Dê autonomia ao agente. Mantenha a decisão com quem responde por ela.

Defina identidade, escopo, ferramentas e aprovação para agentes do SOCEO e acompanhe a trilha de cada decisão.

Dê autonomia ao agente. Mantenha a decisão com quem responde por ela.

A Governança de agentes separa consulta, proposta, execução e aprovação. Cada missão respeita as permissões das fontes, as políticas do workspace e a autoridade de quem precisa decidir.

Controle faz parte do trabalho, não vem depois dele.

O SOCEO aplica o perímetro antes da resposta e antes da ação. A equipe enxerga qual regra atuou, quem aprovou e o que foi entregue, sem expor conteúdo fora de acesso. Identidade e fonte. O agente consulta somente o que a pessoa, a função e a origem permitem. Limite por ação. Ler, preparar, alterar e publicar são autorizações diferentes. Decisão rastreável. Aprovação, motivo e resultado permanecem ligados à missão.

Políticas e aprovações

Consultar dados. Acesso da origem + escopo da função. Permitido no recorte. Preparar proposta. Objetivo e ferramentas autorizadas. Revisável. Alterar orçamento. Responsável financeiro definido. Exige aprovação. Enviar para fora. Canal e destinatário autorizados.

A autonomia é definida antes da missão começar.

Um agente precisa saber qual identidade representa, quais fontes pode consultar, quais meios pode usar e onde a autoridade humana entra. A política acompanha cada etapa do trabalho. 01 / IDENTIDADE. Quem está agindo. Pessoa, função e workspace delimitam o escopo inicial. Agente financeiro no espaço da equipe. 02 / DADOS. O que pode ser lido. Permissões da origem são verificadas no contexto da tarefa. Contrato restrito não entra na resposta. 03 / AÇÃO. O que pode mudar. Ferramenta, destino e tipo de operação determinam a regra. Analisar é diferente de alterar verba. 04 / PROVA. O que fica registrado. Fonte, política, bloqueio, aprovação e resultado permitem revisar a decisão. Proposta aprovada por responsável definido.

Uma política aparece na hora de decidir.

Escolha uma ação para observar como identidade, origem, ferramenta e aprovação mudam o resultado da mesma missão. Consultar resultado. Agente financeiro. Relatório acessível ao time. Leitura dentro do escopo. Pode consultar. A origem permite leitura para esta função e a missão precisa do dado. Fonte, período e identidade entram na trilha. Preparar ajuste. Campanha e meta de margem. Preparação autorizada. Pode propor. O agente calcula e prepara uma opção; a proposta permanece revisável. Premissas, valor e efeito esperado acompanham a proposta. Alterar orçamento. Conta de anúncios. Mudança sensível. Aguarda aprovação. A execução altera gasto. O responsável financeiro deve revisar o impacto. Aprovador, decisão e ação efetiva ficam ligados à missão. Ler contrato restrito. Pasta jurídica protegida. Origem sem acesso. Acesso bloqueado. A política do workspace não amplia uma permissão ausente na fonte. O bloqueio é explicado sem expor o conteúdo do contrato.

Quatro fronteiras antes de um agente agir.

A governança da missão parte do mesmo contrato explicado em Segurança: a origem concede um acesso, o workspace pode reduzi-lo, a função recebe um recorte e cada ação pede autoridade própria. Um agente financeiro investiga uma queda de margem. O relatório está acessível, o contrato jurídico está protegido e uma mudança de verba precisa de outra autoridade. Origem. A permissão confiável acompanha o dado. O agente consulta o relatório que a fonte permite; o contrato restrito fica fora. Princípio público. Workspace. A política só acrescenta restrições. A equipe delimita modelo, conectores, tamanho de contexto e orçamento ilustrativos. Função. A missão usa o menor recorte aplicável. O analista recebe receita e custos pertinentes à pergunta, dentro do acesso concedido. Ação. Ver, propor, executar e aprovar são decisões distintas. O agente prepara um ajuste; o responsável financeiro decide sobre a verba. O que a equipe pode delimitar no exemplo. Modelos. Quais perfis podem participar daquela função. Conectores. Quais sistemas entram no perímetro da missão. Contexto. Qual volume e quais fontes fazem parte do recorte. Orçamento. Qual limite de uso pede revisão ou bloqueio. Princípio e comprovação têm estados diferentes. Permissão da origem, restrição do workspace e autoridade separada por ação são princípios públicos do SOCEO. Isolamento completo por contexto, proteção sistemática de campos, defesa contra prompt injection e auditoria contínua ainda exigem implementação e prova técnica.

Quatro perguntas antes de qualquer ação.

Quem? Identidade da pessoa, do agente e do workspace define o escopo inicial. Com quais dados? A origem e a política determinam o que pode ser consultado. Para fazer o quê? Ferramenta, destino e risco determinam se a ação pode seguir. Com qual aprovação? A pessoa responsável confirma o que exige autoridade humana.

Uma trilha compreensível para o time.

Cada missão conserva fonte consultada, limite aplicado, proposta, aprovação e efeito. Quando falta acesso ou dado, o bloqueio explica o motivo sem revelar a informação protegida. Isso permite revisar o trabalho e corrigir o processo. Identidade → política → aprovação → evidência.

Perguntas frequentes

Uma política do workspace pode abrir dados bloqueados na origem? Não. A política pode restringir o acesso, mas nunca ampliar uma permissão que a fonte não concedeu. Quem aprova uma ação sensível? A pessoa definida para aquela decisão recebe a proposta, o contexto e as evidências antes da execução. O que aparece quando o agente não pode acessar algo? O SOCEO declara a lacuna ou o bloqueio e identifica a camada responsável, sem mostrar o conteúdo protegido. Isolamento, auditoria contínua e defesa contra prompt injection já estão comprovados? A página Segurança apresenta esses controles como em construção. Os exemplos desta página mostram o princípio de governança, sem comprovar cobertura técnica completa.