Handbook de governança de IA e agentes¶
Esta é a ordem editorial da edição em português. Os capítulos permanecem em seus domínios canônicos. Uma publicação futura deve ser derivada desta ordem, sem criar uma segunda fonte editorial.
Como ler¶
- Leitura executiva: capítulos 1, 2, 6 e 10.
- Implantação: capítulos 1–32 na ordem.
- Arquitetura: capítulos 3, 7, 11–17, 22 e 28–31.
- Assurance: capítulos 8, 9 e 18–21.
- Referência: consulte por domínio; não precisa seguir a ordem.
Três níveis dentro de cada domínio¶
Um domínio canônico é escrito para ser lido em três níveis. Um capítulo completo permite sair dele com algo produzido, aprovado ou operacionalizado — não apenas compreendido.
| Nível | Pergunta que responde | Onde aparece no capítulo |
|---|---|---|
| entender | o que é e por que existe? | objetivo, conceitos e distinções |
| decidir | qual opção aplicar e sob quais critérios? | tabelas de decisão, tiers, trade-offs e gatilhos |
| executar | quais passos, evidências e entregáveis tornam a capacidade operacional? | playbook, artefatos, evidências e decision gate |
Um capítulo que só entrega o primeiro nível é material de leitura, não de implantação. O catálogo de artefatos lista o que cada domínio deve produzir.
Parte I — Fundamentos¶
- Governar agentes em escala — brief executivo
- Fundamentos de governança de IA e agentes
- Princípios arquiteturais
- Decisão arquitetural: agente é o mecanismo certo?
- Vocabulário canônico
Parte II — Política, operating model e risco¶
- Policy modular — fonte canônica
- Operating model e decision rights
- Arquitetura de referência
- Mapeamento de capability para tecnologia
- Atributos de qualidade
- Riscos arquiteturais
- Gestão proporcional de riscos
- Maturity model
Parte III — Domínios de controle¶
- Estratégia, portfolio e evidência de valor
- Estate, registry, ownership e taxonomia
- Lifecycle, mudança material, attestation e retirement
- Identidade e least privilege
- Dados, acesso e provenance
- Tools, APIs e MCP
- Modelos, provedores e dependências de IA
- Segurança de sistemas de IA e agentes
- Responsible AI e assurance
- Human oversight e accountability
- Evaluations e release evidence
- Auditabilidade e evidências
- Operações, resposta e runtime
- Adoção, enablement e suporte
Parte IV — Método, patterns e toolkit¶
- Implementation playbook
- Roadmap sugestivo de 90 dias
- Programa sugestivo de implantação em 24 semanas
- Plano opcional de piloto e critérios de expansão
- Catálogo de design patterns
- Control catalog
- Schemas e examples
- Templates
Parte V — Fontes e limitações¶
Casos e mappings opcionais¶
- Casos de referência — a travessia completa do framework num agente só
- Microsoft Customer Zero — caso de estudo
- Crosswalk histórico Microsoft × Policy v1
Casos e mappings ajudam a interpretar implementações, mas não são capítulos necessários, componentes da solução ou requisitos do framework.
Artefatos de manutenção do repositório¶
O roadmap do produto de conhecimento orienta evolução e release do repositório, mas não é capítulo do handbook nem conteúdo previsto para publicação editorial.
Critérios de completude de um capítulo¶
Um capítulo canônico deve declarar, quando aplicável:
- objetivo e boundaries;
- decisões e requisitos;
- artefatos e owners;
- controls e evidências;
- métricas e failure modes;
- relações com outros domínios;
- fontes e limitações.
Convenção de status¶
| Status | Significado |
|---|---|
adopted |
decisão normativa aprovada |
maintained |
guidance canônico mantido |
review |
proposta em revisão |
draft |
conteúdo incompleto |
deprecated |
preservado apenas para referência |
Uma publicação futura não mudará o status do conteúdo-fonte.