Pesquisa / COADF
COADF
Compliance-Oriented AI Development Framework · versão 2.2
O COADF é um framework de desenvolvimento para software assistido por IA que precisa se sustentar sob a regulação europeia. Ele transforma a governança em coisas que um pipeline consegue executar: princípios, controles com evidências e fences que bloqueiam um release.
O problema de pesquisa
Software assistido por IA é cada vez mais construído sob regras como o AI Act da UE, enquanto a governança em torno dele muitas vezes vive em políticas e checklists que o código nunca vê.
O COADF pergunta o que é preciso para que a governança se sustente na própria arquitetura: nos pipelines, nos modelos de dados, nas etapas de revisão e nos registros.
Oito princípios
Os nomes publicados na versão 2.2, cada um condensado no que exige.
- P-1
Primeiro determinístico, o probabilístico em quarentena
O que chega a uma pessoa, a um documento ou a outro sistema é determinístico por padrão. O aprendizado de máquina fica restrito a tarefas delimitadas e devolve um valor junto com seu grau de confiança e seu método de extração.
- P-2
Saída controlada por confiança
A confiança se prende a cada atributo, em três níveis. O mais baixo nunca chega a uma saída publicada, e a falta de evidências resulta em um valor ausente.
- P-3
Revisão humana por arquitetura
A revisão é disparada pela arquitetura, no nível do atributo, com a fonte ao lado do valor. Um valor rejeitado deixa o atributo vazio.
- P-4
Um rastro, de ponta a ponta
Um único identificador acompanha um valor da entrada até a saída publicada, em uma trilha que só cresce e que uma única consulta consegue reconstruir.
- P-5
Declaração da extração automática
Cada atributo registra como foi extraído, e os valores obtidos por máquina são declarados no documento em que aparecem.
- P-6
O sistema de fences
As salvaguardas rodam no pipeline e bloqueiam um release. Cada uma precisa de uma prova de dentes: plantar o defeito, ver o fence disparar, reverter.
- P-7
Isolamento das dependências de normas
Vocabulários e serviços externos ficam em módulos adaptadores. Um serviço externo pode elevar a confiança, mas nunca pode bloquear uma saída.
- P-8
Regras como dados, com autonomia graduada
As regras são dados, vinculados a uma versão em cada registro de decisão. A autonomia é definida por jurisdição e classe de risco, nunca acima do teto legal.
Na versão 2.2, o quinto princípio é imposto só parcialmente: a parte do registro é imposta; a parte da exibição está registrada como lacuna.
Conformidade, declarada com honestidade
Um manifesto legível por máquina lista cada controle junto com o comando que produz a sua evidência. Executá-lo gera um relatório datado.
Um controle marcado como imposto cuja evidência não rodou, ou rodou e falhou, reprova a execução inteira. O relatório é autodeclarado por quem o executa, e diz isso.
- controles divulgados, de 57 avaliados
- 16
- impostos
- 12
- manuais
- 2
- lacunas registradas
- 2
Fences
Fences são verificações automáticas que bloqueiam um merge ou um release. Cobrem dados, arquitetura, textos públicos e processo, e o registro os numera de F-01 a F-43.
Alguns deles vigiam exatamente o tipo de afirmação que esta página evita: um texto público não pode afirmar conformidade legal, e cada afirmação factual pública precisa se resolver em uma fonte ou em um teste com nome.
Práticas candidatas
Outras quatro práticas são publicadas como candidatas. Não são princípios numerados.
- Disciplina das afirmações
- Sem sobreposição
- Semântica da evidência
- Controle de divulgação
O que o COADF não é
O que o COADF não é
- Não é uma certificação, uma norma de auditoria nem um esquema de avaliação da conformidade.
- Não foi avaliado, auditado nem endossado por nenhuma autoridade.
- Não é uma declaração de que algum sistema, resultado ou embarque esteja em conformidade.
- Ainda não está licenciado para reutilização: uma licença foi proposta, não concedida.
Onde ele se situa
O COADF é o método de desenvolvimento por trás do AnyDPP e o quadro de governança para o restante da pesquisa da AnyLAI. O ERQYO descreve como um ambiente de execução decide sob essa governança; a Trust Architecture mostra os princípios funcionando através de fronteiras organizacionais.
A versão 2.2 foi tornada pública no anylai.eu em 10 de setembro de 2026, em cinco idiomas. Um Engineering Companion não normativo foi publicado em 15 de setembro de 2026.
Relacionados
Trust ArchitectureArquitetura de plataforma implementada
Proveniência, evidências, confiança, autoridade e auditoria, organizadas para que a confiança possa ser conferida em cada fronteira.
Trust ArchitectureAnyDPPAmbiente de pesquisa e demonstração
Documentos de origem viram evidências, passam por revisão humana e são compostos em um passaporte digital de produto.
AnyDPPERQYOImplementação de referência · não implantada
Uma arquitetura de execução em que o ritmo aprendido pode moldar uma proposta, enquanto restrições com autoridade decidem a operação.
ERQYO