GenAI Portfolio Dashboard

Inventário e criticidade das tecnologias de IA

Foundation models, plataformas, gateways, agentes, MCPs, copilots e soluções SaaS de IA em uso, com pesos de criticidade 25% segurança · 20% governança · 15% arquitetura · 15% dados e modelo · 10% operação · 10% FinOps · 5% shadow IT.

Tecnologias

16

catálogo aberto e extensível

Criticidade média

6.9

escala 0-10

Custo mensal

R$ 13.880.000

modelo + infraestrutura

Dependência de terceiros

16 vendors

concentração monitorada

Mapa de calor por domínio de auditoria

Gestão de Identidades e Acessos

2 tecnologias

APS8.2/10
Maturidade3.2/10

Agentes e MCP Governance

5 tecnologias

APS7.6/10
Maturidade3.3/10

Model Risk Management (MRM)

1 tecnologias

APS7.5/10
Maturidade5.6/10

Compliance e Regulação

4 tecnologias

APS7.2/10
Maturidade4.8/10

Gestão de Riscos

3 tecnologias

APS7.1/10
Maturidade4.4/10

Operações e Monitoramento

4 tecnologias

APS7.1/10
Maturidade3.5/10

Gestão de Dados

4 tecnologias

APS6.8/10
Maturidade4.8/10

Model Governance

4 tecnologias

APS6.8/10
Maturidade5.4/10

Third Party Risk

8 tecnologias

APS6.7/10
Maturidade4.7/10

Arquitetura Tecnológica

5 tecnologias

APS6.6/10
Maturidade4.6/10

Segurança da Informação

6 tecnologias

APS6.6/10
Maturidade4.3/10

Continuidade e Resiliência

1 tecnologias

APS6.3/10
Maturidade5.1/10

FinOps

1 tecnologias

APS6.3/10
Maturidade5.1/10

MLOps / LLMOps

3 tecnologias

APS6.2/10
Maturidade5.1/10

Desenvolvimento e Engenharia

1 tecnologias

APS6.1/10
Maturidade4.4/10

Estratégia e Governança

0 tecnologias

APS0.0/10
Maturidade0.0/10

Fichas de tecnologia

Agentes com privilégios em APIs transacionais, sem kill switch nem classificação de risco. Decisão autônoma com impacto financeiro direto e nenhuma auditoria prévia.

Criticality Score 8.5

Segurança e Vazamento (25%)10.0/10
Governança e Compliance (20%)9.0/10
Arquitetura e Resiliência (15%)8.0/10
Dados e Modelo (15%)7.0/10
Operação e Acessos (10%)9.0/10
FinOps (10%)6.0/10
Shadow IT (5%)8.0/10

Exposições executivas

Financeira9.0/10
Operacional10.0/10
Reputacional8.0/10
Regulatória9.0/10
Tecnológica8.0/10
Cibernética10.0/10
Data Sensitivity9.0/10

Maturidade (0-10) · média 2.8

NIST AI RMF3.0/10
NIST 600-1 GenAI3.0/10
ISO 420013.0/10
ISO 238943.0/10
SANS AI Security2.0/10
OWASP Top 10 LLM3.0/10
ISACA AI Audit2.0/10
COBIT 20194.0/10
COSO3.0/10
FAIR2.0/10

Usuários

480

Agentes

137

41 shadow

MCPs

26

12 shadow

Automação / Autonomia

10/9

escala 0-10

Criticidade sistêmica

9/10

ARS

8.7

risco emergente

Dependências

APIs10.0/10
Terceiros6.0/10
Dados sensíveisDados de clientesDados reguladosLangGraphMCP marketplace públicoAPIs transacionais internas

FinOps e apontamentos

R$ 1.120.000 / mês

Custos não atribuídos61%
Crescimento de tokens (12m)100%

Apontamentos abertos: 7 altos · 4 médios · 2 baixos · última auditoria nunca

Model Risk Management

1/12 · 8%
  • Inventário MRM
  • Aprovação MRM
  • Classificação de Impacto
  • Classificação de Risco
  • Monitoramento
  • Drift
  • Explainability
  • Bias
  • Fairness
  • Revalidação
  • Auditabilidade
  • Rastreabilidade

AI Security

1/15 · 7%
  • Prompt Injection
  • Indirect Prompt Injection
  • Jailbreak
  • Hallucination
  • Data Leakage
  • Data Exfiltration
  • RAG Poisoning
  • Model Poisoning
  • Adversarial Attacks
  • Supply Chain Attack
  • Secrets Exposure
  • Excessive Permissions
  • Agent Takeover
  • Privilege Escalation
  • Lateral Movement