Pular para o conteúdo
Luiz Hogrefe

COADF

Compliance-Oriented AI Development Framework · versão 2.2

Framework publicado

O COADF é um framework de desenvolvimento para software assistido por IA que precisa se sustentar sob a regulação europeia. Ele transforma a governança em coisas que um pipeline consegue executar: princípios, controles com evidências e fences que bloqueiam um release.

O problema de pesquisa

Software assistido por IA é cada vez mais construído sob regras como o AI Act da UE, enquanto a governança em torno dele muitas vezes vive em políticas e checklists que o código nunca vê.

O COADF pergunta o que é preciso para que a governança se sustente na própria arquitetura: nos pipelines, nos modelos de dados, nas etapas de revisão e nos registros.

Oito princípios

Os nomes publicados na versão 2.2, cada um condensado no que exige.

  1. P-1

    Primeiro determinístico, o probabilístico em quarentena

    O que chega a uma pessoa, a um documento ou a outro sistema é determinístico por padrão. O aprendizado de máquina fica restrito a tarefas delimitadas e devolve um valor junto com seu grau de confiança e seu método de extração.

  2. P-2

    Saída controlada por confiança

    A confiança se prende a cada atributo, em três níveis. O mais baixo nunca chega a uma saída publicada, e a falta de evidências resulta em um valor ausente.

  3. P-3

    Revisão humana por arquitetura

    A revisão é disparada pela arquitetura, no nível do atributo, com a fonte ao lado do valor. Um valor rejeitado deixa o atributo vazio.

  4. P-4

    Um rastro, de ponta a ponta

    Um único identificador acompanha um valor da entrada até a saída publicada, em uma trilha que só cresce e que uma única consulta consegue reconstruir.

  5. P-5

    Declaração da extração automática

    Cada atributo registra como foi extraído, e os valores obtidos por máquina são declarados no documento em que aparecem.

  6. P-6

    O sistema de fences

    As salvaguardas rodam no pipeline e bloqueiam um release. Cada uma precisa de uma prova de dentes: plantar o defeito, ver o fence disparar, reverter.

  7. P-7

    Isolamento das dependências de normas

    Vocabulários e serviços externos ficam em módulos adaptadores. Um serviço externo pode elevar a confiança, mas nunca pode bloquear uma saída.

  8. P-8

    Regras como dados, com autonomia graduada

    As regras são dados, vinculados a uma versão em cada registro de decisão. A autonomia é definida por jurisdição e classe de risco, nunca acima do teto legal.

Na versão 2.2, o quinto princípio é imposto só parcialmente: a parte do registro é imposta; a parte da exibição está registrada como lacuna.

Conformidade, declarada com honestidade

Um manifesto legível por máquina lista cada controle junto com o comando que produz a sua evidência. Executá-lo gera um relatório datado.

Um controle marcado como imposto cuja evidência não rodou, ou rodou e falhou, reprova a execução inteira. O relatório é autodeclarado por quem o executa, e diz isso.

controles divulgados, de 57 avaliados
16
impostos
12
manuais
2
lacunas registradas
2

Fences

Fences são verificações automáticas que bloqueiam um merge ou um release. Cobrem dados, arquitetura, textos públicos e processo, e o registro os numera de F-01 a F-43.

Alguns deles vigiam exatamente o tipo de afirmação que esta página evita: um texto público não pode afirmar conformidade legal, e cada afirmação factual pública precisa se resolver em uma fonte ou em um teste com nome.

Práticas candidatas

Outras quatro práticas são publicadas como candidatas. Não são princípios numerados.

  • Disciplina das afirmações
  • Sem sobreposição
  • Semântica da evidência
  • Controle de divulgação

O que o COADF não é

O que o COADF não é

  • Não é uma certificação, uma norma de auditoria nem um esquema de avaliação da conformidade.
  • Não foi avaliado, auditado nem endossado por nenhuma autoridade.
  • Não é uma declaração de que algum sistema, resultado ou embarque esteja em conformidade.
  • Ainda não está licenciado para reutilização: uma licença foi proposta, não concedida.

Onde ele se situa

O COADF é o método de desenvolvimento por trás do AnyDPP e o quadro de governança para o restante da pesquisa da AnyLAI. O ERQYO descreve como um ambiente de execução decide sob essa governança; a Trust Architecture mostra os princípios funcionando através de fronteiras organizacionais.

A versão 2.2 foi tornada pública no anylai.eu em 10 de setembro de 2026, em cinco idiomas. Um Engineering Companion não normativo foi publicado em 15 de setembro de 2026.

  • Trust ArchitectureArquitetura de plataforma implementada

    Proveniência, evidências, confiança, autoridade e auditoria, organizadas para que a confiança possa ser conferida em cada fronteira.

    Trust Architecture
  • AnyDPPAmbiente de pesquisa e demonstração

    Documentos de origem viram evidências, passam por revisão humana e são compostos em um passaporte digital de produto.

    AnyDPP
  • ERQYOImplementação de referência · não implantada

    Uma arquitetura de execução em que o ritmo aprendido pode moldar uma proposta, enquanto restrições com autoridade decidem a operação.

    ERQYO