Topologia · universo auditável

Como as tecnologias de IA
se conectam dentro da instituição

Do canal de origem (colaborador, cliente, engenharia e shadow AI) até os sistemas core e a camada de controle: cada aresta mostra o tipo de fluxo — uso, dados sensíveis, vetor de risco ou controle — permitindo à auditoria enxergar concentrações, dependências e pontos cegos antes de definir o escopo dos trabalhos.

Nós mapeados

23

tecnologias + atores e sistemas

Agentes / MCPs conectados

688 / 173

209 agentes shadow

APIs sem governança

159

atravessam o gateway

Custo mensal em trânsito

R$ 13.880.000

modelo + infraestrutura

Mapa interativo de conexões de IA na instituição

clique em um nó para isolar o caminho · passe o mouse para destacar

Canais & pessoasorigem da demandaInterfaces de IAcopilots e SaaSGateways & plataformasponto de controleAgentes & MCPexecução autônomaModelos & RAGinferênciaDados & sistemas coreativos reguladosControle & auditoria3 linhas de defesaColaboradores~18k usuários internosClientes & canais dig…app, internet bankingTimes de engenhariasquads de produtoShadow AIuso não homologadoM365 CopilotAPS 7.2ChatGPT EnterpriseAPS 6.9GitHub Copilot / Curs…APS 6.1Salesforce AgentforceAPS 7.0ServiceNow AI AgentsAPS 6.9Amazon BedrockAPS 6.3Databricks Mosaic AIAPS 6.1UiPath / AA AgenticAPS 7.5MCP Gateway corporati…APS 7.8Agentes de back-officeAPS 8.9Copiloto de créditoAPS 7.5Azure OpenAIAPS 7.5Gemini / Vertex AIAPS 6.2Glean (AI Search)APS 6.7Core bancáriocontas, crédito, cartõesData lake / DWdados de clientes (LGPD)Repositórios document…SharePoint, DriveAI ObservabilityAPS 4.9AI Security PostureAPS 5.0Auditoria Internamandato IIA · 3ª linha

Selecione um nó para ver as conexões, os dados que trafegam e a leitura de auditoria do caminho — do canal de origem até os sistemas core e as camadas de controle.

Pontos de concentração

Onde uma falha única afeta muitos caminhos

  • MCP Gateway corporativo

    Único ponto onde ferramentas e dados core são expostos a agentes.

    Falha de allowlist ou de logging propaga-se a todos os agentes conectados.

  • Amazon Bedrock / Azure OpenAI

    Roteamento multi-modelo e grounding de prompts corporativos.

    Sem atribuição de custo e sem DLP no prompt, vazamento e drift ficam invisíveis.

  • Repositórios documentais e data lake

    Fonte de contexto de RAG e de indexação dos copilots.

    Permissões herdadas excessivas viram exposição de dados regulados via busca.

  • AI Observability / AI-SPM

    Camada que gera a evidência usada pela auditoria.

    Cobertura parcial deixa agentes e MCPs fora do inventário e do teste.

Caminhos agênticos prioritários

Tecnologias com agentes ou MCPs · ordenadas por APS

  • Agentes autônomos de back-office137 agentes · 26 MCPs · 3 dependências8.9
  • MCP Gateway corporativo89 agentes · 47 MCPs · 3 dependências7.8
  • Azure OpenAI Service64 agentes · 11 MCPs · 3 dependências7.5
  • Copiloto de crédito (motor de decisão)12 agentes · 3 MCPs · 3 dependências7.5
  • UiPath / Automation Anywhere Agentic96 agentes · 12 MCPs · 3 dependências7.5
  • Microsoft 365 Copilot38 agentes · 4 MCPs · 3 dependências7.2
Abrir fichas completas do portfólio →