Catálogo de artefatos do programa¶
Objetivo¶
Índice consolidado dos artefatos de uma implantação, com propósito, owner típico e fase. Serve para planejamento, atribuição de responsabilidade e controle de completude — não para leitura sequencial.
A definição, o procedimento e o exemplo de cada artefato ficam no domínio correspondente. Aqui está a visão de programa: o que precisa existir, sob responsabilidade de quem e em que momento.
Duas ressalvas sobre a coluna de fase. Ela referencia as fases F0–F6 do programa de 24 semanas, que é pattern de referência, não calendário normativo — os únicos gates canônicos são G0–G7. E owner típico é ponto de partida, não prescrição: cada organização mapeia para as próprias funções.
Mandato e diagnóstico¶
| Artefato | Para que serve | Owner típico | Fase | Onde está |
|---|---|---|---|---|
| Governance charter | mandato, escopo e authority do programa | sponsor + governança | F0 | template · exemplo |
| Scope statement | fronteira do programa e exclusões com prazo | governança + arquitetura | F0 | exemplo |
| Princípios de decisão | critérios que orientam escolhas recorrentes | arquitetura + risco | F0 | princípios arquiteturais |
| Governance forums ToR | mandato, decision rights e cadência de cada fórum | presidência do fórum | F0/F2 | template |
| Agent estate inventory | baseline de agentes com confiança declarada | governança + plataforma | F1 | descoberta e forecast |
| Agent estate forecast | projeção de volume e mix de risco | governança + FinOps | F1 | descoberta e forecast |
| Manual bottleneck register | onde a governança depende de trabalho repetitivo | gestão do programa | F1 | exemplo |
| Capability map | capacidades atuais versus alvo, em 15 capacidades | arquitetura | F1 | capability map · worksheet |
| Maturity assessment report | maturidade evidenciada com confidence e coverage | arquitetura + governança | F1 | maturity model · template · schema |
Operating model e risco¶
| Artefato | Para que serve | Owner típico | Fase | Onde está |
|---|---|---|---|---|
| Target maturity roadmap | evolução de capacidades com dependências | sponsor do programa | F2 | exemplo |
| Operating model | papéis, decision rights, fóruns e handoffs | governança | F2 | operating model |
| RACI de governança | accountable único por decisão material | governança + owners | F0/F2 | template · exemplo |
| Handoff matrix | transições com pré-condição, evidência e SLA | gestão do programa | F2 | exemplo |
| Risk classification standard | tiers, escaladores, red flags e admissibilidade | risco + segurança | F2 | gestão de riscos · ADR-0009 |
| Use-case intake | problema, baseline e hipótese de valor | negócio + governança | F2 | template |
| Agent use-case portfolio | priorizar investimento, detectar duplicidade e medir valor | portfolio owner | F2/F4 | template · estratégia e valor |
| Risk pre-screen | roteamento rápido e acionamento de escaladores | governança | F2 | template |
| Agent risk record | tier, admissibilidade, residual risk e authority por agente | risco + owners | F2/F3 | template |
| Impact assessment | impactos sobre pessoas, mitigações e residual | Responsible AI + risco | F2 | Responsible AI |
| Approval e publication workflow | gates por tier e por gatilho | governança + plataforma | F2/F3 | decision gates · checklist |
Fundações técnicas¶
| Artefato | Para que serve | Owner típico | Fase | Onde está |
|---|---|---|---|---|
| Agent registry data standard | schema, obrigatoriedade por tier e quality rules | governança + plataforma | F3 | registry · schema · template |
| Agent taxonomy e metadata dictionary | classificação canônica e normalização por plataforma | governança + arquitetura | F2/F3 | template |
| Agent blueprint | desired state machine-readable por versão, com bindings governados | arquitetura + plataforma | F3 | schema · template |
| Agent lifecycle standard | estados, transições, dormancy e retirada | plataforma + governança | F3 | lifecycle |
| Identity e access standard | modo de identidade, autorização e JML | IAM | F3 | identidade |
| AI-ready data standard | critérios de certificação de fonte | governança de dados | F3 | dados |
| Certified source catalog | fontes aprovadas com restrições e revisão | governança de dados | F3 | schema · exemplo |
| Data remediation backlog | fontes legítimas que ainda não passam | owners de dados | F3+ | exemplo |
| Tool, API e MCP governance standard | classificação por ação e mediação | segurança + API | F3 | tools e MCP |
| Enterprise tool registry | catálogo de ferramentas com proveniência e escopo | plataforma + API | F3 | schema · exemplo |
| Model e provider governance standard | critérios, versão, fallback e saída | plataforma de IA | F3 | modelos e provedores |
| Approved model/provider catalog | combinações permitidas por classe de dados | plataforma de IA | F3 | schema · exemplo |
| Reference architecture | planos, fluxos e pontos de enforcement | arquitetura corporativa | F2 | arquitetura de referência · exemplo |
| Capability-to-technology mapping | qual sistema existente responde por cada capability, com source of truth por atributo | arquitetura corporativa | F2/F3 | método de mapeamento |
| Decisão arquitetural por caso | agente é o mecanismo certo? | arquitetura | F2 | árvore de decisão |
Assurance, runtime e valor¶
| Artefato | Para que serve | Owner típico | Fase | Onde está |
|---|---|---|---|---|
| Minimum production bar | piso de controles por tier e gate de admissibilidade | governança + plataforma | F3 | MPB |
| Evidence pack standard | composição do pacote por tier e release | assurance | F3 | evidence pack por tier |
| Release evidence manifest | manifesto verificável do que sustentou o release | assurance + plataforma | F3/F4 | schema · template |
| Audit event standard | evento auditável com correlação e integridade | plataforma + assurance | F3 | schema · exemplo |
| Security standard | baseline secure-by-design para agentes | segurança | F3 | segurança |
| Threat e abuse case library | cenários de teste adversarial | segurança | F3/F4 | segurança |
| AgentSecOps runbook pack | contenção, quarentena e recuperação | operação de segurança | F4 | operações · exemplo |
| Observability standard | schema de telemetria e correlação | SRE + plataforma | F3 | operações · SLO de exemplo |
| Behavioral analytics catalog | detecções, thresholds e modo de operação | analytics + SRE | F4/F5 | behavioral analytics · template |
| FinOps standard | custo por resultado, budget e quota | FinOps | F4/F5 | FinOps |
| Governance dashboard specification | KPIs, KRIs e audiências | governança + SRE | F4/F5 | KPIs e KRIs |
| Business value scorecard | outcomes contra baseline declarado | negócio + portfólio | F4 | estratégia e valor |
| Attestation e sunset record | revalidação, dormancy e retirada evidenciadas | governança + plataforma | F5 | lifecycle · template · sunset plan |
| Plano da rota de validação | como a implantação será validada ponta a ponta | gestão do programa | F4 | plano de piloto, quando a rota escolhida for piloto |
| Role-based enablement plan | currículo por papel e rede de champions | change lead | F4/F5 | adoção |
Como usar para controle de completude¶
Um artefato existe quando tem owner nomeado, conteúdo mínimo e é referenciado por quem o consome. Documento produzido e não consumido por nenhum processo é dívida, não entrega.
Duas leituras úteis:
- por fase — o que precisa existir antes do próximo gate;
- por owner — quantos artefatos uma mesma função acumula. Se uma função concentra muitos, ou o escopo dela está errado ou o programa vai gargalar nela.
A segunda leitura é a que costuma revelar o problema antes dele acontecer.