Governança de Shadow AI

Você sabe quantas ferramentas de IA
seus funcionários estão usando agora?

98% das empresas não sabem. O Tangerin AI detecta milhares de ferramentas, classifica por risco e gera evidências auditáveis para LGPD, ISO 42001, Bacen e muitas outras em menos de uma hora.

14 dias grátisSetup em 15 minutosDados no BrasilE-mail corporativo
dashboard ao vivo

Alertas Ativos

DeepSeek

WIN-JSILVA342

PROIBIDO

ElevenLabs

WIN-MROCHA09

PROIBIDO

ChatGPT

47 estações

RESTRITO

Cursor AI

12 estações

RESTRITO

GitHub Copilot

89 estações

PERMITIDO

+5.600 ferramentas · atualizado agora

98%

empresas com shadow AI não governado

Gartner, 2024

350%

crescimento no uso de GenAI nas empresas

McKinsey, 2024

+5.600

ferramentas de IA catalogadas

catálogo Tangerin AI

24

frameworks regulatórios cobertos

BR + global

R$50M

multa máxima LGPD por violação

Lei 13.709/2018

O problema real

Shadow AI não pede permissão. Cresce todo dia, em cada notebook.

Cada colaborador que descobre o ChatGPT amplia sua superfície de ataque regulatório. Sem visibilidade, não há governança.

98%

das empresas têm shadow AI não detectado (Gartner, 2024)

Invisível para o TI

Funcionários instalam ChatGPT, Claude, Cursor e DeepSeek sem nenhuma aprovação. Processos rodam em background. O TI não sabe — até algo dar errado.

$6,5M

custo médio de breach via IA (IBM, 2025)

Reguladores não aceitam "não sabia"

LGPD, AI Act e ISO 42001 exigem inventário comprovado, políticas formais e evidências auditáveis. Auditores estão pedindo isso agora — não em 2027.

R$ 497

/mês — vs. R$ 80–200k de uma auditoria pontual

O custo do problema supera a solução

Uma auditoria pontual custa R$ 80–200k com consultores. Um breach via IA custa em média $6,5M. A Tangerin AI custa R$ 497/mês — e opera 24/7.

A boa notícia: visibilidade total em menos de uma hora. Sem agente obrigatório nos endpoints, sem dependência de analista, sem reunião com vendedor.

Começar grátis →
Como funciona

Dois caminhos. Mesma cobertura.

Enterprise conecta o SIEM existente — zero instalação nos endpoints. PMEs e times técnicos instalam o agente leve para cobertura total de processos e browser.

Via SIEM / NGFW

Enterprise · zero instalação nos endpoints

01

Conecte

Direcione o feed CEF do SIEM para a Tangerin AI. Uma URL, um token. Sem agente, sem mudança na infraestrutura dos endpoints.

Palo Alto · Fortinet · Check Point · Netskope · Zscaler · Splunk · Sentinel

02

Visualize

Em minutos, veja quais ferramentas de IA estão na rede — por usuário, por departamento, por risco — alimentando o mesmo dashboard executivo.

+5.600 ferramentas · identidade por e-mail/AD · ação allowed/blocked

Via Agente

Cobertura total · processo, DNS e browser

01

Instale

Deploy do agente leve nas estações em minutos. Script de uma linha para Windows, macOS ou Linux. Nenhuma alteração na infraestrutura.

Windows x64 · macOS Apple Silicon · macOS Intel · Linux x64

02

Descubra

Detecção automática via processos, DNS, extensões de browser e inventário de software. Cada ferramenta identificada, categorizada e classificada por risco.

+5.600 ferramentas · 3 fontes de detecção · badge de risco por estação

03

Classifique

Marque cada ferramenta como Permitida, Restrita ou Proibida. Alertas automáticos quando uma ferramenta proibida for detectada.

Alertas por e-mail · Notificações por departamento

04

Comprove

Relatórios executivos, evidências auditáveis e histórico imutável de compliance. Do CISO ao board — cada persona vê o nível de detalhe que precisa.

PDF executivo · Score auditável · Evidências vinculadas

Os dois caminhos alimentam o mesmo dashboard, o mesmo AI Governance Score e as mesmas evidências de compliance — e se complementam quando você adicionar o segundo.

01 — Detectar

Toda ferramenta de IA. Visível. Imediatamente.

O Tangerin AI detecta via SIEM/NGFW — zero instalação nos endpoints — ou via agente leve para cobertura total de processos, DNS e extensões de browser. +5.600 ferramentas catalogadas e classificadas por risco.

  • Dois caminhos: SIEM (agentless) ou agente leve
  • +5.600 ferramentas catalogadas — um dos maiores catálogos do mercado
  • Badge de risco por estação: Crítico · Alto · Médio · Baixo
  • Alertas em tempo real quando ferramenta proibida é detectada

Shadow AI detectado

23 ferramentas

DeepSeek R1

IA Generativa · 3 estações

PROIBIDO

ChatGPT

IA Generativa · 47 estações

RESTRITO

Cursor AI

Código · 12 estações

RESTRITO

Midjourney

Imagem · 8 estações

RESTRITO

GitHub Copilot

Código · 89 estações

PERMITIDO

Zapier AI

Automação · 6 estações

RESTRITO

02 — Comprovar

24 frameworks. Evidências automáticas.

LGPD, EU AI Act, ISO 42001, BACEN 4.893 e mais 20 frameworks — com crosswalk automático. Execute uma ação e todas as normas equivalentes são atualizadas ao mesmo tempo.

  • Crosswalk automático entre frameworks — sem retrabalho
  • Gerador de RIPD / DPIA / AIIA com dados reais do ambiente
  • Política de uso de IA com versionamento e assinaturas digitais
  • Histórico imutável de conformidade para SOC 2 Type II

Conformidade por Framework

77% médio
LGPDLei 13.709
87%
EU AI ActReg. UE 2024/1689
58%
ISO 42001ISO/IEC 42001:2023
71%
BACEN 4.893Res. CMN 4.893/2021
92%
ISO 27001ISO/IEC 27001:2022
81%

Crosswalk automático ativo

Cadastrar fornecedor com DPA preenche ISO 27001 A.5.19 · SOC 2 CC9 · PCI DSS 12.8 · HIPAA §164.308 — uma ação, quatro frameworks.

03 — Reportar

Do endpoint ao board. Um clique.

Shadow AI Risk Report em PDF — versões Executiva, Técnica e Governança. Histórico imutável. Score auditável semana a semana. Pronto para diretoria, board e auditores — gerado automaticamente.

  • Relatório executivo pronto para board em PDF
  • AI Governance Score com tendência semana a semana
  • Evidências vinculadas automaticamente a cada framework
  • Histórico imutável para SOC 2 Type II e auditorias

AI Governance Score

Maturidade: Básico
63
Shadow AI Index78%
Compliance62%
Risk45%
Uma plataforma, três visões

Fala a língua de quem opera, de quem garante conformidade e de quem decide

Cada perfil acessa o nível de detalhe que precisa — sem abrir ticket para o TI.

Para CISOs e TI

Visibilidade técnica que os auditores esperam

  • Inventário completo — software, extensões e itens de startup com IA por estação
  • Badge de risco por estação — Crítico / Alto / Médio / Baixo
  • Usuário identificado com domínio corporativo (TANGERINAI\usuario)
  • +5.600 ferramentas classificadas por risco, categoria e fonte de detecção
  • Alertas em tempo real quando ferramenta proibida é detectada
  • Log de auditoria de todas as ações administrativas
Para DPOs e Compliance

Conformidade contínua com evidências auditáveis

  • 24 frameworks — LGPD, AI Act, ISO 42001, GDPR, PCI DSS e mais
  • Crosswalk automático: atenda um controle, propague para todos os equivalentes
  • Gerador de RIPD / DPIA / AIIA com dados reais do ambiente
  • Cadastro de fornecedores com status de DPA e risco de treinamento
  • Política formal com versionamento, aprovações e assinaturas digitais
  • Histórico imutável de conformidade para SOC 2 Type II
Para C-Level e Diretoria

Risco quantificado, decisão embasada

  • AI Governance Score com resumo executivo automático pronto para o board
  • Relatório de Shadow AI Risk em PDF — pronto para diretoria e auditores
  • Maturidade em 4 níveis — Inicial → Básico → Gerenciado → Avançado
  • Plano de ação priorizado com impacto estimado antes da execução
  • Tendência semana a semana de Shadow AI, risco e conformidade
  • Exposição regulatória mapeada — LGPD, AI Act e ISO 42001
Jornada de maturidade

Do zero ao controle total em 4 níveis

O Tangerin AI acompanha e mensura cada etapa — com dados reais, não com percepção subjetiva.

01

Inicial

Você tem o mapa completo da sua exposição. Sabe o que está em risco.

02

Básico

Monitoramento contínuo. Riscos reduzidos e tendências sob controle.

03

Gerenciado

Conformidade documentada. Evidências auditáveis para reguladores.

04

Avançado

Governança como infraestrutura. Inovação com IA de forma responsável.

Setores com maior urgência

Reguladores setoriais já estão exigindo. Você tem as evidências?

BACEN e ANS já possuem resoluções específicas sobre IA, e a LGPD já se aplica hoje. Não é uma ameaça futura — é exigência atual.

Financeiro

82%

dos bancos no Brasil já usam IA generativa (Febraban 2025)

Dados bancários saindo via ChatGPT = notificação BACEN e risco de multa de R$50M.

BACEN 4.893SUSEP 638CVM 35LGPD

WTP típico: R$2.990–11.900/mês

Jurídico

55%

dos advogados BR usam IA generativa (OAB 2025)

55% dos advogados brasileiros já usam GenAI. Confidencialidade do cliente em risco sem governança.

LGPDCNJ 332ISO 27001

WTP típico: R$497–2.990/mês

Saúde

$7,4M

custo médio de breach em saúde (IBM 2025)

Prontuários e diagnósticos enviados a ferramentas sem DPA. Breach em saúde custa $7,4M em média.

ANS RN 452LGPDHIPAA

WTP típico: R$2.990–11.900/mês

Tecnologia & SaaS

R$497

ponto de entrada — ROI em 30 dias

Clientes enterprise exigem evidências de AI governance como pré-requisito para assinar contrato.

ISO 27001SOC 2LGPDGDPR

WTP típico: R$497–2.990/mês

Compliance & Conformidade

24 frameworks regulatórios. Uma plataforma. Evidências automáticas.

Conformidade contínua para as principais normas de IA, privacidade e segurança — do Brasil e do mundo.

Crosswalk automático entre frameworks

Normas diferentes cobram a mesma coisa — só com nomes diferentes. O Tangerin AI identifica controles equivalentes e propaga automaticamente: você executa uma ação e todas as normas aplicáveis são atualizadas ao mesmo tempo.

Exemplo prático

Cadastrar um fornecedor de IA com avaliação de segurança preenche automaticamente ISO 27001 A.5.19 · SOC 2 CC9 · PCI DSS Req. 12.8 · HIPAA §164.308 — uma ação, quatro frameworks cobertos.

Governança & Ética de IA

7 frameworks

ISO 42001

ISO/IEC 42001:2023

EU AI Act

Reg. UE 2024/1689

PL 2.338

Lei Brasileira de IA

EBIA

Estratégia Bras. IA

NIST AI RMF

NIST AI 100-1

OCDE IA

Princípios OCDE 2019

UNESCO IA

Rec. UNESCO 2021

Privacidade & Dados

5 frameworks

LGPD

Lei 13.709/2018

GDPR

Reg. UE 2016/679

HIPAA

45 CFR 160/164

ISO 27701

ISO/IEC 27701:2019

Marco Civil

Lei 12.965/2014

Segurança & Auditoria

4 frameworks

ISO 27001

ISO/IEC 27001:2022

PCI DSS

PCI DSS v4.0

SOC 2

AICPA Trust Services

COBIT

COBIT 2019

Setorial Brasil

6 frameworks

BACEN 4.893

Res. CMN 4.893/2021

SUSEP 638

Circ. SUSEP 638/2021

ANS RN 452

RN ANS 452/2020

CVM 35

Resol. CVM 35/2021

FEBRABAN

Autorregulação

CNJ 332

Resol. CNJ 332/2020

Compliance Corporativo

2 frameworks

SOX

Sarbanes-Oxley

Anticorrupção

Lei 12.846/2013

Inventário auditável

Registro completo de todas as ferramentas detectadas com categoria, risco e histórico imutável — base para LGPD Art. 37 e ISO 42001.

Política com ciclo de vida

Política formal com versionamento automático, aprovador registrado, prazo de revisão e assinaturas digitais dos colaboradores.

Histórico imutável (SOC 2)

Score de conformidade calculado diariamente e preservado — demonstra evolução contínua para SOC 2 Type II e auditorias.

Por que Tangerin AI

Governança de IA como infraestrutura — não como checklist de auditoria

Shadow AI não é um problema de compliance pontual. É uma superfície de ataque que cresce a cada novo colaborador que descobre o ChatGPT, o Cursor ou o Zapier AI.

O Tangerin AI trata governança como infraestrutura: sempre ativa, sempre monitorando, sempre gerando as evidências que reguladores, auditores e o board precisam ver.

Governança contínua, não pontual

Não depende de relatórios manuais ou auditorias anuais. Opera 24/7 — alertas, evidências e relatórios gerados automaticamente.

Do técnico ao executivo

Um CISO vê eventos e inventário. Um DPO vê frameworks e evidências. Um CEO vê score e relatório para o board. Uma plataforma.

Privacidade por design

O agente captura apenas metadados de uso — qual ferramenta, quando, por quem. Nunca acessa conteúdo de prompts ou documentos.

Construído para Shadow AI

Não é um módulo adicionado a outra plataforma. É uma solução especializada — cada detalhe projetado para descobrir, avaliar e governar IA.

Preços transparentes

Plano certo para o tamanho da sua empresa

14 dias de avaliação em qualquer plano. Sem contrato de longo prazo no mensal. Plano anual com 8% de desconto.

Plano anual · 8% de desconto · ~1 mês grátis

Starter

Para empresas iniciando a governança de IA. Visibilidade imediata.

R$ 497/mês

R$ 19,88/estação

R$ 5.468/ano

Até 25 estações
3 meses histórico
8 frameworks
1 admin
Começar com Starter

14 dias grátis · E-mail corporativo

Business

Conformidade documentada e relatórios para o board.

R$ 2.990/mês

R$ 11,96/estação

R$ 32.890/ano

Até 250 estações
12 meses histórico
16 frameworks
5 admins
Começar com Business

14 dias grátis · E-mail corporativo

MAIS POPULAR

Enterprise

Para grandes empresas com múltiplas unidades e compliance avançado.

R$ 11.900/mês

R$ 7,93/estação

R$ 130.900/ano

Até 1.500 estações
12 meses histórico
24 frameworks
10 admins
Começar com Enterprise

14 dias grátis · E-mail corporativo

Scale

Acima de 1.500 estações. Deploy em VPC, contrato plurianual.

Sob consulta

R$ 6 – 9/estação

Contrato plurianual

1.500+ estações
12 meses histórico
Deploy VPC
Contrato plurianual
Começar com Scale

14 dias grátis · E-mail corporativo

Preço transparente, sem vendedor

Preço público em reais e contratação self-service. Sem negociação, sem proposta comercial.

Único localizado para o Brasil

LGPD, BACEN, SUSEP, CNJ 332, PL 2.338. Interface em português. Preço em reais.

Dados no Brasil, privacidade por design

Metadados de uso apenas. Nunca lemos o conteúdo das conversas dos seus funcionários.

Comece agora

Cada dia sem visibilidade é um dia de risco não gerenciado.

Descubra em menos de uma hora quantas ferramentas de IA não autorizadas existem na sua empresa — e o que elas representam em risco regulatório.

LGPD Compliant
Dados no Brasil
Privacidade por Design
Setup em 15 minutos