Executive AI Risk Dashboard

O que a Auditoria Interna deve auditar primeiro

Priorização quantitativa do portfólio de tecnologias de IA por Criticality Score (0-10), Audit Priority Score e AI Emerging Risk Score, com exposição financeira, regulatória, cibernética e horizonte de materialização.

6.8APS médio
Criticality Score médio6.9/10
AI Emerging Risk (ARS)6.4/10
Maturidade média4.4/10

Tecnologias no inventário

16

16 domínios de auditoria

Auditoria imediata

1

APS ≥ 8,5

Sem auditoria prévia

8

nunca cobertas

Agentes / MCPs

688 / 173

+209 shadow agents · +93 shadow MCPs

Usuários expostos

45.590

4.330 fora de governança

Custo mensal de IA

R$ 13.880.000

43 apontamentos de alta severidade

Ranking APS do portfólio

Abrir portfólio completo →
TecnologiaCrit.ARSMat.APSClassificação
T-03 Agentes autônomos de back-officeInterno / LangGraph8.58.72.88.9Auditoria imediata
T-04 MCP Gateway corporativoInterno / Anthropic MCP7.98.02.87.8Próximo ciclo
T-02 Azure OpenAI ServiceMicrosoft / OpenAI7.46.15.77.5Próximo ciclo
T-05 Copiloto de crédito (motor de decisão)Interno / Anthropic Claude7.05.45.67.5Próximo ciclo
T-14 UiPath / Automation Anywhere AgenticUiPath / Automation Anywhere7.27.43.57.5Próximo ciclo
T-01 Microsoft 365 CopilotMicrosoft7.25.95.37.2Monitoramento contínuo
T-11 Salesforce AgentforceSalesforce7.06.63.97.0Monitoramento contínuo
T-10 ServiceNow AI AgentsServiceNow7.17.43.66.9Monitoramento contínuo
T-12 ChatGPT EnterpriseOpenAI6.76.44.36.9Monitoramento contínuo
T-07 Glean (AI Search corporativa)Glean6.95.34.46.7Monitoramento contínuo
T-08 Amazon BedrockAWS6.86.05.16.3Monitoramento contínuo
T-13 Google Gemini / Vertex AIGoogle6.86.24.66.2Monitoramento contínuo
T-06 GitHub Copilot / CursorGitHub / Cursor6.26.54.46.1Monitoramento contínuo
T-09 Databricks Mosaic AIDatabricks6.65.05.56.1Monitoramento contínuo
T-16 AI Security Posture (Palo Alto / CrowdStrike)Palo Alto / CrowdStrike5.56.14.75.0Observação
T-15 AI Observability (Arize / LangSmith)Arize / LangChain5.54.64.14.9Observação

1. Quais tecnologias possuem maior risco

Agentes autônomos de back-office

Muito Alto8.5

MCP Gateway corporativo

Alto7.9

Azure OpenAI Service

Alto7.4

Copiloto de crédito (motor de decisão)

Alto7.0

UiPath / Automation Anywhere Agentic

Alto7.2

2. Quais tecnologias possuem menor maturidade

Agentes autônomos de back-office

aderência média aos 10 frameworks

2.8/10

MCP Gateway corporativo

aderência média aos 10 frameworks

2.8/10

UiPath / Automation Anywhere Agentic

aderência média aos 10 frameworks

3.5/10

ServiceNow AI Agents

aderência média aos 10 frameworks

3.6/10

Salesforce Agentforce

aderência média aos 10 frameworks

3.9/10

3. Quais possuem maior risco emergente (ARS)

Agentes autônomos de back-office

Agentes, MCP, Shadow AI e runtime

8.7

MCP Gateway corporativo

Agentes, MCP, Shadow AI e runtime

8.0

ServiceNow AI Agents

Agentes, MCP, Shadow AI e runtime

7.4

UiPath / Automation Anywhere Agentic

Agentes, MCP, Shadow AI e runtime

7.4

Salesforce Agentforce

Agentes, MCP, Shadow AI e runtime

6.6

4. Não auditadas que devem entrar no planejamento

Agentes autônomos de back-office

sem cobertura histórica

8.9

MCP Gateway corporativo

sem cobertura histórica

7.8

Salesforce Agentforce

sem cobertura histórica

7.0

ServiceNow AI Agents

sem cobertura histórica

6.9

Glean (AI Search corporativa)

sem cobertura histórica

6.7

Google Gemini / Vertex AI

sem cobertura histórica

6.2

AI Security Posture (Palo Alto / CrowdStrike)

sem cobertura histórica

5.0

AI Observability (Arize / LangSmith)

sem cobertura histórica

4.9

5. Riscos com crescimento acelerado

Agentes autônomos de back-office

tokens +244% em 12m

+210%

MCP Gateway corporativo

tokens +168% em 12m

+187%

ServiceNow AI Agents

tokens +129% em 12m

+156%

Salesforce Agentforce

tokens +118% em 12m

+141%

ChatGPT Enterprise

tokens +97% em 12m

+134%

6. Agentes que demandam cobertura prioritária

Agentes autônomos de back-office

41 shadow · autonomia 9/10

137 ag.

UiPath / Automation Anywhere Agentic

33 shadow · autonomia 8/10

96 ag.

MCP Gateway corporativo

18 shadow · autonomia 8/10

89 ag.

ServiceNow AI Agents

17 shadow · autonomia 8/10

58 ag.

Azure OpenAI Service

9 shadow · autonomia 6/10

64 ag.

7. MCPs que demandam cobertura prioritária

MCP Gateway corporativo

29 shadow MCPs

47 MCP

Agentes autônomos de back-office

12 shadow MCPs

26 MCP

GitHub Copilot / Cursor

16 shadow MCPs

19 MCP

UiPath / Automation Anywhere Agentic

7 shadow MCPs

12 MCP

Azure OpenAI Service

4 shadow MCPs

11 MCP

8. Impacto em 12, 24 e 36 meses

12 meses

Agentes autônomos de back-office · MCP Gateway corporativo · Salesforce Agentforce · UiPath / Automation Anywhere Agentic

24 meses

Microsoft 365 Copilot · Azure OpenAI Service · Copiloto de crédito (motor de decisão) · Glean (AI Search corporativa) · ServiceNow AI Agents · ChatGPT Enterprise

36 meses

GitHub Copilot / Cursor · Amazon Bedrock · Databricks Mosaic AI · Google Gemini / Vertex AI · AI Observability (Arize / LangSmith) · AI Security Posture (Palo Alto / CrowdStrike)

9. Próxima auditoria baseada em risco

T-03Agentes autônomos de back-officeAuditoria imediataMuito Alto

Agentes com privilégios em APIs transacionais, sem kill switch nem classificação de risco. Decisão autônoma com impacto financeiro direto e nenhuma auditoria prévia.

10. Justificativa quantitativa

Criticidade (30%)8.5/10
Exposição financeira (15%)9.0/10
Exposição regulatória (15%)9.0/10
Exposição cibernética (15%)10.0/10
Maturidade inversa (10%)7.2/10
Apontamentos (10%)10.0/10
Crescimento (5%)8.4/10
APS resultante8.9/10