Dê autonomia ao agente. Mantenha a decisão com quem responde por ela.

Agentes / Governança de agentes Dê autonomia ao agente. Mantenha a decisão com quem responde por ela.

A Governança de agentes separa consulta, proposta, execução e aprovação. Cada missão respeita as permissões das fontes, as políticas do workspace e a autoridade de quem precisa decidir.

Ver os controles Comece agora Exemplo ilustrativo · Decisão antes da ação 01 / 04 A origem define o acesso Reproduzir fluxo ORIGEM Conta de anúncios Permissão da fonte verificada no exemplo FUNÇÃO Agente financeiro Escopo da missão aplicado AÇÃO Alterar orçamento Mudança sensível DECISÃO DA POLÍTICA Aguarda aprovação

A execução altera gasto. O responsável financeiro deve revisar o impacto.

Próximo responsável Responsável financeiro

Acesso ausente na origem bloqueia a leitura; uma proposta sensível espera a autoridade definida.

Controle faz parte do trabalho, não vem depois dele.

O SOCEO aplica o perímetro antes da resposta e antes da ação. A equipe enxerga qual regra atuou, quem aprovou e o que foi entregue, sem expor conteúdo fora de acesso.

01 Identidade e fonte

O agente consulta somente o que a pessoa, a função e a origem permitem.

02 Limite por ação

Ler, preparar, alterar e publicar são autorizações diferentes.

03 Decisão rastreável

Aprovação, motivo e resultado permanecem ligados à missão.

O limite muda conforme a ação.

O mesmo agente pode consultar um dado e preparar uma proposta sem receber autorização para alterar orçamento ou enviar algo para fora.

AÇÃO REGRA APLICADA ESTADO Consultar dados Acesso da origem + escopo da função Permitido no recorte Preparar proposta Objetivo e ferramentas autorizadas Revisável Alterar orçamento Responsável financeiro definido Exige aprovação Enviar para fora Canal e destinatário autorizados Exige aprovação

Políticas ilustrativas. O acesso efetivo depende da origem e da configuração do workspace.

COMO A FUNÇÃO TRABALHA A autonomia é definida antes da missão começar.

Um agente precisa saber qual identidade representa, quais fontes pode consultar, quais meios pode usar e onde a autoridade humana entra. A política acompanha cada etapa do trabalho.

01 / IDENTIDADE Quem está agindo

Pessoa, função e workspace delimitam o escopo inicial.

NO TRABALHO Agente financeiro no espaço da equipe 02 / DADOS O que pode ser lido

Permissões da origem são verificadas no contexto da tarefa.

NO TRABALHO Contrato restrito não entra na resposta 03 / AÇÃO O que pode mudar

Ferramenta, destino e tipo de operação determinam a regra.

NO TRABALHO Analisar é diferente de alterar verba 04 / PROVA O que fica registrado

Fonte, política, bloqueio, aprovação e resultado permitem revisar a decisão.

NO TRABALHO Proposta aprovada por responsável definido NO CENTRO DO TRABALHO Uma política aparece na hora de decidir.

Escolha uma ação para observar como identidade, origem, ferramenta e aprovação mudam o resultado da mesma missão.

AÇÃO 01 Consultar resultado AÇÃO 02 Preparar ajuste AÇÃO 03 Alterar orçamento AÇÃO 04 Ler contrato restrito DECISÃO DA POLÍTICA Pode consultar

A origem permite leitura para esta função e a missão precisa do dado.

QUEM Agente financeiro FONTE Relatório acessível ao time PERMISSÃO Leitura dentro do escopo REGISTRO Fonte, período e identidade entram na trilha.

Exemplos ilustrativos. O trabalho efetivo depende das fontes, ferramentas e permissões configuradas no workspace.

DA SEGURANÇA À MISSÃO Quatro fronteiras antes de um agente agir.

A governança da missão parte do mesmo contrato explicado em Segurança: a origem concede um acesso, o workspace pode reduzi-lo, a função recebe um recorte e cada ação pede autoridade própria.

MISSÃO ILUSTRATIVA Um agente financeiro investiga uma queda de margem. O relatório está acessível, o contrato jurídico está protegido e uma mudança de verba precisa de outra autoridade.

01 PRINCÍPIO PÚBLICO Origem A permissão confiável acompanha o dado.

O agente consulta o relatório que a fonte permite; o contrato restrito fica fora.

02 PRINCÍPIO PÚBLICO Workspace A política só acrescenta restrições.

A equipe delimita modelo, conectores, tamanho de contexto e orçamento ilustrativos.

03 PRINCÍPIO PÚBLICO Função A missão usa o menor recorte aplicável.

O analista recebe receita e custos pertinentes à pergunta, dentro do acesso concedido.

04 PRINCÍPIO PÚBLICO Ação Ver, propor, executar e aprovar são decisões distintas.

O agente prepara um ajuste; o responsável financeiro decide sobre a verba.

O que a equipe pode delimitar no exemplo Modelos

Quais perfis podem participar daquela função.

Conectores

Quais sistemas entram no perímetro da missão.

Contexto

Qual volume e quais fontes fazem parte do recorte.

Orçamento

Qual limite de uso pede revisão ou bloqueio.

Princípio e comprovação têm estados diferentes. PRINCÍPIO PÚBLICO

Permissão da origem, restrição do workspace e autoridade separada por ação são princípios públicos do SOCEO.

EM CONSTRUÇÃO

Isolamento completo por contexto, proteção sistemática de campos, defesa contra prompt injection e auditoria contínua ainda exigem implementação e prova técnica.

Ver Segurança e Gateway de IA Entender permissões da fonte Quatro perguntas antes de qualquer ação.

Cada missão conserva fonte consultada, limite aplicado, proposta, aprovação e efeito. Quando falta acesso ou dado, o bloqueio explica o motivo sem revelar a informação protegida. Isso permite revisar o trabalho e corrigir o processo.

01 Quem?

Identidade da pessoa, do agente e do workspace define o escopo inicial.

02 Com quais dados?

A origem e a política determinam o que pode ser consultado.

03 Para fazer o quê?

Ferramenta, destino e risco determinam se a ação pode seguir.

04 Com qual aprovação?

A pessoa responsável confirma o que exige autoridade humana.

Uma trilha compreensível para o time.

Cada missão conserva fonte consultada, limite aplicado, proposta, aprovação e efeito. Quando falta acesso ou dado, o bloqueio explica o motivo sem revelar a informação protegida. Isso permite revisar o trabalho e corrigir o processo.

Identidade → política → aprovação → evidência Perguntas para avançar com clareza.

Entenda como contexto, limites e pessoas participam deste trabalho.

Uma política do workspace pode abrir dados bloqueados na origem? + Quem aprova uma ação sensível? + O que aparece quando o agente não pode acessar algo? + Isolamento, auditoria contínua e defesa contra prompt injection já estão comprovados? + Continue pelo próximo trabalho. Visão geral de agentes Assistente Criador de agentes Orquestração de agentes Traga um trabalho real do seu negócio.

Veja como o SOCEO liga objetivo, contexto, agentes e aprovação na mesma operação.

Comece agora