| ID | Entregável | Aceite | Vídeos | Prova |
|---|---|---|---|---|
| E1 | Dossiê de escopo e governança | ✓ 2026-09-17 | — | prova documental ↓ |
| E2 | Ambiente dedicado alugado e isolado | ✓ 2026-09-17 | — | prova documental ↓ |
| E3 | Portal seguro de uso | ✓ 2026-09-17 | 6 | 6 vídeos ↓ |
| E4 | Identidade, papéis e revogação | ✓ 2026-09-17 | 8 | 8 vídeos ↓ |
| E5 | Base de conhecimento governada | ✓ 2026-09-17 | 8 | 8 vídeos ↓ |
| E6 | Orquestração e inferência soberana | ✓ 2026-09-17 | 2 | 2 vídeos ↓ |
| E7 | Portal de saída não contornável | ✓ 2026-09-17 | 5 | 5 vídeos ↓ |
| E8 | Stop Chain / fail-closed | ✓ 2026-09-17 | 1 | 1 vídeo ↓ |
| E9 | Trilha de auditoria imutável | ✓ 2026-09-17 | 2 | 2 vídeos ↓ |
| E10 | Pacote de validação e baseline | ✓ 2026-09-17 | 1 | 1 vídeo ↓ |
| E11 | Automação, operação e handover | ✓ 2026-09-17 | — | prova documental ↓ |
Papéis, corpus e métricas M1–M8 aprovados pelo dono.
refs/governance-mvp-v1.htmlDiagrama zoomável na página: 20 jails, PF por jail, 8 bridges.
refs/DOSSIER-MVP-V1-e2-ambiente-alugado.html./infra, Pulumi Clojure, contratos assinados, runbooks.
refs/DOSSIER-MVP-V1-e11-operacao.htmlPor que precisou: Separar cada serviço num compartimento próprio, dentro de uma única máquina, sem precisar de várias máquinas.
Deu certo: Um serviço com problema não derruba os outros, e cada um só fala com quem deve — tudo num servidor só, mais barato de manter e com muita segurança. É o sistema usado em servidores pelo mundo — um UNIX moderno e consagrado.
Por que precisou: Construir o sistema de forma que cada mudança seja testável e não quebre o que já funciona.
Deu certo: O produto cresceu para ~96 módulos sem virar uma bola de neve — dá para mexer numa parte sem medo de estragar outra. Linguagem super estável, que não quebra seus contratos — é a que o Nubank usa.
Por que precisou: Guardar o histórico de tudo que acontece no sistema, sem nunca sobrescrever o que já foi registrado.
Deu certo: Qualquer ação pode ser consultada depois, como era e quando foi — a base da trilha de auditoria que não pode ser apagada. Banco imutável do mesmo autor do Clojure, usado por grandes empresas onde histórico é coisa séria.

Por que precisou: Ferramenta de grafo de decisão que facilita entregar a informação certa: a tela pede só o que precisa e o sistema descobre sozinho o caminho para montar a resposta, sem criar uma saída nova para cada pergunta.
Deu certo: Uma única porta de leitura para tudo, e a permissão vale para a informação inteira — não precisa liberar tela por tela. Biblioteca brasileira do ecossistema Clojure, feita para isso e usada em produção.
Por que precisou: Ter um login único e seguro, usando as contas que a empresa já tem, em vez de criar senhas novas para cada pessoa.
Deu certo: A pessoa entra uma vez e usa o portal, os painéis e a administração com a mesma conta — e sair de um lugar encerra o acesso. Produto da Red Hat, padrão de mercado em login corporativo.
Por que precisou: Ver a saúde do sistema — o que está lento, cheio ou falhando — em telas prontas, sem depender de alguém olhar logs na mão.
Deu certo: O operador enxerga o estado de tudo num só lugar e percebe um problema antes de virar incidente. É o padrão de mercado em monitoração — praticamente toda empresa de tecnologia usa.

Por que precisou: Organizar a fila de quem pede inteligência artificial e atender várias pessoas ao mesmo tempo no mesmo hardware.
Deu certo: Muitos usuários usam juntos sem travar, e o hardware caro é aproveitado ao máximo em vez de ficar ocioso. O Slurm é o escalonador dos maiores supercomputadores do mundo; o vLLM é o motor de inferência aberto mais usado.
Por que precisou: Acompanhar o que acontece com cada tarefa de IA — quando termina, em qual máquina — sem que nada sensível (código, caminhos, segredos) vaze junto.
Deu certo: Um canal de eventos enxuto e privado: só o essencial de cada tarefa concluída, e a operação enxerga o ciclo de vida sem expor conteúdo. A trilha de auditoria e o replay de sessão rodam em outros componentes — o Kafka é o canal de eventos, não o cofre.

Por que precisou: Ter uma interface de conversa pronta — chat, envio de arquivo, escolha de modelo — sem precisar construir uma do zero.
Deu certo: O produto ficou utilizável rápido, com cara de produto, e o esforço foi para o que é exclusivo dele, não para reinventar um chat. Uma das interfaces abertas de IA mais usadas, com comunidade enorme.
Por que precisou: Conectar com segurança as máquinas e as pessoas ao sistema, por um canal privado, mesmo de longe.
Deu certo: Operações e testes atravessam a internet por um túnel fechado — nada sensível trafega aberto. VPN moderna, já dentro do kernel do Linux e adotada como padrão do mercado.
Por que precisou: Apagar dados pessoais — nome, CPF, telefone — antes de guardar ou mostrar qualquer conteúdo.
Deu certo: Mesmo que alguém envie um documento com dados sensíveis, eles não entram na base nem aparecem nas respostas. O Presidio é da Microsoft; o OpenMed é da NVIDIA, especializado em dados de saúde.