# Charter de piloto de IA: [nome do piloto]

> Modelo de planejamento para um experimento delimitado de IA. Ele não aprova produção e não substitui orientação jurídica, de privacidade, segurança, compliance ou segurança física. Adapte com os responsáveis.

Versão do charter: [versão]
Estado: [rascunho, aprovado para teste controlado, revisado, encerrado]
Patrocinador: [nome e papel]
Responsável do negócio: [nome e papel]
Responsável técnico: [nome e papel]
Responsável pelos dados: [nome e papel]
Revisor de risco: [nome e papel]
Operador do piloto: [nome e papel]
Decisor do gate: [nome e papel]
Data planejada da decisão: [data]
Local da evidência: [repositório controlado]

## 1. Resumo da decisão

Decisão de negócio apoiada pelo piloto:
[O que será decidido depois do piloto]

Por que essa decisão importa agora:
[Motivo operacional ou comercial observado]

Tipo de piloto:
[prova de conceito, piloto controlado, outro]

Autorização solicitada:
[Experimento exato autorizado por este charter]

Este charter não autoriza:
[Produção, acesso amplo, ações externas ou outras exclusões]

## 2. Problema do negócio e baseline atual

Workflow alvo:
[Fluxo nomeado]

Início do fluxo:
[Gatilho verificado e entrada obrigatória]

Etapas atuais:
[Pessoas, sistemas e decisões]

Estado final de sucesso:
[Resultado concluído e observável]

Problema observado:
[Atraso, custo, qualidade, risco, fila ou resultado perdido]

Usuários ou clientes afetados:
[Papéis ou grupos]

Janela da evidência do baseline:
[Datas ou período da amostra]

Fonte do baseline:
[Sistema, relatório, amostra ou responsável]

Tabela do baseline:

| Medida | Valor atual | Unidade | Fonte | Confiança ou lacuna |
|---|---:|---|---|---|
| Volume | [valor] | [unidade por período] | [fonte] | [verificado ou desconhecido] |
| Tempo de ciclo | [valor] | [tempo por unidade] | [fonte] | [verificado ou desconhecido] |
| Taxa de resultado aceito | [valor] | [% ou razão] | [fonte] | [verificado ou desconhecido] |
| Taxa de exceção ou retrabalho | [valor] | [% ou razão] | [fonte] | [verificado ou desconhecido] |
| Esforço humano | [valor] | [tempo por unidade] | [fonte] | [verificado ou desconhecido] |
| Custo direto | [valor] | [moeda por unidade] | [fonte] | [verificado ou desconhecido] |

Desconhecidos que exigem diagnóstico:
[Lista]

## 3. Hipótese e trabalho alvo

Hipótese:

Se [capacidade delimitada] apoiar [usuários nomeados] em [trabalho alvo],
então [métrica crítica] muda de [baseline] em direção a [limite de aceite],
sem ultrapassar [limite de falha severa ou risco].

Por que essa abordagem pode servir:
[Evidência ou julgamento operacional]

Alternativa sem IA:
[Regra, workflow, produto ou mudança de processo]

Unidade do piloto:
[Uma unidade comparável de trabalho concluído]

Perguntas de aprendizado:

1. [Pergunta]
2. [Pergunta]
3. [Pergunta]

## 4. Escopo e exclusões

Dentro do escopo:

- usuários: [papéis ou grupo nomeado]
- workflow: [início até o estado final]
- sistemas: [sistemas e ambientes aprovados]
- dados: [fontes e classes aprovadas]
- ações: [leitura, rascunho ou escritas delimitadas]
- volume: [máximo de unidades, usuários ou pedidos]
- canal: [interface aprovada]
- região ou unidade de negócio: [limite]

Fora do escopo:

- [Workflow excluído]
- [Dado excluído]
- [Ação excluída]
- [Usuário ou ambiente excluído]

Regra para mudança de escopo:
[Quem aprova e como a mudança é registrada]

Condição de parada por desvio de escopo:
[Condição que pausa o piloto]

## 5. Responsáveis e papéis

| Responsabilidade | Responsável nomeado | Decisão ou entrega | Substituto |
|---|---|---|---|
| Aceite do negócio | [nome] | [decisão] | [nome] |
| Entrega técnica | [nome] | [entrega] | [nome] |
| Acesso e qualidade dos dados | [nome] | [decisão] | [nome] |
| Desenho da avaliação | [nome] | [entrega] | [nome] |
| Revisão de risco | [nome] | [decisão] | [nome] |
| Operação do piloto | [nome] | [entrega] | [nome] |
| Tratamento de incidente | [nome] | [decisão] | [nome] |
| Gate final | [nome] | [avançar, revisar, segurar ou parar] | [nome] |

Contato de escalada:
[Canal e tratamento esperado]

## 6. Usuários, dados, sistemas e permissões

Usuários principais:
[Papéis, experiência e acesso]

Pessoas afetadas pelas saídas:
[Clientes, funcionários, parceiros ou outros grupos]

Inventário de dados:

| Dado ou fonte | Finalidade | Classe ou sensibilidade | Acesso | Retenção | Responsável |
|---|---|---|---|---|---|
| [fonte] | [finalidade] | [classe] | [permissão] | [período] | [responsável] |

Dados proibidos:
[Lista]

Limitações conhecidas dos dados:
[Dados ausentes, antigos, enviesados, inconsistentes ou incompletos]

Inventário de sistemas e ações:

| Sistema | Ambiente | Ação | Identidade | Permissão mínima | Aprovação | Reversível |
|---|---|---|---|---|---|---|
| [sistema] | [teste ou produção controlada] | [ler, preparar, escrever, enviar] | [identidade] | [permissão] | [papel ou nenhuma] | [sim, não, caminho] |

Padrão quando nenhuma regra de permissão combina:
[Recomendado: negar, registrar e escalar]

O piloto não pode ampliar o próprio acesso nem tratar silêncio como aprovação.

## 7. Limite da solução

Etapas determinísticas:
[Regras ou workflows que não precisam de julgamento do modelo]

Etapas com julgamento de IA:
[Classificação, extração, geração ou planejamento]

Decisões humanas:
[Decisões que continuam com pessoas nomeadas]

Dependências de modelo e provedor:
[Modelos, serviços, hospedagem e terceiros materiais]

Fontes de conhecimento e atualização:
[Fontes aprovadas e regras de atualização]

Estado ou memória:
[O que persiste, por quanto tempo e quem acessa]

Rastro obrigatório:

`referência da entrada -> evidência -> saída do modelo -> ação proposta -> decisão da política -> decisão humana -> recibo -> resultado verificado`

## 8. Plano de avaliação

Unidade de avaliação:
[A mesma unidade usada no baseline]

Origem do conjunto de avaliação:
[Histórico sanitizado, amostra controlada, casos sintéticos ou combinação]

Separação dos dados:

- casos de desenvolvimento ou ajuste: [local e responsável]
- casos de avaliação final: [local e responsável]
- casos reservados para monitoramento: [local e responsável]

Grupos obrigatórios:

- casos normais;
- casos de borda;
- falhas históricas conhecidas;
- entradas ambíguas ou incompletas;
- entradas não confiáveis ou adversariais quando relevante;
- falhas de dependência e ferramenta;
- casos onde o sistema deve se abster;
- casos que exigem escalada humana.

Método de revisão:
[Checks automáticos, rubrica humana, revisão de domínio ou combinação]

Revisores humanos e calibração:
[Papéis, rubrica e processo de concordância]

Métricas da avaliação:

| Dimensão | Métrica | Baseline | Limite de aceite | Limite de falha severa | Evidência |
|---|---|---:|---:|---:|---|
| Resultado do negócio | [métrica] | [valor] | [valor] | [limite] | [artefato] |
| Processo | [métrica] | [valor] | [valor] | [limite] | [artefato] |
| Qualidade | [métrica] | [valor] | [valor] | [limite] | [artefato] |
| Falha | [métrica] | [valor] | [valor] | [limite] | [artefato] |
| Esforço humano | [métrica] | [valor] | [valor] | [limite] | [artefato] |
| Segurança ou autoridade | [métrica] | [valor] | [valor] | [limite] | [artefato] |
| Custo | [métrica] | [valor] | [valor] | [limite] | [artefato] |

Registro de reprodutibilidade:
[Versões de modelo, prompt, ferramenta, política, dados e configuração]

## 9. Controle humano e tratamento de falhas

Pontos de aprovação:

| Ação | Payload exato mostrado | Aprovador | Timeout | Comportamento na rejeição | Recibo |
|---|---|---|---|---|---|
| [ação] | [campos] | [papel] | [duração] | [negar ou revisar] | [registro] |

Gatilhos de escalada:
[Confiança, ambiguidade, risco, valor, destinatário ou outra condição]

Transbordo humano:
[Responsável, contexto transferido, aceite e comunicação ao usuário]

Cenários de falha para testar:

1. timeout antes de uma ação externa;
2. timeout depois que um sistema pode ter aceitado a ação;
3. pedido duplicado;
4. falha parcial de integração;
5. dado inválido, ausente ou desatualizado;
6. modelo ou provedor indisponível;
7. revisor indisponível;
8. pedido prejudicial, proibido ou fora do escopo.

Rollback ou compensação:
[Caminho por ação]

Kill switch:
[Responsável, mecanismo e verificação]

Canal e registro de incidentes:
[Local e campos mínimos]

## 10. Medição operacional

Janela de observação do piloto:
[Datas, número de unidades ou ambos]

Fonte da medição:
[Logs, sistema de registro, revisão humana e fonte de custo]

Métricas operacionais:

| Medida | Definição | Responsável | Método de coleta | Frequência |
|---|---|---|---|---|
| Unidades aceitas | [definição] | [responsável] | [método] | [frequência] |
| Intervenções humanas | [definição] | [responsável] | [método] | [frequência] |
| Exceções | [definição] | [responsável] | [método] | [frequência] |
| Falhas detectadas | [definição] | [responsável] | [método] | [frequência] |
| Falhas silenciosas encontradas depois | [definição] | [responsável] | [método] | [frequência] |
| Tempo de ciclo | [definição] | [responsável] | [método] | [frequência] |
| Custo por unidade aceita | [definição] | [responsável] | [método] | [frequência] |

Regra de comparação:
[Como as unidades do piloto combinam com o baseline]

Integridade da evidência:
[Como exclusões, dados ausentes e mudanças são registrados]

## 11. Cronograma, recursos e orçamento

Checkpoints:

| Checkpoint | Evidência obrigatória | Responsável | Data planejada | Condição de saída |
|---|---|---|---|---|
| Aprovação do charter | [artefato] | [responsável] | [data] | [condição] |
| Dados prontos | [artefato] | [responsável] | [data] | [condição] |
| Avaliação pronta | [artefato] | [responsável] | [data] | [condição] |
| Teste controlado pronto | [artefato] | [responsável] | [data] | [condição] |
| Revisão do piloto | [artefato] | [responsável] | [data] | [condição] |
| Gate final | [artefato] | [responsável] | [data] | [condição] |

Pessoas necessárias e disponibilidade:
[Lista]

Ambientes e sistemas necessários:
[Lista]

Orçamento:

| Área de custo | Limite aprovado | Base | Responsável | Realizado |
|---|---:|---|---|---:|
| Diagnóstico e desenho | [valor] | [base] | [responsável] | [valor] |
| Preparação de dados | [valor] | [base] | [responsável] | [valor] |
| Construção e integração | [valor] | [base] | [responsável] | [valor] |
| Avaliação e revisão | [valor] | [base] | [responsável] | [valor] |
| Modelo e infraestrutura | [valor] | [base] | [responsável] | [valor] |
| Suporte e contingência | [valor] | [base] | [responsável] | [valor] |

Dependências e premissas:
[Lista]

## 12. Gates, pacote de evidência e aceite

Regras de decisão:

### Avançar

Use quando:
[Limites críticos passam, falhas severas ficam dentro do aceitável e responsáveis aceitam o risco residual]

Próximo escopo autorizado:
[Próximo limite, sem aprovação ampla de produção]

### Revisar

Use quando:
[A hipótese continua plausível e uma mudança específica pode ser testada]

Revisão obrigatória:
[Mudança, responsável, evidência e nova data]

### Segurar

Use quando:
[Falta evidência de dados, acesso, responsabilidade, compliance ou dependência]

Condição para retomar:
[Bloqueio, responsável e prova]

### Parar

Use quando:
[O resultado não tem valor, a avaliação representativa falha ou o risco ultrapassa o limite]

Ações de encerramento:
[Remover acesso, preservar evidência, avisar usuários e fechar custos]

Pacote de evidência obrigatório:

- charter aprovado e histórico de mudanças;
- fontes do baseline;
- inventário de dados e sistemas;
- descrição do conjunto de avaliação;
- resultados por grupo de casos;
- registro de falhas severas e incidentes;
- registro de intervenção humana;
- custos e recursos;
- versões de modelo, prompt, ferramenta e política;
- motivo da decisão;
- remoção de acesso ou aprovação do próximo escopo.

Aceite:

| Papel | Nome | Decisão | Data | Condições |
|---|---|---|---|---|
| Patrocinador | [nome] | [decisão] | [data] | [condições] |
| Responsável do negócio | [nome] | [decisão] | [data] | [condições] |
| Responsável técnico | [nome] | [decisão] | [data] | [condições] |
| Revisor de risco | [nome] | [decisão] | [data] | [condições] |
| Decisor do gate | [nome] | [decisão] | [data] | [condições] |

## Limite de produção

Um piloto bem-sucedido não aprova produção. Antes de ampliar autoridade, faça uma revisão separada de prontidão cobrindo acesso, confiabilidade, monitoramento, suporte, incidentes, gestão de mudanças e responsabilidade operacional.

## Referências primárias

- GuIA Unificado de Inteligência Artificial do Governo Digital brasileiro: https://www.gov.br/governodigital/pt-br/infraestrutura-nacional-de-dados/inteligencia-artificial-1/publicacoes/guia-unificado-de-inteligencia-artificial-para-o-setor-publico-1/guia-unificado-de-inteligencia-artificial-para-o-setor-publico
- Relatório de avaliação do piloto ARIA do NIST: https://www.nist.gov/publications/assessing-risks-and-impacts-ai-aria-pilot-evaluation-report
- Core do AI Risk Management Framework do NIST: https://airc.nist.gov/airmf-resources/airmf/5-sec-core/
- Boas práticas de avaliação da OpenAI: https://developers.openai.com/api/docs/guides/evaluation-best-practices
- Diretrizes do governo do Reino Unido para compra de IA: https://www.gov.uk/government/publications/guidelines-for-ai-procurement/guidelines-for-ai-procurement
