O responsável por um agente de IA em produção é uma pessoa, identificada por nome e papel, que responde pelo processo em que o agente atua. Não é “a IA”, nem “o time” em geral. Ele aceita o recorte, define o critério de verificação, recebe as exceções que o agente não resolve e decide quando corrigir, ampliar ou interromper o uso. Permissões e sistemas de destino podem ter outros responsáveis, e isso precisa estar escrito. Sem esse nome, um erro não tem quem decida o próximo passo, e o “feito” do agente não tem quem confira.
Responsável não é “a IA” nem “o time”
Um agente de IA executa passos dentro de um processo, mas não responde por ele. Quando algo sai do previsto, alguém precisa decidir se o agente continua, se a equipe assume ou se o uso é interrompido. Essa decisão cabe a uma pessoa identificada por nome e papel, com um substituto conhecido para as ausências.
Dizer que “o time” é responsável costuma deixar a decisão sem dono. Cada pessoa supõe que outra vai agir, e o erro segue em produção. Um time pode executar o trabalho do dia a dia, mas a responsabilidade pelo processo precisa de um nome. Isso não coloca toda a execução nas mãos dessa pessoa: ela responde pelas decisões e sabe a quem recorrer.
O que o responsável decide: recorte, critério, exceção e interrupção?
O recorte diz quais pedidos, canais e ações entram no escopo do agente e quais ficam de fora. O responsável aceita esse recorte antes do piloto e decide quando ampliá-lo. Uma ampliação sem essa decisão muda o risco da operação sem que ninguém tenha conferido as condições.
O critério de verificação define o que conta como resultado concluído e onde isso é conferido, em geral no sistema de destino, e não na resposta do agente. Um “feito” na conversa é um relato. O responsável define qual evidência separa o relato da conclusão.
As exceções são os casos que o agente não resolve ou não deve resolver, e o responsável define para onde vão e com qual contexto. A interrupção é a decisão de pausar novas ações quando o comportamento, a fonte de dados ou um sistema conectado deixam de atender ao critério. Quem pode interromper precisa estar escrito antes da liberação, junto com o caminho para retomar.
Processo, permissões e sistema de destino podem ter donos diferentes?
Sim, e é comum que tenham. O dono do processo responde pelo resultado da operação. As permissões do agente, como quais dados ele lê e quais ações pode executar, costumam ser aprovadas por segurança ou pela área que administra identidades. Cada sistema de destino tem uma equipe que responde por ele e pelas regras de alteração.
O problema não é haver mais de um dono, e sim não estar escrito quem responde por quê. Registre, para cada permissão e cada sistema de destino, quem aprova, quem pode revogar e quem precisa ser avisado de uma falha. É a mesma pergunta que abre o roteiro do guia para CISOs: quem responde pelo processo, pelas permissões e pelo sistema de destino.
Como nomear o responsável antes do piloto?
Comece por um processo delimitado e pergunte quem hoje responde pelo resultado dele sem o agente. Em geral, essa é a pessoa candidata. Confirme que ela tem autoridade para aceitar o recorte, aprovar o critério de verificação e pedir a pausa do fluxo, e que conhece as equipes que respondem pelos sistemas envolvidos.
Registre o nome, o papel, o substituto e as decisões que cabem a essa pessoa em uma tabela simples, ao lado dos donos de permissões e sistemas de destino. A tabela entra no desenho do piloto e é revista a cada mudança de escopo. Se ninguém aceita responder pelo processo, isso já é uma informação: o recorte ainda não está pronto para produção.
Quem recebe o que o agente não resolve?
Uma pessoa ou fila definida pelo responsável, com horário de cobertura conhecido. O encaminhamento precisa levar o contexto: quem é a pessoa atendida, o que ela pediu e o que o agente já tentou ou consultou. Sem isso, a equipe recomeça a conversa e o motivo da exceção se perde.
O guia Como passar uma conversa para a equipe detalha o que preparar para que alguém assuma e continue o atendimento. O responsável acompanha os motivos das exceções. Uma causa que se repete pode indicar um ajuste de recorte, de fonte ou de critério, e essa decisão também cabe a ele.
Sinais de que o agente está sem dono
Ninguém sabe dizer quem pode pausar o fluxo. O critério de conclusão não está escrito, ou cada área usa o seu. As exceções chegam a uma caixa que ninguém acompanha. Uma mudança de fonte, de permissão ou de sistema conectado entra em produção sem que alguém tenha aprovado.
Outro sinal é a resposta à pergunta “sabemos o que nossos agentes estão fazendo?” depender de quem está presente na reunião. Quando esses sinais aparecem, volte ao processo e nomeie o responsável antes de ampliar o uso.
Como a Starya começa
A Starya começa por um processo delimitado e pede que a empresa indique quem responde por ele. Antes de começar, a empresa escolhe o processo, identifica os dados e sistemas envolvidos e combina o que será considerado um resultado concluído. A avaliação inicial ajuda a organizar essas respostas.
A equipe trabalha no NebulaWorks, com a base do NebulaOS e o apoio da engenharia Starya, e o escopo é ampliado conforme os resultados e as integrações forem verificados. A proposta é colocar agentes em operação com responsável definido, critério de verificação e evidência do que foi feito. Nenhuma dessas etapas substitui a decisão do responsável indicado pela empresa.
Perguntas relacionadas
O agente terminou o trabalho ou só respondeu no chat? O artigo Sua IA respondeu “feito”. Mas a tarefa foi concluída? separa a resposta do agente, a execução da ação e a confirmação no sistema de destino.
Como auditar o que um agente de IA fez? O guia O que um CISO pergunta antes de pôr IA Aplicada em produção trata da trilha de auditoria e das evidências que permitem liberar ou retomar a operação.
As empresas sabem o que seus agentes de IA estão fazendo? O guia Como acompanhar resultado e exceção em uma operação com IA Aplicada mostra como acompanhar conclusão, exceções e responsabilidades na rotina da operação.
Exemplo ilustrativo · sem dados de cliente
Uma consulta de status sem ninguém autorizado a pausar o fluxo
Exemplo fictício: uma empresa coloca um agente para responder consultas de status de pedidos a partir do sistema de pedidos. Numa manhã, o sistema de origem passa a devolver dados desatualizados, e o agente continua informando status antigos. O atendimento percebe, a tecnologia percebe, mas ninguém sabe quem pode pausar o fluxo, e as respostas continuam saindo.
A tabela abaixo mostra como as decisões ficariam atribuídas antes do piloto. Os papéis são propostas para o exemplo fictício, não uma estrutura obrigatória nem um compromisso de oferta.
| Decisão | Responsável proposto | Quando assume | Evidência de que decidiu |
|---|---|---|---|
| Aceitar o recorte do processo | Coordenação de atendimento | Antes do piloto | Recorte aprovado, com os pedidos incluídos e excluídos. |
| Definir o critério de verificação | Coordenação de atendimento, com a equipe do sistema de pedidos | Antes do piloto | Critério escrito do que conta como consulta concluída e de onde conferir o status. |
| Aprovar as permissões do agente | Segurança da informação | Antes da integração | Registro das permissões concedidas, somente de leitura, e de quem aprovou. |
| Receber as exceções | Supervisão do turno | Desde a primeira conversa em produção | Fila de encaminhamento com identidade, pedido e o que o agente já tentou. |
| Pausar ou interromper o fluxo | Coordenação de atendimento, com substituto nomeado | Desde a liberação | Registro da decisão de pausa, com motivo, horário e condição para retomar. |
| Revisar ao mudar o escopo | Coordenação de atendimento | A cada mudança de recorte, fonte ou permissão | Nova versão da tabela aprovada antes de a mudança entrar em produção. |
Preencha uma linha para cada decisão da sua operação. Uma linha sem nome ou sem evidência indica uma decisão sem dono. No exemplo, a linha de pausa teria permitido interromper as respostas assim que os dados desatualizados apareceram.
Quando o caminho precisa mudar
Se ainda não há uma pessoa que possa responder pelo processo inteiro, reduza o recorte até que haja. Se a responsabilidade precisa ser dividida entre áreas, registre qual decisão cabe a cada uma e quem arbitra um conflito. Se ninguém pode assumir a interrupção, mantenha o piloto restrito até que essa autoridade esteja definida.
Um ponto de atenção: Tratar “o time” como responsável, sem uma pessoa que decida quando algo sai do previsto.
O roteiro está pronto para avançar quando…
- O processo tem um responsável identificado por nome e papel, com substituto.
- Critério de verificação, permissões e sistemas de destino têm donos registrados.
- As exceções têm destino, fila e contexto mínimo definidos.
- A autoridade de interrupção e a revisão ao mudar o escopo estão escritas e conhecidas pela equipe.
Leve a tabela para a avaliação inicial e compare com o guia sobre IA já em uso e com o guia para CISOs. Confirme os responsáveis antes de liberar o piloto.
Seu roteiro
Preencha com sua equipe.
Registre o que já sabe e o que ainda precisa confirmar. As respostas permanecem em memória, sem envio.