Skip to Content
Guia das telasGovernança de IA

Governança de IA

Esta página responde, com o nome de cada tela e de cada configuração, as perguntas que costumam chegar num questionário de conformidade antes de a IA ser liberada numa planta.

O que vai ao modelo

Só o necessário para responder, e sempre pelo provedor que você configurou em Configurações › IA — que pode ser um modelo rodando dentro da sua rede.

VaiNão vai
A sua pergunta, já com segredos redigidosSenha, token ou chave de qualquer Conexão ou Credencial
Metadados: siglas, estados, contagens, mensagens de erroO corpo das mensagens — a IA vê o formato, nunca o dado
As páginas do manual que ela abriuDefinição com Regra de Criptografia ativa

A redação de segredos acontece antes de existir linha no banco: uma URL colada com token dentro já chega redigida à tabela de sessões. E a resposta final também passa pelo mesmo filtro antes de ser gravada.

A IA enxerga exatamente o que você enxergaria nas telas. As ferramentas dela são recortadas pelo seu Perfil e pelas suas Aplicações — uma Interface fora do seu alcance não aparece para ela.

Quando o pedido está fora do escopo

O assistente trata do CMS e das integrações da sua planta. Um pedido claramente alheio — redigir um texto pessoal, conhecimento geral, entretenimento — é recusado: a sessão encerra com a situação Fora do escopo, a resposta explica por quê e, quando há algo próximo, sugere o caminho.

Recusar não é o mesmo que travar. Pergunta mal escrita, sigla que a IA não conhece, erro em outro idioma e sistema industrial que ela nunca viu continuam sendo trabalho dela — a instrução é explícita em preferir investigar a recusar. O caro aqui é o falso positivo: quem o paga é quem está com a linha parada esperando resposta.

A moderação, antes da resposta

Existem duas camadas, e as duas rodam antes de o modelo escrever qualquer coisa.

Estágio A — determinístico. Sem chamada de rede e sem custo, então continua funcionando mesmo com o provedor fora do ar. Reconhece tentativa de alterar as instruções do assistente ou de revelar a configuração interna dele, texto acima do tamanho máximo, e o teto de sessões por pessoa por hora.

Estágio B — classificador de intenção. Uma chamada curta ao modelo classificando a intenção do pedido. Pode usar um modelo próprio, menor que o principal — classificar é trabalho barato, e ele roda em toda pergunta.

As três posturas

Em Configurações › IA › Moderação de entrada:

PosturaO que faz
PermissivoNada é bloqueado; o que for reconhecido aparece sinalizado para revisão
Padrão (de fábrica)Bloqueia tentativa de manipular as instruções e texto acima do limite. O resto passa sinalizado
EstritoBloqueia também o que for classificado como fora do escopo ou sensível

O classificador nasce em modo observação: ele sinaliza, não bloqueia. A ideia é você ver o que ele estava marcando, em Relatórios › Sessões de IA, antes de deixá-lo barrar alguma coisa — um classificador que bloqueia sem histórico é uma regra de firewall sem log.

Quem revisa, e com que frequência

A tela Relatórios › Sessões de IA mostra tudo que foi perguntado nesta instalação: quem perguntou, o quê, em que modo, quanto custou, o que a moderação decidiu e o que ainda falta revisar.

O revisor é quem tem a Ferramenta /reports/ai-sessions, concedida em Perfis. Ela é separada de propósito: ninguém chega a esta tela por administrar outra coisa.

A tela de revisão: o que foi perguntado, o que a moderação decidiu e o que falta revisar. Usuário e pergunta aparecem borrados nesta imagem, não na tela.
A tela de revisão: o que foi perguntado, o que a moderação decidiu e o que falta revisar. Usuário e pergunta aparecem borrados nesta imagem, não na tela.

A frequência é um agendador, não uma intenção. O revisao-ia roda todo dia às 07:00 e envia e-mail aos revisores quando há sessão sinalizada esperando. Você vê e muda o horário em Agendadores.

Quem revisa também é revisável

Abrir a sessão de outra pessoa grava um evento IA_SESSAO_LIDA no Log de Auditoria, com usuário e IP. Abrir a sua própria não grava — não é acesso privilegiado.

A aba Perguntas frequentes agrupa perguntas iguais e conta quantas vezes e quantas pessoas. Um grupo grande quase nunca é incidente: é uma página de manual faltando, ou uma tela que não está explicando o que devia.

O que fica registrado, e por quanto tempo

São dois relógios, e é isso que permite ser rígido com privacidade sem perder a trilha:

  • O conteúdo — a pergunta, os passos e a resposta — expira pelo prazo em Configurações › IA › Retenção das sessões de IA. Padrão de 90 dias; 0 nunca expurga. O expurgo roda junto da limpeza diária.
  • Os eventos de auditoria — sessão bloqueada, sinalizada, lida por um revisor, histórico apagado — não expiram. Ficam no Log de Auditoria.

Quando alguém apaga o próprio histórico de IA, o conteúdo vai embora — é direito de quem perguntou —, mas fica registrado que foi apagado, por quem e quantas sessões. É o que impede que a trilha dependa da boa vontade de quem está sendo auditado.

O que a IA nunca faz

  • Não grava configuração sozinha. Nem o agente construtor: ele propõe, e a gravação é um clique de uma pessoa, na tela, com a pré-visualização do que será criado.
  • Não navega na internet livre. O manual embutido e as ferramentas do CMS, nada além.
  • Não responde sobre o produto sem ler. Uma afirmação sobre o CMS sem uma página de manual por trás é tratada como “não encontrei”.