Brazil Data Corp
Plano de Governança do Piloto Bancário
Este plano organiza o piloto para uma agência bancária sem vender o sistema como produção crítica antes da hora. Ele prioriza verdade, rastreabilidade, controle de acesso e revisão humana.
Objetivo do piloto
Validar se a plataforma reduz tempo de análise, aumenta rastreabilidade e melhora a identificação de sinais de risco em consultas cadastrais, governo, sanções, rede societária e camada jurídica.
Fluxo recomendado
1
Cadastro controlado.
Criar até 100 usuários identificados, por e-mail, empresa, telefone e perfil. Proibir contas compartilhadas.
Criar até 100 usuários identificados, por e-mail, empresa, telefone e perfil. Proibir contas compartilhadas.
2
Escopo documentado.
Definir quais times podem consultar CPF/CNPJ, com qual finalidade e sob qual base legal validada pelo banco.
Definir quais times podem consultar CPF/CNPJ, com qual finalidade e sob qual base legal validada pelo banco.
3
Uso por casos reais controlados.
Rodar quantitativo, dossiê, cruzamento médio e cruzamento avançado com amostras representativas.
Rodar quantitativo, dossiê, cruzamento médio e cruzamento avançado com amostras representativas.
4
Revisão humana.
Toda conclusão assistida deve ser revisada por analista autorizado antes de uso em decisão de crédito, compliance ou jurídico.
Toda conclusão assistida deve ser revisada por analista autorizado antes de uso em decisão de crédito, compliance ou jurídico.
5
Auditoria semanal.
Exportar CSV no Ops, revisar acessos, erros, conversas, incidentes e lotes processados.
Exportar CSV no Ops, revisar acessos, erros, conversas, incidentes e lotes processados.
Indicadores de sucesso
- Tempo médio para montar dossiê antes/depois.
- Percentual de respostas com evidência auditável.
- Quantidade de consultas que exigiram retificação ou revisão.
- Incidentes por semana e tempo de resolução.
- Aderência dos usuários ao escopo aprovado.
Critérios para avançar de piloto para produção
- Contrato, DPA/LGPD e responsabilidades controlador-operador assinados.
- Pentest ou revisão de segurança concluída.
- Ambiente de staging separado de produção.
- Backup testado com restauração documentada.
- Monitoramento externo 24/7 e política de incidentes aprovada.
- Perfis e permissões revisados pelo banco.