Pular para o conteúdo

GTI — Governança de TI

Autoridade transversal: a GTI governa todos os demais pontos de vista. Toda decisão arquitetural significativa deve ter um ADR registrado aqui.

Responsável por assegurar controle institucional sobre papeis, decisões, mudanças, riscos, conformidade, versionamento, auditoria, documentação, evidências e uso de inteligência artificial no ciclo de vida da solução.


  • Papeis formalmente definidos: alta gestão, gestão de negócio, gestão técnica, arquitetura, segurança, dados, privacidade, operação, validação humana e supervisão de IA.
  • Toda decisão relevante formalizada, versionada e com evidência mínima correspondente.
  • Governança específica para uso de IA: engines permitidas, agentes autorizados, contextos, níveis de autonomia, critérios de validação cruzada e pontos de intervenção humana obrigatória.

Callouts de governança — TIP, INFO e WARNING


PapelFoco de atuaçãoComo a IA auxilia
Validador TécnicoSegurança, arquitetura, aderência à INF (Infraestrutura)Relatório de impacto técnico e análise de risco gerados por IA
Validador de Negócio (Demandante)Usabilidade, regras de negócio, PRO (Prototipação)Simulação de cenários e demonstração de jornadas via protótipo
Encarregado de Dados / PrivacidadePDP (Proteção de Dados Pessoais), linhagem de dados, minimizaçãoMapa de linhagem e verificação de minimização gerados por IA

NívelImpactoExecuçãoValidaçãoAprovação humana
1 — RotineiroBaixoIA executaIA validaHumano por amostragem
2 — RelevanteMédioIA executaIA validaHumano antes do deploy
3 — CríticoAlto — segurança, dados pessoais, PDPIA propõeHumano revisa linha a linhaIA valida implementação

Mecanismo automatizado que verifica, antes de qualquer revisão humana, se um artefato possui todos os vínculos obrigatórios, metadados e evidências mínimas.


A GTI (Governança de TI) deverá manter políticas de:

  • critérios para acionar a segunda engine de validação cruzada (apenas nos casos com divergência obrigatória definida);
  • controle e monitoramento de consumo de tokens por projeto e engine;
  • retenção de histórico de inferências para auditoria;
  • avaliação periódica da relação custo-benefício das engines.

O framework deverá possuir política explícita de evolução:

  • revisão obrigatória a cada 12 meses;
  • responsável designado pela GTI (Governança de TI);
  • critérios de atualização definidos;
  • versionamento do próprio framework.

  • evidência de papeis formalmente definidos e atribuídos;
  • evidência de decisões relevantes formalizadas;
  • evidência de análise de impacto em mudanças;
  • evidência de governança de uso de IA;
  • evidência de execução de revisão periódica do framework.

SiglaNome
ADRArchitecture Decision Record
RFCRequest for Comments
RDMRoadmap

← IMP — Implementação · GDA — Governança de Dados →