Ir para o conteúdo
Luiz Hogrefe

COADF

Compliance-Oriented AI Development Framework · versão 2.2

Framework publicado

O COADF é um framework de desenvolvimento para software assistido por IA que tem de se sustentar sob a regulação europeia. Transforma a governança em coisas que um pipeline consegue executar: princípios, controles com evidências e fences que bloqueiam a publicação de uma versão.

O problema de investigação

Software assistido por IA é cada vez mais construído sob regras como o AI Act da UE, enquanto a governança em torno dele muitas vezes vive em políticas e checklists que o código nunca vê.

O COADF pergunta o que é preciso para que a governança se sustente na própria arquitetura: nos pipelines, nos modelos de dados, nas etapas de revisão e no histórico.

Oito princípios

Os nomes publicados na versão 2.2, cada um condensado no que exige.

  1. P-1

    Primeiro determinístico, o probabilístico em quarentena

    O que chega a uma pessoa, a um documento ou a outro sistema é determinístico por padrão. A aprendizagem de máquina fica restrita a tarefas delimitadas e devolve um valor acompanhado do grau de confiança e do método de extração.

  2. P-2

    Saída controlada por confiança

    A confiança fica associada a cada atributo, em três níveis. O mais baixo nunca chega a uma saída publicada, e a falta de evidências resulta num valor ausente.

  3. P-3

    Revisão humana por arquitetura

    A revisão é disparada pela arquitetura, atributo a atributo, com a fonte ao lado do valor. Um valor rejeitado deixa o atributo vazio.

  4. P-4

    Um trace, de ponta a ponta

    Um único identificador acompanha um valor da entrada à saída publicada, numa trilha de auditoria que só cresce e que uma única consulta consegue reconstruir.

  5. P-5

    Declaração da extração automática

    Cada atributo guarda a forma como foi extraído, e os valores obtidos por máquina são declarados no documento em que aparecem.

  6. P-6

    O sistema de fences

    As salvaguardas são executadas no pipeline e bloqueiam a publicação de uma versão. Cada uma precisa de uma prova de dentes: plantar o defeito, ver o fence disparar, reverter.

  7. P-7

    Isolamento das dependências de normas

    Vocabulários e serviços externos ficam em módulos adaptadores. Um serviço externo pode elevar a confiança, mas nunca pode bloquear uma saída.

  8. P-8

    Regras como dados, com autonomia graduada

    As regras são dados, vinculados a uma versão em cada decisão documentada. A autonomia é definida por jurisdição e classe de risco, nunca acima do teto legal.

Na versão 2.2, o quinto princípio é imposto só parcialmente: a parte da documentação é imposta; a parte da exibição consta como lacuna.

Conformidade, declarada com honestidade

Um manifesto legível por máquina lista cada controle com o comando que produz a sua evidência. Executá-lo gera um relatório datado.

Um controle marcado como imposto cuja evidência não foi executada, ou foi executada e falhou, reprova a execução inteira. O relatório é autodeclarado por quem o executa, e diz isso.

controles divulgados, de 57 avaliados
16
impostos
12
manuais
2
lacunas documentadas
2

Fences

Fences são verificações automáticas que bloqueiam um merge ou a publicação de uma versão. Cobrem dados, arquitetura, textos públicos e processo, e estão numerados de F-01 a F-43 no catálogo.

Alguns deles vigiam exatamente o tipo de afirmação que esta página evita: um texto público não pode afirmar conformidade legal, e cada afirmação factual pública tem de remeter para uma fonte ou para um teste com nome.

Práticas candidatas

Outras quatro práticas são publicadas como candidatas. Não são princípios numerados.

  • Disciplina das afirmações
  • Sem sobreposição
  • Semântica da evidência
  • Controle da divulgação

O que o COADF não é

O que o COADF não é

  • Não é uma certificação, uma norma de auditoria nem um esquema de avaliação da conformidade.
  • Não foi avaliado, auditado nem endossado por nenhuma autoridade.
  • Não é uma declaração de que algum sistema, resultado ou remessa esteja em conformidade.
  • Ainda não está licenciado para reutilização: uma licença foi proposta, não concedida.

Onde se situa

O COADF é o método de desenvolvimento por trás do AnyDPP e o quadro de governança para o resto da investigação da AnyLAI. O ERQYO descreve como um ambiente de execução decide sob essa governança; a Trust Architecture mostra os princípios em funcionamento através de fronteiras organizacionais.

A versão 2.2 foi tornada pública no anylai.eu em 10 de setembro de 2026, em cinco idiomas. Um Engineering Companion não normativo foi publicado em 15 de setembro de 2026.

  • Trust ArchitectureArquitetura de plataforma implementada

    Proveniência, evidências, confiança, autoridade e auditoria, organizadas para que a confiança possa ser conferida em cada fronteira.

    Trust Architecture
  • AnyDPPAmbiente de investigação e demonstração

    Documentos de origem são convertidos em evidências, passam por revisão humana e são compostos num passaporte digital de produto.

    AnyDPP
  • ERQYOImplementação de referência · não colocada em produção

    Uma arquitetura de execução em que o ritmo aprendido pode moldar uma proposta, enquanto restrições com autoridade decidem a operação.

    ERQYO