Com base em modelos proprietários treinados desde 2017, os colaboradores digitais a tempo inteiro, especificamente concebidos para o efeito e designados por «Operadores de IA», integram as equipas de risco, conformidade e segurança sob a supervisão destas, no âmbito da plataforma GRC e do sistema de registo em que essas equipas já confiam.
A Archer® lançou hoje o Archer Evolv™ Foundation e o Archer Evolv™ Workplace, colocando uma força de trabalho digital regulamentada ao serviço do sistema de registo GRC em que as empresas já confiam. O Archer Evolv Foundation é a camada de inteligência artificial partilhada subjacente a essa força de trabalho, mantendo todos os Operadores dentro dos controlos e permissões já estabelecidos. O Archer Evolv Workplace é o mercado através do qual os clientes selecionam Operadores de IA regulamentados e os atribuem às suas próprias equipas. Ambos já se encontram em produção junto dos clientes. Dezenas de Operadores já estão a trabalhar nas áreas de Fundação, Auditoria, Risco de Terceiros, Risco de TI e Risco Operacional, num número que deverá crescer para mais de 200 até ao final de 2026 e para mais de 500 até ao final de 2027. Estes Operadores surgem à medida que as empresas adotam a IA mais rapidamente do que conseguem regulá-la.
Oitenta por cento das empresas da Fortune 500 utilizam agentes de IA ativos, mas apenas 14% dispõem de aprovação de segurança total para os mesmos. Esta semana, os responsáveis de laboratórios de ponta na área da IA ponderaram publicamente a possibilidade de abrandar o desenvolvimento devido a preocupações com a segurança. A questão para cada conselho de administração já não é se a IA irá agir em nome da empresa, mas sim se alguém pode verificar se a ação foi autorizada. Quando as decisões não oferecem garantias, o risco associado à IA aumenta.
Essa questão recai agora sobre três secretárias:
- O CRO precisa de saber quais os riscos que se alteraram antes de o conselho de administração fazer perguntas.
- O CCO tem de estabelecer a ligação entre a regulamentação e as obrigações, os controlos e as provas antes de o fazer o auditor.
- O CISO precisa de ter visibilidade sobre o que a IA está a executar, a que elementos os agentes têm acesso e que registos existem quando estes atuam, em conformidade com as orientações da CISA e da NSA.
Foram três perguntas para três funções. Uma única ação de IA responde agora a todas elas ao mesmo tempo: um evento de risco, uma obrigação e uma exposição de segurança no mesmo instante. O risco, a conformidade e a segurança estão a fundir-se porque o trabalho já não se divide. Isso requer uma IA que compreenda os registos, as relações e os controlos subjacentes a todas as três áreas e que possa ser justificada quando age. Os agentes estão a tomar decisões em toda a empresa. O Archer Evolv gere as que são importantes.
«O Archer Evolv reúne duas características que mais nenhum outro sistema de GRC possui: 25 anos como o sistema de registo em que as empresas mais regulamentadas do mundo confiam e IA desenvolvida especificamente para este domínio desde 2017, e não incorporada à última da hora no ano passado», afirmou Bill Diaz, diretor executivo da Archer.
«Os modelos, os dados e os especialistas que vinham com o Compliance.ai estão agora integrados em toda a plataforma Archer. As equipas de GRC não precisam de mais uma ferramenta de IA que não se adapte à sua forma de trabalhar. Precisam de uma IA que compreenda o seu negócio, que tenha sido desenvolvida de forma responsável desde o início e que possa ser justificada perante o conselho de administração.»
Uma arquitetura para o futuro do GRC
O Archer Evolv assenta em três sistemas interligados:
- Sistema de Registo, Archer GRC: Oambiente empresarial de confiança que interliga riscos, controlos, regulamentações, auditorias, terceiros, provas, fluxos de trabalho e outros aspetos críticos do contexto de GRC.
- Sistema de Inteligência, Fundação Archer Evolv: A Fundação é aquilo em que todos os Operadores se baseiam e consiste em quatro aspetos. Acesso aos 492 modelos criados especificamente para o Archer, para que o raciocínio parta de modelos treinados em GRC, em vez de um modelo de uso geral. Ligações ao sistema de registo, independentemente de onde este seja executado, seja em SaaS ou no local. Uma experiência intuitiva em que qualquer pessoa com permissão pode fazer uma pergunta direta, em linguagem simples, sobre qualquer registo, aplicação ou relação, e receber uma resposta em segundos com o registo de origem citado, respeitando as funções já configuradas no Archer. E o «harness», o ambiente de execução que restringe e rege cada Operador: este mantém o estado, pelo que um Operador nunca perde o fio à meada em tarefas de longa duração, limita cada ação a um âmbito definido e comunica o progresso ao supervisor responsável pelo resultado. É isso que permite que um Operador trabalhe em grande escala e continue a estar à altura de uma revisão.
- Sistema de Resultados, Archer Evolv Workplace: O Archer Evolv Workplace é um mercado de Operadores de IA concebidos especificamente para o efeito, que funcionam como colaboradores digitais a tempo inteiro: cada um é contratado para uma função específica, tem um âmbito de atuação definido, é supervisionado por uma pessoa designada e presta contas através da mesma pista de auditoria que todos os outros. Trabalham para a equipa, nunca em vez dela. O Sistema de Resultados inclui também as Soluções Evolv e os Domínios.
Os agentes de IA fiáveis necessitam de um quadro de controlo específico para GRC, tendo em conta os seus requisitos adicionais em matéria de risco e conformidade. Esse quadro de controlo mantém o trabalho coeso: mantém o estado ao longo de tarefas de longa duração, para que um operador não perca o fio à meada, limita cada ação a um âmbito definido e comunica o progresso ao supervisor responsável pelo resultado. É isso que torna a escalabilidade fiável, em vez de arriscada.
O contexto é o contributo mais valioso para a IA empresarial: o que uma organização decidiu, porquê, ao abrigo de que obrigações e com base em que provas. Os clientes da Archer vêm construindo esse perfil empresarial no seu sistema de registo há anos. A Archer Evolv Foundation coloca-o em prática através de uma camada de preparação de dados que deduplica, normaliza e verifica a qualidade de cada sinal antes de este chegar a um operador, para que a IA possa raciocinar com base em registos precisos e atualizados.
Concebido especificamente para o efeito, não por iniciativa própria
Um operador só pode impor uma obrigação que alguém tenha identificado corretamente a partir de um regulamento e associado a um controlo. Os especialistas jurídicos e regulamentares da Archer envolvidos no processo criam e controlam as versões dos dados da Archer, que incluem mais de 22 milhões de documentos regulamentares. Esses dados, com 250 milhões de registos de GRC, alimentam 492 modelos desenvolvidos especificamente para o efeito por mais de 200 engenheiros de IA e especialistas na área de GRC. Na avaliação de produção da Archer relativa às datas de entrada em vigor da legislação, um modelo de uso geral líder estava claramente errado numa percentagem significativa de casos. O Archer Evolv resolveu 100 % do mesmo conjunto, porque os trabalhos com baixa confiança são encaminhados para um especialista, em vez de serem enviados sem qualquer sinalização. Em termos de produtividade, um agente é suficiente. Em termos de controlo, apenas um Operador é defensável.
«A IA de uso geral começa com um prompt. A IA empresarial de GRC começa com o contexto», afirmou Kayvan Alikhani, Diretor de Produto e Tecnologia da Archer.
«Os modelos, os dados, a revisão por especialistas e o conjunto de ferramentas demoraram anos a ser desenvolvidos. Um agente de uso geral consegue manter uma conversa. Um Operador GRC deve ser capaz de realizar uma semana de trabalho, dentro de um âmbito definido, com um registo de tudo o que fez. Os nossos clientes não têm de construir nada disso. Nós já o fizemos, e está disponível hoje. Cada um sabe exatamente o que pode ler, propor e alterar, pelo que os especialistas mantêm o controlo.»
Sobre a Archer
A Archer impulsiona a forma como as principais empresas mundiais gerem o risco, a conformidade e as alterações regulamentares. Mais de 1 300 organizações utilizam a Archer, incluindo metade das empresas da Fortune 500 e 37 dos 50 maiores bancos mundiais. A cada sete minutos, surge uma nova alteração regulamentar algures no mundo, e a IA autônoma está a ultrapassar a capacidade da maioria das equipas para a gerir. A Archer substitui os controlos estáticos e as revisões periódicas por IA concebida especificamente para o efeito, baseada nos dados regulamentares mais abrangentes e na especialização na área de GRC: 22 milhões de documentos regulamentares e 250 milhões de registos de GRC, validados por mais de 200 engenheiros de IA e especialistas na área de GRC. Cada resultado remete à sua fonte e cada decisão pode ser justificada. A Archer oferece soluções em toda a gama de GRC, incluindo gestão de alterações regulamentares, governação da IA, risco de terceiros e risco de TI e de segurança.
Saiba mais emarcherirm.com.
Descubrao Archer Evolv™ Foundationeo Archer Evolv™ AI Workplace.
Para saber mais sobre o que isto significa para os profissionais da área de GRC digital, leia«A capacidade de IA chegou primeiro. A prova de IA, não.»






