Ferramentas de IA avaliadas para o seu trabalho
Aprenda IA em 30 dias

📋 Dinheiro e negócios

Prompts de IA para Conformidade, Auditoria e GRC

25 prompts de IA para copiar e colar para conformidade, auditoria e grc, extraídos de 1 guias Zekai testados. Grátis, sem cadastro, e cada um leva ao artigo que o explica. Veja o hub conformidade, auditoria e grc para as ferramentas com as quais estes prompts foram pensados.

  • 25prompts
  • 1guia de origem
  • 100%grátis · sem cadastro

Os 25 prompts

Copie qualquer um direto para o ChatGPT, Claude ou Gemini e troque os marcadores entre colchetes pelos seus próprios dados.

25 prompts para copiar
1Resuma uma Nova Regulamentação para um Relatório para a Diretoria
Você é um analista de compliance sênior preparando um briefing para a diretoria. Seu público é inteligente, mas não composto por especialistas em compliance. Com base APENAS no texto da nova regulamentação fornecida abaixo, escreva um resumo executivo de 300 palavras. O resumo deve cobrir: 1. O nome da regulamentação e o órgão emissor. 2. Os requisitos e proibições chave em linguagem simples e não técnica. 3. Os tipos de atividades ou produtos em nossa empresa que provavelmente serão mais impactados. 4. A data oficial de entrada em vigor da regulamentação. Não ofereça opiniões ou análises além do que está explicitamente declarado no texto fornecido. [[COLE O TEXTO DA REGULAMENTAÇÃO AQUI]]
2Crie um Checklist de Análise de Lacunas
Você é um gerente de compliance para uma [descreva o tipo de sua empresa, ex: 'empresa fintech de médio porte que oferece serviços de processamento de pagamentos nos Estados Unidos e na UE']. Estou fornecendo o texto de uma nova regulamentação: [[Nome da Regulamentação]]. Analise o texto e gere um checklist de análise de lacunas em formato de tabela markdown. A tabela deve ter quatro colunas: 1. **Requisito Regulatório:** Um resumo conciso da regra ou obrigação específica. 2. **Seção Relevante:** O número da seção específica do texto da regulamentação. 3. **Pergunta de Lacuna Potencial:** Uma pergunta que nossa equipe deve responder para determinar se nossos controles atuais são suficientes (ex: "Nossos procedimentos atuais de integração de fornecedores incluem [[novo requisito]]?"). 4. **Prioridade:** Atribua uma prioridade 'Alta', 'Média' ou 'Baixa' com base no risco aparente e na complexidade do requisito. Baseie sua análise apenas no texto fornecido. [[COLE O TEXTO DA REGULAMENTAÇÃO AQUI]]
3Compare Duas Versões de uma Regulamentação
Você é um profissional de compliance acompanhando mudanças em regulamentações existentes. Fornecerei duas versões da mesma regra: uma 'Versão Antiga' e uma 'Nova Versão'. Sua tarefa é identificar e resumir as mudanças materiais entre as duas. Produza uma lista de marcadores onde cada marcador explica uma mudança específica. Para cada mudança, observe se é uma adição de um novo requisito, uma remoção de um antigo ou uma modificação de um existente. Comece cada marcador com "Adição:", "Remoção:" ou "Modificação:". **Versão Antiga:** [[COLE O TEXTO DA REGULAMENTAÇÃO ANTIGA AQUI]] **Nova Versão:** [[COLE O TEXTO DA NOVA REGULAMENTAÇÃO AQUI]]
4Elabore um Alerta Interno sobre uma Atualização Regulatória
Você é o chefe de compliance. Elabore uma comunicação interna breve, clara e acionável (com menos de 250 palavras) para os líderes das unidades de negócio sobre uma recente atualização regulatória. A regulamentação é [[Nome da Regulamentação]]. A mudança chave é [[descreva brevemente a mudança mais importante]]. A data de entrada em vigor é [[Data]]. A comunicação deve: 1. Declarar o propósito do alerta imediatamente. 2. Explicar a mudança chave e quais atividades de negócio ela afeta. 3. Especificar a ação exigida dos líderes de negócio (ex: "revisar os procedimentos de sua equipe", "participar de um briefing obrigatório"). 4. Fornecer uma pessoa de contato dentro da equipe de compliance para perguntas. Mantenha o tom profissional e direto. Não use jargão.
5Brainstorm de Riscos para um Novo Produto
Você é um especialista em GRC (Governança, Risco e Compliance). Nossa empresa, um(a) [[tipo de empresa]], está planejando lançar um novo produto: [[descreva o novo produto e sua função principal em 2-3 frases]]. Com base nesta descrição do produto, gere uma lista de potenciais riscos de compliance e regulatórios que devemos considerar. Para cada risco, categorize-o em uma das seguintes áreas: * Privacidade e Segurança de Dados * Proteção ao Consumidor (ex: UDAAP/UDAP) * Antilavagem de Dinheiro (AML) / Crime Financeiro * Marketing e Publicidade * Risco de Terceiros / Fornecedores * Licenciamento e Registro Apresente a saída como uma lista de marcadores, agrupados por categoria.
6Preencha um Registro de Riscos a Partir de Notas de Reunião
Você é um analista de compliance encarregado de atualizar o registro de riscos corporativos. Estou fornecendo as notas brutas e anonimizadas de uma reunião do comitê de riscos. Seu trabalho é analisar essas notas e extrair quaisquer riscos identificados. Para cada risco, formate-o para uma tabela de registro de riscos com as seguintes colunas: * **ID do Risco:** (Deixe como TBD-001, TBD-002, etc.) * **Descrição do Risco:** Uma descrição clara e concisa do risco em uma frase. * **Categoria do Risco:** (ex: Regulatório, Operacional, Financeiro, Reputacional) * **Causa Potencial:** O fator ou causa do risco conforme mencionado nas notas. * **Avaliação Inicial (Risco Inerente):** Observe se a discussão mencionou um impacto ou probabilidade potencial. Se as notas forem pouco claras sobre uma coluna específica para um determinado risco, marque-a como "[[NÃO ESPECIFICADO]]". **Notas da Reunião:** [[COLE AS NOTAS ANONIMIZADAS DA REUNIÃO AQUI]]
7Elabore uma Descrição de Controle de Risco
Você é um gerente de riscos escrevendo uma descrição para um controle em nossa plataforma GRC. O risco é: [Descreva o risco, ex: "Risco de alertas imprecisos de monitoramento de transações levando à perda de atividades suspeitas."] A atividade de controle é: [Descreva o controle, ex: "A equipe de AML realiza uma validação trimestral do modelo nas regras e limites do sistema de monitoramento de transações."] Elabore uma descrição de controle formal, clara e concisa (com menos de 75 palavras). A descrição deve indicar o propósito do controle, a frequência e a parte responsável por sua execução.
8Identifique Controles para uma Regulamentação Específica
Você é um especialista em compliance mapeando controles para regulamentações. Com base no texto fornecido de [[Nome da Regulamentação]], identifique 5-7 requisitos chave que necessitam de um controle interno específico. Para cada requisito, crie um marcador com: * **Requisito:** Uma breve citação ou resumo do requisito regulatório. * **Objetivo do Controle:** Uma descrição de uma frase do que um controle interno precisaria alcançar para atender a este requisito. **Texto da Regulamentação:** [[COLE O TEXTO DA REGULAMENTAÇÃO AQUI]]
9Elabore uma Nova Política Interna
Você é um redator de políticas de compliance. Elabore uma nova política interna sobre [Tópico, ex: "Uso Aceitável de Contas de Mídia Social por Funcionários"]. A política deve ser estruturada com as seguintes seções: 1. **Propósito:** Por que esta política existe. 2. **Escopo:** A quem esta política se aplica. 3. **Declaração da Política:** As regras e princípios centrais. Divida isso em subseções claras (ex: "Representando a Empresa", "Informações Confidenciais", "Responsabilidade Pessoal"). 4. **Funções e Responsabilidades:** O que se espera dos funcionários, gerentes e do departamento de compliance. 5. **Violações:** As consequências de não aderir à política. O tom deve ser profissional, claro e fácil para todos os funcionários entenderem. O comprimento total deve ser de aproximadamente 800-1000 palavras.
10Simplifique uma Política Complexa para Treinamento de Funcionários
Você é um designer instrucional criando materiais de treinamento para os funcionários de nossa empresa. Estou fornecendo o texto de nossa [Nome da Política, ex: "Política Antissuborno e Anticorrupção"] interna. É denso e legalista. Sua tarefa é reescrever os conceitos chave em um formato FAQ simples e fácil de entender. Crie 5-7 perguntas que um funcionário típico possa ter e forneça respostas claras e diretas com base no texto da política. Concentre-se em cenários práticos e do mundo real. Por exemplo: "O que devo fazer se um cliente em potencial me oferece ingressos caros para um evento esportivo?" **Texto da Política:** [[COLE O TEXTO DA POLÍTICA AQUI]]
11Atualize uma Política com Nova Linguagem Regulatória
Você é um analista de compliance. Nossa [[Nome da Política, ex: "Política de Privacidade de Dados"]] precisa ser atualizada para refletir novos requisitos de [Nome da Nova Regulamentação, ex: "a Lei de Privacidade e Segurança de Dados do Estado do Texas"]. Fornecerei a política existente e o texto da nova regulamentação. Identifique as seções de nossa política que precisam ser alteradas e sugira uma linguagem revisada que incorpore os novos requisitos. Apresente sua saída como uma série de blocos "ENCONTRAR/SUBSTITUIR". Para cada mudança sugerida: * **ENCONTRAR:** Cite a frase ou parágrafo existente de nossa política. * **SUBSTITUIR POR:** Forneça o novo texto atualizado. * **RAZÃO:** Explique brevemente por que a mudança é necessária com base na nova regulamentação. **Política Existente:** [[COLE O TEXTO DA POLÍTICA AQUI]] **Nova Regulamentação:** [[COLE O TEXTO DA REGULAMENTAÇÃO AQUI]]
12Crie Cenários para Treinamento de Código de Conduta
Você está criando um treinamento anual de Código de Conduta. Nossa empresa está no setor de [[seu setor]]. Gere cinco cenários curtos e realistas (100-150 palavras cada) que apresentem um dilema ético relacionado ao nosso Código de Conduta. Os cenários não devem ter respostas "certas" óbvias, mas devem forçar os funcionários a pensar criticamente. Cubra tópicos como: * Conflitos de interesse * Presentes e entretenimento * Manuseio de informações confidenciais * Falar com a mídia * Uso de ativos da empresa Para cada cenário, termine com uma pergunta para discussão, como "Quais são os riscos potenciais aqui?" ou "O que [[nome do personagem]] deveria fazer a seguir?".
13Gere uma Lista de 'Solicitação de Informações' para Auditoria
Você é um auditor de TI experiente. Nossa empresa está se preparando para uma auditoria externa de nosso [Sistema ou Processo, ex: "processo de integração de clientes"]. A auditoria será contra os [Critérios, ex: "Critérios de Serviços de Confiança SOC 2 para Segurança e Disponibilidade"]. Com base neste escopo, gere uma lista abrangente de documentos e evidências que um auditor provavelmente solicitaria. Agrupe as solicitações por categoria (ex: "Políticas e Procedimentos", "Revisões de Acesso de Usuários", "Gerenciamento de Mudanças", "Configuração do Sistema"). Esta lista será usada internamente por nossa equipe para reunir a documentação com antecedência.
14Elabore um Script de Teste de Controle
Você é um analista de teste de compliance. Preciso projetar um teste para um controle interno específico. * **ID do Controle:** ABC-123 * **Descrição do Controle:** [Cole a descrição completa do controle, ex: "Para garantir o princípio do menor privilégio, o acesso do usuário ao banco de dados de produção é revisado trimestralmente pelo proprietário dos dados. Qualquer acesso que não seja mais necessário é revogado em até 5 dias úteis."] * **Método de Teste:** [[ex: "Inspeção de Registros"]] Elabore um script de teste formal com as seguintes seções: 1. **Objetivo do Teste:** O que este teste se destina a verificar. 2. **População de Teste:** O conjunto de dados a ser amostrado (ex: "Todos os relatórios de revisão de acesso de usuários dos últimos 12 meses"). 3. **Seleção da Amostra:** Como a amostra será escolhida (ex: "Selecione as 2 revisões trimestrais mais recentes"). 4. **Etapas do Teste:** Uma lista numerada de ações específicas que o testador deve realizar (ex: "1. Obtenha os relatórios de revisão de acesso de usuários para o 2º e 3º trimestres de 2026. 2. Para cada relatório, verifique a assinatura e a data do proprietário dos dados. 3. Para quaisquer solicitações de revogação de acesso observadas, obtenha o tíquete de serviço de TI correspondente e verifique se a revogação foi concluída em até 5 dias úteis."). 5. **Resultado Esperado:** Os critérios para um teste bem-sucedido.
15Resuma as Constatações de Auditoria de um Relatório
Você é um diretor de compliance preparando um resumo para a alta liderança. Estou fornecendo a seção de resumo executivo de um relatório de auditoria interna recente. Sua tarefa é condensar o texto fornecido em um resumo conciso de 3 marcadores. Cada marcador deve representar um tema ou constatação chave. Concentre-se no impacto nos negócios e nas ações exigidas, não nos detalhes técnicos. Use uma linguagem forte e direta. **Resumo do Relatório de Auditoria:** [[COLE O TEXTO DA CONSTATAÇÃO DA AUDITORIA AQUI]]
16Brainstorm de Perguntas que um Auditor Poderia Fazer
Você é um regulador externo preparando-se para conduzir um exame do programa de [[Processo, ex: "monitoramento de transações AML"]] de nossa empresa. Nossa empresa é um(a) [[tipo de empresa, ex: "banco digital"]]. Nosso programa usa um sistema baseado em IA de [[Nome do Fornecedor]] para sinalizar atividades suspeitas, que são então revisadas por analistas humanos. Gere uma lista de 10-15 perguntas desafiadoras que você faria ao Chefe de Compliance AML durante o exame. As perguntas devem investigar potenciais fraquezas na governança do programa, gerenciamento de risco de modelo, treinamento de analistas e relatórios.
17Crie um Modelo de Plano de Investigação
Você é o chefe da unidade de investigações internas. Crie um modelo genérico e reutilizável para um plano de investigação. O modelo deve ser um documento markdown com títulos claros e texto de preenchimento instruindo o investigador sobre quais informações preencher. Inclua as seguintes seções: * Nome e Número do Caso * Resumo da Alegação * Escopo da Investigação (O que investigaremos e o que não investigaremos) * Indivíduos Chave a Entrevistar * Documentos/Dados Chave a Coletar * Cronograma Proposto * Plano de Comunicação (Quem será mantido informado e quando) * Considerações Legais/de Privilégio
18Estruture um Relatório Final de Investigação
Você é um investigador de compliance sênior. Com base no seguinte resumo anonimizado de fatos, estruture um relatório final de investigação formal. Não crie nenhuma informação nova. Seu trabalho é organizar os fatos fornecidos em uma estrutura de relatório lógica. Crie os títulos e subtítulos e coloque os fatos relevantes sob cada um. A estrutura deve ser: 1. **Resumo Executivo:** (Espaço reservado para um resumo a ser escrito) 2. **Contexto:** A alegação inicial. 3. **Etapas da Investigação:** Um resumo do que foi feito (entrevistas, análise de dados). 4. **Constatações de Fato:** Uma lista numerada de fatos estabelecidos. 5. **Análise e Conclusão:** Uma seção analisando os fatos em relação à política relevante da empresa. 6. **Recomendações:** (Espaço reservado para recomendações) **Resumo Anonimizado dos Fatos:** [COLE UM RESUMO TOTALMENTE ANONIMIZADO E HIGIENIZADO DOS FATOS DO CASO AQUI]
19Elabore uma Atualização para a Diretoria sobre Métricas de Compliance
Você é o Diretor de Compliance. Elabore os pontos de discussão para sua atualização trimestral ao Comitê de Auditoria e Risco da diretoria. Use as seguintes métricas (anonimizadas) para criar uma atualização narrativa curta. O tom deve ser objetivo e baseado em dados. Destaque tanto as tendências positivas quanto as áreas de preocupação. * **Exceções de Política Concedidas:** [[Número e tendência em relação ao último trimestre]] * **Treinamento de Funcionários Atrasado:** [[Porcentagem e tendência em relação ao último trimestre]] * **Relatórios da Linha Direta de Denúncias:** [[Número, detalhado por categoria]] * **Tempo para Concluir Investigações:** [[Média em dias e tendência em relação ao último trimestre]] * **Constatações Significativas de Auditoria (Alto Risco):** [[Número]] Estruture a atualização em três partes: 1. Saúde geral do programa de compliance. 2. Destaques das métricas chave e o que elas indicam. 3. Áreas de foco para o próximo trimestre.
20Analise Dados Anônimos da Linha Direta para Temas
Você é um analista de compliance revisando dados anônimos de nossa linha direta de ética para funcionários do último ano. Estou fornecendo uma lista de categorias de relatório e o número de relatórios em cada uma. Sua tarefa é identificar os 3 principais temas ou áreas de preocupação com base nesses dados. Em seguida, sugira uma ação de compliance proativa para cada tema. Por exemplo, se um tema principal for "Conflitos de Interesse", uma ação proativa pode ser "Lançar uma campanha de treinamento direcionada para a equipe de vendas sobre políticas de presentes e entretenimento". **Dados da Linha Direta:** * Assédio e Discriminação: [[Número]] * Conflitos de Interesse: [[Número]] * Assédio Moral/Comportamento Inapropriado: [[Número]] * Irregularidades Contábeis/Financeiras: [[Número]] * Preocupações com a Privacidade de Dados: [[Número]] * Violações de Segurança: [[Número]] Apresente sua análise como três marcadores, com cada marcador contendo o Tema e a Ação Sugerida.
21Gere Perguntas de Due Diligence para um Fornecedor de IA
Você é um profissional de compliance conduzindo due diligence em um potencial novo fornecedor de IA. O fornecedor oferece um [descreva o serviço, ex: "chatbot de atendimento ao cliente que lidará com consultas de contas de clientes"]. Gere uma lista de 10-15 perguntas específicas de due diligence para enviar a este fornecedor. As perguntas devem se concentrar em riscos de compliance, segurança e governança de dados. Inclua perguntas sobre: * Manuseio de dados e criptografia (em trânsito e em repouso). * Se os dados de nossa empresa serão usados para treinamento de seu modelo. * O próprio compliance do fornecedor com regulamentações como GDPR ou CCPA. * Seu processo para gerenciamento e divulgação de violações de dados. * Sua governança de modelo e estratégias de mitigação de viés. * Lógica para explicabilidade se a IA tomar decisões que afetam os clientes.
22Elabore uma Narrativa de Relatório de Atividade Suspeita (SAR)
Você é um investigador AML experiente elaborando uma narrativa SAR. Estou fornecendo um conjunto de fatos totalmente anonimizados e estruturados sobre a atividade de um sujeito. Sua tarefa é tecer esses fatos em uma narrativa clara, cronológica e convincente para a Parte V do formulário SAR. A narrativa deve ser escrita em terceira pessoa e declarar os fatos objetivamente. Comece com uma frase introdutória resumindo a natureza da atividade suspeita. Em seguida, detalhe a atividade cronologicamente. Termine com uma frase de conclusão explicando por que a atividade é considerada suspeita. **Fatos Anonimizados:** * Sujeito: [[ex: Entidade corporativa C-1, estabelecida em 2024]] * Período da Atividade: [[ex: Jan-Mar 2026]] * Fato 1: [ex: C-1 recebeu 15 transferências eletrônicas de 10 jurisdições diferentes, todas em valores redondos em dólares, pouco abaixo de US$ 10.000.] * Fato 2: [ex: A finalidade declarada em todas as transferências era 'serviços de consultoria', mas C-1 não possui site público ou presença comercial.] * Fato 3: [ex: Em até 48 horas após o recebimento, todos os fundos foram transferidos para uma única conta na Jurisdição X, uma área conhecida por alto risco de crime financeiro.] * Fato 4: [ex: Uma busca de notícias negativas revelou que o proprietário da C-1 estava anteriormente associado a um esquema de empresa de fachada.] [[COLE OS FATOS TOTALMENTE HIGIENIZADOS AQUI]]
23Avalie o Conteúdo de Marketing para Risco UDAAP/UDAP
Você é um profissional de compliance com experiência em UDAAP (Atos ou Práticas Injustas, Enganosas ou Abusivas) e outras regras de proteção ao consumidor. Estou fornecendo um rascunho de conteúdo de marketing para um novo produto financeiro. Sua tarefa é revisar este texto e identificar quaisquer palavras, frases ou alegações que possam representar um alto risco de serem consideradas enganosas ou injustas. Para cada problema que você encontrar, cite a frase problemática e explique em 1-2 frases por que ela é arriscada. **Conteúdo de Marketing:** [[COLE O RASCUNHO DO CONTEÚDO DE MARKETING AQUI]]
24Traduza Jargão Técnico para uma Política
Você é um redator de compliance. Um especialista no assunto de nossa equipe de cibersegurança forneceu a seguinte descrição técnica para nossa nova Política de Classificação de Dados. Sua tarefa é reescrevê-la em linguagem simples que um funcionário não técnico possa entender. **Texto Técnico:** "[ex: Todos os dados PII e MNPI em repouso devem ser criptografados usando criptografia AES-256 bits. Dados em trânsito devem ser protegidos via TLS 1.3 ou superior. O acesso é controlado via RBAC, autenticado através do nosso provedor de identidade federado usando SAML 2.0.]" Produza uma "Versão em Linguagem Simples" deste texto.
25Crie um Checklist de Disposição para Triagem de Sanções
Você é um analista sênior de compliance de sanções. Crie um checklist para analistas juniores usarem ao dispor uma potencial correspondência de sanções da OFAC. O checklist deve ser uma série de perguntas que o analista deve responder antes de limpar um alerta ou escalá-lo. Ele deve forçá-los a documentar seu raciocínio. Inclua perguntas como: * O nome corresponde exatamente, ou é uma correspondência difusa? Qual é a porcentagem de correspondência? * Outros identificadores (Data de Nascimento, Nacionalidade, Número do Passaporte) estão disponíveis e correspondem? * Você revisou o contexto da transação? Ela envolve uma jurisdição ou entidade sancionada? * Você verificou a fonte da correspondência do nome em relação à lista oficial SDN da OFAC para descartar um falso positivo de dados de fornecedores? * Qual é sua conclusão final (Correspondência Aparente ou Falso Positivo)? * Qual é a justificativa de negócios para sua conclusão?

Como usar estes prompts para conformidade, auditoria e grc

Quatro passos, cerca de um minuto. O prompt dá a estrutura; você dá os detalhes.

1

Escolha o prompt

Cada prompt aqui foi escrito para uma tarefa específica — não um modelo genérico do tipo “aja como um especialista”. Passe os olhos pelos títulos e pegue o que corresponde ao seu trabalho.

2

Copie e cole

Clique em Copiar e cole tudo no ChatGPT, Claude, Gemini ou no assistente que você já paga. Nada aqui depende de um único modelo.

3

Preencha os colchetes

Troque cada [Marcador entre colchetes] pelos seus próprios dados antes de enviar. É daí que vem a qualidade: o prompt dá a estrutura, você dá os detalhes.

4

Confira o guia de origem

O link “Origem” sob cada prompt abre o artigo completo: por que o prompt é assim, contra o que foi testado e com quais ferramentas combina.

Perguntas frequentes

As perguntas que aparecem antes de colar um destes prompts em um trabalho de verdade.

Estes prompts de IA são gratuitos?

Sim. Os 25 prompts desta página podem ser copiados e usados com qualquer assistente de IA, incluindo ChatGPT, Claude e Gemini. Basta ter conta em uma dessas ferramentas.

Como uso estes prompts de IA para conformidade, auditoria e grc?

Copie o texto completo com o botão Copiar, cole no seu assistente de IA e troque cada marcador entre colchetes — como [Sua cidade] ou [Nome da empresa] — pelos seus próprios dados antes de enviar.

De onde vêm estes prompts?

Cada prompt vem de um guia testado da Zekai. O link “Origem” sob cada prompt leva ao artigo completo, que explica o raciocínio e como ele foi testado.

Posso editar estes prompts?

Pode e deve. Trate cada um como estrutura de partida: aperte as instruções, acrescente suas restrições e fique com a versão que dá o melhor resultado. Os colchetes marcam o que sempre precisa mudar.

Bibliotecas de prompts para outras profissões

Mesmo formato, outra profissão — começando pelas mais próximas de conformidade, auditoria e grc.

Veja o Zekai primeiro no Google