Conformidade da IA
O que apontar quando um auditor pergunta como o acesso de IA a dados governados é controlado.
Controle de acesso
Afirmação. Um agente acessa apenas o que o usuário que o opera pode acessar.
Evidência. O agente carrega a identidade do usuário; todas as camadas de aplicação — isolamento entre organizações, permissões, políticas ABAC, mascaramento de campos — são reavaliadas por requisição. Não há conta de serviço. Demonstre diretamente: a mesma pergunta, feita por dois usuários com permissões diferentes, devolve respostas diferentes.
Minimização de dados
Afirmação. Agentes não recebem mais do que o usuário receberia.
Evidência. O mascaramento é aplicado quando a resposta é gerada, não por endpoint, então não existe superfície que devolva valores sem máscara à camada de IA. O agente recebe máscaras e só pode repeti-las.
Registro
Afirmação. Toda ação de agente é registrada.
Evidência. Ações vão para o log de auditoria somente-adição com o ator, o recurso, os valores antes e depois, o momento e uma sequência monotônica. Entradas não podem ser modificadas nem excluídas por operações comuns — o banco de dados recusa — e lacunas são detectáveis.
Isso endereça obrigações de manutenção de registros para sistemas de IA de alto risco, onde a exigência é que eventos sejam registrados automaticamente ao longo da vida do sistema.
Supervisão humana
Afirmação. Uma pessoa consegue entender e intervir no que o agente faz.
Evidência. Alterações exigem prévia e efetivação explícitas. Modos de autonomia permitem exigir aprovação individual para cada ação. Toda alteração exposta é reversível. Resultados carregam os valores da própria plataforma, não valores gerados pelo modelo, então quem opera está conferindo dados e não prosa.
Limitação de finalidade e consentimento
Afirmação. O consentimento restringe o que agentes alcançam.
Evidência. Políticas ABAC podem condicionar o acesso a um consentimento ativo de determinado tipo. Revogar o consentimento muda o que agentes veem, sem ninguém editar uma permissão — o mesmo mecanismo que governa todos os outros consumidores.
Dados sensíveis
Afirmação. Atributos sensíveis são protegidos por papel.
Evidência. Regras de mascaramento são configuradas por atributo e por papel, e se aplicam em toda superfície: leitura de entidade, visão 360, resultados de busca, telas de comparação, entradas de auditoria. Mascarar um valor numa tela e não em outra não é possível, porque não é implementado por tela.
O que dizer a um auditor com clareza
A propriedade de governança é arquitetural, não procedimental. Ela não depende de o agente se comportar bem, de engenharia de prompt, nem de um documento de política. Não se confia no agente para não olhar dados restritos — não há o que olhar, porque a resposta que ele recebeu nunca os continha.
A seguir
Última verificação no commit d3c2586b (2026-08-03)