🛡️ Defina o que é governança de IA
Governança reúne identidade do agente, permissões, responsabilidades, auditoria, logs, controle de custos, ambientes permitidos, dados acessíveis, ações proibidas, aprovação humana, política de segurança, retenção de informações e tratamento de incidentes.
🆕 Novo aqui?
Governança não é burocracia: é o conjunto de decisões que permite dizer "sim" com segurança. Sem ela, cada time decide sozinho o que a IA pode acessar — e a organização descobre suas regras depois do primeiro incidente. Auditoria é conseguir responder, depois do fato, quem fez o quê, quando e com qual autorização.
✓ Governança que funciona
- ✓Cabe numa página e é lida por quem vai usar
- ✓Diz o que é permitido, não só o que é proibido
- ✓É verificável: o controle existe no sistema, não só no texto
- ✓Tem dono e data da última revisão
✗ Governança de fachada
- ✗Documento de 40 páginas que ninguém abriu
- ✗Proibições genéricas que o time contorna para trabalhar
- ✗Regra sem nenhum controle técnico correspondente
- ✗Escrita por quem nunca usou um agente
Habilita
Não só proíbe
Verificável
Controle no sistema
Curta
Lida é a que vale
Com dono
E data de revisão
🪪 Dê identidade e permissões ao agente
Agente rodando com a credencial pessoal de alguém torna impossível auditar e responsabilizar — além de conceder um acesso que ninguém revisou. O agente é um usuário do sistema, e deve ter identidade própria, escopo mínimo e trilha de auditoria.
Registro de ações (recriação ilustrativa, não é screenshot real)
10:02 agente-ci-bot · leu 14 arquivos · repo: pagamentos
10:03 agente-ci-bot · rodou "npm test" · saída anexada
10:05 agente-ci-bot · abriu PR #4821 · 3 arquivos
10:06 agente-ci-bot · NEGADO: acesso a secrets/ (fora do escopo)
10:31 maria.souza · aprovou PR #4821 · custo: 0,42 USD
Como ler: a linha em amarelo é a mais importante — a tentativa negada mostra que o escopo existe de verdade. E a última linha fecha o ciclo: uma pessoa identificada aprovou, com custo registrado.
Identidade
Nunca a sua
Escopo mínimo
Padrão é negar
Negativa visível
Prova que há limite
Rastreável
Até quem autorizou
💰 Controle custo, dados e ambientes
Três controles que costumam ser lembrados tarde demais: quanto pode gastar, quais dados podem entrar no contexto e em quais ambientes o agente pode executar.
Custo com teto e visibilidade
Limite por tarefa e por equipe, com alerta antes do estouro. Acompanhe o custo por tarefa entregue — é a métrica que sustenta ou derruba o investimento na próxima reunião de orçamento.
Dados: o que nunca entra no contexto
Dado pessoal, segredo, informação regulada. Isso é questão de privacidade e conformidade, não detalhe técnico — e a resposta precisa estar escrita antes de alguém precisar dela às pressas.
Ambientes autorizados
Lista curta e explícita: onde o agente pode executar. Produção fica fora por padrão, e entrar nessa lista é uma decisão registrada, não um efeito colateral de configuração.
Teto
Por tarefa e equipe
Custo/tarefa
Métrica de gestão
Dado sensível
Fora do contexto
Produção
Fora por padrão
🪜 Conheça os cinco níveis de autonomia
Esta escala é a linguagem comum que substitui a discussão vaga sobre "usar ou não usar IA". A pergunta certa é: para qual tipo de tarefa, em qual nível?
Como ler: cada degrau traz o controle que o sustenta. Você não "escolhe" o nível 4 — você chega nele quando já tem gates, rules, sandbox e auditoria funcionando. O nível 5 aparece em vermelho porque é limite, não objetivo.
Por tarefa
Não por empresa
Controle antes
Depois o nível
Nível 5
Limite, não meta
Linguagem comum
Encerra debate vago
📈 Suba de nível com evidência
Autonomia concedida por empolgação volta atrás no primeiro susto — e aí o time perde até o que já funcionava. Promova um tipo de tarefa com base em números.
📊 O que medir antes de promover
- • Aprovação sem correção: quantas entregas passaram na revisão sem retrabalho?
- • Incidentes atribuíveis: quantos problemas em produção vieram desse fluxo?
- • Tempo de revisão: caiu ou aumentou desde que o agente entrou?
- • Custo por tarefa entregue: está estável, subindo ou caindo?
- • Taxa de parada correta: quando não sabia, ele parou e perguntou?
💡 Dica prática
Promova em piloto delimitado: um repositório, um tipo de tarefa, por um mês, com métricas combinadas antes de começar. E deixe explícito que rebaixar de nível é uma decisão normal — não um fracasso do time nem da tecnologia.
Medir antes
De promover
Piloto
Delimitado e curto
Parada correta
Métrica subestimada
Rebaixar
Decisão válida
🧾 Monte o checklist de governança
Uma página que responde sete perguntas. É o artefato que permite levar o uso de IA para outros times sem repetir a discussão inteira a cada vez.
🧪 Exercício copiável — o checklist do seu time
Objetivo: sair da teoria com um documento pronto para circular. Preencha e leve para a pessoa que responde pelo sistema.
# Governança de agentes — <time / sistema> Dono: <nome> · Última revisão: <data> 1. QUEM é o agente? <identidade, onde as credenciais vivem> 2. O QUE pode acessar? <repos, ambientes, dados — e o que NUNCA entra no contexto> 3. O QUE faz sozinho? <lista curta: tarefas reversíveis e verificáveis> 4. O QUE exige aprovação?<deploy, migração, secrets, infra, dados de produção> 5. QUANTO pode gastar? <teto por tarefa e por mês; quem é avisado no estouro> 6. O QUE é registrado? <ações, comandos, custo, aprovações — e por quanto tempo> 7. QUEM responde? <pela mudança entregue e pelo incidente causado> Nível de autonomia atual, por tipo de tarefa: - correção de CI ......... nível <N> - feature pequena ........ nível <N> - migração de banco ...... nível <N>
Como verificar: mostre a página para alguém de fora do time e peça que responda: "o agente pode mexer no banco de produção?". Se a pessoa não achar a resposta em trinta segundos, o documento ainda não está pronto.
Checagem rápida: seu time quer subir a correção automática de CI do nível 3 para o nível 4. O que justifica?
Sete perguntas
Uma página
Nível por tarefa
Explícito na página
Achável
Em 30 segundos
Dono
Sem ele não existe
📌 Resumo do Módulo
Próxima trilha:
Trilha 6 - Exercício prático: agora você executa o fluxo completo num repositório real.