MÓDULO 5.3

🛡️ Governança e níveis de autonomia

Governança é o conjunto de controles que define como a IA pode operar dentro da empresa — e os cinco níveis de autonomia são a linguagem comum para decidir quanto de liberdade cada tipo de tarefa recebe.

6
Tópicos
50
Minutos
Avançado
Nível
Gestão
Tipo
0%0 de 6
1

🛡️ Defina o que é governança de IA

Governança reúne identidade do agente, permissões, responsabilidades, auditoria, logs, controle de custos, ambientes permitidos, dados acessíveis, ações proibidas, aprovação humana, política de segurança, retenção de informações e tratamento de incidentes.

🆕 Novo aqui?

Governança não é burocracia: é o conjunto de decisões que permite dizer "sim" com segurança. Sem ela, cada time decide sozinho o que a IA pode acessar — e a organização descobre suas regras depois do primeiro incidente. Auditoria é conseguir responder, depois do fato, quem fez o quê, quando e com qual autorização.

✓ Governança que funciona

  • Cabe numa página e é lida por quem vai usar
  • Diz o que é permitido, não só o que é proibido
  • É verificável: o controle existe no sistema, não só no texto
  • Tem dono e data da última revisão

✗ Governança de fachada

  • Documento de 40 páginas que ninguém abriu
  • Proibições genéricas que o time contorna para trabalhar
  • Regra sem nenhum controle técnico correspondente
  • Escrita por quem nunca usou um agente

Habilita

Não só proíbe

Verificável

Controle no sistema

Curta

Lida é a que vale

Com dono

E data de revisão

2

🪪 Dê identidade e permissões ao agente

Agente rodando com a credencial pessoal de alguém torna impossível auditar e responsabilizar — além de conceder um acesso que ninguém revisou. O agente é um usuário do sistema, e deve ter identidade própria, escopo mínimo e trilha de auditoria.

Registro de ações (recriação ilustrativa, não é screenshot real)

auditoria · agente-ci-bot

10:02 agente-ci-bot · leu 14 arquivos · repo: pagamentos

10:03 agente-ci-bot · rodou "npm test" · saída anexada

10:05 agente-ci-bot · abriu PR #4821 · 3 arquivos

10:06 agente-ci-bot · NEGADO: acesso a secrets/ (fora do escopo)

10:31 maria.souza · aprovou PR #4821 · custo: 0,42 USD

Como ler: a linha em amarelo é a mais importante — a tentativa negada mostra que o escopo existe de verdade. E a última linha fecha o ciclo: uma pessoa identificada aprovou, com custo registrado.

Identidade

Nunca a sua

Escopo mínimo

Padrão é negar

Negativa visível

Prova que há limite

Rastreável

Até quem autorizou

3

💰 Controle custo, dados e ambientes

Três controles que costumam ser lembrados tarde demais: quanto pode gastar, quais dados podem entrar no contexto e em quais ambientes o agente pode executar.

1

Custo com teto e visibilidade

Limite por tarefa e por equipe, com alerta antes do estouro. Acompanhe o custo por tarefa entregue — é a métrica que sustenta ou derruba o investimento na próxima reunião de orçamento.

2

Dados: o que nunca entra no contexto

Dado pessoal, segredo, informação regulada. Isso é questão de privacidade e conformidade, não detalhe técnico — e a resposta precisa estar escrita antes de alguém precisar dela às pressas.

3

Ambientes autorizados

Lista curta e explícita: onde o agente pode executar. Produção fica fora por padrão, e entrar nessa lista é uma decisão registrada, não um efeito colateral de configuração.

Teto

Por tarefa e equipe

Custo/tarefa

Métrica de gestão

Dado sensível

Fora do contexto

Produção

Fora por padrão

4

🪜 Conheça os cinco níveis de autonomia

Esta escala é a linguagem comum que substitui a discussão vaga sobre "usar ou não usar IA". A pergunta certa é: para qual tipo de tarefa, em qual nível?

1 · assistência controle: revisão normal 2 · supervisionada controle: aprovação por ação 3 · controlada controle: quality gates 4 · operacional limitada controle: rules + sandbox + auditoria 5 · autonomia crítica não adotar sem rigor extremo

Como ler: cada degrau traz o controle que o sustenta. Você não "escolhe" o nível 4 — você chega nele quando já tem gates, rules, sandbox e auditoria funcionando. O nível 5 aparece em vermelho porque é limite, não objetivo.

Por tarefa

Não por empresa

Controle antes

Depois o nível

Nível 5

Limite, não meta

Linguagem comum

Encerra debate vago

5

📈 Suba de nível com evidência

Autonomia concedida por empolgação volta atrás no primeiro susto — e aí o time perde até o que já funcionava. Promova um tipo de tarefa com base em números.

📊 O que medir antes de promover

  • Aprovação sem correção: quantas entregas passaram na revisão sem retrabalho?
  • Incidentes atribuíveis: quantos problemas em produção vieram desse fluxo?
  • Tempo de revisão: caiu ou aumentou desde que o agente entrou?
  • Custo por tarefa entregue: está estável, subindo ou caindo?
  • Taxa de parada correta: quando não sabia, ele parou e perguntou?

💡 Dica prática

Promova em piloto delimitado: um repositório, um tipo de tarefa, por um mês, com métricas combinadas antes de começar. E deixe explícito que rebaixar de nível é uma decisão normal — não um fracasso do time nem da tecnologia.

Medir antes

De promover

Piloto

Delimitado e curto

Parada correta

Métrica subestimada

Rebaixar

Decisão válida

6

🧾 Monte o checklist de governança

Uma página que responde sete perguntas. É o artefato que permite levar o uso de IA para outros times sem repetir a discussão inteira a cada vez.

🧪 Exercício copiável — o checklist do seu time

Objetivo: sair da teoria com um documento pronto para circular. Preencha e leve para a pessoa que responde pelo sistema.

# Governança de agentes — <time / sistema>
Dono: <nome> · Última revisão: <data>

1. QUEM é o agente?      <identidade, onde as credenciais vivem>
2. O QUE pode acessar?   <repos, ambientes, dados — e o que NUNCA entra no contexto>
3. O QUE faz sozinho?    <lista curta: tarefas reversíveis e verificáveis>
4. O QUE exige aprovação?<deploy, migração, secrets, infra, dados de produção>
5. QUANTO pode gastar?   <teto por tarefa e por mês; quem é avisado no estouro>
6. O QUE é registrado?   <ações, comandos, custo, aprovações — e por quanto tempo>
7. QUEM responde?        <pela mudança entregue e pelo incidente causado>

Nível de autonomia atual, por tipo de tarefa:
- correção de CI ......... nível <N>
- feature pequena ........ nível <N>
- migração de banco ...... nível <N>

Como verificar: mostre a página para alguém de fora do time e peça que responda: "o agente pode mexer no banco de produção?". Se a pessoa não achar a resposta em trinta segundos, o documento ainda não está pronto.

Checagem rápida: seu time quer subir a correção automática de CI do nível 3 para o nível 4. O que justifica?

Sete perguntas

Uma página

Nível por tarefa

Explícito na página

Achável

Em 30 segundos

Dono

Sem ele não existe

📌 Resumo do Módulo

Governança habilita - é o que permite dizer "sim" com segurança.
Agente é usuário - identidade própria, escopo mínimo, auditoria.
Custo, dados e ambientes - teto, o que nunca entra no contexto, produção fora por padrão.
Cinco níveis - por tipo de tarefa; cada degrau exige o controle do anterior.
Promoção com métrica - piloto delimitado; rebaixar é decisão válida.
Checklist de uma página - sete perguntas, um dono, uma data.

Próxima trilha:

Trilha 6 - Exercício prático: agora você executa o fluxo completo num repositório real.