O que o Regula faz

O detalhe por trás das cinco perguntas da página inicial: o que o scanner procura, o que ele relata, como ele roda e onde fica em relação a outras ferramentas. Nada disso muda o que a ferramenta consegue estabelecer. O Regula indica onde olhar; ele não decide a sua classe de risco, as suas obrigações nem se você está em conformidade.

← Voltar às cinco perguntas

Para quem e isto?

Desenvolvedores que enviam produtos de IA, e as empresas que os utilizam.

Se voce dirige o negocio

Comece pelo contexto de uso

Se sua equipe desenvolve ou usa IA, jurisdição, finalidade pretendida, papel e contexto de implantação determinam quais regras podem se aplicar. Registre esse contexto em regula assess e encaminhe o resultado aos responsáveis técnicos e jurídicos adequados.

→ Avalie no navegador (sem instalação, sem terminal)
Se voce escreve o codigo

Revise os padrões encontrados no código

O Artigo 2 inclui situações em que a Lei se aplica fora da UE, mas aplicabilidade e classificação de risco não podem ser determinadas apenas pelo código-fonte. Use o scan para localizar evidências e perguntas para revisão contextual.

  • Funciona com codigo gerado por IA (Cursor, Lovable, Bolt, Claude Code)
  • Gera documentacao Anexo IV a partir do seu codigo real
  • Integração CI/CD · JSON · SARIF · referências selecionadas em 13 identificadores de frameworks
regula check .
Se voce audita conformidade

Estruturas de evidência revisáveis

O Regula pode gerar estruturas de pacotes de evidência com manifestos SHA-256; comandos opcionais acrescentam assinaturas ou marcas temporais quando seus pré-requisitos estão configurados. Os pacotes exigem preenchimento humano e não demonstram suficiência jurídica. Ver um relatório de exemplo (em inglês) → · Perguntas gratuitas e consultoria planejada (em inglês) →

O que a Regula mostra

A Lei de IA da UE usa regras baseadas em risco cuja aplicação depende da finalidade pretendida e do contexto de uso. O Regula apresenta indicadores candidatos e disposições relacionadas para revisão humana; ele não decide a categoria jurídica.

Proibido
Pontuacao social · Inferencia de emocoes · Biometria em tempo real · Manipulacao subliminar
Indicador de prática proibida pelo Artigo 5 →
Alto risco
Pontuacao de credito · Emprego · Servicos de saude · Educacao · Aplicacao da lei
Artigos 9–15 relacionados →
Risco limitado
Chatbots · Conteudo sintetico · Reconhecimento de emocoes · Deep fakes
Regras de transparencia →
Risco minimo
Filtros de spam · Jogos com IA · Recomendacoes basicas · Ranking de busca
Sem requisitos obrigatorios →

O Regula mostra onde seu codigo se encaixa, e exatamente por que.

2026–27
Obrigacoes de alto risco para sistemas do Anexo III agora se aplicam a partir de dezembro de 2027, apos o acordo provisorio do Digital Omnibus de 7 de maio de 2026, aprovado pelo Parlamento Europeu em 16 de junho de 2026. Sistemas do Anexo I se aplicam a partir de agosto de 2028. O Conselho aprovou em 29 de junho de 2026; publicado no Jornal Oficial em 24 de julho de 2026 como Regulamento (UE) 2026/1744, em vigor a partir de 27 de julho de 2026. De qualquer forma, os requisitos nao mudam : apenas o prazo. Voce precisa saber onde esta.
Brasil
LGPD Artigo 20 ja esta em vigor: titulares podem solicitar revisao de decisoes automatizadas. O Marco Legal da IA (PL 2338/2023) foi aprovado no Senado em dezembro de 2024 e esta em Comissao Especial na Camara. Se aprovado, criara classificacao de risco semelhante a Lei de IA da UE. O Regula suporta ambos: regula gap --framework lgpd e regula gap --framework marco-legal-ia.

Como funciona

Três passos. Sem conta, sem chave de API. O núcleo local não envia arquivos analisados; integrações opcionais devem ser avaliadas separadamente.

Passo 1

Instalar

pipx install git+https://github.com/kuzivaai/getregula.git@main
Funciona em qualquer SO. Outros metodos ↗

Passo 2

Verificar

regula
Resumo de indicadores, achados e próximos passos sugeridos.

Passo 3

Agir

regula comply
Lista da documentação e dos controles encontrados para cada artigo.

423
padrões de risco (fonte)
8
linguagens de programacao
13
conjuntos de referências
0
dependências de runtime

O que o Regula faz

O Regula combina escaneamento de codigo com questionarios de governanca. Le seu codigo em busca de padroes de risco e oferece autoavaliacoes estruturadas para obrigacoes organizacionais que o codigo nao pode verificar. Gera artefatos que um auditor pode revisar, nao apenas achados.

Avaliar
Lacunas

O que esta faltando?

Separa observacoes de codigo de decisoes juridicas. Quando a aplicabilidade nao esta resolvida, informa os fatos necessarios em seguida sem emitir pontuacoes por artigo ou estimativas de esforco.

regula gap .
Seguranca

Seu codigo de IA e seguro?

Injecao de prompt, carregamento inseguro de modelo, saida de IA nao validada, chaves hardcoded e outras vulnerabilidades especificas de IA.

regula check . · regula guardrails .
Supervisao

Analise de revisao humana

Rastreia saidas de IA entre arquivos. Verifica se cada caminho ate um endpoint voltado ao usuario passa por um gate de revisao humana.

regula oversight .
Evidencias
Documentacao

Precisa de evidências para revisão?

Documentacao tecnica Anexo IV gerada a partir do seu codigo real. Funcoes, dependencias e cobertura de logging pre-preenchidos.

regula docs . · regula conform .
Evidencias

Pacote de avaliacao de conformidade

Pacote de evidencias completavel pelo revisor, com gate de confianca, lista de fatos nao resolvidos e hashes de integridade SHA-256. Os deveres de artigos so sao anexados depois que o kernel resolve a aplicabilidade.

regula conform . · regula evidence-pack .
Integridade

Verificações de integridade e assinaturas opcionais

Manifestos SHA-256, assinaturas Ed25519 e carimbos de data e hora RFC 3161 ajudam revisores a verificar quando uma avaliação foi produzida e se os arquivos foram alterados depois.

regula conform --sign --timestamp .
AI BOM

Lista de materiais de IA

AI-BOMs CycloneDX 1.7 com proveniencia de modelo, anotacoes de nivel GPAI por Art 51–55 e datasets de treinamento detectados.

regula sbom --ai-bom .
Integrar
Multijurisdicional

3 jurisdicoes, uma varredura

Alem da Lei de IA da UE: a mesma varredura mapeia achados para a Lei Basica de IA da Coreia do Sul (Lei n. 20676, em vigor desde 22 de janeiro de 2026) e para a Colorado SB 26-189 (focada em divulgacao, obrigacoes a partir de 1 de janeiro de 2027), cada uma com seu proprio mapeamento de dominios para obrigacoes e questionario.

regula check . --jurisdictions eu,korea,colorado
Regulacao cruzada

13 conjuntos de referências

Áreas selecionadas de obrigações apontam para referências selecionadas em ISO 42001, NIST AI RMF, SOC 2, OWASP e outros frameworks. O crosswalk ajuda a navegação humana; não testa equivalência, aplicabilidade ou implementação.

regula gap .

62 comandos no total · Python, JS, TS, Java, Go, Rust, C, C++ · Referências selecionadas em 13 identificadores de frameworks. Referencia completa da CLI →

Funciona onde você trabalha

Terminal, CI/CD, editor, pre-commit. Uma ferramenta, todo workflow.

Terminal

pipx install git+https://github.com/kuzivaai/getregula.git@main && regula check .

CI/CD

GitHub Action: kuzivaai/getregula@v1 com upload SARIF

VS Code

Decoradores inline WARN/BLOCK. Scan ao salvar.

Claude Code / Cursor

Servidor MCP: regula mcp-server

Pre-commit

regula install pre-commit

Conformidade dupla LGPD

regula gdpr : 14 padrões, 4 hotspots Lei de IA/LGPD

Onde o Regula se encaixa no mercado

Escaneamento de código mais questionários de governança. Uma de várias ferramentas no ecossistema da Lei de IA da UE. Cada uma resolve uma parte diferente do problema.

Governanca SaaS
Contato comercial

Credo AI, Saidot, Enzai, IBM watsonx.governance, Microsoft Purview. Fluxos de evidencia, bibliotecas de controles, monitoramento continuo, atualizacoes de politicas por advogados especialistas. Feito para departamentos de conformidade, nao para desenvolvedores. Sem precos publicados.

Testes em runtime
Open source

Garak, Giskard, Promptfoo. Red-teaming de prompt injection, jailbreak e vies contra modelos em execucao. Complementares ao Regula, nao sobrepostos. Eles testam comportamento; Regula le o codigo.

Avalie cobertura de linguagens, modelo de execução, licença e limites de evidência de cada ferramenta no seu próprio contexto. A tabela não é uma avaliação independente de desempenho. Para governança de agentes em runtime, veja o Agent Governance Toolkit da Microsoft.