RESPOSTA

Como auditar o que um agente de IA fez?

Revisado em .

Para auditar o que um agente de IA fez, você precisa de um registro gerado no momento de cada ação, contendo quem executou, o que foi executado, quando, sobre qual dado e sob qual regra — além de um jeito de interromper a execução imediatamente e de saber o que ficou aguardando aprovação humana. Um relatório montado depois é uma reconstrução e oferece evidência mais fraca do que a trilha registrada na execução.

Passo a passo

  • Exija registro por ação, gravado no momento da execução, não agregado no fim do dia.
  • Garanta que o registro identifique a regra aplicada, não só o resultado.
  • Separe no registro o que o agente executou sozinho do que passou por aprovação humana.
  • Tenha um kill switch acessível a quem opera, sem depender de abrir chamado.
  • Verifique se o registro sobrevive à saída do fornecedor — a trilha tem que ser sua.

Como um agente faz isso

Na AgenticosCore isso é a Trilha, gerada por ação, somada às Regras da Casa (que definem o que sai sozinho e quem aprova o quê) e ao Freio, que desliga o agente em 1 clique, sem ticket. É o que costuma faltar quando um piloto de agente não passa pela segurança.

Perguntas frequentes

A trilha fica comigo se eu encerrar o contrato?

Sim. O contrato é mensal e a saída não retém seus dados: você leva os registros e a Trilha.

Quem é o controlador dos dados?

Depende das atividades reais. Quando sua empresa define finalidades e elementos essenciais e a AgenticosCore trata dados sob instruções documentadas, sua empresa tende a ser controladora e a AgenticosCore, operadora. Contrato e DPA devem refletir o caso concreto.

Fontes primárias