plano de governança. o artefato escrito que é entregue junto com toda implementação de ia: um documento de política descrevendo o que a ia pode e o que não pode decidir, um log de auditoria mostrando toda ação e seu resultado, e um plano de rollback que retorna a operação ao estado pré-ia em até um dia útil.
a maioria das consultorias de ia entrega código. nós entregamos código mais um plano de governança. o plano de governança não é um add-on opcional nem uma reflexão tardia da semana final. ele está no contrato desde o primeiro dia, e é entregue junto com a implementação.
#por que governança está dentro do escopo, não fora
o padrão que vinha aparecendo nos engajamentos iniciais era esse: um time passa semanas construindo e entregando um fluxo de ia. ele entra no ar. então alguém faz uma pergunta que o time não consegue responder com clareza. quem aprovou essa decisão? o que acontece se o modelo produzir uma resposta errada em escala? como revertemos para o processo anterior se precisarmos?
essas perguntas não são casos extremos. são as primeiras perguntas que um diretor de risco, um time jurídico ou um novo líder de operações vão fazer. se as respostas não estão documentadas — nem na config do modelo, nem num readme, mas num artefato escrito legível — o fluxo de ia fica sobre um terreno mole.
colocamos governança dentro do escopo porque entregar sem ela é uma entrega incompleta. o fluxo roda, mas a organização não está pronta para assumi-lo.
#o que o plano de governança de fato contém
três documentos. levam uma semana para escrever e testar, não um trimestre.
- documento de política — o que a ia está autorizada a decidir, o que deve escalar para um humano e o que nunca deve fazer. escrito para o time de operações, não para engenheiros.
- especificação do log de auditoria — o schema e as regras de retenção para toda ação da ia. quem agiu, sobre qual input, com qual output, em qual horário. esse é o documento que seu time de compliance vai pedir em algum momento.
- plano de rollback — instruções passo a passo para reverter o fluxo para a versão manual ou anterior. testado, não teórico. uma pessoa nomeada é dona do plano, com uma janela-alvo de um dia útil.
o documento de política precisa de advogado?
não para a primeira versão. o documento de política é um documento operacional, não jurídico. ele descreve o que a ia faz e o que os humanos são donos. se a sua organização depois precisar de uma política formal de uso de ia para compliance ou regulação, o documento de política é a base de evidência que torna escrever uma mais rápido. entregamos para o seu time em português claro.
#a conversa que costuma acontecer na semana três
em aproximadamente metade das implementações, um stakeholder — em geral um cfo, um responsável por compliance ou um diretor de ops que não estava no briefing inicial — entra no projeto na semana três. as perguntas que eles fazem são previsíveis: o que esse modelo faz quando está errado? quem é responsável? qual é a falha do pior caso e como nos recuperamos?
quando essas perguntas chegam e o plano de governança já existe, a reunião leva 20 minutos. quando essas perguntas chegam e o time precisa correr para construir as respostas retroativamente, o projeto desacelera, às vezes para e, ocasionalmente, é cancelado. o plano de governança é o documento que impede a reunião da semana três de virar um atraso na semana oito.
we are
entregamos três artefatos escritos — política, especificação do log de auditoria, plano de rollback — como parte do escopo a preço fixo. o plano de governança é testado, escrito em português claro e propriedade do seu time desde o primeiro dia.
we aren't
consultorias que adicionam governança como módulo de retainer depois do go-live, ou decks que descrevem 'princípios de ia responsável' sem nomear nem um único procedimento de rollback.
#quanto custa produzir governança
o plano de governança adiciona aproximadamente uma semana de trabalho a um engajamento padrão de implementação. um engenheiro sênior e um estrategista escrevem em paralelo com a fase final de testes. não estende a data de entrega. está dentro do preço fixo.
engajamentos autônomos de governança — para organizações que já têm ia rodando e precisam dos artefatos escritos — têm escopo e preço próprios; especificidades na chamada de discovery. o formato é uma auditoria de 2 semanas mais os três documentos: o documento de política, a especificação do log de auditoria e o plano de rollback — independentemente de entregarmos ou não o build. se a ia já está em produção e o plano de governança está faltando, a auditoria descobre o que é necessário primeiro.
#por que tornamos isso não opcional
a razão mais simples: um fluxo de ia sem um plano de governança é um produto incompleto. pode rodar hoje. vai causar problemas no momento em que um membro do time muda, um regulador faz uma pergunta ou os outputs do modelo mudam de forma inesperada.
a segunda razão: add-ons opcionais são os que são cortados em negociações de escopo. governança não é uma feature. é a evidência de que a implementação foi feita direito.
somos novos. as condições nesta página são as que vamos honrar com o primeiro cliente que assinar. se você está definindo o escopo de uma implementação de ia e quer ver como é um plano de governança antes de se comprometer, agende uma chamada de discovery de 30 min. vamos passar por um exemplo redigido na chamada.
vocês vendem planos de governança para ia que não construímos?
sim. engajamentos autônomos de governança são escopados por escrito antes de qualquer trabalho começar — preço na chamada de discovery. o entregável é os mesmos três documentos (documento de política, especificação do log de auditoria, plano de rollback), escritos depois de uma auditoria de 2 semanas da ia que você tem rodando. para organizações que entregaram rápido e precisam da base escrita antes de a conversa de compliance chegar.