From ai-governance-legal
Inventário de sistemas de IA por sistema (framework brasileiro) — rastreia o papel de cada sistema (fornecedor/desenvolvedor, operador/implementador, distribuidor) e o nível de risco (risco excessivo/proibido, alto risco, risco geral) sob o PL 2338/2023 e a sobreposição da LGPD (Art. 20 — decisão automatizada). Papel e nível são avaliados por sistema, não por empresa. Use quando o usuário disser "inventário de IA", "adicionar sistema de IA", "que sistemas temos", "classificar este sistema de IA", "registro do PL 2338" ou "registro de sistemas de IA".
How this skill is triggered — by the user, by Claude, or both
Slash command
/ai-governance-legal:ai-inventory [list | add | edit <id> | classify <id> | show <id>][list | add | edit <id> | classify <id> | show <id>]The summary Claude sees in its skill listing — used to decide when to auto-load this skill
O usuário quer gerenciar o inventário de sistemas de IA sob o marco legal
O usuário quer gerenciar o inventário de sistemas de IA sob o marco legal brasileiro. A ideia central que a skill existe para reforçar: papel e nível de risco são por sistema, não por empresa. A mesma organização pode ser fornecedora/desenvolvedora do Sistema A, operadora/implementadora do Sistema B. Cada combinação aciona um conjunto diferente de obrigações. O inventário existe para que essas avaliações fiquem rastreáveis — as obrigações em si são derivadas em conversa, não de uma tabela fixa.
Contexto regulatório (verificar status atual a cada uso):
[verificar status atual — pode ter sido sancionado, alterado, ou ainda pendente]. Estrutura por níveis de risco (excessivo/
proibido, alto risco, risco geral), inspirada no AI Act europeu mas com
texto próprio — não presuma equivalência 1:1 de artigo.Leia a configuração. Leia
~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md.
Se não existir ou ainda tiver marcadores [PLACEHOLDER], direcione o
usuário para /ai-governance-legal:cold-start-interview primeiro.
Leia o inventário. Fica em
~/.claude/plugins/config/claude-for-legal/ai-governance-legal/ai-systems.yaml.
Se não existir, crie com uma lista systems: vazia quando o primeiro
add rodar.
Dispatch pelo argumento:
list → mostra a tabela do inventário (ver Listar abaixo).add → roda o fluxo Adicionar.edit <id> → mostra o registro atual, pergunta o que mudar, atualiza
um campo, confirma, grava.classify <id> → roda o Roteiro de classificação num registro
existente, atualizando role, tier, role_basis e tier_basis.show <id> → mostra o registro completo.No list, ofereça o dashboard: "Quer o dashboard completo? Filtro por status / nível / vínculo com o Brasil / responsável. É só falar."
Feche toda ação com um gancho para o trabalho do advogado. Depois de qualquer gravação, diga:
Registrado. Quando quiser percorrer as obrigações deste sistema, é só pedir — eu faço em conversa e sinalizo onde o mapeamento do PL 2338/2023 (ou da regulação setorial) precisa da sua verificação. Não derivo obrigações de uma tabela porque o mapeamento é complexo e o PL ainda está mudando.
Renderize como tabela compacta:
| ID | Nome | Responsável | Status | Vínculo BR | Papel | Nível | Próxima revisão |
|---|---|---|---|---|---|---|---|
| sys-001 | Triagem de currículos | RH / Jamie | em_produção | sim | operador | alto_risco | 2026-08-01 |
| sys-002 | Assistente de redação de e-mail | TI / Priya | em_produção | não | operador | risco_geral | 2026-12-01 |
Abaixo da tabela, mostre contagem por nível e uma linha: "N sistemas sinalizados para revisão nos próximos 30 dias."
Pergunte um campo por vez (ou aceite colar tudo de uma vez). Os campos
obrigatórios são name, owner, description, status, br_nexus. O
resto pode ficar pendente — diga isso explicitamente: "você pode voltar
para classificar com /ai-governance-legal:ai-inventory classify <id>."
planejado | em_desenvolvimento | em_produção | descontinuado.br_nexus). O sistema afeta titulares de dados
no Brasil, é oferecido a usuários no Brasil, ou está sujeito a regulação
setorial brasileira (BCB, Anvisa, CVM)? Se sim, a análise do marco
brasileiro se aplica — independentemente de onde o sistema foi
desenvolvido.lgpd_art20: true — o direito a revisão humana e explicação do Art. 20
da LGPD se aplica já, com ou sem o PL 2338.Atribua um ID: sys-NNN onde NNN é o próximo inteiro no arquivo.
O roteiro produz role, role_basis, tier, tier_basis. Ambas as bases
são marcadas [verificar contra texto vigente do PL 2338/2023 e regulação setorial] — não porque a skill está se protegendo, mas porque o
mapeamento é complexo e o PL ainda está em tramitação (pode ter sido
alterado, sancionado ou vetado entre a redação desta skill e o uso). O
advogado é dono da verificação.
Quem faz o quê com este sistema?
Opções, com o teste distintivo:
Sinalização de papel duplo. Se o usuário modifica substancialmente um
sistema de terceiro (faz fine-tuning com dados próprios, muda a finalidade
pretendida, rebrand), ele pode se tornar fornecedor/desenvolvedor do
sistema modificado mesmo tendo começado como operador. Chame atenção
quando o usuário descrever qualquer modificação além de configuração.
[verificar contra texto vigente do PL 2338/2023 — dispositivo de responsabilidade solidária/modificação substancial]
Escreva o papel. Escreva role_basis em uma frase.
O que o sistema faz, e o caso de uso cai numa categoria regulada?
Verifique nesta ordem:
A. Práticas de risco excessivo (proibidas). [verificar contra texto vigente do PL 2338/2023]
Resumos, não texto definitivo — o PL 2338/2023 lista como prática de risco excessivo (sujeita a mudança até sanção):
Se enquadrado → nível é excessivo. Sinalize o caso de uso como stop e
roteie para o fluxo de práticas proibidas do time de governança.
B. Áreas de alto risco. [verificar contra texto vigente do PL 2338/2023]
Resumos — hipóteses típicas de alto risco no PL 2338/2023:
Se enquadrado → nível é alto_risco. Anote a hipótese e o setor
específico, e se há sobreposição com regulação setorial (BCB/Anvisa/CVM) —
nesse caso, ambos os regimes se aplicam cumulativamente, não um substitui
o outro.
C. Risco geral (transparência). Chatbots interagindo com pessoas naturais, conteúdo sintético/deepfake, sistemas de reconhecimento de emoção fora do escopo de risco excessivo — obrigações de transparência se aplicam (informar a pessoa que está interagindo com IA).
D. Sobreposição LGPD Art. 20 (independente do nível PL 2338). Se o
sistema toma ou apoia decisão automatizada que afeta a pessoa (crédito,
perfil de consumo, seleção de emprego, etc.), o direito a revisão humana e
a explicação dos critérios se aplica hoje, sob a LGPD, mesmo que o
sistema seja classificado como risco geral no PL 2338. Marque
lgpd_art20: true sempre que aplicável — este campo é independente do
tier.
Escreva o nível. Escreva tier_basis em uma frase, citando o dispositivo
do PL ou a norma setorial que se enquadrou, marcado [verificar contra texto vigente].
Ofereça três próximos passos:
/ai-governance-legal:aia-generation para produzir uma
avaliação de impacto completa?"systems:
- id: sys-001
name: "Ferramenta de triagem de currículos"
owner: "RH / Jamie"
description: "Filtra currículos recebidos contra critérios de vaga"
status: em_producao # planejado | em_desenvolvimento | em_producao | descontinuado
br_nexus: true # afeta titulares no Brasil ou sujeito a regulação setorial BR
lgpd_art20: true # decisão automatizada que afeta pessoa física — direito a revisão (LGPD Art. 20)
role: operador # fornecedor | operador | distribuidor
role_basis: "Licenciamos da VendorX e operamos internamente [verificar contra texto vigente do PL 2338/2023]"
tier: alto_risco # excessivo | alto_risco | risco_geral
tier_basis: "Hipótese de alto risco — emprego/recrutamento/seleção [verificar contra texto vigente do PL 2338/2023]"
obligations_assessed: false
obligations_note: "A avaliar: como operador de sistema de alto risco — supervisão humana, qualidade dos dados de entrada, monitoramento, registro, informar aos trabalhadores, revisão humana sob LGPD Art. 20 [verificar contra texto vigente do PL 2338/2023]"
next_review: "2026-08-01"
review_trigger: "em modificação substancial ou anualmente, ou na sanção do PL 2338/2023"
created: "2026-05-11"
updated: "2026-05-11"
O inventário guarda papel, nível e a base de cada um. NÃO contém uma tabela fixa papel × nível → obrigações.
Quando o usuário perguntar "quais são minhas obrigações para o Sistema
X?", a skill faz a análise em conversa, marcada [verify], e roteia
para /ai-governance-legal:aia-generation para a avaliação de impacto
formal se necessário.
Isso é deliberado:
[verify] ficam. Não são hedging — são o ponto. Não remova
nos outputs./ai-inventory classify de novo — modificação pode mudar o papel./aia-generation para qualquer coisa
que precise de registro formal.npx claudepluginhub bossmann007/claude-legal-br --plugin ai-governance-legalGuides reception of code review feedback: verify before implementing, avoid performative agreement, push back with technical reasoning when needed.
Design banners for social media, ads, website heroes, and print with multiple art direction options and AI-generated visuals.