Laboratório narrativo para demonstrar Observe, Govern e Secure em agentes de IA.
Um Banco Fictício avalia o agente “Analista de Crédito” no Copilot Studio, um agente via Agent 365 SDK e MCP servers bancários — incluindo Work IQ e um MCP malicioso controlado para defesa.
Narrativa do Banco Fictício
A jornada acompanha a descoberta de agentes, a formalização de governança, a proteção de dados e ameaças, e a operação com evidências auditáveis. Todo conteúdo vem de arquivos Markdown/YAML versionados em content/.
Como usar este portal
- Abra uma demo, siga as abas em ordem e execute manualmente cada etapa documentada.
- Na aba “Execução manual”, marque os passos concluídos; o progresso fica salvo neste navegador.
- Registre as validações V01–V15 no checklist e exporte o JSON para anexar às evidências da PoC.
- Scripts de laboratório ficam no repositório, começando por scripts/lab.ps1.
- Este site é público: não insira dados de tenant, UPNs, GUIDs reais, domínios ou screenshots sem sanitização.
Quatro atos alinhados ao NIST AI RMF
1 · Mapear
Inventariar agentes, origens, ferramentas e exposições.
2 · Governar
Definir owners, políticas, exceções e ciclo de vida.
3 · Proteger dados e ameaças
Aplicar DLP, postura, runtime protection e resposta.
4 · Operar e provar
Coletar telemetria, validar controles e exportar evidências.
Formatos de apresentação
Executivo · 30 min
Roteiro direto: D01 → D10 → D12 para valor, risco e evidência.
Técnico · ~90 min por ato
Exploração detalhada por domínio: Mapear, Governar, Proteger e Operar.
Hands-on
Execução passo a passo com checklist local e evidências sanitizadas.