RESPOSTA
Como auditar o que um agente de IA fez?
Revisado em .
Para auditar o que um agente de IA fez, você precisa de um registro gerado no momento de cada ação, contendo quem executou, o que foi executado, quando, sobre qual dado e sob qual regra — além de um jeito de interromper a execução imediatamente e de saber o que ficou aguardando aprovação humana. Um relatório montado depois é uma reconstrução e oferece evidência mais fraca do que a trilha registrada na execução.
Passo a passo
- Exija registro por ação, gravado no momento da execução, não agregado no fim do dia.
- Garanta que o registro identifique a regra aplicada, não só o resultado.
- Separe no registro o que o agente executou sozinho do que passou por aprovação humana.
- Tenha um kill switch acessível a quem opera, sem depender de abrir chamado.
- Verifique se o registro sobrevive à saída do fornecedor — a trilha tem que ser sua.
Como um agente faz isso
Na AgenticosCore isso é a Trilha, gerada por ação, somada às Regras da Casa (que definem o que sai sozinho e quem aprova o quê) e ao Freio, que desliga o agente em 1 clique, sem ticket. É o que costuma faltar quando um piloto de agente não passa pela segurança.
Perguntas frequentes
A trilha fica comigo se eu encerrar o contrato?
Sim. O contrato é mensal e a saída não retém seus dados: você leva os registros e a Trilha.
Quem é o controlador dos dados?
Depende das atividades reais. Quando sua empresa define finalidades e elementos essenciais e a AgenticosCore trata dados sob instruções documentadas, sua empresa tende a ser controladora e a AgenticosCore, operadora. Contrato e DPA devem refletir o caso concreto.