Curso Credenciado
Baseado no OWASP AI Exchange
Ao Vivo via Zoom
AI Security
Professional (AISP)
A primeira certificação internacional construída sobre o OWASP AI Exchange. Aprenda a manter sistemas de IA seguros no design, no desenvolvimento, na implantação e no uso diário, do prompt injection aos riscos de IA agêntica.
Treinamento
credenciado EXIN
Somos Accredited Training Provider
A TIexames é um centro de treinamento acreditado pelo EXIN há mais de 10 anos, com professores e materiais validados pelo instituto.
Por que o AISP é diferente de tudo que existe
A certificação de segurança de IA construída sobre a base de conhecimento que influenciou o próprio EU AI Act
Construída sobre o OWASP AI Exchange
Única certificação baseada no OWASP AI Exchange, base de conhecimento aberta e neutra de fornecedor, mantida por uma comunidade global de mais de 165 profissionais de segurança, engenheiros de IA e especialistas em governança.
Alinhamento regulatório real
O OWASP AI Exchange contribuiu com mais de 40 páginas para o EU AI Act e alimenta as discussões da ISO/IEC 27090. Você estuda a fonte, não uma interpretação de segunda mão.
Método G.U.A.R.D
Cinco passos práticos para organizar a segurança de IA dentro da empresa: Govern, Understand, Adapt, Reduce, Demonstrate. Um modelo de trabalho, não apenas uma lista de ameaças.
Riscos de IA agêntica
Cobre explicitamente os riscos típicos de agentes autônomos, tema que as certificações tradicionais de segurança ainda não endereçam. Blast radius, hijacking, uso indevido de ferramentas e supervisão humana.
Todo o ciclo de vida
Ameaças de development-time (data poisoning, supply chain), de runtime (model leak, augmentation manipulation) e de inference-time (evasão, prompt injection, model inversion). Nada fica de fora.
Testes de segurança de IA
Um domínio inteiro dedicado a AI security testing e AI red teaming: o que testar além do pentest convencional quando se trata de IA preditiva ou generativa, e com quais estratégias.
Certificações tradicionais de segurança
EXIN AI Security Professional
O método G.U.A.R.D
Os cinco passos que o OWASP AI Exchange propõe para organizar a segurança de IA em uma organização. Este é o primeiro objetivo de aprendizagem do exame e o fio condutor de todo o curso.
Govern
Integrar a segurança de IA à governança e ao sistema de gestão existente
Understand
Entender as ameaças, os ativos de IA e o que muda em relação à segurança convencional
Adapt
Adaptar os controles de segurança já existentes ao contexto de IA
Reduce
Reduzir riscos com controles específicos de IA em cada fase do ciclo de vida
Demonstrate
Demonstrar conformidade e maturidade para auditores e reguladores
Este curso é o topo da nova trilha AI Security Specialist
O EXIN lançou o AI Security Professional como certificação de nível avançado dentro do programa de qualificação de Inteligência Artificial. Ele ocupa o degrau mais alto da trilha AI Security Specialist, que combina alfabetização em IA, fundamentos de segurança da informação e aplicação prática em segurança de IA.
A lógica da trilha é simples: não dá para proteger o que você não entende. Primeiro você domina o vocabulário de IA, depois os princípios de segurança e gestão de riscos, e só então aplica os dois mundos juntos no AISP.
Se você já possui a certificação EXIN ISFS, que também compõe as trilhas de DPO e de Information Security Officer, falta pouco para completar a trilha AI Security Specialist.
Percurso recomendado pelo EXIN para chegar preparado ao exame AISP.
EXIN BCS AI Foundation
Alfabetização e terminologia de IAEXIN ISFS
Fundamentos de Segurança da Informação (ISO/IEC 27001)EXIN AISP
AI Security Professional (OWASP AI Exchange)
Credencial EXIN AI Security Specialist
Reconhecida internacionalmente
Corpo de conhecimento do AISP
Cinco domínios de exame e seus pesos oficiais, conforme o Preparation Guide EXIN AISP.EN
1. Segurança de IA na organização
15%Método G.U.A.R.D, uso responsável e confiável de IA, diferença entre segurança de IA e cibersegurança, ativos específicos de IA e suas ameaças.
Passos de gestão de riscos para threat modeling com controles, riscos típicos de agentes autônomos.
2. Ameaças à segurança de IA
37,5%Evasão, prompt injection direto e indireto, disclosure de dados sensíveis, model exfiltration, exaustão de recursos.
Data poisoning, model poisoning direto e via supply chain, vazamentos de dados, modelo e código-fonte.
Model poisoning e model leak em runtime, injection embutida em saídas de IA, vazamento e manipulação de dados de augmentation.
3. Controles de segurança de IA
27,5%Controles gerais de governança, abrangência e divisão de responsabilidades entre provedor de modelo e quem desenvolve ou implanta.
Controles para limitar dados sensíveis, reforçando confidencialidade e integridade.
Controles para limitar efeitos de comportamento indesejado do modelo e seus ganhos de desempenho.
4. Testes de segurança de IA
7,5%Por que testar segurança de IA, qual o escopo e o que testar além do teste convencional em IA preditiva e generativa.
Estratégias de AI security testing a partir da abordagem geral de testes e do AI red teaming.
5. Privacidade e conformidade em segurança de IA
12,5%Preocupações de privacidade associadas a sistemas de IA e aplicação dos princípios de privacidade em cenários reais.
Como ISO/IEC 23894, 27005, 42001 e 5338 sustentam a conformidade, desafios do AI Act e do GDPR, e mitigação de riscos de violação de direitos autorais.
Literatura oficial do exame
A literatura obrigatória do AISP é o OWASP AI Exchange (publicação open source, edição de abril de 2026), disponível gratuitamente em owaspai.org e também para download no site do EXIN. São mais de 200 páginas de orientação prática sobre riscos, ameaças, controles e estratégias de teste em IA.
Como literatura adicional de aprofundamento, o exame referencia:
Leia o corpo de conhecimento completo
O OWASP AI Exchange é aberto e gratuito. Você pode consultar toda a literatura do exame antes mesmo de se inscrever e conferir exatamente o que será estudado no curso.
Courseware oficial desenhado por quem escreveu a norma
O material oficial do AISP foi desenvolvido por Rob van der Veer, Chief AI Officer no Software Improvement Group, fundador do OWASP AI Exchange, autor principal da ISO/IEC 5338 e coeditor da norma de segurança do EU AI Act, com 34 anos de experiência em IA, segurança e privacidade. Não é a interpretação de um comitê sobre uma regulação, é a fonte original.
O que você vai aprender neste curso:
Uma experiência de aprendizado prática
Demonstrações reais de ataques a sistemas de IA conduzidas por quem faz segurança ofensiva de IA na prática.
Revise o conteúdo quantas vezes precisar durante um ano inteiro.
Questões de cenário nos níveis Bloom 2 e 3, iguais às da prova.
Investimento
Preparatório completo para a certificação EXIN AI Security Professional.
Ementa programática
O curso segue exatamente a sequência dos requisitos e das especificações do exame oficial EXIN AISP
Segurança de IA na organização (2,5 horas)
1.2 Threat modeling e riscos de IA agêntica – Passos de gestão de riscos para conduzir threat modeling com controles voltados à segurança de IA. Riscos típicos de IA agêntica: autonomia, uso de ferramentas, hijacking, blast radius e necessidade de supervisão humana e automatizada.
Ameaças à segurança de IA (5,5 horas)
2.2 Ameaças de development-time – Riscos de data poisoning durante o desenvolvimento. Model poisoning direto em development-time. Model poisoning via supply chain. Interpretação dos diferentes vazamentos de dados sensíveis em development-time: vazamento de dados de treinamento, vazamento direto do modelo e vazamento de código-fonte ou configuração.
2.3 Ameaças convencionais de runtime – Como as ameaças convencionais de runtime afetam os componentes de IA. Model poisoning direto em runtime e model leak direto em runtime. Ameaças associadas a injection embutida nas saídas da IA (SQL injection, XSS e afins) e a vazamento de dados de entrada. Vazamento e manipulação de dados de augmentation em arquiteturas RAG.
Controles de segurança de IA (4 horas)
3.2 Limitação de dados sensíveis – Implementação de controles para limitar dados sensíveis e reforçar confidencialidade e integridade: minimização de dados, anonimização, pseudonimização, tokenização, criptografia e limitação de retenção. Como essa limitação reduz o risco de forma estrutural.
3.3 Limitação de comportamento indesejado – Implementação de controles para limitar os efeitos do comportamento indesejado do modelo: validação e sanitização de saída, supervisão humana e automatizada, verificação de integridade e restrição de ações. Como esses controles beneficiam o desempenho do sistema e reduzem risco ao mesmo tempo.
Testes de segurança de IA (1 hora)
4.2 Estratégias de teste de segurança de IA – Descrição das estratégias de AI security testing a partir da abordagem geral de testes. Adversarial testing e AI red teaming aplicados ao ciclo de vida do sistema de IA.
Privacidade e conformidade em segurança de IA (2 horas)
5.2 Conformidade e regulação – Como as normas ISO/IEC 23894 (gestão de riscos em IA), ISO/IEC 27005 (gestão de riscos de segurança da informação), ISO/IEC 42001 (sistema de gestão de IA) e ISO/IEC 5338 (processos do ciclo de vida de sistemas de IA) apoiam a implementação de controles e processos em conformidade com as regulações de IA. Desafios de conformidade com o AI Act e o GDPR, incluindo os níveis de risco do AI Act. Estratégias para mitigar riscos de violação de direitos autorais.
O que está incluso
Materiais e recursos que você receberá
Aulas ao Vivo + Gravações
Aulas interativas via Zoom com acesso às gravações por 12 meses para revisão
PDF dos Slides
Material seguindo a sequência do currículo oficial EXIN AISP, liberado por módulo ao longo das aulas
3 Simulados AISP
Questões de cenário nos níveis Bloom 2 e 3, no mesmo formato do exame oficial
Guia de estudo do OWASP AI Exchange
Roteiro de leitura das mais de 200 páginas da literatura oficial, capítulo por capítulo
Grupo de WhatsApp
Canal oficial da turma para dúvidas sobre materiais, simulados e orientações
Certificado TIexames
Certificado de conclusão do treinamento emitido ao final do curso
Importante: como o material será disponibilizado
O AISP é uma certificação recém-lançada pelo EXIN e este preparatório está em fase de lançamento. Por esse motivo, o material do curso não é entregue completo no início: cada módulo é liberado ao longo das aulas ao vivo, conforme o conteúdo vai sendo apresentado.
Na prática, isso significa que os slides, exercícios e simulados de cada domínio ficam disponíveis na plataforma após a aula correspondente. Ao final da turma, você terá o material completo e o acesso às gravações por 12 meses.
Em compensação, a literatura oficial do exame já está disponível desde o primeiro dia: o OWASP AI Exchange é aberto e gratuito, e você recebe nosso roteiro de leitura para acompanhar capítulo por capítulo.
Público-alvo & Pré-requisitos
Público-alvo
Profissionais que precisam proteger, avaliar ou supervisionar sistemas de IA, vindos tanto da segurança quanto da engenharia e da governança.
Pré-requisitos Recomendados
Não há pré-requisito obrigatório para prestar o exame. O EXIN exige apenas a aprovação na prova AISP, mas recomenda fortemente o treinamento e o conhecimento prévio da terminologia de IA.
Esse conhecimento pode vir das certificações EXIN BCS Artificial Intelligence Essentials ou EXIN BCS Artificial Intelligence Foundation. Uma base em segurança da informação, como a do EXIN ISFS, também facilita bastante o aproveitamento.
Entre em contato conosco após a inscrição que iremos oferecer o treinamento AI Foundation como bônus para facilitar o seu nivelamento.
Formato do curso
Como funcionam as aulas e o acesso ao conteúdo
Aulas ao vivo via Zoom
As aulas são realizadas ao vivo na plataforma de web conferência Zoom. Para isso, o aluno deverá ter uma conexão rápida com a internet (mais de 5 MB).
O instrutor conduz a aula ao vivo apresentando slides, demonstrações de ataques reais a sistemas de IA e discussão de cenários no mesmo formato das questões do exame. Você poderá interagir em tempo real usando microfone ou chat.
Gravações e suporte
Todas as aulas são gravadas e ficam disponíveis na plataforma por 12 meses. Ao se inscrever, você já ganha acesso imediato às gravações da turma anterior (quando disponível).
O suporte adicional da equipe TIexames para dúvidas sobre materiais, simulados e orientações gerais será realizado exclusivamente por meio do grupo oficial do WhatsApp do curso.
*Carga horária: O EXIN recomenda 14 horas de contato para este treinamento. Além das aulas ao vivo, o instituto estima cerca de 84 horas de esforço total de estudo (3 ECTS), dependendo do conhecimento prévio, incluindo a leitura do OWASP AI Exchange e a resolução dos simulados.
Conheça seu professor
Aprenda segurança de IA com quem faz segurança ofensiva de IA todos os dias
Joas Antonio dos Santos
Fundador e CEO da Red Team Leaders, pesquisador focado em agentes autônomos de IA para segurança ofensiva. Especialista em Offensive Security na unico IDtech. Membro do Research Forum da OpenAI, Subject Matter Expert do Hack The Box e colaborador das bases de conhecimento MITRE ATT&CK e ATLAS. Líder de capítulo e de projeto na OWASP Foundation. LinkedIn Top Voice de 2024 a 2026, com mais de 140 mil seguidores. Autor de mais de 20 publicações com DOI e centenas de artigos técnicos. Professor universitário de cibersegurança, com extensões em Cybersecurity e Artificial Intelligence pela Stanford University.
O AISP é baseado no OWASP AI Exchange. O Prof. Joas é líder de capítulo e de projeto na própria OWASP Foundation e atua diariamente com red teaming de sistemas de IA. Você aprende a literatura do exame com quem participa da comunidade que a constrói.
Informações do Exame
Tudo que você precisa saber sobre a prova de certificação
Detalhes do Exame AISP
O voucher para o exame deve ser adquirido separadamente diretamente pelo site do EXIN ou conosco com desconto.
Sobre a Certificação
A certificação EXIN AI Security Professional based on the OWASP AI Exchange (AISP.EN) atesta que o profissional sabe manter sistemas de IA seguros durante o design, o desenvolvimento, a implantação e o uso diário, em linha com as políticas, normas e leis aplicáveis.
É a única certificação construída sobre o OWASP AI Exchange, base de conhecimento aberta e neutra de fornecedor que já contribuiu com mais de 40 páginas para o EU AI Act e alimenta as discussões da ISO/IEC 27090.
O exame é aplicado pelo EXIN através do sistema EXIN Anywhere, com supervisão remota (proctored), em formato closed book. As questões são de cenário, exigindo aplicação do conhecimento e não memorização.
Validade: Certificação vitalícia.
Badge digital que você receberá após aprovação
Sobre o EXIN
O EXIN (Examination Institute for Information Science) é uma organização holandesa fundada em 1984, com mais de 40 anos de experiência em certificações profissionais. O instituto é reconhecido mundialmente por desenvolver e manter programas de certificação de alta qualidade nas áreas de TI, Segurança da Informação, Privacidade e Governança. Mais de 3 milhões de profissionais em todo o mundo possuem certificações EXIN.
Perguntas frequentes
Tire suas dúvidas sobre o curso e a certificação