Saltar para o conteúdo
Se não funciona, não pagas. 30 dias.
Implementa.
PlaybookOpinião··10 min

Diferença entre DPO e AI Governance Manager: quem assina o arranque

A diferença entre DPO e AI Governance Manager não está no organigrama: está no objeto que cada um vigia. O DPO responde pelo dado pessoal, a conformidade pelo quadro normativo, e a governação de IA pelo ciclo de vida do sistema. A tese: vir da conformidade é meio caminho, porque o artigo 26 do regulamento europeu de IA exige competência, formação e autoridade sobre o sistema — e as duas primeiras só as tem quem o pôs a correr em produção.

Senior AI Operations Implementer

AI Operations Pod

O anúncio dizia «AI Governance Manager» e a descrição era, parágrafo por parágrafo, a de um encarregado de proteção de dados com duas frases sobre inteligência artificial coladas ao fim. Não é um caso isolado: é o padrão com que o mercado está a cobrir a função. Dá-se por assente que quem vem da proteção de dados ou da conformidade já fez meio caminho na governação de IA. É meio verdade e meio armadilha, e a diferença só se vê de dentro de um sistema que anda em produção há meses.

A tese numa linha: as três funções que se confundem todos os dias — DPO, responsável de conformidade e responsável de governação de IA — não se delimitam pelo organigrama, delimitam-se pelo objeto que cada uma vigia. O dado pessoal, o quadro normativo, o ciclo de vida do sistema. Confundi-las não é um problema de títulos num cartão: é a razão pela qual, quando um agente se engana, a reunião leva quarenta minutos sem que ninguém consiga dizer quem responde.

A diferença entre DPO e AI Governance Manager está no objeto, não no organigrama

As três funções respondem a perguntas diferentes porque vigiam coisas diferentes. O DPO vigia um tratamento: que haja base legal, que o dado seja o mínimo necessário, que a pessoa saiba que existe. O responsável de conformidade vigia um quadro: que a empresa esteja dentro da norma que a obriga, setorial, societária ou laboral. O responsável de governação de IA vigia um sistema ao longo do tempo: com que dados foi construído, o que decide, quanto deriva, quem o aprova e quem o desliga. Três objetos e três relógios diferentes.

FunçãoObjeto que vigiaNorma de referênciaPergunta a que responde
DPO / Encarregado de proteção de dadosO tratamento de dados pessoaisRGPD, arts. 37 a 39Este tratamento é lícito e proporcionado?
Responsável de conformidadeO quadro normativo que obriga a empresaSetorial, societário, laboralEstamos dentro da norma que nos aplica?
Responsável de governação de IAO ciclo de vida do sistema de IARegulamento europeu de IA, arts. 10 e 26Este sistema pode arrancar, e quem responde se falhar?

Numa empresa de sessenta pessoas as três podem ser a mesma pessoa, e não há problema: a função não obriga a um posto. O que parte, isso sim, é dar por suposto que cobrir um objeto cobre os outros dois. Um tratamento impecável do ponto de vista da proteção de dados pode assentar num sistema que há quatro meses se engana num caso em doze sem que ninguém o tenha medido, porque esse erro não é um problema de dado pessoal: é um problema de ciclo de vida.

O que um DPO vigia exatamente, e onde lhe acaba o perímetro

O artigo 39 do RGPD enumera cinco funções do encarregado de proteção de dados: informar e aconselhar, controlar a conformidade com as regras de proteção de dados, prestar aconselhamento sobre a avaliação de impacto e controlar a sua realização, cooperar com a autoridade de controlo e ser o ponto de contacto dessa autoridade. As cinco pendem do mesmo objeto, o tratamento de dados pessoais. É a delimitação legal, não a nossa leitura: ver artigo 39 do RGPD, funções do encarregado de proteção de dados. Âmbito: União Europeia.

Põe agora duas falhas reais ao lado. Um agente que classifica os tickets de entrada e encaminha mal um em doze, com o que o cliente espera dois dias mais do que devia. Um agente que orça com uma tabela de preços que ficou atrás na última revisão. Em nenhuma das duas há um dado pessoal em risco, e nas duas há dinheiro e confiança perdidos. O DPO não tem ali nada que vigiar, e isso não é uma falha do DPO: a falha cai fora do seu objeto. O que cai dentro do objeto da governação de IA, desde o primeiro dia, é o alcance com que esse agente pode tocar nos teus sistemas: o detalhe está em que permissões dar a um agente de IA.

Porque vir da conformidade é meio caminho e não o caminho inteiro

O regulamento europeu de IA di-lo com uma precisão que vale a pena ler inteira. O artigo 26.2 estabelece que os responsáveis pela implantação «confiam a supervisão humana a pessoas naturais que disponham da competência, formação e autoridade necessárias, bem como do apoio necessário». Fonte: artigo 26 do regulamento (UE) 2024/1689, texto consolidado. Três pernas, não uma. E a norma não se contenta com que exista um responsável no organigrama: exige que essa pessoa entenda o sistema, tenha sido formada nesse sistema concreto e possa atuar sobre ele.

Aqui está a armadilha do atalho. Quem vem da conformidade traz a terceira perna quase inteira — a autoridade, e o hábito de o deixar escrito, que não é pouco — e traz muito da primeira quando o risco é normativo. O que não traz por omissão é competência sobre o sistema: saber o que significa uma saída, em que condições se degrada, com que cara aparece uma resposta plausível e errada, quanto custa um falso positivo face a um falso negativo nesse processo. Isso não se lê, adquire-se a operar. Portanto «meio caminho» é exato. O problema começa quando se contrata como se fosse o caminho inteiro, e o buraco aparece no dia do primeiro incidente.

Onde começa de verdade a obrigação: artigos 10 e 26

A conversa sobre governação de IA costuma começar pelo artigo 10, que regula os dados e a sua governação: os conjuntos de treino, validação e teste, os seus critérios de qualidade, a análise de enviesamentos e a rastreabilidade da origem. É um artigo decisivo, mas fala sobretudo de quem constrói o sistema. E a maioria das empresas não constrói: implanta. Compra, configura, liga aos seus dados e põe a trabalhar. Para elas o artigo que aperta é o 26, o dos responsáveis pela implantação, e essa ordem — primeiro onde encaixas, depois o que te obriga — é a que ordena tudo o resto. A versão longa, com o quadro completo, está no guia de governação e controlo da automação com IA.

Três números desse mesmo artigo 26 desenham a função melhor do que qualquer descritivo de funções. O número 5 obriga a vigiar o funcionamento, a informar o fornecedor e a autoridade de fiscalização do mercado quando houver risco e a suspender o uso do sistema, e a comunicar de imediato os incidentes graves. O número 6 obriga a conservar os registos gerados automaticamente durante pelo menos seis meses. E o número 9 remete para a avaliação de impacto do artigo 35 do RGPD. Esse último é a costura: a avaliação de impacto é o único ponto onde os dois objetos se tocam de verdade, e por isso é o documento que DPO e governação de IA assinam juntos em vez de em separado.

O adiamento do Ómnibus não te dá dois anos de borla

O calendário do alto risco mexeu. O regulamento (UE) 2026/1744, o chamado Ómnibus Digital sobre IA, publicado no Jornal Oficial da União Europeia, passa as obrigações dos sistemas de alto risco autónomos para 2 de dezembro de 2027 e as dos integrados em produtos já regulados para agosto de 2028; o acompanhamento do calendário de aplicação publicado pelo Future of Privacy Forum detalha-o bloco a bloco. O que ficou de pé em agosto de 2026 já o desenvolvemos em o AI Act foi adiado, mas o teu chatbot continua a ter de avisar e aqui não o repetimos. Âmbito: União Europeia.

O ponto operacional é outro, e é o que quase ninguém tira do adiamento: a data que se move é a do incumprimento, não a do problema. E há um detalhe que o torna urgente de qualquer maneira. Se a norma te vai pedir pelo menos seis meses de registos, um sistema que começa a registar na semana em que a obrigação entra chega com o processo vazio, o que na prática é o mesmo que chegar sem registos. O relógio da prova arranca antes do da conformidade, e esse é o único argumento necessário para não esperar por 2027.

As duas perguntas que delimitam a função melhor do que qualquer descritivo de funções

Os descritivos de funções desta função parecem-se todos porque estão escritos a partir da norma. Se queres saber se a tens coberta de verdade, não olhes para o documento: faz duas perguntas sobre um sistema concreto, o que move mais dinheiro, e ouve se a resposta tarda.

  1. Quem assina o arranque? Não quem o aprovou em comité, mas quem pôs o seu nome na decisão de que esse sistema saísse para produção com esse alcance e essas permissões. Se a resposta for um órgão colegial, ninguém assina. Se a resposta for «o fornecedor certifica-o», também não: o fornecedor responde pelo produto, o responsável pela implantação responde pelo uso.
  2. Quem responde quando falha? E dentro dessa, a única que de facto separa a supervisão do teatro: quem pode desligá-lo sem pedir autorização? O artigo 26 exige autoridade, e a autoridade sem a faculdade de parar é uma assinatura decorativa. Se para desligar o agente é preciso esperar pelo comité de quinta, o sistema não está supervisionado: está acompanhado.

As duas perguntas têm uma propriedade útil: respondem-se com um nome ou não se respondem. Um quadro de governação pode estar impecável em PDF e falhar as duas. Se queres ver o salto da política escrita para a política que se executa, desenvolvemo-lo em a tua política de uso de IA está num PDF e o teu agente não sabe lê-lo.

Quando NÃO precisas de um AI Governance Manager

Com um sistema em produção, um processo e um responsável que o conhece de memória, nomear um responsável de governação de IA é prematuro, e o que compras com essa nomeação não é um controlo: é um comité. A governação pesada antes do tempo tem um custo concreto e mensurável, que é o das semanas que o primeiro caso de uso passa sem sair enquanto se redige o quadro que o vai regular. O perfil completo da função, com a sua escada de seniority e o que o mercado pede, está na ficha AI Governance Lead.

O limiar não é um número de quadro de pessoal, é um sintoma: no dia em que ninguém consegue enumerar de memória todos os agentes que correm na empresa, a função já é necessária, com nome ou sem ele. E antes da função vem o censo, porque não se aplica uma política a uma frota que ninguém contou: discutimo-lo em o inventário de agentes que a tua empresa não tem.

O que eu faria na segunda-feira

  1. Lista os sistemas de IA que estão a correr e, ao lado de cada um, um nome. Não a equipa: a pessoa. As casas vazias são o teu diagnóstico, e normalmente são mais do que esperas.
  2. Para os dois que movem mais dinheiro, responde por escrito às duas perguntas. Uma frase cada uma. Se não cabe numa frase, ainda não está respondida.
  3. Separa numa folha o objeto do DPO e o objeto da governação de IA para esses dois sistemas, e marca o ponto onde se cruzam: a avaliação de impacto. Esse é o único documento que os dois assinam.
  4. Liga o relógio dos registos hoje, mesmo que a obrigação seja de 2027. Seis meses de histórico não se podem retroagir, e é o único ponto desta lista que depende do calendário e não de ti.

A governação de IA não se resolve a contratar um título, resolve-se a decidir quem assina e quem desliga, e a deixar rasto das duas coisas. Se queres montar essa função sem passar seis meses a escrever o quadro antes de controlar nada, é exatamente o que fazemos em governar os agentes de IA da tua empresa: o rasto, as permissões e a cadeia de responsabilidade primeiro, e o documento depois, que é a ordem em que de facto funciona.

Deixamos isto a funcionar?

Se isto te ressoou, conversa de 30 minutos sem compromisso. Dizemos-te o que encaixa, o que não e o preço aproximado.

Ver casos
Diferença entre DPO e AI Governance Manager: quem assina o arranque · Implementa