Plataforma

Tudo o que a instalação faz. Com o estado real de cada função.

Cada funcionalidade abaixo está em produção na nossa própria instalação ou está marcada como planeada. Vendemos o que o cliente recebe na sua VM — não um SaaS nosso.

24 em produção 6 planeadas Atualizado com cada versão da plataforma. Se uma função não está aqui, não existe.

Arquitetura

Onde cada coisa vive.

O Teams é a porta de entrada. Tudo o resto corre na vossa infraestrutura, um contentor por agente, com a identidade da fábrica guardada apenas no host.

Arquitetura da plataforma O Microsoft Teams liga-se por um túnel zero-trust ao gateway na VM do cliente. O gateway encaminha para um contentor por agente. Os contentores falam com as ferramentas do cliente. A identidade da fábrica vive só no host e cada ação com consequências passa pela porta humana. A VOSSA INFRAESTRUTURA (VM OU NUVEM PRIVADA) Microsoft Teams DMs · canais · @menções túnel zero-trust Gateway encaminha por agente identidade da fábrica só no host Chefe de Gabinete contentor · limites CPU/RAM Piloto de Projetos contentor · sem credenciais cloud Orçamentista contentor · pasta própria As vossas ferramentas Redmine · Jira · Primavera PHC · Moloni · SharePoint via API, por segredo no cofre PORTA HUMANA cada ação com consequências passa por um cartão Aprovar / Rejeitar
Só as mensagens do Teams atravessam o túnel. Os modelos são chamados a partir da vossa VM, ao abrigo dos contratos empresariais dos fornecedores. Nenhum agente vê um segredo: usa-o através da integração aprovada.

Grupo 1 de 5

Colegas, não bots

Cada agente é uma app do Teams instalada para toda a gente, com nome, personalidade e avatar. Responde em DM, participa nos canais, recebe @menções.

  • Em produção

    Agentes com nome, personalidade e avatar, instalados como apps do Teams para todos os utilizadores; DMs e canais; @menção em canais.

  • Em produção

    Tema de personas por empresa: convenção de nomes e estilo de avatar escolhidos no arranque; o Chefe de Gabinete propõe nomes e gera avatares dentro do tema, com aprovar / gerar de novo no chat.

  • Em produção

    Cada agente tem o seu espaço de trabalho (carta de funções, memória, ferramentas, competências, horário, caixa de entrada, transcrições), versionado em git e com cópia de segurança noturna.

  • Planeado

    Cópia de segurança fora do servidor (off-site).

  • Em produção

    Os agentes lembram-se: ficheiros de memória entre sessões, transcrições pesquisáveis de cada conversa, e convenções escritas na carta de funções a pedido de um administrador.

  • Em produção

    Anexos a entrar; imagens, PDF e tabelas a sair (tabelas nativas do Teams, Adaptive Cards com botões).

  • Em produção

    Lembretes e tarefas agendadas em linguagem natural («lembra-me amanhã às 9», briefs semanais).

  • Em produção

    Os agentes falam com os humanos uns dos outros: enviam uma DM ou um cartão a um colega, com atribuição e contexto completo na resposta.

  • Planeado

    Voz (chamadas Teams) e canal de email.

Grupo 2 de 5

Contratar e gerir por conversa (a fábrica)

O Chefe de Gabinete é o agente que contrata os outros. Entrevista o gestor, redige a carta de funções, gera o avatar e envia o cartão Aprovar / Rejeitar. Nada acontece sem o toque.

  • Em produção

    O Chefe de Gabinete entrevista o gestor, redige a carta de funções do novo agente, gera o avatar (aprovar / gerar de novo no chat) e envia um cartão Aprovar / Rejeitar; ao toque, o registo, a publicação no catálogo, o arranque do contentor e o anúncio são automáticos.

  • Em produção

    Dispensar, dar ou retirar acesso por DM, promover ou despromover administradores, definir o canal de anúncios, guardar segredos (/secret NOME=VALOR, nunca através do modelo), mudar de modelo — tudo no chat.

  • Em produção

    /help, /status e /new para todos os utilizadores; lista de administradores por agente; acesso a todo o domínio (*@empresa.pt).

João TI
/secret MOLONI_TOKEN=••••••••
Chefe de Gabinete IA
Segredo MOLONI_TOKEN guardado no cofre do servidor. Nenhum agente vê o valor; o Administrativo Financeiro passa a poder usar a integração Moloni.
João TI
/status
Chefe de Gabinete IA
Versão 2026.09.2 · 4 agentes ativos · 2 lugares (73% de utilização) · 3 tarefas agendadas reconhecidas · último backup 03:00.
Guardar um segredo nunca passa pelo modelo: o comando é tratado pela plataforma antes de o agente o ler.

Grupo 3 de 5

Governação e confiança

A porta humana não é uma promessa comercial: é uma regra da plataforma. Os agentes propõem; as pessoas aprovam. E tudo fica registado.

  • Em produção

    Porta humana em cada ação com consequências (contratar, dispensar, acessos, envios entre canais): os agentes propõem, os humanos tocam.

  • Em produção

    Os agentes não têm credenciais cloud; a identidade da fábrica vive apenas no host.

  • Em produção

    RBAC por agente (administradores / utilizadores / canais); acesso a um canal aprovado por menção de um administrador.

  • Em produção

    Um contentor por agente (limites de CPU e memória), configuração da plataforma só de leitura, sem acesso às pastas dos outros agentes.

  • Em produção

    Registo de auditoria de cada comando, autorização e aprovação; registo de utilização por execução (tokens, custo, duração, modelo realmente usado); acompanhamento diário do custo cloud.

  • Em produção

    Defesa contra injeção: um modelo de confiança posicional — nada do que uma pessoa escreve pode ser lido pelo agente como instrução da plataforma.

  • Em produção

    Verdade verificável: os agentes leem um platform-state.json gerado pela máquina (versão instalada, horários reconhecidos, modelos, lugares) em vez de adivinhar.

  • Em produção

    Gestão de modelos: modelo fixado por agente, com efeito na mensagem seguinte; vigilância mensal de descontinuações.

  • Planeado

    Interruptor de emergência por agente (< 1 min), pausa de emergência, horário de funcionamento.

  • Planeado

    Exportação de auditoria encadeada por hash; registo no Entra Agent ID; SSO no portal de administração.

  • Planeado

    Aviso de transparência do AI Act Art. 50 («Está a falar com um colega digital») na descrição de cada app de agente.

  • Em produção

    Ritmo de governação incorporado: o brief diário do Chefe de Gabinete (atividade, custos, tentativas de acesso recusadas, decisões pendentes), a revisão mensal connosco e os registos de auditoria e utilização formam um processo de supervisão documentado e repetível que o cliente pode mostrar a um auditor.

Chefe de Gabinete IA

Brief diário — 3.ª feira

  • 52 tarefas tratadas por 4 agentes; custo de ontem €3,40.
  • 1 tentativa de acesso recusada: contas@… pediu DM ao Orçamentista (não está na lista).
  • Lugar 2 a 91% — proponho acrescentar um lugar na próxima semana.
  • 1 decisão pendente ↓
Dar acesso ao Orçamentista: contas@empresa.pt
Pedido por
Sofia (contas), ontem 17:42
Âmbito
DM apenas; sem canais
Aprovar Rejeitar
O brief diário é governação a funcionar sozinha: atividade, custos, acessos recusados e decisões pendentes, todos os dias, no canal de gestão.

Grupo 4 de 5

Soberania e custo

Corre nos vossos servidores. Só o tráfego do Teams atravessa um túnel zero-trust. O custo é fixo, por lugar, e o cliente é dono de tudo.

  • Em produção

    Corre na VM on-prem do cliente (Ubuntu) ou na sua nuvem privada; só o tráfego do Teams atravessa um túnel zero-trust.

  • Em produção

    Lugares mensais fixos em vez de faturação por token; utilização dos lugares revista diariamente pelo Chefe de Gabinete, que propõe quando acrescentar um.

  • Em produção

    O cliente é dono de tudo: repositório, contentores, cartas de funções. Sem dependência; passagem documentada (runbook de instalação).

  • Planeado

    Escolha de modelo incluindo Azure OpenAI em regiões da UE e modelos open-weight on-prem.

Grupo 5 de 5

Agentes que se estendem a si próprios

Quando falta uma integração, o agente constrói-a, documenta-a e nós revemos. Uma nova capacidade da plataforma chega a todos os agentes de uma vez.

  • Em produção

    Os agentes constroem as suas próprias ferramentas e servidores MCP (por exemplo, a integração com o Redmine foi construída por um agente a pedido), instalam pacotes de forma persistente e documentam o que sabem fazer.

  • Em produção

    Um manual da plataforma injetado em cada agente em cada mensagem — as novas capacidades chegam a todos os agentes de uma vez; sem re-treino por agente.

Marta gestora de projeto
@Piloto de Projetos consegues ler as tarefas do nosso Redmine?
Piloto de Projetos IA
Ainda não tenho ferramenta para isso. Se a TI guardar uma chave de API do Redmine com /secret, construo a integração (leitura de projetos, tarefas e estados), documento-a e peço revisão à Enlogical antes de a usar.
Marta gestora de projeto
Pedido ao João.
Piloto de Projetos IA
Integração Redmine pronta e revista. Tenho 3 projetos, 148 tarefas. Quer que comece pelas paradas há mais de 3 dias?
Exemplo ilustrativo: a integração é construída pelo agente, documentada, e revista por nós antes de entrar em produção.

Piloto em 4 semanas

Quatro semanas, preço fechado, um KPI acordado. No fim, o primeiro colega está no Teams a fazer trabalho real.

Uma chamada de 20 minutos, um agente real a trabalhar, sem slides.