Pular para o conteúdo

TR — Fábrica de Agentes IA (B)

Termo de Referência [XXX]/2024 · Status: [EM ELABORAÇÃO] · Versão: 1.0 / 2024

CampoValor
Número do artefato[XXX]/2024
UASG[XXXXX] — [ÓRGÃO]
Editado por[NOME DO ELABORADOR]
Atualizado em2024 (v 1.0)
CategoriaVII — contratações de TIC
Número da Contratação[A preencher]
Processo Administrativo[A preencher]

1.1. Contratação de empresa especializada na operação de Fábrica de Geração de Código por Sistemas Multiagente de Inteligência Artificial, com supervisão humana obrigatória, mediante regime híbrido de contratação:

  • Lote 1: alocação de equipe mínima de governança e operação do pipeline de agentes, vinculada ao alcance de resultados, sem dedicação exclusiva de mão de obra, sob demanda;
  • Lote 2: remuneração por Histórias de Usuário aprovadas, entregues pelos sistemas de agentes e validadas pelo checkpoint humano obrigatório.

Conforme modalidades previstas na Portaria SGD/MGI n° 750, de 2023, com vigência de 12 meses, prorrogável até 10 anos (art. 106 da Lei n° 14.133/2021).

ItemCódigoPerfilUnidadeQtde
1ARQAG-01Arquiteto de Sistemas Multiagente — SêniorPerfil Alocado1
2ENGAG-01Engenheiro de Agentes IA — SêniorPerfil Alocado2
3ENGAG-02Engenheiro de Agentes IA — PlenoPerfil Alocado2
4LLMOPS-01Engenheiro de LLMOps — SêniorPerfil Alocado1
5ENGCTX-01Engenheiro de Contexto e Prompts — SêniorPerfil Alocado1
6SUPQA-01Supervisor de Outputs / AI QA — SêniorPerfil Alocado2
7SEGIA-01Especialista em Segurança de IA — SêniorPerfil Alocado1

Lote 2 — Entregas por Histórias de Usuário (Remuneração por Resultado)

Seção intitulada “Lote 2 — Entregas por Histórias de Usuário (Remuneração por Resultado)”
ItemCódigoTamanhoComplexidadeQtde Est. (12 meses)
1HU-PPequena (S)Até 8 pontos200
2HU-MMédia (M)9 a 20 pontos150
3HU-GGrande (L)21 a 40 pontos80
4HU-XLComplexa (XL)Acima de 40 pontos — exige decomposição prévia20

Tipologia de Histórias por Natureza — Framework SinergIA {#tipologia}

Seção intitulada “Tipologia de Histórias por Natureza — Framework SinergIA {#tipologia}”

O dimensionamento por complexidade (S/M/L/XL) é complementado pela tipificação obrigatória por natureza funcional. Toda Ordem de Serviço deverá indicar o tipo de história:

CódigoTipoDescriçãoArtefato de entrada obrigatório
HNINegócio InstitucionalRegra de negócio institucionalDocumento de regras do órgão
HNENegócio ExternoIntegração com sistema externoContrato de API / documentação externa
HNUNegócio de UsuárioFuncionalidade orientada ao usuário finalRequisito funcional validado
HSSegurançaRequisito de segurançaPolítica de segurança do órgão
HRDDadoRequisito sobre dado ou metadadoModelo de domínio (DOM/ERD)
HUXExperiência do UsuárioInterface e usabilidadeProtótipo aprovado (PV PRO)
HCConformidadeAdequação normativa ou legalNorma ou instrução aplicável
HAIAgente de IAComportamento de agente no sistemaEspecificação de agente
HACAcessibilidadeRequisito WCAG / acessibilidadeCritérios de acessibilidade
HIVCIdentidade VisualConformidade com Design SystemProtótipo aprovado (PV PRO)
HIInfraestruturaRequisito técnico de infraestruturaEspecificação INF

2.1. Modernização do modelo de prestação de serviços de desenvolvimento de software incorporando sistemas multiagente de geração de código como meio de produção principal, com equipe humana especializada, visando ampliar capacidade de entrega, reduzir tempo de ciclo e garantir qualidade e segurança.

2.2. Necessidades de negócio atendidas:

  • Desenvolvimento, manutenção e sustentação de software por sistemas multiagente com supervisão humana
  • Testes automatizados, mensuração, segurança e controle de qualidade dos outputs
  • Engenharia de requisitos, elicitação, contextualização e engenharia de prompts
  • Arquitetura, implantação e evolução do pipeline multiagente
  • Governança, auditabilidade e rastreabilidade dos outputs gerados por IA
  • Gestão dos riscos de alucinação de LLMs e validação humana obrigatória antes de qualquer deployment

2.6. Fundamentação normativa: Estratégia Brasileira de IA (Decreto n° 12.555/2024) e diretrizes do Programa de Governo Digital.


  • Pipeline de agentes de IA especializados, operando em sequência orquestrada
  • Equipe humana mínima de governança (Lote 1) com checkpoint humano obrigatório
  • Sistema de medição de resultados por Histórias de Usuário aprovadas (S/M/L/XL)

O pipeline é composto, no mínimo, pelas seguintes etapas funcionais:

a) Agente de Planejamento: decomposição da História de Usuário em tarefas técnicas, definição de dependências, seleção de padrões de arquitetura e estimativa de complexidade.

b) Agente de Codificação: geração do código-fonte respeitando padrões de arquitetura, boas práticas de segurança (OWASP, SAST), style guides e Design System de Governo.

c) Agente de Testes: geração e execução automatizada de testes unitários, de integração e de regressão, com cobertura mínima definida em Ordem de Serviço.

d) Agente de Revisão: análise estática de código (SAST/DAST), verificação de vulnerabilidades, conformidade com padrões e detecção de alucinações.

d-A) Engine de IA Secundária — Validação Multi-IA (Framework SinergIA): etapa obrigatória de validação cruzada do output pela engine primária, executada por modelo de linguagem distinto, provedor distinto e sessão sem memória compartilhada. O output somente avança ao checkpoint humano se aprovado nesta etapa. Resultados devem ser registrados como evidência rastreável.

e) Checkpoint Humano Obrigatório: revisão e aprovação formal pelo Validador Técnico designado pelo Contratante (servidor do órgão), com base nas evidências geradas pelo pipeline e pela validação multi-IA. Etapa sem a qual nenhuma história é contabilizada como entregue.

Autonomia Escalonada — 3 Níveis (Framework SinergIA) {#autonomia}

Seção intitulada “Autonomia Escalonada — 3 Níveis (Framework SinergIA) {#autonomia}”
NívelDenominaçãoCondições de aplicaçãoExigência adicional
1Autônomo supervisionadoAlta confiança · HNI/HNU/HI · sizing S ou MEvidências + checkpoint padrão
2Assistido com revisão ampliadaConfiança média · HS/HC/HRD · sizing LRevisão adicional do SEGIA-01 antes do checkpoint
3Intervenção humana obrigatóriaBaixa confiança · HAI/HUX/HIVC · sizing XL · dados pessoais sensíveisPausa do pipeline + revisão pelo Validador Técnico e Validador de Negócio

3.5-A. Prototipação — PV PRO (Framework SinergIA)

Seção intitulada “3.5-A. Prototipação — PV PRO (Framework SinergIA)”

Histórias HUX e HIVC somente poderão ser submetidas ao pipeline após aprovação formal de protótipo de interface pelo Contratante, demonstrando aderência ao Design System de Governo e WCAG 2.1 AA. A aprovação deve ser registrada como artefato rastreável vinculado à história.

3.6. Mapeamento aos Pontos de Vista — Framework SinergIA

Seção intitulada “3.6. Mapeamento aos Pontos de Vista — Framework SinergIA”
PV SinergIAResponsável no TRArtefatos principais
ESP — EspecificaçãoContratante (OS) + Contratado (ENGCTX-01)Ordem de Serviço, histórias tipificadas, critérios de aceite
INF — InfraestruturaContratado (LLMOPS-01)Arquitetura do pipeline, ambientes, LLMOps
PRO — PrototipaçãoContratado (ENGCTX-01) c/ aprovação do ContratanteProtótipos para HUX/HIVC
IMP — ImplementaçãoContratado (pipeline + SUPQA-01)Código, testes, SAST/DAST, rastreabilidade
GTI — Governança de TIContratante (Fiscal Técnico) + Contratado (ARQAG-01)ADRs, SLAs, relatórios, auditorias
GDA — Governança de DadosContratante (definição) + Contratado (conformidade)DOM, ERD, classificação de dados
PDP — Proteção de DadosContratante (Encarregado de Dados) + Contratado (SEGIA-01)RIPD, PMT, termos de uso de LLMs

a) Operação de pipeline multiagente para desenvolvimento, manutenção e sustentação de sistemas b) Geração automatizada de testes, documentação e artefatos de engenharia de software c) Supervisão humana obrigatória com rastreabilidade e evidência de revisão d) Governança do uso de LLMs: controle de alucinações, auditabilidade de prompts, rastreabilidade e) Conformidade com a LGPD no contexto de operação dos modelos f) Entrega tempestiva de Histórias de Usuário aprovadas com KPIs objetivos

NormativoDescrição
Lei n° 14.133/2021Lei de Licitações e Contratos Administrativos
Portaria SGD/MGI n° 750/2023Modelo de contratação de serviços de software no SISP
Decreto n° 12.555/2024Estratégia Brasileira de IA (IA.GOV)
PL 2338/2023Marco Legal da IA (quando convertido em lei)
Lei n° 13.709/2018LGPD — Lei Geral de Proteção de Dados
IN SGD/ME n° 94/2022Contratação de TIC
IN SEGES/ME n° 65/2021Pesquisa de preços
Decreto n° 9.637/2018Política Nacional de Segurança da Informação
Diretrizes TCUUso de IA na Administração Pública Federal
AtividadePrazo máx. de inícioPrazo máx. de conclusão
HU-P (Pequena)1 dia útil3 dias úteis
HU-M (Média)1 dia útil5 dias úteis
HU-G (Grande)1 dia útil10 dias úteis
HU-XL (Complexa)2 dias úteis15 dias úteis
Checkpoint HumanoApós entrega2 dias úteis
Correção de HU reprovada1 dia útilConforme complexidade, sem custo adicional
Incidente P1 em produção30 min corridos8 horas corridas
  • Rastreabilidade completa dos outputs: prompt, modelo, versão do agente, timestamp, registro de aprovação
  • Vedado uso de dados sensíveis/pessoais como entrada em APIs de LLMs de terceiros sem autorização formal
  • Política documentada de controle de alucinações com thresholds mínimos e procedimentos de escalação
  • Análises SAST e DAST antes do checkpoint humano
  • Aplicação de Security by Design, Privacy by Design e Shift-left testing

4.6-A. Proteção de Dados Pessoais — PV PDP (Framework SinergIA)

Seção intitulada “4.6-A. Proteção de Dados Pessoais — PV PDP (Framework SinergIA)”

O Contratado deverá elaborar e submeter ao Encarregado de Dados do Contratante, antes do início da operação:

  • RIPD — Relatório de Impacto à Proteção de Dados Pessoais
  • PMT — Privacy Mapping Table com mapeamento de dados pessoais por categoria de história
  • Política de Uso Aceitável de LLMs — categorias permitidas em prompts para APIs de terceiros

4.8-A. Governança de Dados — PV GDA (Framework SinergIA)

Seção intitulada “4.8-A. Governança de Dados — PV GDA (Framework SinergIA)”

Antes do início da operação, o Contratante disponibilizará:

  • DOM — Modelo de Domínio (dicionário de dados dos sistemas relevantes)
  • ERD — Diagrama de entidades e relacionamentos dos sistemas impactados

Histórias HRD exigem indicação do elemento DOM/ERD na Ordem de Serviço como pré-condição. Outputs que criem ou alterem estruturas de dados devem ser acompanhados de atualização do DOM/ERD.

4.8.5. Architecture Decision Records — ADRs (PV GTI — Framework SinergIA)

Seção intitulada “4.8.5. Architecture Decision Records — ADRs (PV GTI — Framework SinergIA)”

São obrigatoriamente objeto de ADR:

  • Escolha ou substituição de LLM ou framework de orquestração
  • Decisões de arquitetura de integração com sistemas do Contratante
  • Critérios objetivos de classificação de confiança dos outputs
  • Desvios de padrões de segurança ou Design System de Governo
  • Mudanças no modelo de dados que impactem DOM/ERD aprovado

ADRs produzidos pelo ARQAG-01 devem ser submetidos ao Fiscal Técnico do Contratante em até 5 dias úteis após a decisão.

IndicadorMetaCríticoForma de Medição
Disponibilidade do pipeline≥ 97% no mês< 90%Log de disponibilidade
Taxa de aprovação no checkpoint (1ª revisão)≥ 75%< 50%Relatórios de checkpoint
Cobertura de testes gerados automaticamente≥ 80% por HU< 60%Relatório do Agente de Testes
Vulnerabilidades HIGH/CRITICAL em código entregue0 (zero)Qualquer ocorrênciaRelatório SAST/DAST por HU
Cumprimento de prazos por complexidade de HU≥ 90%< 70%Registro de datas na OS

PerfilCódigoExp. mínimaConhecimentos obrigatórios
Arquiteto de Sistemas Multiagente — SêniorARQAG-015 anos TI, 2 anos IA/LLMsOrquestração de agentes (LangChain, LangGraph, CrewAI), RAG, CI/CD para código gerado por IA
Engenheiro de Agentes IA — SêniorENGAG-014 anos eng. software, 1 ano agentesPython avançado, AutoGen/CrewAI/LangChain, APIs de LLMs, testes de sistemas de IA
Engenheiro de Agentes IA — PlenoENGAG-023 anos eng. software, 6 meses IAPython, APIs REST e LLMs, Git, testes automatizados, noções de orquestração
Engenheiro de LLMOps — SêniorLLMOPS-014 anos DevOps/MLOps/LLMOpsLLMs em produção, monitoramento de drift, gestão de custos, observabilidade
Engenheiro de Contexto e Prompts — SêniorENGCTX-013 anos, 1 ano prompt engineeringChain-of-thought, few-shot, ReAct, RAG, análise de requisitos, avaliação de outputs
Supervisor de Outputs / AI QA — SêniorSUPQA-014 anos QA, 1 ano sistemas de IARevisão de código gerado por IA, alucinações de LLMs, SAST/DAST, critérios de aceite
Especialista em Segurança de IA — SêniorSEGIA-014 anos SI, 1 ano segurança em IARiscos de IA (prompt injection, model inversion), LGPD para sistemas de IA, compliance

5.1-A. Papéis de Supervisão Humana do Contratante — Framework SinergIA

Seção intitulada “5.1-A. Papéis de Supervisão Humana do Contratante — Framework SinergIA”
Papel (SinergIA)FunçãoVinculação
Validador TécnicoAprovação técnica final do output no checkpoint — autoridade do Lote 2Lote 2
Validador de NegócioAprovação funcional e de aderência ao negócio (HNI, HNE, HC)Lote 2
Encarregado de Dados (DPO)Conformidade LGPD no uso de LLMs, responsável por HRD e HS (dados)Lotes 1 e 2

O SUPQA-01 (Contratado) realiza triagem técnica dos outputs antes do checkpoint. A aprovação que gera crédito de faturamento é exclusivamente do Validador Técnico do órgão.


  • Fiscais designados nos termos dos arts. 117–124 da Lei n° 14.133/2021 (Técnico, Administrativo e Requisitante)
  • Fiscalização do Lote 1: disponibilidade da equipe, uptime do pipeline, SLAs e indicadores de governança de IA
  • Fiscalização do Lote 2: histórias processadas, relatórios de checkpoint, artefatos de rastreabilidade, SAST/DAST
  • Reuniões quinzenais de acompanhamento (indicadores, riscos do pipeline, melhorias, capacidade)
  • Relatório mensal contendo: KPIs do pipeline, histórias entregues por complexidade, taxa de aprovação no checkpoint, ocorrências de alucinação e providências, custo de inferência, evolução dos indicadores de segurança

Pagamento mensal por perfil alocado, condicionado à: (a) disponibilidade do profissional; (b) cumprimento dos SLAs; (c) apresentação do relatório mensal de gestão.

São elegíveis ao faturamento apenas histórias que atendam cumulativamente:

  • Processadas pelo pipeline com rastreabilidade documentada
  • Aprovação formal do Validador Técnico do Contratante
  • Cobertura de testes ≥ 80%
  • Sem vulnerabilidades HIGH ou CRITICAL abertas
  • Implantadas em homologação sem erros

Histórias reprovadas são reprocessadas sem custo adicional. O sizing (S/M/L/XL) é definido pelo Contratante na OS, revisável em até 2 dias úteis.


Para habilitação, a empresa licitante deverá comprovar:

  • Execução de serviços de desenvolvimento de software com uso de IA ou automação de geração de código
  • Experiência em operação de pipeline de agentes de IA, orquestração de LLMs ou automação de desenvolvimento
  • Responsável Técnico com qualificação em Arquitetura de Sistemas de IA ou LLMOps

Todos os artefatos gerados — código-fonte, testes, documentação e outputs do pipeline — são de propriedade exclusiva do Contratante, independentemente do meio de produção utilizado.

O Contratado atua como operador de dados pessoais (LGPD) e seus profissionais mantêm sigilo absoluto durante e após a vigência do contrato.

AnexoDescrição
Anexo IModelo de Ordem de Serviço para Histórias de Usuário
Anexo IIModelo de Termo de Ciência (profissionais alocados)
Anexo IIIModelo de Termo de Compromisso de Manutenção de Sigilo
Anexo IVCritérios de Sizing de Histórias de Usuário (S/M/L/XL)
Anexo VTemplate de Relatório Mensal de Gestão do Pipeline
Anexo VIPolítica de Uso Aceitável de Modelos de Linguagem
Anexo VIIProcesso de Desenvolvimento de Software com Agentes de IA
Anexo VIIITabela de Glosas e Penalidades

Elaborado por: [NOME DO ELABORADOR] · Cargo: [CARGO] · Data: ___/___/2024

Aprovado por: [NOME DA AUTORIDADE] · Cargo: [CARGO DA AUTORIDADE] · Data: ___/___/2024