Shift Left AI

A mesma disciplina, para a IA que entregas e a IA que a entrega.

"AI security" costuma fundir três coisas distintas. Nós separamo-las e dizemos qual é qual — porque desambiguar é o que distingue engenharia de buzzword.

A decisão que clarifica tudo

Não há uma coisa chamada “AI security”. Há três compras diferentes.

Uma equipa pode precisar de rever um sistema de IA, controlar o que agentes fazem no SDLC, ou mapear obrigações regulatórias para decisões e evidência. Misturar estes problemas cria programas caros e pouco verificáveis.

A ShiftLeft separa o âmbito primeiro. Depois aplica a mesma disciplina SbD: risco proporcional, fronteiras claras, evidência citável, e aprovação humana onde há autoridade.

Rever a IA que entregas

Ameaças, mandatos, kill-switch, AI BOM, logging e runtime boundaries para sistemas IA/ML/agênticos.

Governar a IA que entrega

Agentes e copilots recebem contexto de segurança determinístico no IDE, PR e pipeline, com IDs reais.

Mover governance para a decisão

Obrigações regulatórias traduzidas em áreas a ativar, evidência a recolher e pontos de aprovação humana.

Os três arms, em detalhe
A IA que entregas

Securing the AI

Sistemas IA/ML/agênticos tratados como software com superfície de ataque. Agente como principal, mandate · kill-switch · intent, audit por tool/budget, jailbreak detection, AI BOM (CycloneDX ml-bom), cross-check AI Act + CRA, técnicas MITRE ATLAS.

ARC-015REQ-AGN-001..004OPS-012..014
A IA que a entrega

Securing with AI

O MCP serve segurança aos agentes e copilots no ponto de mudança: grounding determinístico, cita IDs reais, nunca inventa. O agente recebe AUT-001 real — não uma alucinação plausível. 13 papéis como skills prontas a instalar.

AUT-001SES-003CTRL-identity-…
A regra, no momento da decisão

Shift AI governance left

Da corrida de auditoria no fim, para a activação no ponto de execução. Identificação da obrigação — AI Act, DORA, NIS2, CRA, GDPR — e a lente devolve as áreas do manual a activar, com evidência que traça até à fonte. A IA não cria autoridade; a aprovação é acto humano.

DORANIS2CRAGDPRAI Act (indexing)
Hoje, no manual

Não é promessa — está lá.

  • · ARC-015 (Agente como principal)
  • · REQ-AGN-001..004 (mandate · kill-switch · intent)
  • · OPS-012..014 (audit por tool/budget, jailbreak detection)
  • · Policy 38 · AI BOM (CycloneDX ml-bom)
  • · AI Act / CRA cross-check · MITRE ATLAS techniques
  • · Servido pelo MCP open-source
O que NÃO inflacionamos

Linha que não atravessamos.

  • · Cross-checks servidos hoje: DORA, NIS2, CRA, GDPR, ENISA/CSA.
  • · AI Act — em indexação no KG, não "mapeado".
  • · PCI-DSS via substrato AppSec Core + overlay da organização.
  • · Benchmark MCP vs no-MCP — em medição. Quando publicado, ancora o claim.
  • · Cross-check ≠ declaração de conformidade. A aprovação é acto humano.