RCI
Operacional

Sistema de apoio à decisão. Os resultados exigem revisão profissional qualificada.

Arquitetura do produto

Um sistema operacional de risco em camadas, não uma interface de chat

Cada camada é substituível de forma independente. A inteligência do sistema não está no modelo — está na ontologia, nos fluxos de trabalho, no grafo de evidências e nos dados de avaliação acumulados.

Pilha de execução

Fluxo de cima para baixo, com governança aplicada em cada transição

01

Interface RCI

Workspace executivo: visão de portfólio, ficha da entidade, incident room, relatório para o conselho.

React · TanStack Start · SSR
02

Orquestrador

Sequencia a execução dos agentes, aplica o contrato de execução e registra duração, provedor e itens produzidos em cada etapa.

Pipeline determinístico · ledger de execuções
03

Malha de 15 Agentes

Core: A00 Orchestrator. Prevent: A01 Company Mapper · A02 Criminal / Critical Exposure · A03 Regulatory & Legal Watch · A04 Scenario Generator · A05 Risk & Scenario Engine · A06 Evidence Readiness · A07 People Risk. Respond: A08 Incident Commander · A09 Red Team / Prosecutor · A10 Investigation Strategy · A11 Stakeholder & Reputation. Recover: A12 Remediation Engine · A13 Governance Recovery · A14 Board Advisor · A15 Lessons Learned / Recurrence Prevention. Cinco ativos no MVP, dez estruturados como blueprint.

15 agentes sob o Orchestrator · saídas estruturadas
04

Risk Knowledge Graph

Organizações, pessoas, processos, ativos, terceiros, jurisdições, riscos, cenários, evidências, controles, remediações, incidentes e decisões — conectados, versionados e consultáveis.

Postgres · entidades normalizadas + payloads JSONB
05

Conectores de Dados

Hoje, wizard de intake. Projetado para ingestão de documentos, sistemas ERP/manutenção, repositórios de contratos, canais de denúncia e feeds regulatórios.

Planejado · inativo neste MVP
06

Model Router

Seleciona o provedor por classe de tarefa. O motor de demonstração responde tudo localmente; provedores externos se conectam atrás da mesma interface.

AIProvider.generateStructured()
07

Segurança e Governança

Policy Gate em toda saída de agente, sinalização de revisão humana em severidade alta ou baixa confiança, registro de confiança e premissas em cada resultado, auditoria completa de execuções e decisões.

Policy gate · ledger de auditoria · pronto para RLS

Model router

Provedores são configuração, não arquitetura

Demo Engine

Fully offline. Same structured contract as external providers. Used for this demonstration.

Ativo
OpenAI

Somente no servidor. O navegador nunca detém a chave. As Structured Outputs garantem os esquemas dos agentes RCI.

Não configurado
Anthropic

Somente no servidor. Recomendado para reconstruções adversariais longas e revisão documental.

Não configurado
Provedores externos exigem credenciais mantidas em armazenamento de segredos no servidor. Nenhuma chave é embutida no código e nenhuma chamada externa é feita neste ambiente.

O moat

Por que a escolha do modelo não é o diferencial

“Modelos são substituíveis. A ontologia de risco, os fluxos, o grafo de evidências e os dados de avaliação são o moat.”

  • Ontologia de risco: vocabulário controlado de categorias de risco, classes de evidência e tipos de controle que torna as saídas comparáveis entre setores e anos.
  • Fluxos de trabalho: PREVENT / RESPOND / RECOVER codificados como procedimento executável, não como conselho.
  • Grafo de evidências: o que existe, o que está incompleto, o que não existe — mapeado aos riscos que provaria ou refutaria.
  • Dados de avaliação: cada execução, cada correção humana e cada desfecho real vira dado de calibração que nenhum modelo genérico possui.
  • Memória institucional: o histórico próprio de decisões, incidentes e remediações, preservado além da permanência das pessoas.

Fronteira atual do MVP

O que é real hoje e o que está apenas estruturado

Operacional agora
  • Motor setorial determinístico gerando o modelo estruturado completo
  • Grafo de conhecimento persistente com seed demo idempotente
  • Policy Gate e sinalizações de revisão humana nas saídas dos agentes
  • Incident room, log de decisões e geração de recuperação
Estruturado, ainda não habilitado
  • Provedores de modelo externos (OpenAI / Anthropic) atrás do router
  • Conectores de documentos e sistemas para dados reais de clientes
  • Autenticação enterprise, isolamento de tenant e escopo por papel
  • Sinais de monitoramento contínuo alimentando o grafo