RCI
Operacional

Sistema de apoio à decisão. Os resultados exigem revisão profissional qualificada.

Metodologia

Uma pergunta diferente, feita antes

Compliance pergunta: “estamos cumprindo a regra?”
RiskTech pergunta: “mesmo cumprindo as regras, como podemos quebrar?”

A primeira pergunta é retrospectiva e binária. A segunda é estrutural: trata a empresa como um sistema que pode falhar por meio de decisões legítimas, documentadas e aprovadas. O RCI operacionaliza essa segunda pergunta em três estágios, apoiado por cinco agentes especializados e um grafo de conhecimento de risco persistente.

PREVENT

Antecipar antes de o fato existir

A empresa é mapeada como um sistema de processos, autoridades, registros e dependências. Futuros adversos são modelados contra esse sistema, e a prontidão probatória é testada antes de qualquer autoridade solicitar.

  • Mapeamento da entidade: processos críticos, papéis-chave, ativos, terceiros, dependências
  • Registro de riscos calibrado por setor com probabilidade, severidade e detectabilidade
  • Cenários pre-mortem com cadeias causais e exposição financeira modelada
  • Reconstrução adversarial da narrativa contrária mais forte
  • Prontidão probatória graduada em Verde / Amarelo / Vermelho
RESPOND

Estabilizar fatos sob pressão

Quando o evento ocorre, a variável decisiva não é a velocidade da comunicação, e sim o controle factual. A incident room organiza linha do tempo, preservação lícita, hipóteses concorrentes, postura de stakeholders e um log de decisões auditável.

  • Linha do tempo reconstruída dos fatos conhecidos, com lacunas declaradas
  • Checklist de preservação lícita de prova, com custodiantes nomeados
  • Hipóteses de investigação concorrentes sustentadas em paralelo
  • Postura de stakeholders e responsabilidade sequenciada de notificação
  • Log de decisões registrando o que foi decidido, por quê e por quem
RECOVER

Converter o evento em mudança estrutural

Contenção não é resolução. A recuperação mapeia consequências nos domínios jurídico, operacional, financeiro e reputacional, e as converte em mudanças de governança que tornam a recorrência estruturalmente mais difícil.

  • Mapa de consequências por domínio e horizonte temporal
  • Remediação pós-incidente com scores de exposição antes / depois
  • Mudanças de governança e de autoridade
  • Ações de restauração de confiança dos stakeholders
  • Lições aprendidas e controles de prevenção de recorrência

Arquitetura

Como uma execução acontece

RCI UI
Superfície do analista e do conselho
Orchestrator
Sequencia agentes, registra execuções
Agentes
Prevent / Respond / Recover
Knowledge Graph
Entidades, riscos, provas, pessoas
Dados e Documentos
Entrada estruturada e não estruturada
Model Router
Motor demo local ou modelo externo
Segurança e Auditoria
Histórico, confiança, premissas

Modelo de Score

Exposure 0–100 — quanto maior, pior

25%
Exposição Jurídica / Criminal
20%
Criticidade Operacional
20%
Prontidão Probatória (invertida)
20%
Governança e Controles
15%
Reputação / Impacto Sistêmico
0–20
Controlado
21–40
Observação
41–60
Elevado
61–80
Alto
81–100
Crítico

Limites operacionais

  • Sistema de apoio à decisão. Os resultados exigem revisão por profissionais qualificados e não constituem parecer jurídico definitivo.
  • O módulo Red Team é defensivo e analítico. Nunca recomenda ocultação, destruição ou alteração de prova, versões fabricadas, influência sobre testemunhas ou evasão de autoridades.
  • Pessoas são avaliadas apenas por papel, autoridade e exposição funcional. Nenhuma inferência de criminalidade é extraída de atributos pessoais.
  • Todo resultado carrega nível de confiança explícito e premissas declaradas.
  • Todas as entidades, pessoas, cifras e cenários deste ambiente são dados fictícios de demonstração.