O CAI Score

O CAI Score: governança que se pode quantificar.

Como a ColleagueAI classifica a autonomia dos agentes, alinha os controlos com o risco e produz as evidências que os seus auditores e reguladores esperam.

Arquitetura empresarial

Concebido para ser executado no seu tenant, não num data lake de IA partilhado.

Os pacotes ColleagueAI são concebidos para implementação dentro da fronteira Microsoft e de nuvem do cliente. Os dados de negócio do cliente permanecem no plano de dados controlado pelo cliente; a ColleagueAI fornece o blueprint do agente, o padrão de governação CAI Score, orientação de configuração e colocação em produção e suporte de versionamento.

Plano de dados do cliente

O runtime, as verificações de identidade, a recuperação e as evidências de auditoria são implementados no ambiente do cliente.

Entra ID / Active Directory
Identidade do utilizador, grupos, acesso condicional e permissões.
M365, SharePoint, Teams, Outlook
O conteúdo de negócio permanece sob o controlo do tenant do cliente.
Azure OpenAI ou endpoint de modelo aprovado
Caminho de inferência selecionado pelo modelo de implementação do cliente.

Camada de pacote ColleagueAI

Empacotamos o design reutilizável do agente e os controlos de governação para que as equipas não comecem de um prompt, fluxo de trabalho ou modelo de auditoria em branco.

Blueprint implementável
Fluxo de trabalho, prompts, controlos e padrão de implementação.
Classificação CAI Score
Nível de autonomia, modelo de supervisão humana e notas de risco.
Sem dados do cliente por predefinição
A entrega do pacote não exige que a ColleagueAI processe o conteúdo de negócio do cliente.

Recuperação sensível a permissões

Os padrões RAG devem herdar as permissões existentes do utilizador em Entra ID e M365. O agente só deve recuperar ou resumir conteúdo a que o utilizador já está autorizado a aceder.

Supervisão humana por nível

Os pacotes L3 e L4 são concebidos com padrões de revisão, aprovação, escalonamento e evidências de auditoria.

Risco dependente do caso de uso

A classificação ao abrigo do AI Act e do uso regulado depende do processo, dos dados e do contexto de implementação do cliente. Trata-se de evidência de governação, não de uma garantia de conformidade legal.

Desenvolvimento interno de raiz

  • A descoberta, o design de prompts e os controlos começam do zero.
  • A revisão de segurança repete-se para cada caso de uso.
  • Os registos de auditoria e a supervisão são muitas vezes adicionados tarde.
  • A manutenção permanece totalmente interna.

Pacote ColleagueAI

  • O blueprint implementável e o modelo de governação são estruturados antecipadamente.
  • O CAI Score define a autonomia, a supervisão e a postura de risco.
  • Concebido para implementação piloto em semanas, sujeito à prontidão do ambiente.
  • As evidências e os materiais de transferência fazem parte do design do pacote.
A filosofia

A maioria dos projetos de IA falha na governança, não na capacidade. Por isso colocamos o plano em primeiro lugar.

A ColleagueAI é a camada de confiança para a IA empresarial — a estrutura de governança dentro da qual os seus agentes classificados são executados. O difícil na IA empresarial não é construir um agente que funciona numa demonstração, é governar a proliferação quando há dezenas em operação: saber onde cada um pode agir, quem é responsável quando age, e poder comprová-lo a um auditor. A Colleague AI lhe dá primeiro esse quadro (o plano de governança) e depois insere agentes classificados no nível certo.

01

O plano antes dos bots

O plano vem primeiro: cada passo do seu processo recebe o CAI tier em que está autorizado a operar, e cada lugar é preenchido apenas por um agente classificado nesse tier ou abaixo. Os agentes ocupam lugares num desenho governado, não são colados a um processo na esperança de que dê certo.

02

Seguros por nível, não por promessa

O nível CAI de um agente é um contrato firme sobre a sua autonomia. Agentes de nível baixo apenas redigem e sugerem. Os de nível alto auxiliam uma pessoa designada que continua responsável. A segurança é estrutural, não uma promessa de marketing.

03

Roda na sua casa

Os agentes são executados no seu ambiente Microsoft e cloud. A Colleague AI aloja a camada de governança e os metadados associados. Em produção, o conteúdo de negócio do cliente é concebido para permanecer no tenant controlado pelo cliente.

Por que confiar em nós

Numa categoria construída sobre a confiança, preferimos que verifique.

A maioria dos fornecedores de IA pede a sua confiança. Preferimos conquistá-la como o fazem as funções reguladas, com um método documentado, uma responsabilidade com nome e evidências auditáveis.

01

Construído por operadores, não apenas por criadores de modelos

A Colleague AI é construída por pessoas que dirigiram operações reguladas em finanças, seguros e SAP, e passaram pelas auditorias que se seguem. O CAI Score traduz como essas funções realmente raciocinam sobre risco e controlo, não como uma demonstração parece.

02

Um método documentado, não uma caixa preta

O CAI Score é um framework aberto: níveis definidos, papéis humanos nomeados, registo e períodos de revisão. Pode ver exatamente como cada agente é classificado, e contestar se discordar. Uma metodologia que resiste ao escrutínio é uma em que realmente se pode confiar.

03

Verifique as evidências

Os agentes são executados no seu tenant. O conteúdo de negócio do cliente permanece no ambiente Microsoft controlado pelo cliente, enquanto a ColleagueAI trata separadamente metadados da camada de governança conforme descrito no Trust Center.

O CAI Score

Cinco níveis. Cada um é uma promessa sobre quanta margem um agente recebe.

Leia de baixo para cima: quanto mais alto o nível, mais um agente pode fazer, e mais supervisão humana, registo e responsabilidade o plano constrói à sua volta. Cada agente do catálogo carrega um.

L1

Assiste

Informa e responde. Não realiza nenhuma ação nem altera nenhum registo. O trabalho é feito pela pessoa; o agente apenas o torna mais rápido de encontrar e entender.

Papel da pessoa
Faz tudo
L2

Redige

Produz um entregável (um documento, uma consulta, um relatório, uma mensagem de contacto) para uma pessoa rever e aprovar. Nada do que o agente cria é usado até alguém aprovar.

Papel da pessoa
Revê e aprova
L3

Opera

Executa ações rotineiras de baixo risco dentro de um fluxo delimitado, classificar, encaminhar, tratar, registar. As exceções e tudo o que é incomum são entregues a uma pessoa. Cada ação recebe marca temporal.

Papel da pessoa
Trata exceções
L4

Decide (supervisionado)

Apoia decisões e controlos em processos de maior risco, conformidade, contratos, segurança, dupla verificação. Uma pessoa designada continua responsável pela decisão; o agente auxilia e a evidencia. Construído para o escrutínio de processos de alto risco.

Papel da pessoa
Continua responsável
L5

Autónomo

Age de forma independente dentro de limites firmes e pré-aprovados. Reservado ao mais alto nível de classificação, e hoje não usado por nenhum agente deste catálogo.

Papel da pessoa
Define os limites

// Este catálogo é entregue nos níveis L2-L4. Os agentes L4 exigem aprovação da direção antes do go-live.

CAI Score × EU AI Act

Como os níveis CAI apoiam a avaliação ao abrigo do EU AI Act.

O AI Act classifica os sistemas de risco elevado com base na finalidade prevista e nos critérios do artigo 6.º, e não no nível CAI. Para os casos de utilização do anexo III, o CAI Score pode estruturar a avaliação de governança e das evidências, mas não determina a classificação jurídica.

Os níveis CAI estruturam os controlos de governança; o AI Act determina os papéis jurídicos e as obrigações. O estatuto de prestador ou responsável pela implantação e as respetivas obrigações dependem do papel jurídico efetivo e do contexto de utilização. O CAI Score pode apoiar as evidências dessa avaliação, mas não transfere nem extingue obrigações legais.

L1

Risco mínimo

Fora do anexo III, o nível L1 não implica obrigações ao abrigo do AI Act para além do direito já em vigor. O dever de informação do artigo 50.º (informar a pessoa de que está a interagir com IA) só se aplica a ferramentas voltadas para clientes ou para o público, não a uma ferramenta interna de consulta ou redação.

Artigos relevantes
Art. 50.º, se acessível ao público
L2

Candidato ao art. 6.º, n.º 3

Uma tarefa processual limitada, ou um sistema que melhora o resultado de uma atividade humana já concluída, pode manter um fluxo de trabalho do anexo III fora do risco elevado ao abrigo do artigo 6.º, n.º 3, desde que a aprovação humana seja uma revisão genuína e a avaliação seja documentada antes da colocação no mercado (artigo 6.º, n.º 4). Não se aplica quando o fluxo envolve a definição de perfis de uma pessoa singular — por exemplo, avaliar a sua solvabilidade, desempenho ou adequação — o que permanece de risco elevado independentemente do nível de revisão humana.

Artigos relevantes
Art. 6.º, n.º 3 + n.º 4
L3

Implantação com controlos reforçados

Um agente L3 utilizado num contexto do anexo III pode ser de risco elevado dependendo da sua finalidade prevista e dos critérios do artigo 6.º. Quando o sistema for de risco elevado, os requisitos aplicáveis podem incluir, entre outros, gestão de riscos, registo e supervisão humana efetiva.

Artigos relevantes
Art. 9.º, 12.º, 14.º
L4

Implantação com o nível máximo de controlos

O L4 destina-se às implantações mais sensíveis e ao nível mais elevado de supervisão humana. O nível L4, por si só, não determina a classificação jurídica ao abrigo do AI Act. Se o sistema for juridicamente classificado como de risco elevado, aplicam-se os requisitos pertinentes de acordo com o caso de utilização concreto e o papel jurídico.

Artigos relevantes
Art. 14.º, 43.º, anexo IV
L5

Reservado, não utilizado

Não porque o artigo 5.º o proíba — a autonomia sem limites não consta dessa lista. O problema é o artigo 14.º: um sistema de risco elevado que ninguém consegue supervisionar, anular ou parar de forma eficaz não está em conformidade. É essa a razão real pela qual este nível continua reservado e por utilizar no catálogo atualmente.

Artigos relevantes
Art. 14.º, não cumprido

// Mapeamento indicativo, não constitui aconselhamento jurídico. A classificação depende do fluxo de trabalho concreto, não apenas do nível — confirme sempre com um advogado o âmbito do anexo III e qualquer invocação do artigo 6.º, n.º 3, incluindo a exclusão relativa à definição de perfis, antes do go-live.

Implementação e segurança

O seu ambiente. Os seus dados. A nossa governança.

Os agentes correm onde os seus dados de negócio já residem. A ColleagueAI mantém os metadados de governação, scoring, evidência de auditoria e indicadores de economia de tokens em torno deles.

// arquitetura
Hospedado no cliente por conceção

Os agentes são executados no seu ambiente Microsoft Copilot Studio, Power Automate e Azure. O conteúdo de negócio do cliente permanece no ambiente Microsoft controlado pelo cliente. A ColleagueAI trata separadamente metadados da camada de governança, conforme descrito no Trust Center.

// responsabilidade
Há sempre uma pessoa designada

O nível CAI define exatamente onde uma pessoa continua responsável. Os agentes L4 nunca decidem sozinhos, auxiliam, evidenciam e entregam a decisão a uma pessoa designada. A supervisão não é uma definição que se possa desligar; está integrada no nível.

// auditoria
Evidência por omissão

Cada ação do agente é registada, com carimbo de data/hora e atribuível. Quando um auditor ou regulador perguntar o que aconteceu e quem aprovou, a resposta já é um registo, não algo que tem de reconstruir depois.

// regulação
Concebido para apoiar programas de IA regulados

A classificação de risco, a supervisão humana, o registo e a transparência são elementos centrais do CAI Score. O framework foi concebido para apoiar o trabalho de evidência relacionado com o EU AI Act, DORA e ISO/IEC 42001, sujeito à implementação pelo cliente e à revisão jurídica.

Plataforma e camada de integração

Os conectores em que os agentes correm.

Microsoft Copilot Studio Power Automate · AI Builder Azure DevOps GitHub JIRA Confluence Power BI ServiceNow ticket integration Teams app (Dev · Sandbox · Prod) API tools & connectors
Teste rápido · nada sai do seu navegador

Quão pronta para auditoria está a sua IA, na verdade?

Seis perguntas. Obtenha o nível de maturidade da governança de IA da sua organização, e as lacunas concretas a fechar antes que um regulador ou auditor pergunte. Construído sobre a mesma metodologia CAI com que classificamos agentes.

Autoavaliação indicativa. As suas respostas ficam no seu navegador, nada é enviado ou armazenado.

Perguntas e respostas

O que os compradores e os assistentes de IA perguntam sobre a Colleague AI.

Respostas diretas sobre o CAI Score, a implementação, o alinhamento com o EU AI Act e a forma como a camada de confiança difere de uma plataforma de gestão de agentes.

O que é a Colleague AI?

A Colleague AI é a camada de confiança para a IA empresarial. Classifica agentes de IA segundo o CAI Score, uma classificação de risco de cinco níveis (L1-L5), documenta os controlos de cada agente e produz uma trilha de auditoria. Os agentes são executados no seu próprio ambiente; a Colleague AI hospeda apenas o plano de controlo de governança, para que as empresas implementem IA que possam defender.

O que é o CAI Score?

O CAI Score é um quadro de classificação para agentes de IA, descrito como «o FICO da IA». Classifica cada agente por risco numa escala de cinco níveis, de L1 (Assiste) a L5 (Autónomo), definindo exatamente quanto o agente faz sozinho e onde uma pessoa designada continua responsável, e depois evidencia-o para auditoria.

Quais são os níveis de risco do CAI Score, de L1 a L5?

L1 Assiste: apenas informa, não age. L2 Redige: produz trabalho para ser aprovado por uma pessoa. L3 Opera: ações rotineiras dentro de um fluxo delimitado. L4 Decide (supervisionado): apoia decisões de alto risco com uma pessoa designada responsável. L5 Autónomo: age dentro de limites firmes e pré-aprovados. Quanto mais alto o nível, mais supervisão e registo o quadro exige.

Onde correm os agentes da Colleague AI e os meus dados estão seguros?

Os agentes são executados no seu ambiente Microsoft Copilot Studio, Power Automate e Azure. O conteúdo de negócio do cliente permanece no ambiente Microsoft controlado pelo cliente. A ColleagueAI trata separadamente metadados da camada de governança, conforme descrito no Trust Center.

A Colleague AI ajuda na conformidade com o EU AI Act?

Sim. O CAI Score está estruturado em torno da classificação de risco, supervisão humana, registo e transparência. Apoia o trabalho de conformidade, mas não substitui a avaliação jurídica, de risco ou regulatória.

Em que difere a Colleague AI de uma plataforma de gestão de agentes de IA ou de outros fornecedores de governança de IA?

A maioria das plataformas observa e orquestra agentes ou audita modelos depois do facto. A ColleagueAI acrescenta a camada em falta: um CAI Score portátil, pacotes de agentes prontos para produção, monitorização da economia de tokens e evidência de governação. É uma forma prática de governar, medir, otimizar e escalar agentes, não apenas mais um dashboard.

O que é a proliferação de agentes e como ajuda a classificação?

O agent sprawl é o que acontece quando os agentes de IA se multiplicam por toda a empresa mais depressa do que alguém os acompanha, diferentes fornecedores, frameworks e clouds, cada um com o seu perfil de risco e sem registo de auditoria partilhado. Dar a cada agente uma classificação CAI Score significa que todos têm um tier conhecido e um registo de evidências, para que saiba sempre o que tem em funcionamento e quem é o responsável.

Quantos agentes de IA a Colleague AI oferece e em que áreas?

O catálogo inclui 36 pacotes de agentes de IA governados em cinco pilares funcionais: Operações e serviço, Risco, segurança e conformidade, Dados e infraestrutura, Vendas e marketing, e Corporativo (RH, jurídico, compras, reporting). Operam nos níveis CAI L2 a L4, com os agentes L4 a exigirem aprovação da direção antes do go-live.

Guia do CAI Score

Compreenda a complexidade da implementação antes da demo.

O CAI Score é uma estimativa prática da complexidade de implementação e governação. Não é uma classificação de conformidade legal e não substitui a avaliação de risco específica do cliente.

Baixa complexidadeEntradas claras, fluxo de trabalho restrito, baixo risco operacional, percurso de revisão simples.
Complexidade médiaVários sistemas, aprovações estruturadas, tratamento definido de exceções, maiores necessidades de auditoria.
Alta complexidadeProcessos regulados, dados sensíveis, responsabilidade transversal, supervisão humana mais forte.
Dependente do clienteO risco final depende do caso de uso, do acesso aos dados, da jurisdição, do design da integração e dos controlos internos.
Em linguagem simples: o CAI Score ajuda os compradores a compreender o esforço de entrega e governação antes de comprometerem tempo, acesso a dados ou orçamento.

Quer ver quais agentes se encaixam no seu processo?

É executado no seu inquilino Plano de dados de negócio controlado pelo cliente Mapeado para o EU AI Act · mapeamento DORA e ISO/IEC 42001 em curso Pronto para auditoria por conceção

Perspetivas sobre IA empresarial

Explore recursos práticos sobre governança de agentes de IA, supervisão humana e agentes de IA empresariais em ambientes Microsoft.