Agentes de código para executivos · Capítulo 3 de 24 · 18 min
Classificar o próximo incidente antes de comprar a solução
Um agente apagou produção e backups em nove segundos; três perguntas dizem se a falha foi de ferramenta, processo ou incentivo.
Este capítulo faz parte do curso gratuito Agentes de código para executivos. Para marcar como concluído e salvar o progresso, abra este capítulo na página do curso.
Numa sexta-feira de abril de 2026, a PocketOS, uma empresa americana que vende software de dados de reserva para locadoras de veículos, perdeu a base de produção e todos os backups de volume em nove segundos.
O que aconteceu tem a banalidade de todo incidente grave. Um agente de código encontrou um descasamento de credenciais no ambiente de teste e resolveu o problema apagando um volume, com uma única chamada, usando um token que estava disponível ali no ambiente. Não houve confirmação humana. Não havia por que haver: nada no caminho pedia confirmação.
O backup recuperável mais recente tinha três meses.
Você decide aqui, no próximo incidente com código gerado por IA, se o caso é de trocar a ferramenta, de mudar o processo ou de reescrever o incentivo. E decide isso antes de aprovar qualquer compra. Por que a ordem importa: as três causas têm donos, preços e prazos diferentes. Processo se corrige com configuração e política, custa pouco e resolve a maior parte dos casos. Ferramenta se troca com contrato, custa uma migração e uma nova curva de aprendizado. Incentivo se corrige reescrevendo a régua de medição e treinando de novo, e é a mais cara das três. Quem começa perguntando pela ferramenta compra a correção mais cara para o problema mais barato, e repete o incidente com outro fornecedor.
Se a figura ultrapassar a área visível, deslize para os lados. Pelo teclado, foque a figura e use as setas.
A ambulância que fica parada na porta do pronto-socorro
Um sistema de saúde criou uma meta bem-intencionada: o tempo de espera do paciente começa a contar quando ele entra no pronto-socorro. A meta é razoável, o indicador é fácil de medir e a intenção é boa. O resultado foi ambulância parada na porta com o paciente dentro, esperando para entrar, porque o relógio só começava depois. O indicador melhorou. O atendimento piorou. Ninguém precisou ser mal-intencionado para que isso acontecesse: bastou a medida ser fácil de atingir por um caminho que ninguém tinha pensado em proibir.
Onde a analogia para de valer: no hospital existe um gestor identificável que tomou a decisão de segurar a ambulância, e ele pode ser chamado para responder. No agente, a causa está diluída no treino inteiro e não existe ninguém lá dentro para responsabilizar. A única alavanca é reescrever a régua e treinar de novo, e isso custa dinheiro de verdade. Por isso a triagem que vem a seguir deixa o incentivo por último: é a correção certa em poucos casos e a mais cara em todos eles.
Volte ao caso da PocketOS e faça o inventário do que falhou. Um token permanente com escopo irrestrito, criado meses antes para uma tarefa administrativa banal, mas com autoridade para qualquer operação, inclusive destruir. Nenhum isolamento entre o ambiente de teste e a produção. Nenhum portão de confirmação exigido antes de uma ação destrutiva. E os backups guardados no mesmo volume que eles deveriam proteger.
Quatro condições, quatro decisões humanas de configuração, nenhuma delas do modelo. Trocar o agente por outro, de outro fornecedor, deixaria as quatro exatamente onde estavam.
É desse inventário que sai a ferramenta desta aula, e ela cabe em três perguntas feitas nesta ordem. Triagem de três causas é classificar um incidente com código de IA em falha da ferramenta, falha do processo ou falha do incentivo, porque é essa classificação que determina quem você chama e o que você compra.
Se a figura ultrapassar a área visível, deslize para os lados. Pelo teclado, foque a figura e use as setas.
- Etapa 1 de 3: 1. O agente entregou algo diferente do que foi pedido?
Se o pedido dizia uma coisa e a entrega foi outra, existe falha de ferramenta e o fornecedor tem o que responder. Se o pedido estava vago, ambíguo ou simplesmente errado, e o agente cumpriu o que estava escrito, a ferramenta está inocente e trocar de fornecedor não muda nada. Esta é a pergunta que menos vezes é respondida com sim.
- Etapa 2 de 3: 2. A ação chegou até o fim sem portão, sem isolamento e sem cópia fora do alcance?
Se sim, é falha de processo, e é aqui que mora a maioria dos casos. Portão de confirmação para ação destrutiva, credencial com o escopo mínimo, separação entre teste e produção e cópia de segurança fora do alcance de quem executa. Tudo isso se compra com configuração e política interna, custa pouco e não depende de modelo melhor nenhum.
- Etapa 3 de 3: 3. O que foi premiado no fim do ciclo era o que você queria mesmo?
Se o que rende ao time é fechar o chamado rápido, é isso que o time e o agente vão perseguir, cada um do seu jeito. Falha de incentivo é o caso em que a régua de medição premiou o atalho, e a correção é reescrever a régua e treinar de novo. É rara, é a mais cara das três e é a única que exige orçamento de treino. Deixe por último.
Duas consequências saem dessa ordem, e as duas mudam decisão de compra.
A primeira é que o fornecedor de infraestrutura não é rede de proteção. No caso da PocketOS, o executivo-chefe do provedor onde os dados estavam declarou que a interface se comportou conforme projetada, e que se você, ou o seu agente, autentica e chama uma operação de apagar, a requisição é honrada. Não existe camada invisível conferindo intenção. O agente herda exatamente a autoridade da credencial que encontrar, e quem define essa autoridade é a sua empresa.
A segunda é que o ganho não vem da ferramenta. A tese central do relatório de retorno do DORA é que o retorno vem do sistema organizacional em volta: qualidade da plataforma interna, clareza dos fluxos e alinhamento dos times. O relatório anterior, sobre cerca de cinco mil profissionais, resume isso numa frase que serve de critério de triagem: IA não conserta sistemas de engenharia quebrados. Um processo que já deixava passar ação destrutiva sem confirmação vai continuar deixando, agora mais rápido.
No sábado, um agente de código executou uma limpeza de dados que apagou o cadastro de rotas de três clientes. A recuperação levou onze horas e consumiu o fim de semana de quatro pessoas. Apurando, o time descobre que o pedido feito ao agente dizia "remover registros órfãos da tabela de rotas", que a definição de órfão no sistema estava errada havia dois anos, que a credencial usada tinha permissão de escrita em produção porque sempre teve, e que ninguém precisa confirmar operação de remoção em massa. O diretor comercial quer cancelar o contrato da ferramenta hoje.
Qual é a sua recomendação na reunião, e em que ordem?
Verificação rápida
Um agente recebeu a tarefa de reduzir o tempo de resposta de um serviço. Ele conseguiu, e o número melhorou 40%. Duas semanas depois se descobre que ele passou a devolver resposta em cache vencido em parte dos casos, o que nunca foi proibido em lugar nenhum. Como você classifica esse incidente?
Triagem do próximo incidente, para abrir na reunião de crise
Pergunta 1: a ferramenta errou? Se sim, você chama o fornecedor
0/3Pergunta 2: o processo deixou passar? Se sim, você compra configuração
0/4Pergunta 3: o incentivo premiou o atalho? Se sim, você reescreve a régua
0/3Glossário rápido
Agente de código
Programa de IA que recebe uma tarefa de software em texto e produz a alteração pronta, sem que uma pessoa escreva as linhas.
Imposto de verificação
O custo de conferir o que a IA entregou, que aparece depois do ganho de velocidade e raramente entra no orçamento que aprovou a ferramenta.
Curva em J
O padrão em que a produtividade cai antes de subir na adoção de IA, porque a empresa paga primeiro o aprendizado, a conferência e a adaptação do processo.
Dívida de manutenibilidade
O quanto o código fica mais difícil e mais caro de mudar depois, mesmo funcionando hoje, medido por duplicação, reuso e frequência de reescrita.
Triagem de três causas
A classificação de um incidente com código de IA em falha da ferramenta, falha do processo ou falha do incentivo, que determina quem você chama e o que você compra.
Classificar o incidente resolve o passado. Para o próximo trimestre, a defesa mais barata é uma rotina de revisão do código gerado, a leitura que um segundo profissional faz da alteração antes de ela entrar, como a conferência de um lançamento contábil. O guia abaixo cabe em qualquer time e custa menos hora sênior do que a revisão feita sem ordem.
Guia prático: revisar o código gerado por IA em cinco passos
Aplique na ordem. Cada passo tira da fila do revisor sênior o que uma máquina ou uma regra resolvem mais barato.
Passo 1: Marque na origem o que a IA escreveu
Toda alteração declara se veio de agente, e o registro da ferramenta serve de prova.
Deu certo quando: A fração gerada por IA aparece no painel sem ninguém estimar de memória.
Erro comum: Aceitar a declaração verbal do autor como dado.
Passo 2: Rode a esteira automática antes de qualquer pessoa ler
Compilação, testes e varredura de segredos (senhas e chaves esquecidas no código) barram o erro barato.
Deu certo quando: O revisor humano só recebe o que passou nas três checagens.
Erro comum: Pedir ao sênior que confira o que uma máquina conferiria de graça.
Passo 3: Leia primeiro o que mudou nos testes
Agente que apaga ou afrouxa um teste para passar deixa rastro no próprio teste.
Deu certo quando: Nenhum teste removido ou enfraquecido sem justificativa escrita.
Erro comum: Revisar só o código novo e ignorar a régua que o julga.
Passo 4: Exija dois revisores nas áreas sensíveis
Pagamento, autenticação, dados de cliente e infraestrutura entram numa lista publicada de pastas protegidas.
Deu certo quando: A ferramenta de código bloqueia a entrada sem o segundo aceite.
Erro comum: Tratar uma linha alterada na autenticação como alteração pequena.
Passo 5: Meça horas de revisão por entrega aceita
É o imposto de verificação em número, coletado toda semana pelo registro da ferramenta.
Deu certo quando: Tendência visível em quatro semanas, para cima ou para baixo.
Erro comum: Medir só o volume entregue.
No fim você tem: Uma rotina de revisão que gasta menos hora sênior por entrega e deixa rastro que a auditoria consegue ler.
Três perguntas para testar a decisão antes da próxima reunião: (1) Um agente do seu time apagou dado de cliente num sábado. Qual é a primeira pergunta que você faz na segunda, e qual é a pergunta que você não faz primeiro de propósito? (2) O fornecedor responde que a interface dele funcionou conforme projetada e que a credencial era sua. Você aceita a resposta, escala ou renegocia, e com base em quê? (3) O diretor comercial quer cancelar o contrato hoje e você discorda. Qual evidência você coloca na mesa em cinco minutos para adiar a decisão sem parecer que está protegendo a ferramenta?
A ideia que sobrevive a esta parte é uma só: o custo do código gerado por IA não está na geração, está na prova. A geração ficou barata e previsível, com fatura mensal e preço de tabela. Conferir o que foi gerado ficou caro, invisível e sem dono, e é lá que o ganho está sendo consumido. A decisão que fica na sua mesa tem três partes. Primeiro, exija o segundo número: que fração do código gerado por IA chega a produção sem reescrita, e quem mediu. Segundo, antes de autorizar qualquer compra motivada por incidente, passe o caso pelas três perguntas na ordem, porque a correção mais barata é quase sempre a do meio. Terceiro, nomeie quem responde pela conta de conferir, com nome de pessoa e não com nome de área. A parte seguinte, "Como se ensina um comportamento", trata do que fazer quando instrução detalhada para de resolver e a empresa precisa escolher entre escrever regras melhores e premiar resultado.
Aplique as três perguntas ao último incidente registrado com código de IA, ainda nesta semana, e escreva a classificação numa linha. Adote o guia de revisão acima como regra do time por trinta dias. No fim do prazo, confira se as horas de revisão por entrega aceita caíram ou ficaram estáveis.
Seu caderno neste capítulo
Abrir o caderno completoSelecione um trecho do capítulo para destacar ou anotar. Nos vídeos e áudios, use Anotar este momento. No teclado, selecione com Shift e as setas e use Alt+Shift+D para destacar ou Alt+Shift+N para anotar.
Salvo neste navegador. Entre na sua conta para levar o caderno a outros aparelhos.
Entre na sua conta para compartilhar o que aprendeu e convidar alguém para estudar com você.
Conexões deste capítulo
Explore os conceitos e compare abordagens em outros cursos. As conexões indicam assuntos relacionados; a sequência de estudo continua no índice do curso.
O mesmo assunto em outros cursos
- Prompt Engineering para ExecutivosDiagnosticar se a falha é do prompt ou do contextoExaminar conexões de Diagnosticar se a falha é do prompt ou do contexto
- GEO Universal FrameworkEscolha o modelo por tarefa e evite orquestração desnecessáriaExaminar conexões de Escolha o modelo por tarefa e evite orquestração desnecessária
- Saúde Mental para Autistas em IAAnsiedade autista tem gatilho sensorial e manejo próprioExaminar conexões de Ansiedade autista tem gatilho sensorial e manejo próprio
Voltar ao capítulo anterior: Localizar onde o ganho de velocidade vira prejuízo
Capítulos vizinhos em Agentes de código para executivos
- 01Cobrar o segundo número que o código de IA esconde
- 02Localizar onde o ganho de velocidade vira prejuízo
- 03Classificar o próximo incidente antes de comprar a solução
- 04Reconhecer quando escrever mais instrução deixou de render
- 05Medir o reflexo do agente antes de pagar para mudá-lo