O que o Regula faz
O detalhe por trás das cinco perguntas da página inicial: o que o scanner procura, o que ele relata, como ele roda e onde fica em relação a outras ferramentas. Nada disso muda o que a ferramenta consegue estabelecer. O Regula indica onde olhar; ele não decide a sua classe de risco, as suas obrigações nem se você está em conformidade.
Para quem e isto?
Desenvolvedores que enviam produtos de IA, e as empresas que os utilizam.
Comece pelo contexto de uso
Se sua equipe desenvolve ou usa IA, jurisdição, finalidade pretendida, papel e contexto de implantação determinam quais regras podem se aplicar. Registre esse contexto em regula assess e encaminhe o resultado aos responsáveis técnicos e jurídicos adequados.
Revise os padrões encontrados no código
O Artigo 2 inclui situações em que a Lei se aplica fora da UE, mas aplicabilidade e classificação de risco não podem ser determinadas apenas pelo código-fonte. Use o scan para localizar evidências e perguntas para revisão contextual.
- Funciona com codigo gerado por IA (Cursor, Lovable, Bolt, Claude Code)
- Gera documentacao Anexo IV a partir do seu codigo real
- Integracao CI/CD · JSON · SARIF · 13 frameworks de conformidade
Estruturas de evidência revisáveis
O Regula pode gerar estruturas de pacotes de evidência com manifestos SHA-256; comandos opcionais acrescentam assinaturas ou marcas temporais quando seus pré-requisitos estão configurados. Os pacotes exigem preenchimento humano e não demonstram suficiência jurídica. Ver um relatório de exemplo (em inglês) → · Perguntas gratuitas e consultoria planejada (em inglês) →
O que a Regula mostra
A Lei de IA da UE usa regras baseadas em risco cuja aplicação depende da finalidade pretendida e do contexto de uso. O Regula apresenta indicadores candidatos e disposições relacionadas para revisão humana; ele não decide a categoria jurídica.
O Regula mostra onde seu codigo se encaixa, e exatamente por que.
regula gap --framework lgpd e regula gap --framework marco-legal-ia.Como funciona
Três passos. Sem conta, sem chave de API. O núcleo local não envia arquivos analisados; integrações opcionais devem ser avaliadas separadamente.
Verificar
regula
Resumo de indicadores, achados e próximos passos sugeridos.
Agir
regula comply
Lista da documentação e dos controles encontrados para cada artigo.
O que o Regula faz
O Regula combina escaneamento de codigo com questionarios de governanca. Le seu codigo em busca de padroes de risco e oferece autoavaliacoes estruturadas para obrigacoes organizacionais que o codigo nao pode verificar. Gera artefatos que um auditor pode revisar, nao apenas achados.
O que esta faltando?
Separa observacoes de codigo de decisoes juridicas. Quando a aplicabilidade nao esta resolvida, informa os fatos necessarios em seguida sem emitir pontuacoes por artigo ou estimativas de esforco.
regula gap .
Seu codigo de IA e seguro?
Injecao de prompt, carregamento inseguro de modelo, saida de IA nao validada, chaves hardcoded e outras vulnerabilidades especificas de IA.
regula check . · regula guardrails .
Analise de revisao humana
Rastreia saidas de IA entre arquivos. Verifica se cada caminho ate um endpoint voltado ao usuario passa por um gate de revisao humana.
regula oversight .
Precisa de evidências para revisão?
Documentacao tecnica Anexo IV gerada a partir do seu codigo real. Funcoes, dependencias e cobertura de logging pre-preenchidos.
regula docs . · regula conform .
Pacote de avaliacao de conformidade
Pacote de evidencias completavel pelo revisor, com gate de confianca, lista de fatos nao resolvidos e hashes de integridade SHA-256. Os deveres de artigos so sao anexados depois que o kernel resolve a aplicabilidade.
regula conform . · regula evidence-pack .
Verificações de integridade e assinaturas opcionais
Manifestos SHA-256, assinaturas Ed25519 e carimbos de data e hora RFC 3161 ajudam revisores a verificar quando uma avaliação foi produzida e se os arquivos foram alterados depois.
regula conform --sign --timestamp .
Lista de materiais de IA
AI-BOMs CycloneDX 1.7 com proveniencia de modelo, anotacoes de nivel GPAI por Art 51–55 e datasets de treinamento detectados.
regula sbom --ai-bom .
3 jurisdicoes, uma varredura
Alem da Lei de IA da UE: a mesma varredura mapeia achados para a Lei Basica de IA da Coreia do Sul (Lei n. 20676, em vigor desde 22 de janeiro de 2026) e para a Colorado SB 26-189 (focada em divulgacao, obrigacoes a partir de 1 de janeiro de 2027), cada uma com seu proprio mapeamento de dominios para obrigacoes e questionario.
regula check . --jurisdictions eu,korea,colorado
13 mapeamentos de frameworks
Cada artigo da Lei de IA e mapeado para ISO 42001, NIST AI RMF, SOC 2, OWASP e outros frameworks. Uma varredura revela requisitos em todos os 13 frameworks.
regula gap .
62 comandos no total · Python, JS, TS, Java, Go, Rust, C, C++ · Mapeamentos para ISO 42001, NIST AI RMF, OWASP LLM Top 10, EU CRA e 7 outros frameworks. Referencia completa da CLI →
Funciona onde você trabalha
Terminal, CI/CD, editor, pre-commit. Uma ferramenta, todo workflow.
Terminal
pipx install regula-ai && regula check .
CI/CD
GitHub Action: kuzivaai/getregula@v1 com upload SARIF
VS Code
Decoradores inline WARN/BLOCK. Scan ao salvar.
Claude Code / Cursor
Servidor MCP: regula mcp-server
Pre-commit
regula install pre-commit
Conformidade dupla LGPD
regula gdpr : 14 padrões, 4 hotspots Lei de IA/LGPD
Onde o Regula se encaixa no mercado
Escaneamento de código mais questionários de governança. Uma de várias ferramentas no ecossistema da Lei de IA da UE. Cada uma resolve uma parte diferente do problema.
Credo AI, Saidot, Enzai, IBM watsonx.governance, Microsoft Purview. Fluxos de evidencia, bibliotecas de controles, monitoramento continuo, atualizacoes de politicas por advogados especialistas. Feito para departamentos de conformidade, nao para desenvolvedores. Sem precos publicados.
Garak, Giskard, Promptfoo. Red-teaming de prompt injection, jailbreak e vies contra modelos em execucao. Complementares ao Regula, nao sobrepostos. Eles testam comportamento; Regula le o codigo.
Escaneamento de código + questionários de governança. Roda no seu laptop com um comando. O núcleo da biblioteca padrão não envia arquivos analisados; integrações opcionais e a plataforma podem usar rede. pipx install regula-ai, escaneie seu projeto e revise os indicadores. Apache 2.0 / EUPL 1.2; regras de detecção sob DRL 1.1.
| Feature | Regula | Legalithm | EC AI Act Compliance Checker (official beta) | Future of Life Institute checker | Prighter | Big four and AI governance platforms |
|---|---|---|---|---|---|---|
| Preço | Ferramenta gratuita. Avaliação inicial GBP 950 fixo; consultoria GBP 650 por dia | Nível gratuito EUR 0. Starter EUR 17/mês, Pro EUR 47/mês, Business EUR 119/mês em preço de lançamento (lista EUR 29, 79, 199). Modo de lançamento gratuito ativo | Nenhum preço indicado na página | Nenhuma taxa indicada na página | Representação GPAI do Regulamento de IA da UE de EUR 39/mês (EUR 35/mês, EUR 420/ano na facturação anual) a EUR 440/mês (EUR 396/mês, EUR 4.752/ano na facturação anual), sem IVA | not verified |
| Licença | Apache-2.0 OU EUPL-1.2, com regras de detecção sob DRL-1.1 | MIT, para o pacote npm legalithm 0.6.0 | not verified | not verified | Não aplicável, trata-se de um serviço e não de software | not verified |
| Funciona totalmente offline sem envio de dados | O scanner funciona localmente e não envia código. Comandos opcionais (feed de notícias, atualização de vocabulário, carimbo temporal RFC 3161) fazem pedidos externos; o carimbo envia hashes | Parcialmente. O README indica que guard e verify-record funcionam offline sem chave e sem rede; gerar o registo de conformidade exige uma chave de API | Não, é uma ferramenta web alojada | Não, é uma ferramenta web alojada | Não aplicável, trata-se de um serviço e não de software | not verified |
| Conta necessária | Não | É necessária uma chave de API gratuita para gerar o registo de conformidade; guard e verify não precisam de chave | not verified | Não | not verified | not verified |
| Análise de código-fonte ou apenas declaração e questionário | Análise de código-fonte em oito famílias de linguagens, com motor AST em Python e tree-sitter para JavaScript e TypeScript, a par de um questionário | Ambos. A descrição no npm indica que deteta dependências de IA e marca e verifica conteúdo gerado por IA, a par de um fluxo de avaliação | not verified | Formulário baseado em perguntas, não é um scanner de código | Não é mencionada qualquer análise de código na página | not verified |
| Jurisdições abrangidas | Regulamento de IA da UE, AI Basic Act da Coreia do Sul, Colorado SB 26-189 | Regulamento de IA da UE e RGPD | Regulamento de IA da UE, Regulamento (UE) 2024/1689 | Regulamento de IA da UE, Regulamento (UE) 2024/1689 | União Europeia, incluindo o seu âmbito extraterritorial | not verified |
| Nomeia os factos que permanecem desconhecidos ou devolve uma pontuação ou nível | Reporta insufficient_information e nomeia os factos que uma pessoa ainda tem de resolver | O site indica que produz um registo datado e citado que classifica o sistema por nível de risco, com referências a artigos | not verified | A página recomenda procurar aconselhamento jurídico profissional e seguir orientações nacionais | Não aplicável, trata-se de um serviço de representação | not verified |
| Autosserviço ou conduzido por vendas | Autosserviço para a ferramenta. O trabalho pago começa com um e-mail, pois não existe checkout | Autosserviço. O site indica que a avaliação gratuita começa no navegador sem registo | Autosserviço, uma ferramenta web pública | Autosserviço, uma ferramenta web pública | Os preços são publicados e a página do Regulamento de IA encaminha para um formulário de contacto | not verified |
| Posicionamento | Ferramenta de programação, usada onde o código é escrito | Ferramenta de programação que produz um registo de conformidade | Ferramenta oficial da Comissão, marcada como beta, operada pela DG CONNECT e pelo Serviço de IA | Ferramenta independente mantida pelo Future of Life Institute, que declara não estar associada à União Europeia | Serviço de representante autorizado | not verified |
| Fontes consultadas | pypi.org/pypi github.com/kuzivaai | legalithm.com legalithm.com/pricing registry.npmjs.org/legalithm | ai-act-service-desk.ec.europa.eu/en | artificialintelligenceact.eu/assessment | prighter.com/eu-ai-act prighter.com/pricing | nenhuma consultada nesta ronda |
Verified: 2026-08-15
This comparison reflects our reading of publicly available information from each provider's own website, PyPI and GitHub as at 2026-08-15. Features and prices change; verify the current position with each provider before relying on it. We compare only tools that address development-time or organisational EU AI Act readiness. Where we could not verify a cell from a primary source, it is marked not verified.
Escolha a ferramenta cuja cobertura de linguagens e compromissos se encaixem no seu stack. O Regula cobre mais linguagens e mapeamentos de frameworks entre as opcoes open-source listadas acima. Para governanca de agentes em runtime, veja o Agent Governance Toolkit da Microsoft.