | — | — | Varia |
| Mapeamentos de frameworks | 12 | 3 | Lei de IA da UE | Lei de IA da UE | Multiplos |
| Integracao CI/CD | GitHub Action + SARIF | GitHub Action | GitHub Action | — | Nativo |
| Documentacao Anexo IV | Gratuito | — | — | Relatorios PDF | Integrado |
| Preco | Gratuito (Apache 2.0 / EUPL 1.2) | Gratuito (Apache 2.0) | Gratuito (Apache 2.0) | Gratuito (MIT) | Tipicamente não divulgado |
Escolha a ferramenta cuja cobertura de linguagens e compromissos se encaixem no seu stack. O Regula cobre mais linguagens e mapeamentos de frameworks entre as opcoes open-source listadas acima. Para governanca de agentes em runtime, veja o Agent Governance Toolkit da Microsoft.
O que o Regula nao faz
Uma ferramenta de conformidade que exagera suas capacidades e pior do que nenhuma ferramenta. Aqui esta o que o Regula realmente e, e o que nao e.
Nao e consultoria juridica
O Regula identifica indicadores de risco no codigo para revisao do desenvolvedor. Nao determina conformidade. Um profissional juridico qualificado deve revisar qualquer classificacao antes de voce agir.
Correspondencia de padroes, nao compreensao
83,5% de precisao em codigo de producao (corpus aleatorio blind-labelled, N=115). 15,2% de precisao em codigo-fonte de bibliotecas AI — o corpus mais dificil, pois essas bibliotecas implementam AI em vez de usa-la para decisoes reguladas. Benchmark publicado →
Estruturas, nao substancia
Documentos Anexo IV, pacotes de evidencia e frameworks de governanca sao estruturas pre-preenchidas. Um humano deve completa-las com conteudo substantivo. O Regula nao pode verificar se um sistema de gestao de riscos realmente opera.
Ultimas do blog
Analise de regulamentacao de IA e padroes de conformidade.
O Trilogo do Omnibus fracassou. O prazo de agosto de 2026 esta de volta.
O primeiro trilogo politico terminou sem acordo em 28 de abril apos 12 horas. O trilogo seguinte teve exito em 7 de maio; Parlamento e Conselho aprovaram o adiamento para dezembro de 2027 em junho de 2026.
Questionarios vs Escaneamento de Codigo
Questionarios capturam o que voce disse. Escaneamento de codigo mostra o que voce fez. Nenhum substitui o outro.
A Lei de IA da UE se aplica ao seu app de IA?
Cinco perguntas para verificar se seu produto esta no escopo da Lei de IA da UE.
Niveis de risco da Lei de IA da UE em codigo real
Como indicadores proibidos, de alto risco e de risco limitado aparecem em codigo real.
A maioria das startups esta ignorando a Lei de IA
Por que isso e racional hoje, tres gatilhos para quando deixa de ser racional, e o que preparacao realmente significa.
Perguntas frequentes
Respostas fundamentadas na regulamentação. Cada afirmação cita um Artigo específico.
O Regulamento de IA da UE se aplica à minha empresa fora da UE?
Sim. O Artigo 2(1)(c) tem aplicação extraterritorial. Se o resultado do seu sistema de IA é utilizado na UE, o regulamento se aplica independentemente de onde a sua empresa está sediada. Isso abrange EAU, Reino Unido, EUA, Brasil e qualquer fornecedor ou operador fora da UE.
Minha aplicação de IA é proibida pelo Regulamento de IA da UE?
Pontuação social, manipulação subliminar, identificação biométrica remota em tempo real em espaços públicos e inferência de emoções no local de trabalho são totalmente proibidos pelo Artigo 5. O Regula analisa seu código em busca de padrões que correspondam a esses usos proibidos.
Quando o Regulamento de IA da UE começa a ser aplicado?
As proibições do Artigo 5 entraram em vigor em 2 de fevereiro de 2025. As obrigações para GPAI entraram em vigor em 2 de agosto de 2025. As obrigações de alto risco (Anexo III) agora vencem em 2 de dezembro de 2027, conforme o acordo provisório do Digital Omnibus de 7 de maio de 2026, aprovado pelo Parlamento Europeu em 16 de junho de 2026. O Conselho aprovou em 29 de junho de 2026; a publicação no Jornal Oficial é esperada antes de 2 de agosto de 2026.
Quais são as multas do Regulamento de IA da UE?
Práticas de IA proibidas (Artigo 5): até 35 milhões de euros ou 7% do volume de negócios anual global. Violações de alto risco: até 15 milhões de euros ou 3%. Descumprimento de requisitos de informação: até 7,5 milhões de euros ou 1%.
O Regula é gratuito?
Sim. O Regula é open source sob a licença Apache 2.0 ou EUPL 1.2. Sem conta, sem chave de API, sem ligação de vendas. Instale com pipx install regula-ai. Todos os 62 comandos, todos os 419 padrões de risco e todos os 12 mapeamentos de frameworks de conformidade são gratuitos.
Descubra onde voce esta
Um comando. Leva 30 segundos. Sem conta necessaria.
Ainda nao quer instalar? Receba notificacoes quando os prazos mudarem.
Sem spam. Apenas versoes principais e prazos da Lei de IA da UE.