{
  "project": "IA × IA",
  "author": "Rodrigo Jorge",
  "lang": "pt",
  "source": "https://iaxia.rodrigojorge.me",
  "updated": "2026-10-06",
  "families": {
    "identity-access": "Identidade e acessos",
    "fraud-abuse": "Fraude e abuso",
    "applications-apis": "Aplicações e APIs",
    "endpoints": "Endpoints",
    "soc-response": "SOC e resposta",
    "cloud-infrastructure": "Cloud e infraestrutura",
    "data-information": "Dados e informação",
    "brand-customers": "Marca e clientes",
    "ai-agent-governance": "Governança de IA e agentes",
    "grc-compliance": "GRC e compliance"
  },
  "cases": [
    {
      "slug": "cyberbot",
      "families": [
        "applications-apis",
        "cloud-infrastructure",
        "soc-response"
      ],
      "kind": "EM PRODUÇÃO",
      "number": "01",
      "updatedAt": "2026-09-14",
      "title": "Cyberbot",
      "subtitle": "Do evento do WAF ao bloqueio na borda.",
      "summary": "Um agente lê o tráfego que passou pelo WAF, recebe contexto estruturado, classifica a ameaça e só transforma decisão em ação depois de passar por guardrails.",
      "metric": "< 1 min",
      "metricLabel": "do log ao bloqueio",
      "tags": [
        "Disponibilidade",
        "WAF",
        "SOC",
        "Autonomia"
      ],
      "accent": "green",
      "sections": [
        {
          "title": "O problema",
          "body": [
            "Bots e scanners automatizados testam a infraestrutura o dia inteiro. O gargalo não é gerar mais alertas. É separar o que realmente merece atenção e responder em tempo útil.",
            "Neste caso real, o LLM olha somente o tráfego que passou pelo WAF. O que já foi bloqueado pelo controle tradicional sai antes do pipeline."
          ]
        },
        {
          "title": "Arquitetura real",
          "flow": [
            [
              "WAF",
              "Cada requisição vira evento: IP, path, user-agent, status e ação."
            ],
            [
              "Coleta + filtro",
              "Worker mantém uma janela de eventos e elimina o que já foi barrado, assets conhecidos e ruído previsível."
            ],
            [
              "LLM",
              "Recebe um resumo estruturado e devolve decisão em JSON."
            ],
            [
              "Guardrails",
              "Allow list, confiança mínima, exceções e ações habilitadas por categoria."
            ],
            [
              "Ação",
              "Bloqueio com TTL na borda e alerta com evidência para revisão."
            ]
          ]
        },
        {
          "title": "O que entra na IA",
          "bullets": [
            "Prompt de sistema com papel de analista blue team, stack real e regras do que não deve ser reportado.",
            "Top IPs, paths e user-agents do período, sempre com status HTTP e ASN.",
            "Paths raros, onde scanners de diretório e enumeração costumam aparecer.",
            "Suspeitos pré-detectados por regras simples, como traversal, SQLi, .env e web shell, para a IA validar.",
            "Contexto operacional: origem em nuvem, reincidência e histórico de bloqueio."
          ]
        },
        {
          "title": "O que sai da IA",
          "body": [
            "Texto livre não controla ação. A saída é estruturada para que o código possa validar antes de executar."
          ],
          "code": "{\n  \"clean\": false,\n  \"threats\": [{\n    \"tipo\": \"Probing de arquivos sensíveis\",\n    \"categoria\": \"git_env_exposto\",\n    \"host_path\": \"api.exemplo.com/.env\",\n    \"ip\": \"203.0.113.7\",\n    \"severidade\": \"ALTO\",\n    \"confianca\": 88,\n    \"regra_sugerida\": \"Bloquear /.env* no WAF\"\n  }]\n}",
          "note": "A categoria vem de uma lista fechada. Severidade e confiança são validadas pelo código. Se o modelo fugir do contrato, cai em fallback, nunca em ação."
        },
        {
          "title": "Guardrails que tornam a autonomia possível",
          "guardrails": [
            [
              "Nada bloqueia por padrão",
              "A ação automática precisa ser habilitada por severidade e categoria, com lista e TTL definidos."
            ],
            [
              "Allow list é absoluta",
              "Clientes, parceiros, colaboradores e origens protegidas não são bloqueados mesmo diante de uma detecção."
            ],
            [
              "Confiança mínima",
              "Abaixo do corte, o sistema alerta e preserva a decisão para uma pessoa."
            ],
            [
              "Ambiguidade chama humano",
              "Quando contexto não é suficiente, a ação automática não é o fallback."
            ],
            [
              "Ação reversível",
              "Bloqueios expiram por TTL e toda ação deixa evidência."
            ]
          ]
        },
        {
          "title": "Receita para reproduzir a ideia",
          "columns": [
            {
              "heading": "Ingredientes",
              "items": [
                "Logs de WAF/CDN acessíveis por API, Logpush, bucket ou equivalente.",
                "Job periódico, Worker, Lambda ou processo serverless.",
                "LLM capaz de retornar JSON estruturado.",
                "Lista de bloqueio consumida pelo WAF, com TTL.",
                "Canal de alerta com link para evidência."
              ]
            },
            {
              "heading": "Lições que economizam semanas",
              "items": [
                "Pré-filtre antes do LLM. Ruído previsível é melhor resolvido por código.",
                "Regra para o binário, IA para julgamento contextual.",
                "Status HTTP e contexto mudam o significado de um evento.",
                "Falso positivo é bug para corrigir, não motivo para desligar o motor.",
                "Comece em modo recomendação. Aumente autonomia quando medir confiança e erro."
              ]
            }
          ]
        }
      ],
      "takeaway": "A IA não é um gerador de relatórios. Ela age, dentro de limites que nós definimos.",
      "url": "https://iaxia.rodrigojorge.me/cases/cyberbot",
      "markdown": "https://iaxia.rodrigojorge.me/cases/cyberbot.md"
    },
    {
      "slug": "antifraude-contextual",
      "families": [
        "fraud-abuse",
        "identity-access"
      ],
      "kind": "EM PRODUÇÃO · ANONIMIZADO",
      "number": "02",
      "updatedAt": "2026-09-14",
      "title": "Antifraude contextual",
      "subtitle": "Quando sinais isolados parecem normais, mas a combinação não.",
      "summary": "O motor correlaciona device, rede, histórico e comportamento. O ganho não está em uma regra nova, mas em encontrar relações que surgem entre fontes diferentes e repetir essa investigação em escala.",
      "metric": "85–90%",
      "metricLabel": "confiança nos exemplos apresentados",
      "tags": [
        "Fraude",
        "Device",
        "Rede",
        "Comportamento"
      ],
      "accent": "blue",
      "sections": [
        {
          "title": "O problema",
          "body": [
            "Uma regra enxerga eventos. A análise contextual tenta enxergar relações entre eles.",
            "Um analista humano consegue entender o raciocínio quando ele está pronto. O desafio é fazê-lo continuamente, em segundos, para cada acesso, cruzando sinais que vivem em sistemas diferentes."
          ]
        },
        {
          "title": "Exemplo real A",
          "signal": {
            "title": "Incompatibilidade de ambiente",
            "items": [
              [
                "Plataforma declarada",
                "Android"
              ],
              [
                "Hardware observado",
                "GPU Apple"
              ],
              [
                "Histórico",
                "Verificação anterior reprovada no backoffice"
              ],
              [
                "Recorrência",
                "4 acessos mantendo a incoerência"
              ],
              [
                "Hipótese",
                "Spoofing ou ambiente adulterado"
              ],
              [
                "Confiança",
                "85%"
              ],
              [
                "Ação executada",
                "Marcar fraude e bloquear fingerprint"
              ]
            ]
          },
          "note": "Identificadores, localização, operadora, hashes e dados da organização foram removidos."
        },
        {
          "title": "Exemplo real B",
          "signal": {
            "title": "Rede + identidade + recorrência",
            "items": [
              [
                "Rede",
                "Nó de VPN/proxy comercial"
              ],
              [
                "Correlação",
                "Múltiplos fingerprints agregados"
              ],
              [
                "Infraestrutura",
                "Reverse DNS e hosting reforçam a hipótese"
              ],
              [
                "Identidade",
                "Mais de um hardware associado à mesma identidade"
              ],
              [
                "Decisão",
                "Fraude com alta confiança"
              ],
              [
                "Ação executada",
                "Bloquear o nó de saída na borda"
              ]
            ]
          }
        },
        {
          "title": "Como o raciocínio acontece",
          "flow": [
            [
              "Sinais",
              "Device, rede, localização aproximada, histórico, identidade e comportamento."
            ],
            [
              "Enriquecimento",
              "Normaliza atributos e adiciona contexto técnico e histórico."
            ],
            [
              "Correlação",
              "Procura incompatibilidades, recorrência e relações que uma regra isolada não expressa bem."
            ],
            [
              "Decisão explicável",
              "Gera hipótese, evidências, score/confiança e ação recomendada."
            ],
            [
              "Política de ação",
              "Executa somente ações previamente permitidas e registra a evidência."
            ]
          ]
        },
        {
          "title": "Por que não virar só mais uma regra?",
          "body": [
            "Depois que descobrimos que Android declarado + GPU Apple + reprovação anterior é suspeito, essa combinação pode virar regra.",
            "O valor da IA está em encontrar a próxima combinação: sinais fracos, históricos e comportamentos que mudam de caso para caso, explicando por que o conjunto é relevante."
          ]
        },
        {
          "title": "Como reproduzir com segurança",
          "disclaimer": "Esta seção é um padrão de implementação recomendado para quem quiser adaptar o conceito. Não descreve necessariamente todos os controles do sistema real.",
          "guardrails": [
            [
              "Separar detecção de ação",
              "O modelo recomenda; uma camada de política decide o que pode ser executado."
            ],
            [
              "Ações graduais",
              "Alertar, desafiar, limitar, bloquear temporariamente e bloquear definitivamente são níveis diferentes de autoridade."
            ],
            [
              "Explicação obrigatória",
              "Score sozinho não basta. Guarde os sinais que sustentaram a hipótese."
            ],
            [
              "Reversibilidade",
              "Prefira ações que possam ser revertidas rapidamente quando estiver aumentando autonomia."
            ],
            [
              "Feedback operacional",
              "Falso positivo e decisão humana devem voltar para regras, contexto ou prompt."
            ]
          ]
        }
      ],
      "takeaway": "O humano entende um caso. A máquina precisa correlacionar milhares deles sem perder contexto.",
      "url": "https://iaxia.rodrigojorge.me/cases/antifraude-contextual",
      "markdown": "https://iaxia.rodrigojorge.me/cases/antifraude-contextual.md"
    },
    {
      "slug": "soc-agentico",
      "families": [
        "soc-response",
        "ai-agent-governance"
      ],
      "kind": "PLAYBOOK",
      "number": "03",
      "updatedAt": "2026-09-14",
      "title": "SOC agêntico",
      "subtitle": "Triagem → investigação → contenção.",
      "summary": "Use agentes primeiro para reduzir trabalho repetitivo, depois para investigar e só então conceda autoridade limitada de contenção.",
      "metric": "3 níveis",
      "metricLabel": "evolução de autonomia",
      "tags": [
        "SOC",
        "Investigação",
        "Resposta"
      ],
      "accent": "purple",
      "adaptavel": true,
      "sections": [
        {
          "title": "Comece pelo trabalho reversível",
          "bullets": [
            "Resumir e agrupar alertas duplicados.",
            "Enriquecer IPs, usuários, devices e ativos.",
            "Construir timeline e hipótese inicial.",
            "Abrir caso com evidências já organizadas."
          ]
        },
        {
          "title": "Suba um degrau por vez",
          "flow": [
            [
              "Triagem",
              "Sem autoridade destrutiva."
            ],
            [
              "Investigação",
              "Consulta múltiplas fontes e testa hipóteses."
            ],
            [
              "Contenção nível 1",
              "Ações temporárias e reversíveis, sempre logadas."
            ]
          ]
        },
        {
          "title": "O limite",
          "body": [
            "O destrutivo continua sendo decisão humana até que evidência, reversibilidade e governança justifiquem outro desenho."
          ]
        }
      ],
      "takeaway": "Autonomia não é um botão. É uma escada.",
      "url": "https://iaxia.rodrigojorge.me/cases/soc-agentico",
      "markdown": "https://iaxia.rodrigojorge.me/cases/soc-agentico.md"
    },
    {
      "slug": "red-team-continuo",
      "families": [
        "applications-apis",
        "cloud-infrastructure"
      ],
      "kind": "PLAYBOOK",
      "number": "04",
      "updatedAt": "2026-09-14",
      "title": "Red team contínuo",
      "subtitle": "Trocar fotografia anual por teste permanente.",
      "summary": "Um pentest anual envelhece no primeiro deploy seguinte. Agentes podem validar continuamente superfície, mudanças e caminhos de ataque autorizados.",
      "metric": "365 dias",
      "metricLabel": "teste contínuo",
      "tags": [
        "Red Team",
        "Exposure",
        "Validação"
      ],
      "accent": "red",
      "adaptavel": true,
      "sections": [
        {
          "title": "O desenho",
          "flow": [
            [
              "Escopo explícito",
              "Assets e técnicas autorizadas."
            ],
            [
              "Agente",
              "Reconhecimento e validações não destrutivas."
            ],
            [
              "Evidência",
              "Passos reproduzíveis e impacto."
            ],
            [
              "Fila de correção",
              "Abre issue/PR ou encaminha ao owner."
            ],
            [
              "Reteste",
              "Confirma que a correção realmente fechou o caminho."
            ]
          ]
        },
        {
          "title": "Guardrails indispensáveis",
          "bullets": [
            "Ambiente e ativos autorizados por allow list.",
            "Limites de taxa e janela de execução.",
            "Sem persistência, exfiltração ou técnicas destrutivas por padrão.",
            "Kill switch e trilha completa de ações."
          ]
        }
      ],
      "takeaway": "O objetivo não é atacar mais. É reduzir o tempo entre exposição e correção.",
      "url": "https://iaxia.rodrigojorge.me/cases/red-team-continuo",
      "markdown": "https://iaxia.rodrigojorge.me/cases/red-team-continuo.md"
    },
    {
      "slug": "appsec-pipeline",
      "families": [
        "applications-apis"
      ],
      "kind": "PLAYBOOK",
      "number": "05",
      "updatedAt": "2026-09-14",
      "title": "AppSec no pipeline",
      "subtitle": "Achou. Corrigiu. Testou. Commitou.",
      "summary": "O agente não precisa parar no finding. Ele pode preparar o patch e os testes, deixando para o humano a revisão e o merge.",
      "metric": "PR",
      "metricLabel": "como unidade de entrega",
      "tags": [
        "AppSec",
        "Código",
        "DevSecOps"
      ],
      "accent": "amber",
      "adaptavel": true,
      "sections": [
        {
          "title": "Fluxo recomendado",
          "flow": [
            [
              "Finding",
              "Recebe vulnerabilidade com contexto do repositório."
            ],
            [
              "Patch",
              "Propõe a menor alteração possível."
            ],
            [
              "Teste",
              "Cria ou atualiza teste que demonstra a correção."
            ],
            [
              "PR",
              "Abre pull request com evidência e impacto."
            ],
            [
              "Humano",
              "Revisa e decide o merge."
            ]
          ]
        },
        {
          "title": "Meça a coisa certa",
          "body": [
            "Mais findings não significam mais segurança. Meça tempo até correção, taxa de patches aceitos, regressões e reincidência."
          ]
        }
      ],
      "takeaway": "Se a máquina já encontra tudo, vantagem passa a ser quão rápido você corrige.",
      "url": "https://iaxia.rodrigojorge.me/cases/appsec-pipeline",
      "markdown": "https://iaxia.rodrigojorge.me/cases/appsec-pipeline.md"
    },
    {
      "slug": "marca-identidade",
      "families": [
        "brand-customers",
        "fraud-abuse"
      ],
      "kind": "PLAYBOOK",
      "number": "06",
      "updatedAt": "2026-09-14",
      "title": "Marca e identidade",
      "subtitle": "Triagem contextual em escala, com takedown pronto.",
      "summary": "Novos domínios associados a campanhas e grandes marcas surgem em volume alto. O desafio é separar sinal de ruído, priorizar risco e transformar detecção confirmada em ação.",
      "metric": "18 mil",
      "metricLabel": "domínios associados à Black Friday e grandes marcas em um mês",
      "tags": [
        "Brand",
        "Fraude",
        "Takedown"
      ],
      "accent": "green",
      "adaptavel": true,
      "sections": [
        {
          "title": "Pipeline",
          "flow": [
            [
              "Descoberta",
              "Novos domínios, certificados, anúncios, redes sociais e páginas."
            ],
            [
              "Similaridade",
              "Marca, texto, layout, infraestrutura e comportamento."
            ],
            [
              "Contexto",
              "Campanha, alvo, recorrência e relação com ativos legítimos."
            ],
            [
              "Decisão",
              "Prioriza risco e confiança."
            ],
            [
              "Takedown",
              "Gera evidência e aciona processo do provedor."
            ]
          ]
        },
        {
          "title": "Antes de comprar outra ferramenta",
          "body": [
            "Verifique se seus provedores atuais já entregam sinais de brand protection, threat intel ou abuse monitoring que não estão ativados ou integrados."
          ]
        }
      ],
      "takeaway": "Detecção só cria valor quando chega a uma ação operacional.",
      "url": "https://iaxia.rodrigojorge.me/cases/marca-identidade",
      "markdown": "https://iaxia.rodrigojorge.me/cases/marca-identidade.md"
    },
    {
      "slug": "supervisor-agentes",
      "families": [
        "ai-agent-governance",
        "soc-response",
        "identity-access"
      ],
      "kind": "PLAYBOOK",
      "number": "07",
      "updatedAt": "2026-10-06",
      "title": "Supervisor de agentes",
      "subtitle": "Mais inteligência no operador. Menos poder em quem autoriza.",
      "summary": "Um agente operador investiga com contexto amplo e propõe uma ação. Um supervisor deliberadamente limitado avalia o pedido. Um Policy Engine aplica as regras objetivas antes de qualquer execução.",
      "metric": "3 camadas",
      "metricLabel": "investigar, autorizar e executar",
      "tags": [
        "Agentes",
        "Governança",
        "Autonomia",
        "Policy Engine"
      ],
      "accent": "blue",
      "adaptavel": true,
      "sections": [
        {
          "title": "O problema",
          "body": [
            "Um agente autônomo pode consultar SIEM, EDR, IAM, WAF e cloud, correlacionar sinais e chegar a uma boa hipótese. O risco aparece quando a mesma entidade que investiga também decide sozinha até onde pode agir.",
            "A proposta é separar funções e autoridade. O operador continua poderoso para investigar. A autorização passa por uma camada com objetivo muito mais estreito, menos contexto, menos ferramentas e menor autoridade."
          ]
        },
        {
          "title": "Arquitetura",
          "flow": [
            [
              "Agente operador",
              "Modelo mais capaz. Investiga, correlaciona, constrói hipótese, reúne evidências e solicita uma ação."
            ],
            [
              "Agente supervisor",
              "Recebe somente o contexto necessário para uma decisão específica. Aprova, nega ou escala."
            ],
            [
              "Policy Engine",
              "Aplica regras determinísticas: allow e deny list, autoridade, ativo, identidade, reversibilidade, TTL, schema e kill switch."
            ],
            [
              "Ação",
              "Executa somente dentro da autoridade delegada. Fora dela, exige humano."
            ]
          ],
          "note": "O supervisor não precisa investigar melhor que o operador. Ele precisa decidir uma coisa muito mais estreita."
        },
        {
          "title": "Contrato entre operador e supervisor",
          "body": [
            "O operador não entrega uma conversa inteira para o supervisor. Entrega um pedido estruturado com ação, alvo, evidências, confiança e reversibilidade."
          ],
          "code": "{\n  \"action\": \"revoke_session\",\n  \"target\": \"user_8271\",\n  \"evidence\": {\n    \"credential_leak\": \"confirmed\",\n    \"impossible_travel\": true,\n    \"active_sessions\": 3\n  },\n  \"operator_confidence\": 94,\n  \"reversible\": true\n}"
        },
        {
          "title": "A resposta também é um contrato",
          "code": "{\n  \"decision\": \"APPROVE\",\n  \"policy\": \"IAM-07\",\n  \"scope\": \"user_8271\",\n  \"ttl\": \"15m\",\n  \"requires_human\": false\n}",
          "note": "Texto livre pode explicar. A autorização que segue para a próxima camada precisa respeitar um schema validável."
        },
        {
          "title": "Mesmo incidente. Autoridades diferentes.",
          "signal": {
            "title": "Exemplo operacional",
            "items": [
              [
                "Pedido 1",
                "Bloquear IP malicioso por 30 minutos"
              ],
              [
                "Supervisor",
                "APPROVE"
              ],
              [
                "Policy Engine",
                "Ação temporária, reversível e dentro da autoridade delegada"
              ],
              [
                "Resultado",
                "Executa automaticamente"
              ],
              [
                "Pedido 2",
                "Desabilitar a conta do CFO"
              ],
              [
                "Supervisor",
                "Pode considerar a evidência suficiente"
              ],
              [
                "Policy Engine",
                "Identidade privilegiada e ação de alto impacto"
              ],
              [
                "Resultado",
                "HUMAN APPROVAL REQUIRED"
              ]
            ]
          }
        },
        {
          "title": "A matriz de autoridade",
          "columns": [
            {
              "heading": "Pode automatizar",
              "items": [
                "Enriquecer e correlacionar alertas.",
                "Criar timeline e reunir evidências.",
                "Bloquear temporariamente um IP dentro da política.",
                "Revogar sessão quando identidade, escopo e reversibilidade estiverem dentro da regra."
              ]
            },
            {
              "heading": "Escala a supervisão",
              "items": [
                "Desabilitar conta privilegiada.",
                "Alterar configuração crítica.",
                "Executar ação de grande raio de impacto.",
                "Qualquer ação irreversível ou crítica."
              ]
            }
          ]
        },
        {
          "title": "Autoridade que se ganha e se perde",
          "body": [
            "A autoridade de agir sem aprovação não é um nível único do agente nem é permanente. Ela é concedida por classe de ação, depois que as decisões do agente naquela classe foram comparadas com a revisão humana em uma amostra definida. Quem mede a precisão não é o próprio agente.",
            "Quando os vereditos passam a divergir da revisão independente acima de um limiar, a classe volta ao modo anterior. O limiar, a janela de observação e quem revisa fazem parte do contrato, não ficam implícitos."
          ],
          "guardrails": [
            [
              "Concessão por classe",
              "Enriquecer, bloquear IP por tempo limitado e revogar sessão são classes distintas. Cada uma sobe de nível sozinha, com a própria evidência."
            ],
            [
              "Avaliação independente",
              "A amostra de decisões é revisada por quem não é o operador nem o supervisor. O agente não corrige a própria prova."
            ],
            [
              "Gatilho de redução",
              "Divergência acima do limiar rebaixa a classe automaticamente. O rebaixamento é executado pela plataforma, fora do modelo."
            ],
            [
              "Ações em voo",
              "O contrato diz o que acontece com o que já foi executado quando a classe cai de nível: reversão, compensação ou só registro. Expirar a autorização não desfaz o que já foi feito."
            ]
          ]
        },
        {
          "title": "O crachá do agente",
          "columns": [
            {
              "heading": "O que o crachá declara",
              "items": [
                "Identidade do agente e responsável humano.",
                "Contexto que pode consultar e acessos que possui.",
                "Ações autorizadas, por classe, com o nível atual de cada uma.",
                "Supervisão exigida, evidência obrigatória e validade com expiração."
              ]
            },
            {
              "heading": "O que fica fora do crachá",
              "items": [
                "O kill switch. O agente não controla o próprio desligamento.",
                "O rebaixamento de classe. Quem executa é a plataforma.",
                "A medida de precisão. Vem da revisão independente.",
                "Agente sem identidade e autoridade delimitada é uma conta de serviço com poder demais."
              ]
            }
          ]
        },
        {
          "title": "O que realmente reduz o risco",
          "guardrails": [
            [
              "Função estreita",
              "O supervisor não recebe a missão aberta de investigar o incidente inteiro. Avalia um pedido específico."
            ],
            [
              "Contexto mínimo",
              "Recebe apenas os dados necessários para decidir, reduzindo a superfície de interpretação."
            ],
            [
              "Menor autoridade",
              "Não ganha acesso livre ao ambiente e não executa diretamente a ação solicitada."
            ],
            [
              "Independência",
              "Objetivo, contexto e contrato devem evitar simplesmente repetir a mesma cadeia de raciocínio do operador."
            ],
            [
              "Controle determinístico",
              "Políticas objetivas continuam fora do LLM sempre que puderem ser expressas como regra."
            ],
            [
              "Humano por impacto",
              "O humano entra por exceção, política ou impacto. Irreversível ou crítico exige aprovação humana."
            ]
          ]
        },
        {
          "title": "Modelo menor não significa modelo mais seguro",
          "body": [
            "Um modelo menor pode ser útil como supervisor porque a tarefa é estreita, mas tamanho não é garantia de segurança. O controle vem da arquitetura: função limitada, contexto mínimo, contrato rígido, menor autoridade, independência e validações determinísticas.",
            "Uma segunda instância idêntica também não resolve o problema por si só. Se operador e supervisor compartilham os mesmos pressupostos, contexto e forma de decisão, a segunda camada pode repetir a mesma falha."
          ]
        },
        {
          "title": "Como implementar",
          "flow": [
            [
              "1. Catalogue ações",
              "Liste o que seus agentes podem pedir: consultar, bloquear, revogar, isolar, alterar ou excluir."
            ],
            [
              "2. Classifique impacto",
              "Defina reversibilidade, criticidade, raio de impacto e identidades ou ativos protegidos."
            ],
            [
              "3. Defina autoridade",
              "Associe cada ação a automático, supervisor ou aprovação humana."
            ],
            [
              "4. Crie contratos",
              "Padronize request e response com schema validável e evidência obrigatória."
            ],
            [
              "5. Tire regras do LLM",
              "Allow list, limites, TTL, escopo, identidade privilegiada e kill switch ficam em código ou policy engine."
            ],
            [
              "6. Registre tudo",
              "Pedido, evidência, decisão, política aplicada, execução, resultado e eventual intervenção humana."
            ]
          ]
        }
      ],
      "takeaway": "Não estamos colocando uma IA para confiar em outra IA. Estamos separando autoridade.",
      "url": "https://iaxia.rodrigojorge.me/cases/supervisor-agentes",
      "markdown": "https://iaxia.rodrigojorge.me/cases/supervisor-agentes.md"
    }
  ],
  "talks": [
    {
      "slug": "ti-exames-2026",
      "title": "IA × IA",
      "event": "TI Exames",
      "date": "2026-09-21",
      "dateLabel": "21 set 2026 · 19h30 às 21h",
      "location": "Aula gratuita com certificado",
      "version": "deck v1.1",
      "description": "Segurança na era dos agentes. Ataque e defesa já mudaram três vezes enquanto você lia este título. Versão em formato de aula, com mais tempo para arquitetura, autoridade e controles.",
      "pdf": "/downloads/ia-x-ia-rodrigo-jorge-ti-exames-2026.pdf"
    },
    {
      "slug": "mind-the-sec-2026",
      "title": "IA × IA",
      "event": "Mind The Sec 2026",
      "date": "2026-09-15",
      "dateLabel": "15 set 2026",
      "location": "São Paulo · Sala Kevin Mitnick",
      "description": "Segurança na era dos agentes. Ataque e defesa já mudaram três vezes enquanto você lia este título.",
      "pdf": "/downloads/ia-x-ia-rodrigo-jorge-mind-the-sec-2026.pdf"
    }
  ]
}