Governança de IA

Governança de IA

Veja onde a IA está sendo usada, quais decisões ela sugeriu, quais respostas foram bloqueadas, quais casos exigiram aprovação humana e quais evidências foram registradas. A Governança de IA reduz caixa-preta, melhora rastreabilidade e ajuda a usar automação com controle.

  • Black Box Reversa: reconstrói cada decisão de IA
  • Guardrails, matriz de autonomia e aprovação humana
  • Prompt/output protegidos, evidências e incidentes

Índice de IA Governada

88/100
Seguro

A maioria das ações de IA possui rastreabilidade e aprovação quando necessária. Revise prompts sensíveis e casos em que a IA sugeriu resposta em atendimento crítico.

  • Ações de IA com log100%
  • Outputs com hash100%
  • Casos críticos com aprovação humana86%
  • Respostas bloqueadas corretamente92%
  • Prompts com classificação de risco80%
  • Agentes com escopo definido90%
  • Fluxos com guardrails84%
  • Uso controlado de dados sensíveis78%
  • Ações com evidência82%
  • Ausência de decisão automática crítica95%
  • Revisões humanas no prazo76%
  • Ausência de incidentes de IA88%

Resumo executivo de IA

Onde a IA atua, o que foi bloqueado e o que exigiu aprovação humana.

Ações de IA registradas

6

No período atual

Em altaVer lista

Respostas de IA enviadas

1

Após revisão quando necessário

EstávelVer enviadas

Respostas de IA bloqueadas

2

Bloqueio preventivo ativo

Em altaVer bloqueios

Ações com aprovação humana

3

Humano no circuito

Em altaVer aprovações

Casos críticos com IA

2

Saúde e Procon

Prompts sensíveis

1

Protegidos por permissão

EstávelRevisar prompts

Outputs com dados pessoais

1

Mascarados por padrão

Em quedaVer detector

Decisões automatizadas evitadas

3

Exigiram humano

Em altaVer matriz

Evidências de IA geradas

4

Com hash e responsável

Guardrails acionados

5

Controles preventivos

Mapa de uso da IA

Onde a IA é usada e com qual nível de controle.

Atendimento

Crítico
2 ação(ões)Modelo: claude-support50% com aprovação50% bloqueado2 evidência(s)Última há 15 h

Campanhas

Em revisão
2 ação(ões)Modelo: claude-copy50% com aprovação50% bloqueado2 evidência(s)Última há 1 d

Solicitações de titulares

Atenção
1 ação(ões)Modelo: claude-dpo100% com aprovação0% bloqueado1 evidência(s)Última há 2 d

Relatórios executivos

Seguro
1 ação(ões)Modelo: claude-audit100% com aprovação0% bloqueado0 evidência(s)Última há 16 h

Lista inteligente de ações de IA

6 de 6 ações

Guardrails de IA

Controles preventivos que bloqueiam ou escalam ações sensíveis.

Bloqueio em ameaça de Procon/processo/reclamação

Crítica
Ativo

Impede resposta automática de IA quando há ameaça de Procon, processo ou reclamação pública.

Ao acionar: Bloquear resposta e exigir atendente humano.

4 ocorrência(s)Última há 15 hSem override

Bloqueio com dados sensíveis

Crítica
Ativo

Bloqueia automação de IA quando o contexto contém dados sensíveis.

Ao acionar: Bloquear e exigir revisão humana.

3 ocorrência(s)Última há 1 dSem override

Bloqueio de promessa absoluta

Alta
Ativo

Bloqueia textos com promessa de resultado garantido.

Ao acionar: Bloquear e sugerir reescrita comprovável.

6 ocorrência(s)Última há 1 dOverride: owner, compliance

Aprovação humana em cobrança

Alta
Ativo

Exige aprovação humana em ações de cobrança.

Ao acionar: Exigir aprovação humana antes do envio.

2 ocorrência(s)Última há 3 dOverride: owner, admin, compliance

Bloqueio de negação de direito do titular

Crítica
Ativo

Impede a IA de negar pedido de exclusão ou outro direito do titular.

Ao acionar: Bloquear e encaminhar ao DPO.

0 ocorrência(s)Sem override

Aprovação para automação irreversível

Alta
Ativo

Exige aprovação humana antes de automações irreversíveis.

Ao acionar: Exigir aprovação humana.

1 ocorrência(s)Última há 4 dOverride: owner, admin

Fila de revisão humana

Ações de IA que exigem decisão humana antes de seguir.

Responder cliente com promessa de resolução
Bloqueado
AtendimentoAmeaça de Procon + promessa absolutaPrazo: HojeRevisor: CX / Compliance
Enviar oferta de saúde personalizada
Bloqueado
CampanhasSetor regulado + promessa absolutaPrazo: 48hRevisor: DPO / JurídicoDados sensíveis
Liberar régua de cobrança por SMS
Em revisão
AtendimentoCobrança com linguagem a revisarPrazo: HojeRevisor: Jurídico

Incidentes de IA

Casos e quase-casos em que a IA gerou risco — com ação corretiva.

Promessa indevida

Crítico

IA sugeriu promessa de resultado garantido em oferta de saúde.

Módulo
Campanhas
Impacto
Risco regulatório e consumerista.
Guardrail
Bloqueio de promessa absoluta
Responsável
Compliance

Ação corretiva: Prompt suspenso e guardrail reforçado.

Contido
Evidência EV-002há 1 d

Resposta crítica enviada ou quase enviada

Atenção

IA quase enviou resposta com promessa em conversa com ameaça de Procon.

Módulo
Atendimento
Impacto
Reclamação pública.
Guardrail
Bloqueio em ameaça de Procon/processo/reclamação
Responsável
CX

Ação corretiva: Resposta bloqueada; revisão de prompt em andamento.

Em análise
Evidência EV-006há 15 h

Matriz de autonomia da IA

O que a IA pode fazer sozinha, sugerir, fazer com aprovação ou nunca fazer.

Responder cliente

IA prepara; humano aprova em casos sensíveis.

Nível 3 — Execução com aprovação
Com aprovação
Exige aprovação humana

Reescrever campanha

Sugere reescrita; decisão humana.

Nível 2 — Sugestão assistida
Sugere
Exige aprovação humana

Aprovar campanha

IA nunca aprova campanha crítica sozinha.

Nível 5 — Bloqueado para uso crítico
Bloqueado
Exige aprovação humana

Bloquear campanha

Pode sugerir bloqueio; humano confirma.

Nível 3 — Execução com aprovação
Com aprovação
Exige aprovação humana

Pausar automação

Prepara pausa; humano aprova.

Nível 3 — Execução com aprovação
Com aprovação
Exige aprovação humana

Criar solicitação LGPD

Detecta e abre; DPO conduz.

Nível 3 — Execução com aprovação
Com aprovação
Exige aprovação humana

Encerrar solicitação LGPD

IA nunca encerra pedido LGPD sozinha.

Nível 5 — Bloqueado para uso crítico
Bloqueado
Exige aprovação humana

Exportar dossiê

IA nunca exporta dossiê sozinha.

Nível 5 — Bloqueado para uso crítico
Bloqueado
Exige aprovação humana

Alterar consentimento

IA nunca altera consentimento sozinha.

Nível 5 — Bloqueado para uso crítico
Bloqueado
Exige aprovação humana

Alterar base legal

IA nunca altera base legal sozinha.

Nível 5 — Bloqueado para uso crítico
Bloqueado
Exige aprovação humana

Classificar risco

Execução limitada reversível.

Nível 4 — Execução limitada
Limitada
Automático com registro

Usar dados sensíveis

Exige aprovação e registro.

Nível 3 — Execução com aprovação
Com aprovação
Exige aprovação humana

Enviar mensagem promocional

Valida consentimento; humano aprova.

Nível 3 — Execução com aprovação
Com aprovação
Exige aprovação humana

Aceitar risco manualmente

Decisão exclusivamente humana.

Nível 5 — Bloqueado para uso crítico
Bloqueado
Exige aprovação humana

Biblioteca de prompts governados

Instruções aprovadas, versionadas e vinculadas a guardrails.

Resposta segura em atendimento

Atendimento · v3

Aprovado
Seguro

Responder ao cliente sem promessa nem exposição de dados.

Dados permitidos

  • Histórico da conversa

Dados proibidos

  • CPF
  • Dados de saúde
Automático com registro
128 usos · 0 incidente(s)Revisado há 9 d

Reescrita prudente de campanha

Campanhas · v2

Aprovado com restrição
Atenção

Reduzir urgência e promessa mantendo conversão.

Dados permitidos

  • Texto da campanha

Dados proibidos

  • Dados sensíveis
Exige aprovação humana
64 usos · 1 incidente(s)Revisado há 7 d

Oferta de saúde personalizada

Campanhas · v1

Suspenso
Crítico

Gerar oferta personalizada de plano de saúde.

Dados permitidos

  • Comportamento de consumo

Dados proibidos

  • Dados de saúde
Exige aprovação humana
3 usos · 1 incidente(s)Revisado há 1 d

Agentes TrustOps

Escopo, autonomia e guardrails de cada agente assistente.

Agente DPO

Dados pessoais e LGPD

Ativo
Sugere

Monitora consentimentos, solicitações, revogações e exposição de dados.

ConsentimentoSolicitações de titulares

Proibido: Encerrar pedido LGPD, Alterar base legal

0 bloqueio(s) recente(s)Aprovação humana 100%0 incidente(s)Última há 2 d

Agente de Campanha Segura

Campanhas

Ativo
Sugere

Analisa campanhas, público, mensagem, consentimento e frequência.

CampanhasConsentimento

Proibido: Aprovar campanha crítica, Enviar sem consentimento

2 bloqueio(s) recente(s)Aprovação humana 70%1 incidente(s)Última há 1 d

Agente de Atendimento Seguro

Atendimento

Em revisão
Sugere

Analisa conversas, risco de reclamação, dados, promessa e cobrança.

Atendimento

Proibido: Responder em caso crítico, Expor dado pessoal

1 bloqueio(s) recente(s)Aprovação humana 60%1 incidente(s)Última há 15 h

Agente de Guardrail

Todos os módulos

Ativo
Limitada

Bloqueia ou escala ações sensíveis.

AtendimentoCampanhasSolicitações de titularesAutomação operacional

Proibido: Liberar dado sensível, Desativar guardrail

5 bloqueio(s) recente(s)Aprovação humana 0 incidente(s)Última há 15 h

Simular uso de IA

Preveja o risco antes de liberar IA num fluxo operacional.

Permitido
Score 100

Permitido: o uso permanece dentro do escopo de baixo risco, sem dados sensíveis nem execução crítica.

Autonomia: Nível 1 — Apenas análise

Relatório executivo de IA governada

Leitura para diretoria: produtividade, riscos evitados e lacunas.

Produtividade estimada por IA

+18%

Apoio em análise, reescrita e classificação.

Ações críticas evitadas

3

Decisões que exigiram humano.

Respostas bloqueadas

2

Bloqueio preventivo.

Aprovações humanas

3

Humano no circuito.

Incidentes / quase-incidentes

1 / 1

1 contido, 1 em análise.

Guardrail mais acionado

Promessa absoluta

6 ocorrências.

Módulo de maior risco

Atendimento

Casos críticos com IA.

Checklist de IA segura

O que precisa estar pronto para a IA operar com guardrails, logs e aprovação.

Checklist de IA seguraItens críticos OK

  • Escopo da IA definido
  • Dados permitidos definidos
  • Dados proibidos definidos
  • Guardrails ativos
  • Aprovação humana configurada
  • Logs de prompt e output ativos
  • Mascaramento de dados sensíveis ativo
  • Módulo de evidências vinculado
  • Matriz de autonomia definida
  • Prompt versionado
  • Incidentes monitorados
  • Saídas críticas bloqueadas
  • Exportações controladas
  • Revisão periódica definida
  • Responsável pelo agente definido

Recomendações de IA governada

Onde reforçar guardrails, autonomia e prompts. Você decide antes de aplicar.

Crítico

Suspender prompt que gerou promessa comercial absoluta

O prompt de oferta de saúde gerou output com promessa de resultado.

Risco reduzido
Alto
Impacto operacional
Baixo
Impacto jurídico
Reduz risco regulatório
Esforço
baixo

Área: Compliance

Em revisão

Exigir revisão humana para IA em conversas com ameaça de Procon

Casos com Procon exigem atendente humano antes de qualquer resposta.

Risco reduzido
Alto
Impacto operacional
Médio
Impacto jurídico
Reduz risco consumerista
Esforço
baixo

Área: CX

Atenção

Mascarar dados pessoais antes de enviar contexto ao modelo

Reduz exposição de dados em prompts e outputs.

Risco reduzido
Médio
Impacto operacional
Baixo
Impacto jurídico
Reduz risco LGPD
Esforço
médio

Área: DPO

Atenção

Criar evidência automática para outputs de IA usados em dossiês

Garante rastreabilidade de decisões assistidas por IA.

Risco reduzido
Médio
Impacto operacional
Baixo
Impacto jurídico
Reforça defesa
Esforço
médio

Área: Compliance

A Centriu apoia a governança e a rastreabilidade da operação, mas decisões jurídicas devem ser revisadas por profissionais responsáveis.