Time de trabalho concentrado em notebooks numa mesa comprida de escritório

Foto: Unsplash

Governança de agentes: dono, escopo, permissão, auditoria

Governança aqui não é comitê nem política de 40 páginas: são quatro campos preenchidos antes de qualquer agente entrar em produção.

Marcelo Aguiar9 min de leitura

Rede de clínicas veterinárias, 190 pessoas, 14 unidades. Alguém do time comercial configurou, por conta própria, um agente que lia a caixa de e-mails de novos clientes e respondia com proposta. Funcionou por seis semanas. Na sétima, o agente respondeu a um e-mail que continha o laudo de um animal — dado de cliente identificado — e citou trechos dele na resposta enviada a outro destinatário do mesmo encadeamento.

Ninguém agiu de má-fé. O que faltou não foi ética nem tecnologia: faltaram quatro campos preenchidos antes de ligar. Este texto é sobre esses quatro campos. Ele não é aconselhamento jurídico — para a aplicação da lei ao seu caso, fale com quem responde juridicamente pela sua empresa.

01Governança sem comitê #

O NIST publicou em janeiro de 2023 a versão 1.0 do AI Risk Management Framework (NIST AI 100-1). O documento organiza o trabalho em quatro funções: governar, mapear, medir e gerenciar. É voluntário, foi escrito para organizações de qualquer porte e tem uma virtude para empresa média: a função 'governar' é descrita como definir papéis, responsabilidades e documentação — não como criar estrutura nova.

Confiabilidade em sistemas de IA não é propriedade do modelo: é resultado de papéis definidos, documentação, medição e gestão contínua do risco ao longo do ciclo de vida.
Paráfrase da estrutura do NIST AI Risk Management Framework 1.0, 2023

Quem quiser formalizar mais tem a ISO/IEC 42001, publicada em 2023, que define um sistema de gestão de IA certificável, no mesmo espírito das normas de qualidade e segurança da informação. Para uma empresa de 190 pessoas, certificar-se raramente é o próximo passo; usar a lista de controles como inspiração de checklist, quase sempre é.

02Os quatro campos #

  1. Dono. Uma pessoa nomeada, não uma área. Ela responde pelo que o agente faz, aprova mudanças de escopo e é acionada quando ele erra. Se o nome não couber numa linha, o agente não entra em produção.
  2. Escopo declarado. Em uma frase: o que o agente faz, sobre quais casos, e o que ele explicitamente não faz. Inclua a condição de parada — o que ele faz ao encontrar um caso fora do escopo.
  3. Permissão mínima. Acesso de leitura só ao que a tarefa exige; acesso de escrita menor ainda, e nunca em sistema de registro final sem checagem. A conta do agente é dele, nunca a de um administrador humano.
  4. Trilha de auditoria. Registro por ação: o que disparou, o que foi lido, o que foi decidido, o que foi alterado, quando, e se houve revisão humana. Sem isso não há como investigar um incidente nem como provar conformidade.

No caso da rede veterinária, três dos quatro campos estavam vazios e o quarto — permissão — era a conta pessoal de quem configurou, com acesso à caixa inteira. Nenhum dos quatro exige software especial para existir. Exigem uma decisão antes de ligar.

03Dado pessoal, base legal e residência #

A LGPD (Lei 13.709/2018) trata de operações com dados pessoais, e um agente que lê, classifica ou responde com esses dados está realizando tratamento como qualquer sistema. Três consequências práticas, em linguagem de operação.

  • Finalidade e base legal. O tratamento precisa de uma finalidade específica e de uma base legal — execução de contrato e legítimo interesse são as mais comuns em contexto empresarial, e cada uma tem condições próprias. Usar dado coletado para atendimento em outra finalidade é o erro mais frequente.
  • Dado sensível tem regra mais estrita. A lei define categorias específicas, entre elas dado sobre saúde e biometria, com hipóteses de tratamento próprias. Numa clínica, isso não é detalhe: é a maior parte do que trafega. O caminho seguro costuma ser manter esses dados fora do escopo do agente.
  • Onde o dado é processado importa. Transferência internacional tem requisitos próprios na lei. Vale saber, e registrar por escrito, em que país o provedor processa o conteúdo enviado, se ele o retém e por quanto tempo, e se o usa para treinar modelos.

Quer ver como isso fica dentro de uma operação de verdade? Conheça a plataforma.

A ANPD é a autoridade responsável por fiscalizar e orientar sobre a aplicação da LGPD no Brasil, e publica materiais de orientação. Acompanhá-los é mais barato do que descobrir a interpretação em um incidente.

04Checklist para quem não tem compliance #

Oito linhas. Uma reunião de uma hora resolve para o primeiro agente e vira modelo para os próximos. O custo dessa hora é conhecido; o custo de não tê-la, no caso da rede veterinária, foi uma comunicação a um cliente, uma revisão emergencial de acessos e três semanas de operação parada.

05O que mantém isso vivo #

Governança escrita uma vez e nunca revista é documento morto. Duas práticas sustentam: revisão trimestral do inventário de agentes — quais existem, quem é dono, o que mudou de escopo — e a regra de que mudança de permissão passa pelo dono, sempre. Ambas cabem na rotina de quem já faz revisão de acessos.

Vale ainda registrar as decisões de escopo com o motivo. Saber por que um agente não faz determinada coisa evita que a restrição seja removida seis meses depois por alguém que só viu o incômodo, e não a razão — o mesmo problema de decisão sem memória descrito em como implementar IA nos processos da sua empresa.

Na Relevanti, dono, escopo, permissão e registro por ação são parte de como o agente é criado, não um controle acoplado depois — veja a plataforma, o recorte por área em soluções ou traga o seu inventário de agentes para uma conversa.

Governança de agente não é freio: é o que permite ampliar escopo sem susto. Quem tem os quatro campos preenchidos consegue dizer sim mais rápido, porque sabe exatamente ao que está dizendo sim.

Fontes e leituras

Compartilhar

Escopo e registro desde o primeiro agente

Dono, escopo, permissão e trilha de auditoria custam pouco quando entram no começo — e muito quando entram depois.

Ao enviar, você concorda com o tratamento dos seus dados conforme a política de privacidade.

Artigos relacionados

Ver todos os artigos
Duas pessoas analisando juntas o que aparece na tela de um computador

IA aplicada à gestão

O que é um agente de IA — e o que não é

Quase tudo que hoje é vendido como agente é automação com texto por cima. A distinção importa porque muda quem responde pelo resultado.

11 de fev. de 2026 · 9 min

IA aplicada à gestão
Grupo discutindo a divisão de responsabilidades em uma reunião de trabalho

IA aplicada à gestão

O que delegar a um agente — e o que não

A pergunta não é do que o agente é capaz. É qual parte da sua atenção vale a pena recuperar, e a que risco.

07 de jan. de 2026 · 9 min

IA aplicada à gestão
Equipe reunida em volta de uma mesa organizando as etapas de um processo

IA aplicada à gestão

Como implementar IA nos processos da sua empresa

A ordem importa mais do que a ferramenta. Quem começa pela ferramenta costuma terminar com um piloto bonito e nenhum número diferente.

04 de fev. de 2026 · 9 min

IA aplicada à gestão