Governança · Proteção de dados · IA · Soberania digital

Governança de dados e de IA como vantagem competitiva para o negócio.

Conselheira de Governança Ética de Dados e IA do DAMA Brasil, cofundadora da Privacidade+, Lead Auditor das normas ISO/IEC 27001, 27701 e 42001. Três décadas entre tecnologia, dados e direitos.

Conheça a trajetória
Consuelo Rodrigues
Quem é Consuelo

Articuladora entre Tecnologia e Conformidade, unindo adequação a leis e normas com soluções de Dados e IA.

Atuou por mais de duas décadas em multinacionais farmacêuticas, Sanofi, Boehringer Ingelheim e Merial, com passagens por Campinas, Lyon e Estados Unidos. Liderou integrações sistêmicas, M&A, validações FDA e SOX, antes de migrar para o universo da proteção de dados.

Hoje é cofundadora da Privacidade+, atua em Data and AI Governance na Keyrus e foi nomeada Conselheira de Governança Ética de Dados e IA junto à presidência do DAMA Brasil para o biênio 2026 a 2028. Sua força está em articular tecnologia e conformidade, traduzindo uma área para a outra e formando quadros.

Trajetória

Três décadas entre tecnologia, dados e direitos.

Nov 2022 — Presente

Keyrus — Data and AI Governance Lead

Liderar equipes e iniciativas de Governança de Inteligência Artificial, com foco na integração de Estratégias de Dados e IA, Agentes de IA, IA Confiável (Trustworthy AI) e Soberania de Dados.

Set 2020 — Presente

Privacidade+ — Co-Founder e Membro do Comitê Gestor

Atuar como DPO as a Service (Encarregada de Dados) e liderar projetos complexos de Gestão de Riscos (baseados na ISO 27005) e Gestão de Mudanças.

Jul 2018 — Out 2018

CTC (Centro de Tecnologia Canavieira) — IT Business Partner

Conduzir projetos de dados no setor sucroenergético, utilizando Inteligência Artificial e dados de geolocalização.

Jan 2017 — Fev 2018

Boehringer Ingelheim — IT Senior Executive Manager (Brasil)

Como membro do Comitê de Liderança, liderar o redesenho e a transição da equipe de TI após uma grande fusão e aquisição (M&A) global.

Fev 2012 — Set 2014

Sanofi — Head of IT Office para a América Latina e Executive PMO Latin America (M&A e Integração)

Responsável pela governança do portfólio de projetos, segurança e compliance em 5 empresas do grupo, ocupando um assento executivo no comitê diretivo do Brasil por 3 anos. Liderou a integração de sistemas entre Merial e Sanofi, gerenciando um programa com mais de 200 recursos e 23 fornecedores para implementações do SAP.

Nov 1999 — Dez 2016

Merial — IT Executive Business Partner (LATAM), BI and Commercial Excellence Leader (LATAM), IT Executive Project Manager (Lyon, França), IT Relationship Manager e IT Application Leader

No período de swap (Sanofi-Boehringer), foi responsável pela estratégia de Sistemas de Informação e modelos de entrega na América Latina, como membro do Comitê de Liderança. Direcionou a estratégia de Business Intelligence (BI), entregando resultados analíticos práticos para a força de vendas regional. Na França, gerenciou uma equipe global multicultural (EUA, França e Índia) em um projeto de Transformação de Processos de Negócios. Liderou a Governança de Dados para implementações de ERP e conduziu projetos de orçamento e validação FDA (agência reguladora dos EUA) na América Latina. Tornou-se líder de TI Brasil aos 24 anos.

Abr 1997 — Out 1999

Rhodia Mérieux — Analista de Sistemas Sênior

Gerenciar o programa do Bug do Milênio (Y2K) conduzindo 8 projetos simultâneos, além de atuar em modelagem de dados e desenvolvimento de glossário de negócios.

Jan 1994 — Abr 1997

Datasul / Pro-Ação — Analista de Sistemas Datasul

Atuar como desenvolvedora (SQL, Progress) com especialização na construção de Modelagem de Dados complexa.

Profundidade

A amplitude do que viu pelo caminho.

Trinta anos em ambientes corporativos complexos significaram passagens por algumas das maiores companhias do mundo, projetos em sete países e domínio prático de dezenas de frameworks, normas e plataformas. O que sustenta o trabalho hoje é a combinação dessas camadas.

Indústrias e Verticais

  • AgroIndústria
  • Instituto de Pesquisa
  • Tecnologia, Dados e IA
  • Farmacêutica Humana
  • Farmacêutica Veterinária
  • Celulose
  • Serviços

Geografias

  • Brasil
  • França (Lyon)
  • Estados Unidos
  • México
  • Argentina
  • Uruguai
  • Alemanha

Frameworks e Experiências

  • PMBoK · PMI
  • COBIT · ITIL
  • Six Sigma · Scrum
  • Sarbanes-Oxley
  • FDA · ANVISA · MAPA
  • GAMP · RenovaBio
  • SAP · Oracle
  • Salesforce · OneTrust
Áreas de atuação

Quatro frentes que conversam entre si.

01

Governança de dados

Estruturação do dado como ativo organizacional. Modelagem, qualidade, ciclo de vida, papéis e responsabilidades. Trabalho ancorado no framework DAMA-DMBOK2, traduzido para a realidade do mercado brasileiro.

DAMA-DMBOK2 · ISO 8000
02

Governança de IA

Sistemas de gestão de IA com base em normas internacionais. Princípios de IA confiável aplicados a casos reais: responsável, justa, com privacidade aplicada, robusta, explicável e transparente.

ISO/IEC 42001 · NIST AI RMF 1.0 · EU AI Act
03

Proteção de dados e privacidade

Programas de conformidade com LGPD e GDPR, com olhar técnico-jurídico integrado. Atuação como DPO as a Service, mapeamento de tratamento, base legal, salvaguardas e fiscalização interna.

LGPD · GDPR · ISO/IEC 27701
04

Soberania digital

Análise crítica da infraestrutura que sustenta os dados de cidadãos e negócios brasileiros. Leis extraterritoriais, dependência de hyperscalers, REDATA, Nuvem de Governo e os limites do controle efetivo sobre o que é nosso.

Cloud Act · FISA · Five Eyes · REDATA
Autoridade institucional

Reconhecimentos e credenciais.

  • 2026 a 2028

    Conselheira de Governança Ética de Dados e IA — DAMA Brasil

    Capítulo brasileiro da Data Management Association International. Mandato à presidência, com foco em maturidade nacional em governança de dados e IA responsável.

  • 2021 a 2024

    Membro — Comissão de Privacidade e Proteção de Dados, OAB-SP

    Gestão de projetos e liderança na ponte entre o domínio jurídico e o de cibersegurança, com entregas educativas como websérie e webinar publicados pelo Jornal da Advocacia.

  • Desde 2020

    Cofundadora — Privacidade+

    Consultoria especializada em programas de LGPD e GDPR, ISO 27001, gestão de riscos (ISO 27005) e governança de dados pessoais.

  • Desde 2020

    Associada — APDADOS

    Associação Nacional dos Profissionais de Privacidade de Dados, integrante do ecossistema brasileiro de privacidade.

  • Certificações

    Lead Auditor ISO/IEC 27001, 27701 e 42001

    Habilitação para auditoria de sistemas de gestão de segurança da informação, privacidade da informação e inteligência artificial. Certificações complementares: Exin DPO, PDPF, PDPP, ISMP, ISO/IEC 27005:2019.

  • Formação

    Executive MBA — Fundação Dom Cabral

    Administração e Gestão de Negócios. Pós-graduação em Project Management pela FGV. Graduação em Análise de Sistemas pela PUC-Campinas.

Certificações

Certificações.

Credenciais técnicas que sustentam a atuação em governança, privacidade e auditoria.

  • Logo Exemplar Global, Inc.

    AI Compliance Manager

    Exemplar Global, Inc.
    Emitida em Nov 2025Credencial 1042334335
  • Logo Exemplar Global, Inc.

    ISO/IEC 42001:2023 Lead Auditor, Artificial Intelligence Management System (AIMS)

    Exemplar Global, Inc.
    Emitida em Jun 2024Credencial 104234-339
  • Logo Exemplar Global, Inc.

    ISO/IEC 27701:2022 Lead Auditor, Privacy Information Management System (PIMS)

    Exemplar Global, Inc.
    Emitida em Set 2023Credencial 104234-294
  • Logo Exemplar Global, Inc.

    ISO/IEC 27001:2022 Lead Auditor, Information Security Management System (ISMS)

    Exemplar Global, Inc.
    Emitida em Jul 2023Credencial 104234-293
  • Logo TIexames

    EU Artificial Intelligence Act e ISO/IEC 42001:2023

    TIexames
    Emitida em Abr 2024Credencial 2676024
  • Logo TIexames

    ISO/IEC 27005:2019, Gestão de Riscos de Segurança da Informação

    TIexames
    Emitida em Abr 2021Credencial 104234-215
  • Logo TIexames

    Green IT, com destaque para descarte de dados pessoais de forma segura

    TIexames
    Emitida em Fev 2021Credencial 125138
  • Logo EXIN

    EXIN Certified Data Protection Officer

    EXIN
    Emitida em Nov 2020Credencial 72319
  • Logo EXIN

    EXIN Information Security Officer

    EXIN
    Emitida em Nov 2020Credencial 72319
  • Logo Informatica

    Informatica Data Quality Implementation Practitioner

    Informatica
    Emitida em Set 2023
  • Logo Alation

    Alation Professional Implementer

    Alation
    Emitida em Mar 2024Expira em Mar 2028
  • Logo Opice Blum Academy

    Data Breach, Plano de resposta a incidentes de dados pessoais

    Opice Blum Academy
    Emitida em Ago 2021Credencial 51ce8441-d657-4b3d-80ee-97e1ea7b92d6
Publicações

Livros e artigos publicados.

Contribuições autorais em obras de Direito Digital e Governança.

  • 01

    GALANI, Consuelo Milani Rodrigues. Contexto Prático: Como empresas podem se preparar para Governança de Inteligência Artificial. In: LIMA, Ana Paula Canto de; CERQUEIRA, Milla; HACKEROTT, Nadia (coord.). Guia Prático do Direito Digital. São Paulo: Thomson Reuters, 2025. p. 117-130.

    A autora explora os seis pilares da IA Confiável (Trustworthy AI), responsabilidade, justiça, privacidade, robustez, explicabilidade e transparência, e propõe uma metodologia clara que cruza o grau de autonomia da ferramenta com cinco níveis de risco corporativo e social. Para operacionalizar essa jornada, o texto traduz frameworks globais de peso, como a norma ISO/IEC 42001, o NIST AI RMF 1.0 e a legislação europeia EU AI Act, em etapas de implementação práticas para as empresas.

  • 02

    GALANI, Consuelo Milani Rodrigues. Diálogo da LGPD com Governança de Dados, de acordo com o DAMA-DMBOK V2. In: LIMA, Ana Paula Canto de (Org.). Diálogos de Direito e Tecnologia. v. 2. Rio de Janeiro: Editora Império, 2025. p. 235-249.

Biblioteca de referência

Os textos que sustentam o trabalho.

Marcos legais, normas técnicas e frameworks que orientam o que se faz em governança de dados, proteção de dados e governança de inteligência artificial. Material aberto, para consulta de quem chega à área e de quem quer entender as referências citadas nos textos.

LGPD
Lei 13.709/2018, Brasil
GDPR
Regulamento UE 2016/679
EU AI Act
Regulamento UE 2024/1689
Cloud Act
Estados Unidos, 2018
FISA
Foreign Intelligence Surveillance Act
Marco Civil da Internet
Lei 12.965/2014
ISO/IEC 27001
Segurança da informação
ISO/IEC 27701
Privacidade da informação
ISO/IEC 27005
Gestão de riscos
ISO/IEC 42001
Sistema de gestão de IA
ISO 8000
Qualidade de dados
DAMA-DMBOK2
Body of Knowledge em gestão de dados
NIST AI RMF 1.0
AI Risk Management Framework
OECD AI Principles
Princípios de IA da OCDE
REDATA
Rede de Dados do Governo Federal
Contato

Três caminhos, três interlocutores.

Imprensa

Para jornalistas

Solicitações de entrevista, comentário sobre pautas de proteção de dados, IA e soberania digital.

Consultoria

Para empresas

Programas de LGPD, ISO 27001 e 42001, DPO as a Service, governança de dados e de IA. Demandas direcionadas via Privacidade+ ou Keyrus, conforme o escopo.

Eventos e palestras

Para curadores

Convites para painéis, palestras, aulas e participações em conselhos. Privacidade, proteção de dados, governança de IA, soberania digital.