Pular para o conteúdo principal

Conformidade da IA

O que apontar quando um auditor pergunta como o acesso de IA a dados governados é controlado.

Controle de acesso​

Afirmação. Um agente acessa apenas o que o usuário que o opera pode acessar.

Evidência. O agente carrega a identidade de quem chama; todas as camadas de aplicação — isolamento entre organizações, permissões, políticas ABAC, mascaramento de campos — são reavaliadas por requisição. O endpoint não tem identidade própria, então não alcança nada por conta própria. Demonstre diretamente: a mesma pergunta, feita por dois usuários com permissões diferentes, devolve respostas diferentes.

Um agente que roda sem supervisão ainda apresenta uma credencial — um token de sistema que um administrador provisiona para ele. Esse token é uma identidade por direito próprio, com suas próprias permissões, e as quatro camadas o avaliam exatamente como avaliam uma pessoa. O que não existe é uma identidade privilegiada a que o endpoint possa recorrer quando as permissões de quem chama se esgotam.

Minimização de dados​

Afirmação. Agentes não recebem mais do que o usuário receberia.

Evidência. O mascaramento é aplicado quando a resposta é gerada, não por endpoint, então não existe superfície que devolva valores sem máscara à camada de IA. O agente recebe máscaras e só pode repeti-las.

Registro​

Afirmação. Toda ação de agente é registrada.

Evidência. Ações vão para o log de auditoria somente-adição com o ator, o recurso, os valores antes e depois, o momento e uma sequência monotônica. Entradas não podem ser modificadas nem excluídas por operações comuns — o banco de dados recusa — e lacunas são detectáveis.

Isso endereça obrigações de manutenção de registros para sistemas de IA de alto risco, onde a exigência é que eventos sejam registrados automaticamente ao longo da vida do sistema.

Supervisão humana​

Afirmação. Uma pessoa consegue entender e intervir no que o agente faz.

Evidência. Alterações exigem prévia e efetivação explícitas. Modos de autonomia permitem exigir aprovação individual para cada ação. Toda alteração exposta é reversível. Resultados carregam os valores da própria plataforma, não valores gerados pelo modelo, então quem opera está conferindo dados e não prosa.

Limitação de finalidade e consentimento​

Afirmação. O consentimento restringe o que agentes alcançam.

Evidência. Políticas ABAC podem condicionar o acesso a um consentimento ativo de determinado tipo. Revogar o consentimento muda o que agentes veem, sem ninguém editar uma permissão — o mesmo mecanismo que governa todos os outros consumidores.

Dados sensíveis​

Afirmação. Atributos sensíveis são protegidos por papel.

Evidência. Regras de mascaramento são configuradas por atributo e por papel, e se aplicam em toda superfície: leitura de entidade, visão 360, resultados de busca, telas de comparação, entradas de auditoria. Mascarar um valor numa tela e não em outra não é possível, porque não é implementado por tela.

O que dizer a um auditor com clareza​

A propriedade de governança é arquitetural, não procedimental. Ela não depende de o agente se comportar bem, de engenharia de prompt, nem de um documento de política. Não se confia no agente para não olhar dados restritos — não há o que olhar, porque a resposta que ele recebeu nunca os continha.

A seguir​