Governação

Trazemos a governação, não só os agentes.

A maioria dos projetos de agentes não falha por tecnologia. Falha por ninguém saber quem pode aprovar o quê, quanto custa, e o que fazer quando corre mal. Cada piloto sai com isto resolvido — em documentos que o cliente adota e em regras que a plataforma impõe.

21%

das empresas têm governação de agentes madura

Deloitte, State of AI in the Enterprise 2026

> 40%

dos projetos de agentes serão cancelados até 2027 — controlo de risco inadequado é uma das causas nomeadas

Gartner, junho 2025

1 · Pacote de políticas

Uma política de governação adotada, não um PDF esquecido.

Incluído em todos os pilotos (S8). Também disponível avulso para quem já tem agentes instalados noutro lado, sem governação.

O cliente sai do piloto com uma política de governação de agentes aprovada pela gerência, que responde a:

  • Quem pode contratar e dispensar agentes — e quem aprova cada contratação.
  • Níveis de aprovação por tipo de ação — automático, um toque, dois administradores, proibido.
  • Ações proibidas — por exemplo: emitir ou alterar registos fiscais, avaliar o desempenho de pessoas, reconhecer emoções.
  • Procedimento de incidente — quem pára o quê, como se comunica, o que se regista.
  • Informação aos trabalhadores — o dever do AI Act Art. 26 e da Lei 13/2023, tratado com uma comunicação pronta.
Exemplo

Política de governação de exemplo (redigida)

Uma política real, com os nomes retirados, para ver o nível de detalhe antes de falar connosco. Enviamos por email — sem formulário, sem sequência de marketing.

Pedir por email →

2 · Matriz de aprovações

Desenhada por cliente. Imposta pela plataforma.

Na auditoria classificamos cada ação de cada agente. A matriz não vive numa pasta: vive nos cartões Aprovar / Rejeitar que a plataforma envia. Uma regra que as pessoas não podem esquecer.

AçãoNívelNota
Ler tarefas, documentos e email partilhado auto Dentro do âmbito da carta de funções
Lembrar um colega interno por DM auto Registado; sem conteúdo novo para fora
Enviar email a um cliente ou fornecedor um toque Gestor da área aprova o texto
Dar acesso a um utilizador a um agente um toque Administrador do agente
Contratar ou dispensar um agente um toque Chefe de Gabinete propõe; gestor aprova
Alterar um lançamento ou registo fiscal proibido Nunca: o CC mantém a responsabilidade
Aceder a dados de saúde ou de RH sensíveis dois administradores Com notificação de acesso (Lei 58/2019 Art. 29)
Mudar o modelo ou os limites de um agente dois administradores TI + responsável da área
Orçamentista IA
A proposta para a Clínica Sol está pronta (PDF). Segundo a matriz, enviar a clientes precisa de um toque do gestor comercial.
Enviar proposta: Clínica Sol
Para
geral@clinicasol.pt
Valor
€4.860 + IVA
Nível
um toque — gestor comercial
Aprovar Rejeitar
Excerto ilustrativo: a linha «enviar email a um cliente» da matriz, a acontecer.

3 · Ritmo de governação

Governação que funciona sozinha.

Uma política só vale se alguém a executar. O brief diário do Chefe de Gabinete, a revisão mensal connosco e os registos de auditoria formam um processo de supervisão documentado, repetível, que o cliente pode mostrar a um auditor.

Chefe de Gabinete IA

Brief diário — 4.ª feira

  • Atividade: 58 tarefas por 4 agentes; 3 escaladas para humanos.
  • Custos: €3,60 ontem; €41 no mês; lugar 2 a 88%.
  • Acessos recusados: 1 (externo@… tentou DM ao Orçamentista).
  • Decisões pendentes: 2 — envio de proposta (Pedro), acesso RH (Ana + João).
  • Saúde: backup 03:00 ok; nenhum modelo em descontinuação.
Brief diário ilustrativo. O formato é fixo; os números vêm dos registos, não da memória do agente.

Diário

Brief do Chefe de Gabinete no canal de gestão: atividade, custos, acessos recusados, decisões pendentes, saúde da instalação.

Mensal

Revisão connosco: o que os agentes fizeram, custo por tarefa, utilização dos lugares, incidentes, o que contratar a seguir. Fica em ata.

Sempre

Registo de auditoria e de utilização, com retenção ≥ 6 meses. Auditável por construção.

4 · Registos de conformidade

O que preparamos. O que o vosso EPD assina.

Não substituímos o encarregado de proteção de dados nem o contabilista certificado. Entregamos-lhes o trabalho feito para reverem e assinarem.

RegistoNós preparamosO cliente decide / assina
Avaliação de impacto (AIPD)Modelo preenchido na auditoria: dados, finalidades, riscos, medidas.O EPD revê, ajusta e assina.
Registo de sistemas de IAInventário de agentes, papéis, modelos, dados tratados, classificação de risco.A gerência aprova a classificação.
Declaração de retenção de registosRetenção ≥ 6 meses, minimização, reconciliação com o RGPD.O EPD valida.
Comunicação aos trabalhadores (Lei 13/2023)Minuta para trabalhadores, comissão de trabalhadores e delegados sindicais.A gerência entrega antes do arranque.
Matriz de aprovaçõesClassificação de cada ação; configurada na plataforma.Os responsáveis de área aprovam os níveis.
Lista de subcontratantes e DPADPA da Enlogical e dos fornecedores de modelos.A gerência assina.

Já tem IA em uso?

Revisão de governação da IA que já usam.

70% dos adultos usam IA generativa pessoalmente — e muitos colam dados da empresa em chatbots gratuitos. Uma revisão de governação (S8 avulso) mapeia o que está a acontecer, o que a lei exige e como trazer isso para dentro de casa.

Marcar uma revisão de governação da vossa IA atual Voltar ao centro de confiança

Piloto em 4 semanas

Quatro semanas, preço fechado, um KPI acordado. No fim, o primeiro colega está no Teams a fazer trabalho real.

Uma chamada de 20 minutos, um agente real a trabalhar, sem slides.