Casa Une · Observatório
AI Interaction Assurance · Observatório de Ética, Governança e Sustentabilidade em IA

A infraestrutura mostra como sua IA foi construída. As interações mostram como ela realmente se comporta.

Duas camadas complementares de governança sobre o comportamento da inteligência artificial nas jornadas reais com clientes: um diagnóstico independente da exposição e uma auditoria contínua que interrompe a IA no instante do risco crítico.

+22 mil
interações reais já auditadas pelo Observatório em empresas brasileiras.
11,1%
das interações analisadas apresentaram risco médio, alto ou crítico.
4 camadas
negócio, segurança da informação e dados, ética e integridade humana.
A tese central

Plataformas de governança controlam os sistemas de IA.

Guardrails protegem a execução da IA.

A Une.cx governa o comportamento produzido nas interações reais.

O mapa competitivo

Três camadas de governança. Nós ocupamos o centro: a interação.

As plataformas de AI Governance governam o sistema de IA como ativo corporativo. Os guardrails protegem a execução em runtime. A Une.cx governa a interação produzida por esse sistema como evento de negócio, a unidade onde o risco efetivamente se materializa diante do cliente.

Credo AI Holistic AI ModelOp IBM Google Model Armor Bedrock Guardrails Foundry Guardrails A INTERAÇÃO REAL Une.cx comportamento em produção CAMADA 01 · GOVERNANÇA CORPORATIVA DE IA CAMADA 02 · SEGURANÇA E PROTEÇÃO DA EXECUÇÃO

Holistic AI e, mais recentemente, Credo AI começam a avançar sobre parte desse terceiro espaço. Nossa defesa competitiva é a unidade de análise: não verificamos apenas se o agente estava autorizado a agir, e sim se aquilo que ele disse, decidiu ou fez foi adequado àquela interação específica.

Camada 01
Governança corporativa de IA

Registro, políticas, aprovações, frameworks e evidências do sistema como ativo da organização. Pergunta central: esta IA está registrada, aprovada e aderente às políticas?

Camada 02
Segurança e proteção da execução

Inspeção de prompt, resposta, chamada de ferramenta e acesso em runtime. Pergunta central: esta execução apresenta ameaça, conteúdo inadequado ou violação de uma regra de segurança?

Camada 03 · Une.cx
Governança da interação e assurance comportamental

Pergunta central: o que a IA efetivamente disse, decidiu, recomendou, prometeu, fez ou deixou de fazer foi adequado àquele contexto, às regras daquele negócio e às responsabilidades da organização?

A metodologia

As quatro camadas de risco avaliadas em cada interação.

Uma arquitetura protegida ainda pode produzir alucinações, respostas inadequadas ao contexto, condições comerciais não autorizadas e falhas de escalonamento para atendimento humano.

01 / RISCO

Negócio

Condições comerciais não autorizadas, prazos inexistentes, interpretação incorreta de política interna e obrigações assumidas sem aprovação.

02 / RISCO

Segurança da informação e dados

Uso de dados pessoais fora da finalidade, revelação em contexto indevido e respostas sem rastreabilidade suficiente.

03 / RISCO

Ética e responsabilidade

Viés, tratamento inconsistente ou discriminatório, decisões sem explicabilidade e ausência de responsabilidades humanas definidas.

04 / RISCO

Integridade humana

Sinais de vulnerabilidade não reconhecidos e situações críticas mantidas em atendimento automatizado quando a intervenção humana seria necessária.

As soluções

Uma fotografia do risco e uma proteção que não para.

O mesmo objeto de análise, o comportamento nas interações reais, em duas temporalidades diferentes. Alterne entre elas.

LINHA DO TEMPO DA OPERAÇÃO JANELA ANALISADA · ATÉ 1 MÊS Distribuição de risco nas interações Baixo Médio Alto Crítico 11,1%7 dias4 RISCO RELEVANTEENTREGA DO RELATÓRIOCAMADAS AVALIADAS

AI Risk Scan

Uma fotografia qualificada da exposição real da sua IA, construída a partir de interações que já aconteceram. Não interrompe nada e não monitora ao vivo: revela o que estava, até agora, invisível.

O que o Scan analisa

  • Registros reais de chatbots, assistentes de vendas, cobrança, WhatsApp, portais de clientes e agentes conectados a sistemas corporativos.
  • Base de até um mês de operação, enviada pelo cliente, sem necessidade de integração sistêmica contínua.
  • Alucinações, respostas fora de contexto, interpretações incorretas de política interna e condições comerciais não autorizadas.
  • Distância entre a regra que a empresa declara ter e o comportamento efetivamente observado.

O que o Scan não é

Monitoramento em tempo real Auditoria contínua Certificação de conformidade Bloqueio automático Parecer jurídico

Auditor em Tempo Real

Não é uma fotografia do passado: é a operação sendo observada agora. O Auditor acompanha cada interação no instante em que ela acontece e interrompe automaticamente a IA quando identifica risco crítico.

O que o Auditor faz

  • Observa o comportamento da IA interação a interação, nas quatro camadas de risco, enquanto a operação está no ar.
  • Classifica cada interação em risco baixo, médio, alto ou crítico, com alertas para as áreas responsáveis.
  • Interrompe automaticamente a ação da IA no momento do risco crítico, antes que ele se transforme em obrigação indevida ou incidente.
  • Mantém registros e rastreabilidade contínua, formando a evidência que sustenta discussões com Conselho, Jurídico, Compliance e Riscos.
Auditoria em curso AO VIVO

Simulação ilustrativa do fluxo de classificação e interrupção.

A jornada de governança

Do diagnóstico à proteção contínua.

O diagnóstico é o ponto de partida. A partir dele, a organização identifica prioridades, implementa ações de mitigação e estabelece o monitoramento contínuo para manter a IA segura, responsável e em conformidade.

Enxergar exposição real Priorizar altos e críticos Mitigar plano de correção Monitorar alertas e interrupção contínuo AI RISK SCAN · CASA UNE AUDITOR EM TEMPO REAL · UNE.CX
Credenciais

Uma camada independente exige credenciais independentes.

Governança de IA não se sustenta em discurso. Estas são as verificações externas, os compromissos públicos e os reconhecimentos que respaldam o nosso trabalho.

Reconhecimento

2º lugar no Prêmio FINEP de Inovação

Reconhecimento nacional ao caráter inovador do projeto, concedido pela agência brasileira de fomento à inovação.

Certificação

ISO/IEC 42001

Sistema de gestão de inteligência artificial, o primeiro padrão internacional dedicado à governança de IA.

Certificação

ISO/IEC 27001

Sistema de gestão de segurança da informação, aplicado ao tratamento das bases analisadas.

Aceleração

EY

Selecionada como empresa acelerada pela EY no programa Winning Women, dedicado a negócios liderados por mulheres.

Compromisso

Pacto Global da ONU

Signatária dos princípios de direitos humanos, trabalho, meio ambiente e anticorrupção.

Produção científica

Observatório Casa Une

Estudo técnico-científico sobre governança de IA em empresas brasileiras, com mais de 22 mil interações reais auditadas.

Próximo passo

Comece pela conversa de escopo. Sem base enviada, sem compromisso.

Definimos juntos área, volume estimado, canais analisados, responsáveis técnicos e cronograma. Em seguida, a Casa Une fornece o modelo de matriz de carga e orienta o envio da base para início do diagnóstico.

1Conversa de escopo
2Matriz de carga
3Diagnóstico
4Reunião executiva