Claude Partner NetworkParceira oficial da AnthropicGovernança

Autonomia com controle, evidência e responsabilidade.

Como a Luby implanta agentes com segurança: níveis de autonomia, humano no loop, guardrails, avaliação contínua, auditoria e privacidade.

Princípios

Agente em produção é responsabilidade de negócio, não experimento.

Antes da primeira linha de código, definimos quem responde pelo resultado, até onde o agente pode agir sozinho e como vamos medir se ele merece continuar. Esses quatro princípios valem para todos os agentes que a Luby coloca em produção.

01

Uma pessoa responde pelo resultado

Todo agente tem um dono de negócio. O agente executa; a responsabilidade pela decisão continua com quem a empresa designou.

02

Autonomia proporcional ao risco

Quanto mais irreversível ou caro o efeito de uma ação, mais perto do humano ela fica. A autonomia é ampliada com evidência, nunca por padrão.

03

Tudo é auditável

Cada decisão do agente fica registrada com a evidência que a sustentou, as ferramentas que acionou e quem aprovou.

04

Medir antes de escalar

Métrica de negócio e ponto de cancelamento são definidos no discovery. Se o agente não entrega, ele é desligado.

Níveis de autonomia

Do assistente ao autônomo, um degrau de cada vez.

Classificamos cada agente em cinco níveis. Por padrão, nenhum agente da Luby passa do nível 3 em ações de impacto: o agente executa a rotina, e exceções e alçadas sobem para uma pessoa.

  1. N1
    Assistente

    Responde e sugere. Não executa nada nos sistemas da empresa.

  2. N2
    Copiloto

    Prepara a ação completa (rascunho, lançamento, resposta) e uma pessoa confirma cada execução.

  3. N3
    Supervisionado padrão Luby

    Executa a rotina sozinho e escala exceções, alçadas e casos de baixa confiança para aprovação humana.

  4. N4
    Autônomo auditado

    Executa de ponta a ponta; pessoas auditam por amostragem. Só depois de meses de evidência no N3.

  5. N5
    Autônomo pleno

    Sem revisão humana. Não recomendamos para ações irreversíveis, financeiras ou que afetem clientes.

Human-in-the-loop

O humano entra onde a decisão importa.

Colocar uma pessoa para aprovar tudo anula o ganho; não colocar ninguém é risco. Desenhamos o ponto exato de intervenção em cada processo.

  • ✓
    Aprovação por alçadaValores, descontos ou exceções acima do limite definido pela política sobem para o aprovador certo, com a recomendação e a evidência prontas.
  • ✓
    Escalonamento por confiançaQuando a confiança do agente cai abaixo do limiar (documento ilegível, dado divergente, caso novo), ele para e pede ajuda em vez de adivinhar.
  • ✓
    Dupla checagem em ações irreversíveisPagamentos, envios a clientes e alterações cadastrais críticas exigem confirmação explícita.
  • ✓
    Fila de governançaUma fila única reúne o que espera decisão humana, com prazo, contexto e histórico de quem aprovou o quê.
  • ✓
    Revisão por amostragemMesmo nos casos automáticos, uma amostra é revisada por pessoas e alimenta a avaliação contínua.
Guardrails e controle

O agente só faz o que foi autorizado a fazer.

Ferramentas tipadasLista fechada de ações

O agente opera os sistemas apenas por ferramentas declaradas (via MCP ou API), com parâmetros validados. Nada de acesso livre a telas ou bancos.

Menor privilégioCredenciais segregadas

Cada agente tem credenciais próprias, com o mínimo de permissão, guardadas em cofre e rotacionadas.

LimitesAlçada, volume e custo

Limites por valor, por quantidade de ações e por custo de execução. Ao atingir o limite, o agente para e avisa.

Kill switchDesligamento imediato

Qualquer agente pode ser pausado na hora, por pessoa autorizada, sem depender do time técnico.

Injeção de instruçõesConteúdo externo é dado, não ordem

E-mails, documentos e páginas lidos pelo agente nunca são tratados como comandos. Ações sensíveis exigem origem confiável.

Validação de saídaChecagem antes de agir

Respostas e lançamentos passam por regras de negócio e validações de formato antes de chegar ao cliente ou ao sistema.

Avaliação contínua (evals)

Um agente só sobe de nível com evidência.

Avaliamos o agente como avaliamos uma pessoa nova no time: com casos reais, critérios claros e acompanhamento depois da contratação.

  • 01
    Conjunto de referência do seu processoCasos reais, anonimizados, com a resposta esperada definida pelo time do cliente. É a régua do agente.
  • 02
    Métricas de negócio e de qualidadeTaxa de acerto, tempo e custo por execução, ao lado de fidelidade à fonte, uso correto das ferramentas e respostas sem invenção.
  • 03
    Avaliação automática calibrada por pessoasAvaliadores automáticos aceleram a análise, e são conferidos periodicamente contra o julgamento de especialistas.
  • 04
    Regressão a cada mudançaToda alteração de instrução, ferramenta ou modelo roda contra o conjunto de referência antes de ir para produção.
  • 05
    Testes adversariaisSimulamos entradas maliciosas, dados fora do padrão e tentativas de manipulação antes do go-live.
  • 06
    Monitoramento em produçãoAmostras do dia a dia são avaliadas continuamente; queda de qualidade gera alerta e, se preciso, rebaixa a autonomia.
Observabilidade e auditoria

Você vê o que o agente fez, por quê e quanto custou.

Rastro

Cada passo registrado

Raciocínio resumido, ferramentas acionadas, dados consultados e resultado de cada execução.

Auditoria

Log imutável de decisões

Decisões e aprovações guardadas com evidência, data e responsável, prontas para auditoria interna ou externa.

Custo

Custo por execução

Consumo de modelos e de infraestrutura medido por agente, por processo e por cliente interno.

Alertas

Desvios avisam sozinhos

Queda de acerto, aumento de exceções, latência ou custo fora do padrão disparam alerta para o dono do agente.

Segurança e privacidade

Dados da sua empresa continuam seus.

A Luby é certificada ISO/IEC 27001 (segurança da informação) e ISO/IEC 27701 (privacidade). Os agentes herdam esse sistema de gestão.

ISO/IEC 27001ISO/IEC 27701
  • ✓
    LGPD desde o desenhoBase legal, minimização de dados e atendimento a titulares previstos no processo do agente.
  • ✓
    Mascaramento de dados pessoaisDados sensíveis são mascarados antes de chegar ao modelo sempre que a tarefa permite.
  • ✓
    Modelos sob contratoDefinimos com você provedores de modelo com política de não retenção e de não treinamento com os seus dados, ou modelos executados no seu próprio ambiente.
  • ✓
    Na sua nuvem, se preferirImplantação na sua conta de nuvem ou em ambiente isolado, com criptografia em trânsito e em repouso.
  • ✓
    Isolamento por clienteBases de conhecimento, memória e credenciais nunca são compartilhadas entre clientes.
Implantação responsável

Do piloto à operação, sem salto no escuro.

01

Discovery

Processo real, regras, riscos, métrica de negócio e ponto de cancelamento definidos com o dono do processo.

02

Modo sombra

O agente roda em paralelo ao time, sem agir. Comparamos as decisões dele com as das pessoas.

03

Copiloto e supervisionado

O agente passa a executar com aprovação humana e, com evidência, assume a rotina e escala as exceções.

04

Operação e evolução

Monitoramento contínuo, revisão periódica de autonomia e expansão para os próximos processos.

Do catálogo

Agentes que governam os outros agentes.

Parte da governança também é feita por agentes, sempre sob supervisão humana. A base técnica que sustenta esses controles está em Tecnologias.

Transversal · Governança

Orquestrador Multiagente

Coordena agentes especialistas, delega tarefas e consolida resultados sob supervisão.

MultissetorAutonomia 3 · Supervisionado
Veja mais →
Transversal · Governança

Agente de Memória & Contexto

Camada de memória de longo prazo: captura interações e personaliza os demais agentes ao longo do tempo.

MultissetorAutonomia 1 · Assistente
Veja mais →
Jurídico & Compliance · Privacidade & Compliance

Agente de Privacidade & LGPD

Mantém o inventário de dados pessoais, responde pedidos de titular no prazo legal e aponta tratamento sem base legal declarada.

MultissetorAutonomia 2 · Copiloto
Veja mais →
Referências

Os marcos que orientam a nossa governança.

As práticas desta página seguem normas e referências públicas de segurança, privacidade e gestão de risco em IA.

Empresas que confiam na Luby

  • Toyota
  • PwC
  • Siemens
  • Bridgestone
  • LexisNexis
  • Prevent Senior
  • SafraPay
  • Cartos
  • Inter&Co
  • Capital Consig
  • DCI
  • Papaya
  • Usend
  • Sunwest Bank
  • Abbiamo
  • Foxtrot
  • Multi
  • Vortex
  • Fundação Lemann
Diagnóstico gratuito

Veja quais destes agentes servem à sua empresa

Cole o site da sua empresa: em segundos mapeamos o processo principal de cada área, os agentes que se aplicam e as horas que voltam para o seu time.

Depoimentos

Quem trabalha com a Luby fala por nós.

“A Luby é uma empresa inovadora e comprometida com seus projetos. Sinto-me confiante para executar as tarefas mais desafiadoras tendo-os como parceiros.”
Wilson Baraban FilhoCTO, Inter&Co
“Eles se tornaram verdadeiros parceiros estratégicos porque entendem o nosso negócio.”
Matthew MarchCIO, Sunwest Bank
“Todos são profissionais, ágeis e flexíveis. Estão abertos a feedback e aprimoram seu processo continuamente.”
Jason MeltzerCTO & Co-Founder, Papaya
“A Luby nos ajudou a desenvolver nossa principal solução: uma integração bancária para empréstimos e transações de buy now, pay later. Nossa experiência com toda a equipe envolvida no meu projeto foi notável.”
Witoldo Hendrich JuniorCLO, Online IPS
“A compreensão que tiveram da nossa visão e a capacidade de traduzi-la em um produto funcional são realmente impressionantes.”
Rafael Rjeille CordeiroCEO, Yangflow