Skip to main content

Webinar sob demanda em breve...


Webinar sob demanda em breve...

Governança de agentes

A governança de agentes define políticas, controles e requisitos de supervisão para a gestão de agentes autônomos de IA nas fases de projeto, implementação, operação e tomada de decisões.

O que é governança de agentes

A governança de agentes é uma estrutura de gestão voltada para agentes de inteligência artificial que podem atuar de forma autônoma ou semiautônoma em nome de usuários ou organizações. Ela define como esses agentes são projetados, autorizados, monitorados e corrigidos ao longo do seu ciclo de vida. A governança de agentes se espelha na governança de IA ao abordar riscos específicos, como autonomia, uso das ferramentas e execução dos objetivos. É empregada por equipes jurídicas, de privacidade, segurança, ciência de dados e engenharia para garantir que os agentes operem de maneira segura, previsível e alinhada aos objetivos da organização.

Por que a governança de agentes é importante

Quando as organizações implementam agentes de IA capazes de executar ações e tomar decisões, os riscos não se manifestam somente nos resultados individuais dos modelos, abrangendo o comportamento contínuo da IA. A governança de agentes ajuda a esclarecer responsabilidades, aplicar barreiras de proteção e manter o controle sem comprometer a inovação.

Estruturas regulatórias como a Lei de IA da UE, a estrutura de gestão de riscos em IA do Instituto Nacional de Normas e Tecnologia dos Estados Unidos (NIST AI Risk Management Framework) e a norma ISO/IEC 42001 requerem prestação de contas, supervisão humana e monitoramento pós-implementação. Esses requisitos são especialmente relevantes para agentes com autonomia elevada.

A governança de agentes reduz a vulnerabilidade a ações de fiscalização, aumenta a confiança e proporciona experiências confiáveis aos usuários, ao prevenir comportamentos inseguros e indesejados.

Como a governança de agentes é usada na prática

  • Estruturas como MCP e A2A viabilizam a governança ao impor um controle auditável sobre as ações dos agentes (acesso a ferramentas controlado por políticas ou funções, registro de logs) e coordenar fluxos de trabalho multiagentes de forma segura (delegação controlada, autenticação e interações monitoradas).
  • As organizações mantêm um inventário de agentes de IA, associando cada agente às suas finalidades, responsáveis, permissões e modelos subjacentes.
  • As equipes envolvidas fazem avaliações de risco antes da implementação, verificando os níveis de autonomia, o acesso a ferramentas, as rotas de encaminhamento e o alinhamento a controles de gestão de riscos.
  • A ação humana é priorizada em determinadas decisões, e agentes de supervisão são usados para monitorar e aplicar políticas.
  • As ações, decisões e resultados dos agentes são registrados e monitorados para fins de auditoria, resposta a incidentes e aperfeiçamento.
  • Agentes de terceiros são avaliados em conjunto com os fornecedores, com a coleta de evidências para processos de aquisição e revisão de conformidade.

Leis e normas relacionadas

  • Lei de IA da UE
  • NIST AI Risk Management Framework (NIST AI RMF, Estrutura de Gestão de Riscos do Instituto Nacional de Normas e Tecnologia dos Estados Unidos)
  • Princípios de IA da OCDE
  • ISO/IEC 42001:2023 (norma para sistemas de gestão de IA)
  • Regulamento Geral de Proteção de Dados da UE (GDPR)

Como a OneTrust pode ajudar

O software AI Governance da OneTrust ajuda a catalogar agentes de IA, avaliar riscos relacionados à sua autonomia e aplicar controles ao longo de seu ciclo de vida. Fluxos de trabalho configuráveis, coleta de evidências e monitoramento contribuem com a preparação para auditorias, ao mesmo tempo em que possibilitam a implementação segura e escalável dos agentes.

[Explorar soluções →]

Perguntas frequentes

A governança de IA se refere à gestão do uso e dos resultados de sistemas de inteligência artificial. A governança de agentes é um subconjunto que trata do comportamento autônomo e da execução de ações. Ela amplia o alcance da governança de IA com controles relacionados à autonomia, ao uso de ferramentas e à operação contínua.

Em geral, a responsabilidade é compartilhada entre as equipes de IA, engenharia, segurança, privacidade e assuntos jurídicos. Os líderes executivos se encarregam da prestação de contas, enquanto os responsáveis pelos produtos asseguram o alinhamento dos agentes aos objetivos da empresa e às expectativas dos usuários.

A governança de agentes ajuda a documentar a finalidade, a autonomia e a supervisão dos agentes, além de manter registros para o monitoramento pós-comercialização. Esses controles contribuem com a transparência, a responsabilização e a prontidão para a fiscalização regulatória.

 

Termos relacionados no glossário

  • Governança de IA
  • Avaliação de impacto
  • IA responsável
  • Explicabilidade
  • Transparência

Você também pode se interessar: