Hoje

ConnectWeek

Portal de NegóciosNotícias, guias, dados e ferramentas.


Números com fonte:

  • E-commerce · faturamentoR$ 235,5 bi▲ +15,3%Fonte: ABComm
  • E-commerce · pedidos438,9 mi▲ +5,8%Fonte: ABComm
  • E-commerce · ticket médioR$ 536,60▲ +8,98%Fonte: ABComm
  • E-commerce · compradores94,2 mi▲ +3,2%Fonte: ABComm
  • Selic · Copom 16/09/202613,75% a.a.4º corte seguidoFonte: Banco Central
  • Startups · fatia das fintechs nos aportes, 1º sem. 202667%62% em 2025Fonte: Sling Hub, via Valor Econômico
  • Empreendedores iniciais · IA como prioridade digital74%× 35% site próprio e e-commerceFonte: GEM 2024/2025, via Sebrae
  • Donos de negócio com 60 anos ou mais16,5%Fonte: PNAD (IBGE), via Sebrae
  • E-commerce · compras pelo celular55,5%× 44,5% desktopFonte: ABComm
  • E-commerce · projeção de faturamento para 2026acima de R$ 258 biFonte: ABComm

Inteligência ArtificialArtigoDados com fonte declarada

Agente de IA na empresa: como limitar permissões, aprovar ações e acompanhar erros

Em resumo

Quando uma IA só redige um texto, o risco é diferente de quando consulta clientes, altera dados ou executa uma tarefa. Use níveis de acesso, aprovação humana, testes e registro para começar com autonomia controlada.

Um agente de IA pode executar etapas de um trabalho, enquanto um chatbot tende a responder e um copiloto costuma sugerir ou preparar algo para uma pessoa. A diferença operacional é o acesso: quanto mais o sistema pode ler ou alterar, maior a consequência de uma resposta errada. Antes de conectar a IA ao e-mail, ao ERP, ao marketplace ou ao CRM, defina o que ela pode fazer, o que precisa de aprovação e como interromper o fluxo.

O NIST organiza o gerenciamento de risco de IA em quatro funções: governar, mapear, medir e gerir. O framework é voluntário e não substitui a lei brasileira, mas oferece uma estrutura clara para pensar em papéis, limites, testes e monitoramento. Este roteiro traduz essas ideias para uma pequena empresa que quer experimentar agentes sem dar acesso irrestrito.

A diferença entre sugerir e agir

Uma ferramenta que recebe uma planilha e devolve um resumo é diferente de um agente conectado que consegue mandar mensagens, editar cadastros ou iniciar pagamentos. O risco depende da tarefa e do que acontece se a IA entender errado uma instrução, receber um dado malicioso ou usar uma integração fora do esperado.

Comece descrevendo a tarefa em uma frase verificável. “Ajudar o atendimento” é amplo demais. “Consultar o status do pedido e preparar uma resposta, sem enviá-la” define entrada, saída e limite. A explicação sobre chatbot, copiloto e agente de IA ajuda a distinguir esses formatos.

Quatro níveis de autonomia

NívelO que a IA pode fazerExemploControle sugerido
1. RascunhoProduzir texto ou classificação sem acessar sistemasRascunhar resposta internaRevisão antes do uso externo
2. LeituraConsultar dados específicos sem alterá-losResumir pedidos atrasadosAcesso somente leitura e campos mínimos
3. PreparaçãoMontar uma ação que uma pessoa confirmaPreparar resposta ou alteração de pedidoConfirmação visível antes do envio
4. Execução limitadaExecutar uma ação reversível dentro de regra definidaClassificar chamado ou atualizar etiquetaLimite de volume, registro e mecanismo de pausa

Essa escala é uma proposta editorial, não uma classificação oficial do NIST. Em tarefas que envolvem dinheiro, obrigação fiscal, decisão sobre cliente ou comunicação pública, mantenha uma pessoa na aprovação mesmo que a ferramenta esteja tecnicamente pronta para executar.

Controles básicos antes de conectar sistemas

  • Conta separada: use credenciais próprias para a integração, sem compartilhar login pessoal ou senha de administrador.
  • Menor permissão: libere só os dados e comandos indispensáveis. Uma IA que responde sobre prazo não precisa alterar preço.
  • Dados mínimos: esconda CPF, endereço, telefone e outros identificadores se não forem necessários.
  • Confirmação explícita: mostre qual ação será feita, em qual registro e com quais dados antes de executar.
  • Registro: guarde data, usuário, instrução, resposta, ação, aprovação e resultado.
  • Saída de emergência: documente como revogar o acesso, suspender a automação e voltar ao procedimento manual.

O NIST recomenda definir papéis e responsabilidades para configurações humano-IA, mapear sistemas de terceiros, avaliar riscos e monitorar a operação. A implementação pode ser proporcional: uma planilha de inventário e um responsável já tornam o teste mais controlável do que uma integração sem dono.

Como testar antes de liberar

Crie um conjunto de exemplos com resultado conhecido. Inclua situações comuns, casos incompletos, informação contraditória, um pedido duplicado e um caso fora do escopo. Para cada um, defina previamente a resposta esperada e o que a ferramenta deve fazer quando não souber.

Verifique pelo menos quatro coisas: se os dados certos foram consultados; se a resposta está apoiada nesses dados; se a ferramenta respeitou as permissões; e se a ação foi realmente reversível. Para um agente de atendimento, por exemplo, uma resposta correta sobre rastreio não compensa se ele também expôs dados de outro cliente.

Rode primeiro em modo de observação: a IA produz uma sugestão, mas não envia nem altera nada. Compare as respostas com as da equipe, corrija os casos de erro e só então considere permitir uma ação pequena. O modelo de política de uso de IA para pequenas empresas ajuda a documentar quem pode usar cada ferramenta e para quê.

O que monitorar depois da implantação

Acompanhe taxa de respostas corrigidas, ações recusadas, erros por tipo, tempo poupado, chamados reabertos e incidentes de acesso. Registre também mudança de versão do modelo, atualização da integração e alteração de permissões. Se a qualidade cair ou a tarefa sair do escopo, pause e volte à aprovação humana.

Agentes e integrações mudam com atualizações de fornecedores. Uma configuração que funcionou no piloto não deve ser considerada segura para sempre. Revise os acessos periodicamente, teste novamente alterações relevantes e tenha um responsável com autoridade para desligar o fluxo.

O objetivo é autonomia proporcional ao risco. Para um rascunho, revisão editorial pode bastar. Para alterar cadastro, enviar mensagem ou movimentar dinheiro, a empresa precisa de uma justificativa mais forte, controles adicionais e uma forma concreta de corrigir o erro.

Fonte: NIST — AI Risk Management Framework Core

Perguntas frequentes

Um agente de IA precisa de acesso ao sistema inteiro?

Em geral, não. Comece com o menor acesso compatível com a tarefa. Se o objetivo é resumir pedidos, a ferramenta pode receber uma exportação somente leitura, sem permissão para alterar pedidos, preço ou dados bancários.

Quando a aprovação humana é necessária?

Mantenha aprovação para ações com efeito financeiro, fiscal, jurídico, reputacional ou difícil de desfazer. Para tarefas de baixo risco, como rascunho interno, a revisão pode ser proporcional ao uso e às consequências de um erro.

Como testar um agente antes de colocá-lo em uso?

Use casos reais já resolvidos, casos ambíguos e entradas inválidas. Compare o resultado com a resposta correta, registre falhas e verifique se o agente respeita limites, solicita aprovação e para quando não tem dados.

O NIST AI RMF é uma obrigação legal no Brasil?

O AI Risk Management Framework do NIST é um referencial voluntário, não uma lei brasileira. Ele organiza atividades de governança, mapeamento, medição e gestão de riscos; cada empresa deve verificar suas obrigações legais aplicáveis.

Continue lendo

Leia também

Ver tudo: Leia também

TecnologiaArtigo··9 min

Política de uso de IA para pequena empresa: modelo editável e as sete decisões antes de liberar o uso

Uma política de uso de inteligência artificial diz à equipe quais ferramentas e contas pode usar, o que nunca colar nelas e quem confere o resultado. O ConnectWeek reúne o que um estudo técnico da ANPD observa sobre os dados digitados nos comandos, o que a LGPD (lei de proteção de dados) exige, o que OpenAI, Google, Microsoft e Anthropic publicam sobre treinamento de modelos, sete decisões e um modelo de uma página.

Por Redação ConnectWeekFonte: ANPD — Radar Tecnológico nº 3: Inteligência Artificial Generativa

TecnologiaArtigo··9 min

MCP no e-commerce: o que é o protocolo que liga a loja aos assistentes de IA, sem jargão

O MCP (Model Context Protocol) é um padrão aberto, apresentado pela Anthropic em novembro de 2024, para ligar aplicativos de IA a sistemas externos. O ConnectWeek explica as peças do protocolo em português claro, mostra o que a Shopify deixa os assistentes de IA consultarem em cada loja e a diferença para o UCP (Universal Commerce Protocol), padrão voltado ao comércio, e traz oito perguntas para fazer à plataforma.

Por Redação ConnectWeekFonte: Model Context Protocol — documentação oficial

TecnologiaArtigo··9 min

Chatbot, copiloto e agente de IA: três cargos, três custos no atendimento da loja

Chatbot segue roteiro, copiloto ajuda o atendente e agente de IA executa etapas por conta própria. O ConnectWeek compara os três com base nas definições do Google Cloud e da IBM, mostra como o custo de cada um se forma em um exemplo hipotético de 1.000 contatos por mês e lista sete perguntas para fazer ao fornecedor antes de contratar.

Por Redação ConnectWeekFonte: Google Cloud — O que são agentes de IA?

SEOArtigo··7 min

Como separar no Google Analytics 4 (GA4) a visita que veio de ChatGPT, Gemini e Perplexity

Desde maio de 2026, o Google Analytics 4 (GA4) classifica sozinho a visita vinda de assistentes de IA no canal AI Assistant. O ConnectWeek mostra o passo a passo para abrir esse canal por assistente, como criar um grupo de canais próprio com expressões prontas e o que o relatório não mostra, como os cliques das respostas de IA do Google, contados como pesquisa orgânica.

Por Redação ConnectWeekFonte: Google Analytics — Novidades (nota de 13 de maio de 2026)

SEOArtigo··8 min

Cadastro de produto para IA: os atributos que os assistentes leem e como preencher

Assistentes de IA e buscadores leem os dados do cadastro de produto da loja virtual, e não a página como o cliente a vê. O ConnectWeek compara o que o feed (arquivo com a lista de produtos) do Google Merchant Center, os dados estruturados do Google e o feed de produtos da OpenAI exigem, aponta os dez atributos para preencher primeiro, como código de barras (GTIN), variantes e material, e traz um modelo de planilha.

Por Redação ConnectWeekFonte: Google Merchant Center — Especificação dos dados do produto

InovaçãoArtigo··9 min

Agente de IA no WhatsApp: quanto custa montar e quanto custa cada conversa

O custo de um agente de IA no WhatsApp tem quatro linhas: a tarifa que a Meta cobra por mensagem, o modelo de IA, a plataforma e as horas de trabalho da equipe. O ConnectWeek faz a conta das duas primeiras com preços públicos de outubro de 2026, mostra que, num mês de 1.500 conversas de oito respostas, cada conversa sai em média de US$ 0,054 a US$ 0,126 e lista o que pesa na montagem e na manutenção.

Por Redação ConnectWeekFonte: Meta — Preços da Plataforma do WhatsApp Business