Um sistema operacional de risco em camadas, não uma interface de chat
Cada camada é substituível de forma independente. A inteligência do sistema não está no modelo — está na ontologia, nos fluxos de trabalho, no grafo de evidências e nos dados de avaliação acumulados.
Pilha de execução
Fluxo de cima para baixo, com governança aplicada em cada transição
Interface RCI
↓Workspace executivo: visão de portfólio, ficha da entidade, incident room, relatório para o conselho.
Orquestrador
↓Sequencia a execução dos agentes, aplica o contrato de execução e registra duração, provedor e itens produzidos em cada etapa.
Malha de 15 Agentes
↓Core: A00 Orchestrator. Prevent: A01 Company Mapper · A02 Criminal / Critical Exposure · A03 Regulatory & Legal Watch · A04 Scenario Generator · A05 Risk & Scenario Engine · A06 Evidence Readiness · A07 People Risk. Respond: A08 Incident Commander · A09 Red Team / Prosecutor · A10 Investigation Strategy · A11 Stakeholder & Reputation. Recover: A12 Remediation Engine · A13 Governance Recovery · A14 Board Advisor · A15 Lessons Learned / Recurrence Prevention. Cinco ativos no MVP, dez estruturados como blueprint.
Risk Knowledge Graph
↓Organizações, pessoas, processos, ativos, terceiros, jurisdições, riscos, cenários, evidências, controles, remediações, incidentes e decisões — conectados, versionados e consultáveis.
Conectores de Dados
↓Hoje, wizard de intake. Projetado para ingestão de documentos, sistemas ERP/manutenção, repositórios de contratos, canais de denúncia e feeds regulatórios.
Model Router
↓Seleciona o provedor por classe de tarefa. O motor de demonstração responde tudo localmente; provedores externos se conectam atrás da mesma interface.
Segurança e Governança
Policy Gate em toda saída de agente, sinalização de revisão humana em severidade alta ou baixa confiança, registro de confiança e premissas em cada resultado, auditoria completa de execuções e decisões.
Model router
Provedores são configuração, não arquitetura
Fully offline. Same structured contract as external providers. Used for this demonstration.
Somente no servidor. O navegador nunca detém a chave. As Structured Outputs garantem os esquemas dos agentes RCI.
Somente no servidor. Recomendado para reconstruções adversariais longas e revisão documental.
O moat
Por que a escolha do modelo não é o diferencial
“Modelos são substituíveis. A ontologia de risco, os fluxos, o grafo de evidências e os dados de avaliação são o moat.”
- Ontologia de risco: vocabulário controlado de categorias de risco, classes de evidência e tipos de controle que torna as saídas comparáveis entre setores e anos.
- Fluxos de trabalho: PREVENT / RESPOND / RECOVER codificados como procedimento executável, não como conselho.
- Grafo de evidências: o que existe, o que está incompleto, o que não existe — mapeado aos riscos que provaria ou refutaria.
- Dados de avaliação: cada execução, cada correção humana e cada desfecho real vira dado de calibração que nenhum modelo genérico possui.
- Memória institucional: o histórico próprio de decisões, incidentes e remediações, preservado além da permanência das pessoas.
Fronteira atual do MVP
O que é real hoje e o que está apenas estruturado
- Motor setorial determinístico gerando o modelo estruturado completo
- Grafo de conhecimento persistente com seed demo idempotente
- Policy Gate e sinalizações de revisão humana nas saídas dos agentes
- Incident room, log de decisões e geração de recuperação
- Provedores de modelo externos (OpenAI / Anthropic) atrás do router
- Conectores de documentos e sistemas para dados reais de clientes
- Autenticação enterprise, isolamento de tenant e escopo por papel
- Sinais de monitoramento contínuo alimentando o grafo