Pular para o conteúdo

Premissas Regulatórias

Este documento separa fato de aposta. Cada premissa abaixo carrega o nível de confiança e a fonte primária. Premissa especulativa não deve virar arquitetura sem flag explícita.

Em domínio regulado o que mata não é código ruim — é premissa jurídica errada virando decisão de arquitetura.


Premissas com texto legal/normativo publicado e vigente.

PremissaFonteNotas
RDC 1.014/2026 é instrumento sandbox específico para associações sem fins lucrativosAnvisa — publicação 2026Não autoriza comercialização. Exige plano de monitoramento, indicadores, controle de qualidade e rastreabilidade.
Sandbox vigente em agosto/2026, duração 5 anosRDC 1.014/2026Janela: ago/2026 → ago/2031
LGPD Art. 5 II classifica dados de saúde como sensíveisLei 13.709/2018Exige base legal explícita do Art. 11
LGPD Art. 18 IV garante direito de eliminaçãoLei 13.709/2018Crypto-deletion é técnica aceita como cumprimento
ANPD Resolução 2/2022 dispensa pequeno porte de nomear encarregadoANPD Resolução CD/ANPD 2/2022Canal de comunicação com titulares ainda obrigatório
SNCR não substitui SNGPCAnvisa 2026SNGPC = movimentação/estoque; SNCR = prescrição. Coexistem.
SNCR API com documentação técnica a partir de junho/2026Anvisa 2026-06-03Prazo de implementação ampliado para 30/09/2026.
Associação opera sob HC judicial enquanto não certificada no sandboxRDC 1.014 + jurisprudência STJ315 associações ativas em jun/2026
ANVISA certifica associações, não softwareRDC 1.014 + análise internaSoftware fornece evidência operacional — não é homologado isoladamente

Premissas baseadas em análise de texto regulatório + jurisprudência + comparáveis internacionais. Arquitetura pode incorporar, mas com flag.

PremissaConfiançaComo verificar
Encarregado/DPO recomendado para associação de cannabis mesmo em pequeno porteAltaConsulta com advogado especializado em LGPD saúde
Dossier do sandbox vai exigir Plano de Capacidade Técnico-Operacional documentadoAltaAguardar edital de seleção (esperado Q3/2026)
Sandbox terá processo seletivo por edital, não inscrição contínuaAltaAguardar publicação Anvisa
BSPO trimestral é o template que a Anvisa vai exigir no sandboxMédiaCross-check com IN/RDC complementares pós-1.014
Self-hosted reduz superfície de risco LGPD para a diretoria da associaçãoAltaSem fornecedor SaaS → sem transferência internacional, sem suboperador, sem lock-in de dados
RDC 657 (SaMD) não se aplica a sistema de gestão administrativaAltaTexto da RDC 657 exclui software puramente administrativo. Confirmar com consulta formal Anvisa se necessário.
FACT (Federação) negocia 1 contrato → 36 instalaçõesMédiaConversar com diretoria FACT diretamente

Hipóteses comerciais e de adoção. Devem ser flag de produto, não premissa de arquitetura.

ApostaRisco se erradaPlano B
Associações pagam R$450–R$780/mês em managed hostingARR projection cai 60–80%Pivotar para services-light (consultoria de implementação) ou foco em poucos enterprise (FACT, top-20 associações)
38% das 315 associações migram para canna-oss em 3 anosSOM 2030 cai para R$5–10MReduzir time, otimizar para nicho high-touch
Mercado expande de 315 → 800 associações até 2030Pool de adoção menorFoco em retenção e upsell vs aquisição
AGPL não afasta associações (advogado da associação aprova)Bloqueio de venda em 30%+ dos casosDual licensing — oferecer licença comercial para casos restritos
OSS audit é argumento de venda decisivo vs Cannanas/XURUTrust moat fraco na práticaCompete em features (compliance engine, integração SNGPC)
ANVISA não exigirá homologação formal de software no editalReescrever roadmap inteiro com camada de certificaçãoCompliance Adapter Layer já está pronta para receber regra de homologação como capability
SNGPC schema permanece estável durante a fase de homologaçãoRefactor do adapterVersionar adapter por release Anvisa, manter tests de contrato

Antes de adicionar uma feature ao roadmap, verifique de qual coluna ela depende:

  • Depende só de Confirmadas → pode entrar como capability normal
  • Depende de Prováveis → entra com flag [ASSUMPTION] no done-when e plano de verificação
  • Depende de Especulativas → não é roadmap, é experimento. Vai para Ideas Park até a aposta ser validada com 1 cliente real.

Trimestralmente: revisar a coluna Prováveis — algum item migrou para Confirmadas (regulação publicou) ou para Especulativas (regulação contradisse)?