O que o Regula faz

O detalhe por trás das cinco perguntas da página inicial: o que o scanner procura, o que ele relata, como ele roda e onde fica em relação a outras ferramentas. Nada disso muda o que a ferramenta consegue estabelecer. O Regula indica onde olhar; ele não decide a sua classe de risco, as suas obrigações nem se você está em conformidade.

← Voltar às cinco perguntas

Para quem e isto?

Desenvolvedores que enviam produtos de IA, e as empresas que os utilizam.

Se voce dirige o negocio

Comece pelo contexto de uso

Se sua equipe desenvolve ou usa IA, jurisdição, finalidade pretendida, papel e contexto de implantação determinam quais regras podem se aplicar. Registre esse contexto em regula assess e encaminhe o resultado aos responsáveis técnicos e jurídicos adequados.

Avalie no navegador (sem instalação, sem terminal)
Se voce escreve o codigo

Revise os padrões encontrados no código

O Artigo 2 inclui situações em que a Lei se aplica fora da UE, mas aplicabilidade e classificação de risco não podem ser determinadas apenas pelo código-fonte. Use o scan para localizar evidências e perguntas para revisão contextual.

  • Funciona com codigo gerado por IA (Cursor, Lovable, Bolt, Claude Code)
  • Gera documentacao Anexo IV a partir do seu codigo real
  • Integracao CI/CD · JSON · SARIF · 13 frameworks de conformidade
regula check .
Se voce audita conformidade

Estruturas de evidência revisáveis

O Regula pode gerar estruturas de pacotes de evidência com manifestos SHA-256; comandos opcionais acrescentam assinaturas ou marcas temporais quando seus pré-requisitos estão configurados. Os pacotes exigem preenchimento humano e não demonstram suficiência jurídica. Ver um relatório de exemplo (em inglês) → · Perguntas gratuitas e consultoria planejada (em inglês) →

O que a Regula mostra

A Lei de IA da UE usa regras baseadas em risco cuja aplicação depende da finalidade pretendida e do contexto de uso. O Regula apresenta indicadores candidatos e disposições relacionadas para revisão humana; ele não decide a categoria jurídica.

Proibido
Pontuacao social · Inferencia de emocoes · Biometria em tempo real · Manipulacao subliminar
Indicador de prática proibida pelo Artigo 5 →
Alto risco
Pontuacao de credito · Emprego · Servicos de saude · Educacao · Aplicacao da lei
Artigos 9–15 relacionados →
Risco limitado
Chatbots · Conteudo sintetico · Reconhecimento de emocoes · Deep fakes
Regras de transparencia →
Risco minimo
Filtros de spam · Jogos com IA · Recomendacoes basicas · Ranking de busca
Sem requisitos obrigatorios →

O Regula mostra onde seu codigo se encaixa, e exatamente por que.

2026–27
Obrigacoes de alto risco para sistemas do Anexo III agora se aplicam a partir de dezembro de 2027, apos o acordo provisorio do Digital Omnibus de 7 de maio de 2026, aprovado pelo Parlamento Europeu em 16 de junho de 2026. Sistemas do Anexo I se aplicam a partir de agosto de 2028. O Conselho aprovou em 29 de junho de 2026; publicado no Jornal Oficial em 24 de julho de 2026 como Regulamento (UE) 2026/1744, em vigor a partir de 27 de julho de 2026. De qualquer forma, os requisitos nao mudam : apenas o prazo. Voce precisa saber onde esta.
Brasil
LGPD Artigo 20 ja esta em vigor: titulares podem solicitar revisao de decisoes automatizadas. O Marco Legal da IA (PL 2338/2023) foi aprovado no Senado em dezembro de 2024 e esta em Comissao Especial na Camara. Se aprovado, criara classificacao de risco semelhante a Lei de IA da UE. O Regula suporta ambos: regula gap --framework lgpd e regula gap --framework marco-legal-ia.

Como funciona

Três passos. Sem conta, sem chave de API. O núcleo local não envia arquivos analisados; integrações opcionais devem ser avaliadas separadamente.

Passo 1

Instalar

pipx install regula-ai
Funciona em qualquer SO. Outros metodos ↗

Passo 2

Verificar

regula
Resumo de indicadores, achados e próximos passos sugeridos.

Passo 3

Agir

regula comply
Lista da documentação e dos controles encontrados para cada artigo.

419
padrões de risco (fonte)
8
linguagens de programacao
13
frameworks de conformidade
0
dependências de runtime

O que o Regula faz

O Regula combina escaneamento de codigo com questionarios de governanca. Le seu codigo em busca de padroes de risco e oferece autoavaliacoes estruturadas para obrigacoes organizacionais que o codigo nao pode verificar. Gera artefatos que um auditor pode revisar, nao apenas achados.

Avaliar
Lacunas

O que esta faltando?

Separa observacoes de codigo de decisoes juridicas. Quando a aplicabilidade nao esta resolvida, informa os fatos necessarios em seguida sem emitir pontuacoes por artigo ou estimativas de esforco.

regula gap .
Seguranca

Seu codigo de IA e seguro?

Injecao de prompt, carregamento inseguro de modelo, saida de IA nao validada, chaves hardcoded e outras vulnerabilidades especificas de IA.

regula check . · regula guardrails .
Supervisao

Analise de revisao humana

Rastreia saidas de IA entre arquivos. Verifica se cada caminho ate um endpoint voltado ao usuario passa por um gate de revisao humana.

regula oversight .
Evidencias
Documentacao

Precisa de evidências para revisão?

Documentacao tecnica Anexo IV gerada a partir do seu codigo real. Funcoes, dependencias e cobertura de logging pre-preenchidos.

regula docs . · regula conform .
Evidencias

Pacote de avaliacao de conformidade

Pacote de evidencias completavel pelo revisor, com gate de confianca, lista de fatos nao resolvidos e hashes de integridade SHA-256. Os deveres de artigos so sao anexados depois que o kernel resolve a aplicabilidade.

regula conform . · regula evidence-pack .
Integridade

Verificações de integridade e assinaturas opcionais

Manifestos SHA-256, assinaturas Ed25519 e carimbos de data e hora RFC 3161 ajudam revisores a verificar quando uma avaliação foi produzida e se os arquivos foram alterados depois.

regula conform --sign --timestamp .
AI BOM

Lista de materiais de IA

AI-BOMs CycloneDX 1.7 com proveniencia de modelo, anotacoes de nivel GPAI por Art 51–55 e datasets de treinamento detectados.

regula sbom --ai-bom .
Integrar
Multijurisdicional

3 jurisdicoes, uma varredura

Alem da Lei de IA da UE: a mesma varredura mapeia achados para a Lei Basica de IA da Coreia do Sul (Lei n. 20676, em vigor desde 22 de janeiro de 2026) e para a Colorado SB 26-189 (focada em divulgacao, obrigacoes a partir de 1 de janeiro de 2027), cada uma com seu proprio mapeamento de dominios para obrigacoes e questionario.

regula check . --jurisdictions eu,korea,colorado
Regulacao cruzada

13 mapeamentos de frameworks

Cada artigo da Lei de IA e mapeado para ISO 42001, NIST AI RMF, SOC 2, OWASP e outros frameworks. Uma varredura revela requisitos em todos os 13 frameworks.

regula gap .

62 comandos no total · Python, JS, TS, Java, Go, Rust, C, C++ · Mapeamentos para ISO 42001, NIST AI RMF, OWASP LLM Top 10, EU CRA e 7 outros frameworks. Referencia completa da CLI →

Funciona onde você trabalha

Terminal, CI/CD, editor, pre-commit. Uma ferramenta, todo workflow.

Terminal

pipx install regula-ai && regula check .

CI/CD

GitHub Action: kuzivaai/getregula@v1 com upload SARIF

VS Code

Decoradores inline WARN/BLOCK. Scan ao salvar.

Claude Code / Cursor

Servidor MCP: regula mcp-server

Pre-commit

regula install pre-commit

Conformidade dupla LGPD

regula gdpr : 14 padrões, 4 hotspots Lei de IA/LGPD

Onde o Regula se encaixa no mercado

Escaneamento de código mais questionários de governança. Uma de várias ferramentas no ecossistema da Lei de IA da UE. Cada uma resolve uma parte diferente do problema.

Governanca SaaS
Contato comercial

Credo AI, Saidot, Enzai, IBM watsonx.governance, Microsoft Purview. Fluxos de evidencia, bibliotecas de controles, monitoramento continuo, atualizacoes de politicas por advogados especialistas. Feito para departamentos de conformidade, nao para desenvolvedores. Sem precos publicados.

Testes em runtime
Open source

Garak, Giskard, Promptfoo. Red-teaming de prompt injection, jailbreak e vies contra modelos em execucao. Complementares ao Regula, nao sobrepostos. Eles testam comportamento; Regula le o codigo.

Comparação de ferramentas e serviços de preparação para o Regulamento de IA da UE: Regula, Legalithm, EC AI Act Compliance Checker, verificador do Future of Life Institute, Prighter e plataformas das big four e de governança de IA
FeatureRegulaLegalithmEC AI Act Compliance Checker (official beta)Future of Life Institute checkerPrighterBig four and AI governance platforms
PreçoFerramenta gratuita. Avaliação inicial GBP 950 fixo; consultoria GBP 650 por diaNível gratuito EUR 0. Starter EUR 17/mês, Pro EUR 47/mês, Business EUR 119/mês em preço de lançamento (lista EUR 29, 79, 199). Modo de lançamento gratuito ativoNenhum preço indicado na páginaNenhuma taxa indicada na páginaRepresentação GPAI do Regulamento de IA da UE de EUR 39/mês (EUR 35/mês, EUR 420/ano na facturação anual) a EUR 440/mês (EUR 396/mês, EUR 4.752/ano na facturação anual), sem IVAnot verified
LicençaApache-2.0 OU EUPL-1.2, com regras de detecção sob DRL-1.1MIT, para o pacote npm legalithm 0.6.0not verifiednot verifiedNão aplicável, trata-se de um serviço e não de softwarenot verified
Funciona totalmente offline sem envio de dadosO scanner funciona localmente e não envia código. Comandos opcionais (feed de notícias, atualização de vocabulário, carimbo temporal RFC 3161) fazem pedidos externos; o carimbo envia hashesParcialmente. O README indica que guard e verify-record funcionam offline sem chave e sem rede; gerar o registo de conformidade exige uma chave de APINão, é uma ferramenta web alojadaNão, é uma ferramenta web alojadaNão aplicável, trata-se de um serviço e não de softwarenot verified
Conta necessáriaNãoÉ necessária uma chave de API gratuita para gerar o registo de conformidade; guard e verify não precisam de chavenot verifiedNãonot verifiednot verified
Análise de código-fonte ou apenas declaração e questionárioAnálise de código-fonte em oito famílias de linguagens, com motor AST em Python e tree-sitter para JavaScript e TypeScript, a par de um questionárioAmbos. A descrição no npm indica que deteta dependências de IA e marca e verifica conteúdo gerado por IA, a par de um fluxo de avaliaçãonot verifiedFormulário baseado em perguntas, não é um scanner de códigoNão é mencionada qualquer análise de código na páginanot verified
Jurisdições abrangidasRegulamento de IA da UE, AI Basic Act da Coreia do Sul, Colorado SB 26-189Regulamento de IA da UE e RGPDRegulamento de IA da UE, Regulamento (UE) 2024/1689Regulamento de IA da UE, Regulamento (UE) 2024/1689União Europeia, incluindo o seu âmbito extraterritorialnot verified
Nomeia os factos que permanecem desconhecidos ou devolve uma pontuação ou nívelReporta insufficient_information e nomeia os factos que uma pessoa ainda tem de resolverO site indica que produz um registo datado e citado que classifica o sistema por nível de risco, com referências a artigosnot verifiedA página recomenda procurar aconselhamento jurídico profissional e seguir orientações nacionaisNão aplicável, trata-se de um serviço de representaçãonot verified
Autosserviço ou conduzido por vendasAutosserviço para a ferramenta. O trabalho pago começa com um e-mail, pois não existe checkoutAutosserviço. O site indica que a avaliação gratuita começa no navegador sem registoAutosserviço, uma ferramenta web públicaAutosserviço, uma ferramenta web públicaOs preços são publicados e a página do Regulamento de IA encaminha para um formulário de contactonot verified
PosicionamentoFerramenta de programação, usada onde o código é escritoFerramenta de programação que produz um registo de conformidadeFerramenta oficial da Comissão, marcada como beta, operada pela DG CONNECT e pelo Serviço de IAFerramenta independente mantida pelo Future of Life Institute, que declara não estar associada à União EuropeiaServiço de representante autorizadonot verified
Fontes consultadaspypi.org/pypi github.com/kuzivaailegalithm.com legalithm.com/pricing registry.npmjs.org/legalithmai-act-service-desk.ec.europa.eu/enartificialintelligenceact.eu/assessmentprighter.com/eu-ai-act prighter.com/pricingnenhuma consultada nesta ronda

Verified: 2026-08-15

This comparison reflects our reading of publicly available information from each provider's own website, PyPI and GitHub as at 2026-08-15. Features and prices change; verify the current position with each provider before relying on it. We compare only tools that address development-time or organisational EU AI Act readiness. Where we could not verify a cell from a primary source, it is marked not verified.

Escolha a ferramenta cuja cobertura de linguagens e compromissos se encaixem no seu stack. O Regula cobre mais linguagens e mapeamentos de frameworks entre as opcoes open-source listadas acima. Para governanca de agentes em runtime, veja o Agent Governance Toolkit da Microsoft.