COADF
Compliance-Oriented AI Development Framework · versão 2.2
O COADF é um framework de desenvolvimento para software assistido por IA que tem de se sustentar sob a regulação europeia. Transforma a governança em coisas que um pipeline consegue executar: princípios, controles com evidências e fences que bloqueiam a publicação de uma versão.
O problema de investigação
Software assistido por IA é cada vez mais construído sob regras como o AI Act da UE, enquanto a governança em torno dele muitas vezes vive em políticas e checklists que o código nunca vê.
O COADF pergunta o que é preciso para que a governança se sustente na própria arquitetura: nos pipelines, nos modelos de dados, nas etapas de revisão e no histórico.
Oito princípios
Os nomes publicados na versão 2.2, cada um condensado no que exige.
- P-1
Primeiro determinístico, o probabilístico em quarentena
O que chega a uma pessoa, a um documento ou a outro sistema é determinístico por padrão. A aprendizagem de máquina fica restrita a tarefas delimitadas e devolve um valor acompanhado do grau de confiança e do método de extração.
- P-2
Saída controlada por confiança
A confiança fica associada a cada atributo, em três níveis. O mais baixo nunca chega a uma saída publicada, e a falta de evidências resulta num valor ausente.
- P-3
Revisão humana por arquitetura
A revisão é disparada pela arquitetura, atributo a atributo, com a fonte ao lado do valor. Um valor rejeitado deixa o atributo vazio.
- P-4
Um trace, de ponta a ponta
Um único identificador acompanha um valor da entrada à saída publicada, numa trilha de auditoria que só cresce e que uma única consulta consegue reconstruir.
- P-5
Declaração da extração automática
Cada atributo guarda a forma como foi extraído, e os valores obtidos por máquina são declarados no documento em que aparecem.
- P-6
O sistema de fences
As salvaguardas são executadas no pipeline e bloqueiam a publicação de uma versão. Cada uma precisa de uma prova de dentes: plantar o defeito, ver o fence disparar, reverter.
- P-7
Isolamento das dependências de normas
Vocabulários e serviços externos ficam em módulos adaptadores. Um serviço externo pode elevar a confiança, mas nunca pode bloquear uma saída.
- P-8
Regras como dados, com autonomia graduada
As regras são dados, vinculados a uma versão em cada decisão documentada. A autonomia é definida por jurisdição e classe de risco, nunca acima do teto legal.
Na versão 2.2, o quinto princípio é imposto só parcialmente: a parte da documentação é imposta; a parte da exibição consta como lacuna.
Conformidade, declarada com honestidade
Um manifesto legível por máquina lista cada controle com o comando que produz a sua evidência. Executá-lo gera um relatório datado.
Um controle marcado como imposto cuja evidência não foi executada, ou foi executada e falhou, reprova a execução inteira. O relatório é autodeclarado por quem o executa, e diz isso.
- controles divulgados, de 57 avaliados
- 16
- impostos
- 12
- manuais
- 2
- lacunas documentadas
- 2
Fences
Fences são verificações automáticas que bloqueiam um merge ou a publicação de uma versão. Cobrem dados, arquitetura, textos públicos e processo, e estão numerados de F-01 a F-43 no catálogo.
Alguns deles vigiam exatamente o tipo de afirmação que esta página evita: um texto público não pode afirmar conformidade legal, e cada afirmação factual pública tem de remeter para uma fonte ou para um teste com nome.
Práticas candidatas
Outras quatro práticas são publicadas como candidatas. Não são princípios numerados.
- Disciplina das afirmações
- Sem sobreposição
- Semântica da evidência
- Controle da divulgação
O que o COADF não é
O que o COADF não é
- Não é uma certificação, uma norma de auditoria nem um esquema de avaliação da conformidade.
- Não foi avaliado, auditado nem endossado por nenhuma autoridade.
- Não é uma declaração de que algum sistema, resultado ou remessa esteja em conformidade.
- Ainda não está licenciado para reutilização: uma licença foi proposta, não concedida.
Onde se situa
O COADF é o método de desenvolvimento por trás do AnyDPP e o quadro de governança para o resto da investigação da AnyLAI. O ERQYO descreve como um ambiente de execução decide sob essa governança; a Trust Architecture mostra os princípios em funcionamento através de fronteiras organizacionais.
A versão 2.2 foi tornada pública no anylai.eu em 10 de setembro de 2026, em cinco idiomas. Um Engineering Companion não normativo foi publicado em 15 de setembro de 2026.
Relacionados
Trust ArchitectureArquitetura de plataforma implementada
Proveniência, evidências, confiança, autoridade e auditoria, organizadas para que a confiança possa ser conferida em cada fronteira.
Trust ArchitectureAnyDPPAmbiente de investigação e demonstração
Documentos de origem são convertidos em evidências, passam por revisão humana e são compostos num passaporte digital de produto.
AnyDPPERQYOImplementação de referência · não colocada em produção
Uma arquitetura de execução em que o ritmo aprendido pode moldar uma proposta, enquanto restrições com autoridade decidem a operação.
ERQYO