Dê autonomia ao agente. Mantenha a decisão com quem responde por ela.
Agentes / Governança de agentes Dê autonomia ao agente. Mantenha a decisão com quem responde por ela.
A Governança de agentes separa consulta, proposta, execução e aprovação. Cada missão respeita as permissões das fontes, as políticas do workspace e a autoridade de quem precisa decidir.
Ver os controles Comece agora Exemplo ilustrativo · Decisão antes da ação 01 / 04 A origem define o acesso Reproduzir fluxo ORIGEM Conta de anúncios Permissão da fonte verificada no exemplo FUNÇÃO Agente financeiro Escopo da missão aplicado AÇÃO Alterar orçamento Mudança sensível DECISÃO DA POLÍTICA Aguarda aprovação
A execução altera gasto. O responsável financeiro deve revisar o impacto.
Próximo responsável Responsável financeiro
Acesso ausente na origem bloqueia a leitura; uma proposta sensível espera a autoridade definida.
Controle faz parte do trabalho, não vem depois dele.
O SOCEO aplica o perímetro antes da resposta e antes da ação. A equipe enxerga qual regra atuou, quem aprovou e o que foi entregue, sem expor conteúdo fora de acesso.
01 Identidade e fonte
O agente consulta somente o que a pessoa, a função e a origem permitem.
02 Limite por ação
Ler, preparar, alterar e publicar são autorizações diferentes.
03 Decisão rastreável
Aprovação, motivo e resultado permanecem ligados à missão.
O limite muda conforme a ação.
O mesmo agente pode consultar um dado e preparar uma proposta sem receber autorização para alterar orçamento ou enviar algo para fora.
AÇÃO REGRA APLICADA ESTADO Consultar dados Acesso da origem + escopo da função Permitido no recorte Preparar proposta Objetivo e ferramentas autorizadas Revisável Alterar orçamento Responsável financeiro definido Exige aprovação Enviar para fora Canal e destinatário autorizados Exige aprovação
Políticas ilustrativas. O acesso efetivo depende da origem e da configuração do workspace.
COMO A FUNÇÃO TRABALHA A autonomia é definida antes da missão começar.
Um agente precisa saber qual identidade representa, quais fontes pode consultar, quais meios pode usar e onde a autoridade humana entra. A política acompanha cada etapa do trabalho.
01 / IDENTIDADE Quem está agindo
Pessoa, função e workspace delimitam o escopo inicial.
NO TRABALHO Agente financeiro no espaço da equipe 02 / DADOS O que pode ser lido
Permissões da origem são verificadas no contexto da tarefa.
NO TRABALHO Contrato restrito não entra na resposta 03 / AÇÃO O que pode mudar
Ferramenta, destino e tipo de operação determinam a regra.
NO TRABALHO Analisar é diferente de alterar verba 04 / PROVA O que fica registrado
Fonte, política, bloqueio, aprovação e resultado permitem revisar a decisão.
NO TRABALHO Proposta aprovada por responsável definido NO CENTRO DO TRABALHO Uma política aparece na hora de decidir.
Escolha uma ação para observar como identidade, origem, ferramenta e aprovação mudam o resultado da mesma missão.
AÇÃO 01 Consultar resultado AÇÃO 02 Preparar ajuste AÇÃO 03 Alterar orçamento AÇÃO 04 Ler contrato restrito DECISÃO DA POLÍTICA Pode consultar
A origem permite leitura para esta função e a missão precisa do dado.
QUEM Agente financeiro FONTE Relatório acessível ao time PERMISSÃO Leitura dentro do escopo REGISTRO Fonte, período e identidade entram na trilha.
Exemplos ilustrativos. O trabalho efetivo depende das fontes, ferramentas e permissões configuradas no workspace.
DA SEGURANÇA À MISSÃO Quatro fronteiras antes de um agente agir.
A governança da missão parte do mesmo contrato explicado em Segurança: a origem concede um acesso, o workspace pode reduzi-lo, a função recebe um recorte e cada ação pede autoridade própria.
MISSÃO ILUSTRATIVA Um agente financeiro investiga uma queda de margem. O relatório está acessível, o contrato jurídico está protegido e uma mudança de verba precisa de outra autoridade.
01 PRINCÍPIO PÚBLICO Origem A permissão confiável acompanha o dado.
O agente consulta o relatório que a fonte permite; o contrato restrito fica fora.
02 PRINCÍPIO PÚBLICO Workspace A política só acrescenta restrições.
A equipe delimita modelo, conectores, tamanho de contexto e orçamento ilustrativos.
03 PRINCÍPIO PÚBLICO Função A missão usa o menor recorte aplicável.
O analista recebe receita e custos pertinentes à pergunta, dentro do acesso concedido.
04 PRINCÍPIO PÚBLICO Ação Ver, propor, executar e aprovar são decisões distintas.
O agente prepara um ajuste; o responsável financeiro decide sobre a verba.
O que a equipe pode delimitar no exemplo Modelos
Quais perfis podem participar daquela função.
Conectores
Quais sistemas entram no perímetro da missão.
Contexto
Qual volume e quais fontes fazem parte do recorte.
Orçamento
Qual limite de uso pede revisão ou bloqueio.
Princípio e comprovação têm estados diferentes. PRINCÍPIO PÚBLICO
Permissão da origem, restrição do workspace e autoridade separada por ação são princípios públicos do SOCEO.
EM CONSTRUÇÃO
Isolamento completo por contexto, proteção sistemática de campos, defesa contra prompt injection e auditoria contínua ainda exigem implementação e prova técnica.
Ver Segurança e Gateway de IA Entender permissões da fonte Quatro perguntas antes de qualquer ação.
Cada missão conserva fonte consultada, limite aplicado, proposta, aprovação e efeito. Quando falta acesso ou dado, o bloqueio explica o motivo sem revelar a informação protegida. Isso permite revisar o trabalho e corrigir o processo.
01 Quem?
Identidade da pessoa, do agente e do workspace define o escopo inicial.
02 Com quais dados?
A origem e a política determinam o que pode ser consultado.
03 Para fazer o quê?
Ferramenta, destino e risco determinam se a ação pode seguir.
04 Com qual aprovação?
A pessoa responsável confirma o que exige autoridade humana.
Uma trilha compreensível para o time.
Cada missão conserva fonte consultada, limite aplicado, proposta, aprovação e efeito. Quando falta acesso ou dado, o bloqueio explica o motivo sem revelar a informação protegida. Isso permite revisar o trabalho e corrigir o processo.
Identidade → política → aprovação → evidência Perguntas para avançar com clareza.
Entenda como contexto, limites e pessoas participam deste trabalho.
Uma política do workspace pode abrir dados bloqueados na origem? + Quem aprova uma ação sensível? + O que aparece quando o agente não pode acessar algo? + Isolamento, auditoria contínua e defesa contra prompt injection já estão comprovados? + Continue pelo próximo trabalho. Visão geral de agentes Assistente Criador de agentes Orquestração de agentes Traga um trabalho real do seu negócio.
Veja como o SOCEO liga objetivo, contexto, agentes e aprovação na mesma operação.
Comece agora