Executive AI Risk Dashboard
O que a Auditoria Interna deve auditar primeiro
Priorização quantitativa do portfólio de tecnologias de IA por Criticality Score (0-10), Audit Priority Score e AI Emerging Risk Score, com exposição financeira, regulatória, cibernética e horizonte de materialização.
Tecnologias no inventário
16
16 domínios de auditoria
Auditoria imediata
1
APS ≥ 8,5
Sem auditoria prévia
8
nunca cobertas
Agentes / MCPs
688 / 173
+209 shadow agents · +93 shadow MCPs
Usuários expostos
45.590
4.330 fora de governança
Custo mensal de IA
R$ 13.880.000
43 apontamentos de alta severidade
Ranking APS do portfólio
Abrir portfólio completo →| Tecnologia | Crit. | ARS | Mat. | APS | Classificação |
|---|---|---|---|---|---|
| T-03 Agentes autônomos de back-officeInterno / LangGraph | 8.5 | 8.7 | 2.8 | 8.9 | Auditoria imediata |
| T-04 MCP Gateway corporativoInterno / Anthropic MCP | 7.9 | 8.0 | 2.8 | 7.8 | Próximo ciclo |
| T-02 Azure OpenAI ServiceMicrosoft / OpenAI | 7.4 | 6.1 | 5.7 | 7.5 | Próximo ciclo |
| T-05 Copiloto de crédito (motor de decisão)Interno / Anthropic Claude | 7.0 | 5.4 | 5.6 | 7.5 | Próximo ciclo |
| T-14 UiPath / Automation Anywhere AgenticUiPath / Automation Anywhere | 7.2 | 7.4 | 3.5 | 7.5 | Próximo ciclo |
| T-01 Microsoft 365 CopilotMicrosoft | 7.2 | 5.9 | 5.3 | 7.2 | Monitoramento contínuo |
| T-11 Salesforce AgentforceSalesforce | 7.0 | 6.6 | 3.9 | 7.0 | Monitoramento contínuo |
| T-10 ServiceNow AI AgentsServiceNow | 7.1 | 7.4 | 3.6 | 6.9 | Monitoramento contínuo |
| T-12 ChatGPT EnterpriseOpenAI | 6.7 | 6.4 | 4.3 | 6.9 | Monitoramento contínuo |
| T-07 Glean (AI Search corporativa)Glean | 6.9 | 5.3 | 4.4 | 6.7 | Monitoramento contínuo |
| T-08 Amazon BedrockAWS | 6.8 | 6.0 | 5.1 | 6.3 | Monitoramento contínuo |
| T-13 Google Gemini / Vertex AIGoogle | 6.8 | 6.2 | 4.6 | 6.2 | Monitoramento contínuo |
| T-06 GitHub Copilot / CursorGitHub / Cursor | 6.2 | 6.5 | 4.4 | 6.1 | Monitoramento contínuo |
| T-09 Databricks Mosaic AIDatabricks | 6.6 | 5.0 | 5.5 | 6.1 | Monitoramento contínuo |
| T-16 AI Security Posture (Palo Alto / CrowdStrike)Palo Alto / CrowdStrike | 5.5 | 6.1 | 4.7 | 5.0 | Observação |
| T-15 AI Observability (Arize / LangSmith)Arize / LangChain | 5.5 | 4.6 | 4.1 | 4.9 | Observação |
1. Quais tecnologias possuem maior risco
Agentes autônomos de back-office
MCP Gateway corporativo
Azure OpenAI Service
Copiloto de crédito (motor de decisão)
UiPath / Automation Anywhere Agentic
2. Quais tecnologias possuem menor maturidade
Agentes autônomos de back-office
aderência média aos 10 frameworks
MCP Gateway corporativo
aderência média aos 10 frameworks
UiPath / Automation Anywhere Agentic
aderência média aos 10 frameworks
ServiceNow AI Agents
aderência média aos 10 frameworks
Salesforce Agentforce
aderência média aos 10 frameworks
3. Quais possuem maior risco emergente (ARS)
Agentes autônomos de back-office
Agentes, MCP, Shadow AI e runtime
MCP Gateway corporativo
Agentes, MCP, Shadow AI e runtime
ServiceNow AI Agents
Agentes, MCP, Shadow AI e runtime
UiPath / Automation Anywhere Agentic
Agentes, MCP, Shadow AI e runtime
Salesforce Agentforce
Agentes, MCP, Shadow AI e runtime
4. Não auditadas que devem entrar no planejamento
Agentes autônomos de back-office
sem cobertura histórica
MCP Gateway corporativo
sem cobertura histórica
Salesforce Agentforce
sem cobertura histórica
ServiceNow AI Agents
sem cobertura histórica
Glean (AI Search corporativa)
sem cobertura histórica
Google Gemini / Vertex AI
sem cobertura histórica
AI Security Posture (Palo Alto / CrowdStrike)
sem cobertura histórica
AI Observability (Arize / LangSmith)
sem cobertura histórica
5. Riscos com crescimento acelerado
Agentes autônomos de back-office
tokens +244% em 12m
MCP Gateway corporativo
tokens +168% em 12m
ServiceNow AI Agents
tokens +129% em 12m
Salesforce Agentforce
tokens +118% em 12m
ChatGPT Enterprise
tokens +97% em 12m
6. Agentes que demandam cobertura prioritária
Agentes autônomos de back-office
41 shadow · autonomia 9/10
UiPath / Automation Anywhere Agentic
33 shadow · autonomia 8/10
MCP Gateway corporativo
18 shadow · autonomia 8/10
ServiceNow AI Agents
17 shadow · autonomia 8/10
Azure OpenAI Service
9 shadow · autonomia 6/10
7. MCPs que demandam cobertura prioritária
MCP Gateway corporativo
29 shadow MCPs
Agentes autônomos de back-office
12 shadow MCPs
GitHub Copilot / Cursor
16 shadow MCPs
UiPath / Automation Anywhere Agentic
7 shadow MCPs
Azure OpenAI Service
4 shadow MCPs
8. Impacto em 12, 24 e 36 meses
12 meses
Agentes autônomos de back-office · MCP Gateway corporativo · Salesforce Agentforce · UiPath / Automation Anywhere Agentic
24 meses
Microsoft 365 Copilot · Azure OpenAI Service · Copiloto de crédito (motor de decisão) · Glean (AI Search corporativa) · ServiceNow AI Agents · ChatGPT Enterprise
36 meses
GitHub Copilot / Cursor · Amazon Bedrock · Databricks Mosaic AI · Google Gemini / Vertex AI · AI Observability (Arize / LangSmith) · AI Security Posture (Palo Alto / CrowdStrike)
9. Próxima auditoria baseada em risco
Agentes com privilégios em APIs transacionais, sem kill switch nem classificação de risco. Decisão autônoma com impacto financeiro direto e nenhuma auditoria prévia.