Coru
Recurso · Checklist

Due diligence · Agentes de IA

As 12 perguntas que um CISO faz antes de aprovar um agente de IA.

A maioria dos projetos de agentes de IA em instituições financeiras não morre na demo. Morre na revisão de Riscos. Este checklist reúne o que Compliance e Segurança pedem para ver, com a resposta que esperam em cada ponto.

  • 01As 12 perguntas agrupadas em auditoria e dados, controle do comportamento, produção e implantação.
  • 02Para cada pergunta, qual resposta é aceitável, qual não é e qual documento pedir ao fornecedor.
  • 03Uma página de resumo para levar à reunião com Riscos, ou para avaliar um projeto já congelado.
<800 msresposta de voz, do trunk SIP ao primeiro áudio
70 %dos contatos resolvidos sem intervenção humana
1 a 3 sem.primeiro agente em produção

Baixar o checklist

PDF de 6 páginas, em português. Sem custo.

Ao enviar, você aceita receber o checklist e comunicações da Coru sobre agentes de IA em instituições reguladas. Pode cancelar a qualquer momento. Aviso de privacidade.

O que o checklist inclui

As perguntas aparecem, em uma ordem ou outra, em quase todas as revisões de segurança de um agente conversacional na LatAm. Se não houver resposta para três delas, o projeto não sai da revisão.

Auditoria e dados

  1. 01Onde fica o registro de cada conversa e quem pode lê-lo?
  2. 02O que acontece com um CPF, um CURP ou um número de conta quando o agente o ouve?
  3. 03Os dados pessoais viajam para um modelo de terceiros? Ficam em logs?
  4. 04Cada interação pode ser reconstruída: o que o agente disse, com qual versão e por quê?

Controle do comportamento

  1. 05O que impede o agente de dizer algo indevido? Está no prompt ou em código?
  2. 06Como se bloqueia uma injeção de prompt?
  3. 07O agente pode executar ações fora de um catálogo fechado?
  4. 08O que ele faz diante de um pedido fora do seu domínio: inventa, encaminha ou para?

Produção e implantação

  1. 09Como se testa uma mudança antes de ela chegar a 100 % do tráfego?
  2. 10Se o agente erra em produção, em quanto tempo se volta à versão anterior?
  3. 11Pode ser implantado em nuvem dedicada ou dentro da rede da instituição, se a política exigir?
  4. 12Quem acessa o quê: perfis, permissões e registro de cada ação administrativa?

Coru® · Agentes de IA em produção em instituições reguladas da LatAm
Agente de Cobrança  ·  Segurança e guardrails  ·  Contato