IA em Finanças:
Manual de Governança
para o CFO

Conformidade regulatória, auditores externos e Decision Layer

Autora: Theandra Moreira, Diretora de Consultoria
Editora: Gosign GmbH, Hamburgo
Data: Março 2026
Volume: 28 páginas

Sumário

1 Por que o CFO deve liderar a governança de IA em Finanças
2 Três tipos de decisões financeiras: Humano, Regra, IA
3 EU AI Act e PL 2338/2023: Requisitos para o setor financeiro
4 Auditor externo como parceiro de governança
5 4 processos financeiros no Decision Layer
6 Finance Readiness Assessment
7 Próximos passos
5%
Perda de receita por fraude no mundo
ACFE 2024
42%
Faturas ainda processadas manualmente
IFM 2024
88-95%
Taxa Zero-Touch no Decision Layer
Gosign Projetos

1 - Por que o CFO deve liderar a governança de IA em Finanças

IA no setor financeiro não é um projeto de TI. É um projeto de governança com componente tecnológico.

Quem define a partir de qual valor uma fatura é aprovada automaticamente? Quem estabelece os limites para alertas de fraude? Quem decide se um agente de IA pode processar lançamentos contábeis sem revisão humana?

A resposta não é o CIO. É o CFO.

Segundo a ISACA (2024), 73% das organizações não possuem um framework formal de governança de IA. No setor financeiro, isso significa: processos críticos como contas a pagar, fechamento mensal e detecção de fraudes operam sem estruturas de controle definidas.

O Institute of Finance & Management (2024) relata que 42% de todas as faturas em contas a pagar ainda são processadas manualmente. A onda de automação está chegando. A questão não é se, mas sob qual governança.

Três níveis de governança

NívelResponsabilidadeQuem
Matriz de decisãoDefine o que o agente pode fazer e o que permanece com o humanoFinanças + Jurídico
Audit TrailCada ação registrada, versionada, reproduzívelTI (técnico), Finanças (revisão)
Modelo de funçõesQuem supervisiona, quem aprova, quem escalaFinanças
Interface com auditoriaDocumentação para auditor externo e auditoria internaFinanças + Auditor
Caminho de escalonamentoO que acontece em caso de incerteza ou baixa confiançaFinanças + TI
Checklist

Antes de o primeiro agente entrar em operação no departamento financeiro:

Segundo a Gartner (2024), 30-40% de todos os projetos de IA falham por falta de estrutura de governança. Não pela tecnologia. Não pelo orçamento. Pela organização.

2 - Três tipos de decisões financeiras

Cada processo financeiro consiste em centenas de microdecisões. O framework de decisão classifica cada uma delas.

TipoDecideExemplos
Humano (H)Controller ou CFODecisão de crédito >100k, provisão para perdas, política contábil
Regra (R)Normas contábeis (CPC/IFRS), legislação tributáriaCálculo de impostos, classificação contábil, prazos de pagamento, depreciações
Adequado para IA (A)Agente com Confidence RoutingClassificação de faturas, detecção de anomalias, verificação de duplicatas

A regra de ouro para Finanças

A IA classifica, ela não calcula. Um agente reconhece que uma fatura é de serviços. Mas o desconto por pagamento antecipado é calculado pela regra.

Regras calculam, elas não decidem. A regra aplica a alíquota de imposto. Mas se uma provisão para perdas será constituída, decide o humano.

Humanos decidem onde a legislação ou a materialidade exige. Não porque fazem melhor - mas porque as normas contábeis (CPC/IFRS) e a obrigação de auditoria assim determinam.

Agent Readiness Score para Finanças

Score = (R + A) / Total x 100

Processo financeiroScoreSignificado
Contas a pagar (AP)85-95%Altamente automatizável (dominado por regras)
Prestação de contas de viagem80-90%Altamente automatizável
Financial Close65-75%Bem automatizável (muitas etapas de verificação)
Detecção de fraudes55-70%Parcialmente automatizável (muito Human-in-the-Loop)
Decisões de crédito30-45%Primariamente humano (alto risco)

Quanto menor o score, mais Human-in-the-Loop. Isso não é um déficit - é design.

3 - EU AI Act e PL 2338/2023: Requisitos para Finanças

O EU AI Act classifica sistemas de IA para avaliação de crédito como alto risco (Anexo III Nr. 5b). No Brasil, o PL 2338/2023 (Marco Regulatório da IA) estabelece obrigações semelhantes para sistemas de IA de alto risco.

Sistemas de IA destinados a avaliar a capacidade creditícia de pessoas físicas ou estabelecer sua pontuação de crédito, com exceção de sistemas de IA utilizados para detecção de fraudes financeiras.

O EU AI Act entra em vigor em agosto de 2026 (sujeito ao Digital Omnibus Package - possível adiamento para dezembro de 2027). O PL 2338/2023 brasileiro segue cronograma próprio. Seis requisitos obrigatórios se aplicam:

RequisitoArt.Decision Layer
Gestão de riscos9Confidence Routing - valor de confiança por decisão, limiar configurável
Governança de dados10Regras versionadas - cada alteração rastreável
Obrigações de registro12Audit Trail - input, regra, confiança, resultado registrados
Transparência13Documentação do Decision Layer - cada lançamento rastreável
Supervisão humana14Human-in-the-Loop obrigatório - arquitetural, não opcional
Precisão/Robustez15Monitoramento de anomalias - integração com SCI (Sistema de Controle Interno)
Distinção importante

Nem toda IA no setor financeiro é de alto risco. O contas a pagar (processamento de faturas) não se enquadra no Anexo III. Mas assim que um sistema de IA influencia decisões de crédito sobre pessoas físicas, os requisitos de alto risco se aplicam. Detecção de fraude em pessoas jurídicas é explicitamente excluída. No Brasil, a LGPD (Lei Geral de Proteção de Dados) reforça essas exigências com direitos de explicação e revisão de decisões automatizadas (Art. 20).

Checklist de conformidade

Sanções EU AI Act: Até 15 milhões EUR ou 3% do faturamento anual mundial. LGPD: Até 2% do faturamento, limitado a R$ 50 milhões por infração.

4 - Auditor externo como parceiro de governança

Auditores externos não contestam IA. Eles contestam sistemas mal documentados.

Segundo a PwC (2024), 78% dos auditores externos vêem a IA como oportunidade para melhorar processos de auditoria - desde que a documentação esteja correta. A EY (2024) relata que empresas com Audit Trails completos concluem a auditoria anual 3-4 semanas mais rápido.

Requisitos relevantes para auditoria (NBC TA - Conselho Federal de Contabilidade)

Área de auditoriaRequisitoDecision Layer
CompletudeCada transação registradaRegistro ininterrupto
ExatidãoValores e classificações corretosRegras versionadas com protocolos de teste
TempestividadeRegistro no período corretoTimestamp em cada entrada do Audit Log
RastreabilidadeDo documento ao lançamento e vice-versaVinculação de documentos no Decision Layer
AprovaçãoLiberação autorizadaModelo de funções com cadeia de aprovação

O Auditor Portal

No Decision Layer, o auditor externo não é um observador externo que coleta amostras no final do ano. O Auditor Portal dá ao auditor acesso contínuo a:

Obrigação de AI Literacy (desde fevereiro de 2025)

Art. 4 EU AI Act: Todas as pessoas que operam ou supervisionam sistemas de IA devem possuir competência suficiente em IA. No Brasil, o PL 2338/2023 prevê obrigações similares de capacitação. Segundo a BCG (2024): planejar 12-22% do orçamento de IA para treinamento.

FunçãoConteúdo do treinamentoAtualização
Contador/ControllerCompreensão do sistema, escalonamento, interpretação de resultadosAnual
Auditor externoFunções de auditoria, abordagem de auditoria para IAAnual
CFO/Liderança FinanceiraFramework de governança, conformidade, estratégiaSemestral
TI/OperaçõesOperação técnica, monitoramento, Incident ResponseTrimestral

5 - 4 processos financeiros no Decision Layer

Contas a pagar (AP) - Automatizar processamento de faturas

Segundo o Institute of Finance & Management (2024), 42% de todas as faturas recebidas ainda são processadas manualmente. Custo médio: 8-12 EUR por fatura (Ardent Partners 2024).

DecisãoTipoExemplo
Classificação de faturaIAMaterial, serviço, investimento
Atribuição de fornecedorIA + RegraReconhecer fornecedor, cruzar dados cadastrais
Cálculo de impostosRegraICMS, ISS, PIS/COFINS, retenções na fonte
Classificação contábilRegraCentro de custo, conta contábil, projeto
Verificação de duplicatasIANúmero da fatura, valor, data
Conciliação em três viasRegraPedido de compra, recebimento, fatura
Aprovação >10kHumanoGerente do departamento confirma
Proposta de pagamentoRegraOtimizado por desconto, planejamento de liquidez

Resultado: 88-95% Zero-Touch. Custo por fatura de 8-12 EUR para 1-2 EUR. Tempo de processamento de 5-7 para 1-2 dias.

Prestação de contas de viagem - 40-120 microdecisões

Segundo a GBTA Foundation: 58 USD por caso, 19% de taxa de erro, 52 USD por correção. Além disso: despesas de viagem são a área de auditoria mais frequente em fiscalizações tributárias.

DecisãoTipoExemplo
Classificação de comprovanteIAHotel, refeição, táxi, voo, trem
DiáriasRegraPaís, duração, deduções conforme legislação
Refeições de negóciosRegraLimites de dedutibilidade conforme RIR
Créditos tributáriosRegraNota fiscal formal correta, impostos discriminados
Detecção de anomaliasIAValor incomum, acumulação, fins de semana
Aprovação em caso de desvioHumanoViolação de política - superior confirma

Resultado: 85-92% Zero-Touch. Custo por caso de 58 USD para 8-12 USD.

Financial Close - Acelerar o fechamento mensal

Segundo o Hackett Group (2024): média de 6,4 dias para o fechamento mensal. Best-in-Class: 4,8 dias.

FaseDecisãoTipo
Conciliação de contasComparação previsto vs. realizadoRegra
ProvisõesCompetência do períodoRegra
ReservasReservas conhecidasRegra
IntercompanyConciliação ICRegra + IA
Provisão para perdasAvaliação de recebíveisHumano
Revisão do balançoVerificação de plausibilidadeIA + Humano
LiberaçãoSign-offHumano

Resultado: Fechamento mensal de 6-7 para 3-4 dias. 70-80% das conciliações automatizadas.

Detecção de fraudes (Fraud Detection)

Segundo a ACFE (2024): 5% de perda de receita por fraude, em média 12 meses até a descoberta.

VerificaçãoTipoExemplo
Faturas duplicadasRegra + IAMesmo valor, número similar, mesmo período
Fornecedores fantasmaIANovo fornecedor, sem presença na web
Anomalias de valoresIADesvio significativo do valor do pedido
Segregation of DutiesRegraPrincípio de quatro olhos violado
Padrões incomunsIAAcumulação logo abaixo do limite de aprovação
Caso de suspeitaHumanoEscalonamento para Compliance

Resultado: Tempo de detecção de 12 meses para tempo real. Taxa de falsos positivos abaixo de 5%.

6 - Finance Readiness Assessment

10 perguntas para o CFO. Avalie cada uma com 0 (não), 1 (parcialmente) ou 2 (sim).

#Pergunta012
1Temos uma visão geral de todos os sistemas de IA no setor financeiro (incl. Shadow AI).
2Existe uma pessoa responsável pela governança de IA no setor financeiro.
3O auditor externo está informado sobre o uso de IA.
4Para cada decisão financeira automatizada está definido: H, R ou A.
5Existe um Audit Trail para lançamentos contábeis assistidos por IA.
6Caminhos de escalonamento e limites de valores estão documentados.
7Colaboradores de Finanças concluíram treinamento em IA (Art. 4).
8A auditoria interna inclui processos de IA no plano de auditoria.
9Nosso SCI (Sistema de Controle Interno) abrange processos assistidos por IA.
10Temos um plano de conformidade para as regulamentações de IA (EU AI Act / PL 2338/2023).
ScoreAvaliaçãoRecomendação
16-20ProntoEscolher processo piloto e construir o Decision Layer.
10-15Base existenteFormalizar governança. Envolver auditor externo.
5-9Necessidade de atualizaçãoPriorizar AI Literacy e inventário.
0-4Ação necessáriaIniciar imediatamente. Prazos regulatórios estão correndo.
Regra de investimento (McKinsey 2024)

1 EUR em tecnologia = 4-5 EUR em processos, governança, gestão de mudanças.

Tecnologia15-20%
Design de processos30-35%
Governança20-25%
Gestão de mudanças20-25%

7 - Próximos passos

O plano de 90 dias

MêsFocoResultado
1InventárioVisão geral de IA, ownership de governança, auditor informado, processo piloto identificado
2DesignAuditoria de workflows, classificação H/R/A, limiares, documentação do SCI
3PilotoDecision Layer construído, operação em paralelo, medição após 4-6 semanas
Consulta

Mostramos o Decision Layer nos seus próprios processos financeiros.

30 minutos, gratuito, sem compromisso.

Theandra Moreira - Diretora de Consultoria, Gosign GmbH

Contato: www.gosign.de/br/contato

Web: www.gosign.de