Model Risk Management · Compliance
MRM e aderência aos frameworks de mercado
Cobertura dos doze controles de MRM (inventário, aprovação, classificação, monitoramento, drift, explainability, bias, fairness, revalidação, auditabilidade e rastreabilidade) e maturidade por framework de referência.
Maturidade média
4.4/10
10 frameworks avaliados
Tecnologias nunca auditadas
8
de 16 no inventário
Apontamentos altos
43
165 apontamentos abertos
Auditoria imediata
1
APS ≥ faixa crítica
Aderência por framework
5 tecnologias abaixo de 5,0
9 tecnologias abaixo de 5,0
8 tecnologias abaixo de 5,0
11 tecnologias abaixo de 5,0
12 tecnologias abaixo de 5,0
7 tecnologias abaixo de 5,0
12 tecnologias abaixo de 5,0
2 tecnologias abaixo de 5,0
6 tecnologias abaixo de 5,0
12 tecnologias abaixo de 5,0
Lacunas de controle — Model Risk Management
Cobertura do controle no portfólio, do menor para o maior.
Maturidade e apontamentos por tecnologia
| Tecnologia | Maturidade | Controles MRM | Apontamentos | Última auditoria | Prioridade |
|---|---|---|---|---|---|
| Agentes autônomos de back-office | 2.8 | 8% | 7 / 4 / 2 | Nunca auditada | Auditoria imediata |
| MCP Gateway corporativo | 2.8 | 0% | 5 / 6 / 1 | Nunca auditada | Próximo ciclo |
| UiPath / Automation Anywhere Agentic | 3.5 | 17% | 4 / 6 / 3 | 2024-09 | Próximo ciclo |
| ServiceNow AI Agents | 3.6 | 8% | 3 / 4 / 2 | Nunca auditada | Monitoramento contínuo |
| Salesforce Agentforce | 3.9 | 17% | 2 / 5 / 3 | Nunca auditada | Monitoramento contínuo |
| AI Observability (Arize / LangSmith) | 4.1 | 33% | 0 / 2 / 4 | Nunca auditada | Observação |
| ChatGPT Enterprise | 4.3 | 17% | 3 / 4 / 5 | 2025-02 | Monitoramento contínuo |
| GitHub Copilot / Cursor | 4.4 | 8% | 2 / 5 / 6 | 2024-11 | Monitoramento contínuo |
| Glean (AI Search corporativa) | 4.4 | 17% | 2 / 4 / 3 | Nunca auditada | Monitoramento contínuo |
| Google Gemini / Vertex AI | 4.6 | 25% | 1 / 3 / 4 | Nunca auditada | Monitoramento contínuo |
| AI Security Posture (Palo Alto / CrowdStrike) | 4.7 | 8% | 1 / 3 / 2 | Nunca auditada | Observação |
| Amazon Bedrock | 5.1 | 33% | 1 / 5 / 4 | 2025-01 | Monitoramento contínuo |
| Microsoft 365 Copilot | 5.3 | 25% | 3 / 5 / 4 | 2025-03 | Monitoramento contínuo |
| Databricks Mosaic AI | 5.5 | 67% | 1 / 4 / 5 | 2025-05 | Monitoramento contínuo |
| Copiloto de crédito (motor de decisão) | 5.6 | 58% | 4 / 3 / 2 | 2025-06 | Próximo ciclo |
| Azure OpenAI Service | 5.7 | 42% | 4 / 6 / 3 | 2025-08 | Próximo ciclo |
Agentes autônomos de back-office
Agentes com privilégios em APIs transacionais, sem kill switch nem classificação de risco. Decisão autônoma com impacto financeiro direto e nenhuma auditoria prévia.
Controles de MRM
1/12 · 8%- Inventário MRM
- Aprovação MRM
- Classificação de Impacto
- Classificação de Risco
- Monitoramento
- Drift
- Explainability
- Bias
- Fairness
- Revalidação
- Auditabilidade
- Rastreabilidade
MCP Gateway corporativo
Registry incompleto e servidores MCP externos conectados sem autorização granular: principal vetor de exposição não mapeada da arquitetura agêntica.
Controles de MRM
0/12 · 0%- Inventário MRM
- Aprovação MRM
- Classificação de Impacto
- Classificação de Risco
- Monitoramento
- Drift
- Explainability
- Bias
- Fairness
- Revalidação
- Auditabilidade
- Rastreabilidade
UiPath / Automation Anywhere Agentic
Cidadão-desenvolvedor cria automações agênticas com credenciais compartilhadas: segregação de funções e alçada são o achado recorrente.
Controles de MRM
2/12 · 17%- Inventário MRM
- Aprovação MRM
- Classificação de Impacto
- Classificação de Risco
- Monitoramento
- Drift
- Explainability
- Bias
- Fairness
- Revalidação
- Auditabilidade
- Rastreabilidade