ZapBrabo lança a SemantiqWall: a camada que decide o que um agente de IA pode fazer antes que ele faça

O ZapBrabo coloca no mercado a SemantiqWall, a camada de segurança que criamos para vigiar os nossos próprios agentes de inteligência artificial. Ela decide, antes de cada ação, se um agente pode fazer aquilo, com aquele dado, naquela quantidade. Permite, bloqueia ou chama uma pessoa para aprovar. E registra tudo.

Não nasceu num slide. Nasceu da operação: agentes que atendem clientes no WhatsApp, consultam pedidos em marketplaces, leem catálogo e integram com ERP todos os dias. Este artigo explica o conceito, o problema que ela resolve, como funciona e para quem ela faz sentido.

Agente de IA não é chatbot

Um chatbot responde perguntas. Um agente de IA responde e age: ele chama ferramentas. Consulta o status de um pedido, busca um produto no catálogo, abre um chamado, lê o histórico de uma conversa, agenda um horário. Cada ferramenta é uma porta para um sistema da empresa, e cada porta usa uma credencial: a senha do banco, o token do marketplace, a chave do ERP.

É isso que torna o agente útil. E é isso que torna o agente perigoso quando não existe um controle entre o que ele decide e o que ele executa.

Prompt não é controle

A forma mais comum de "proteger" um agente hoje é escrever regras no prompt: "nunca mostre dados de outro cliente", "não passe preço sem consultar". Ajuda, mas tem um limite estrutural. O prompt é texto interpretado pelo próprio modelo que deveria ser contido. Uma mensagem bem construída, uma instrução escondida num documento ou simplesmente um erro de interpretação e a regra deixa de valer. E quando deixa de valer, ninguém fica sabendo.

Filtros de palavras também não resolvem. "Me mostra os pedidos" é uma frase inofensiva quando o cliente pede os próprios pedidos e é um vazamento quando pede os de outra pessoa. O texto é o mesmo. O que muda é o significado da ação: quem pediu, qual agente vai executar, de quem é o dado, quanto está sendo lido.

O que é a SemantiqWall

Em segurança de sites existe o WAF (Web Application Firewall), que fica na frente da aplicação e barra requisições maliciosas. A SemantiqWall aplica a mesma ideia aos agentes de IA, só que olhando o significado de cada ação. Por isso chamamos de firewall semântico.

Na prática, antes de o agente executar uma ferramenta, a aplicação faz uma pergunta à SemantiqWall: este agente, atendendo este cliente, pode executar esta operação sobre este recurso, nesta quantidade? A resposta vem de políticas determinísticas, fora do modelo de IA. A mesma pergunta recebe sempre a mesma resposta, e cada decisão entra numa trilha de auditoria encadeada, que denuncia qualquer alteração posterior.

Centro de comando da SemantiqWall com ações avaliadas, bloqueios, aprovações pendentes, mapa de exposição dos agentes e dossiê de risco
Centro de comando da SemantiqWall: ações avaliadas nas últimas 24 horas, bloqueios, aprovações pendentes, o mapa de exposição (canal → agente → credencial → sistema) e o dossiê do risco mais grave. Dados de demonstração.

Como funciona, em quatro camadas

1. Mapa de exposição: ver antes de proteger

A aplicação envia à SemantiqWall o inventário dos seus agentes: quais canais recebem pedidos (WhatsApp de clientes, painel interno, chat do site), quais agentes existem, quais ferramentas cada um usa e com qual credencial. A SemantiqWall desenha o caminho completo e pinta cada trecho: normal, atenção (leitura em massa, comunicação externa) ou risco (dado sensível, dinheiro, privilégio, exclusão sem proteção). O inventário é atualizado pela própria aplicação a cada deploy, então o mapa acompanha o sistema real.

2. Políticas: permitir, bloquear ou pedir aprovação

Com o mapa em mãos, a SemantiqWall gera um plano de proteção, e cada achado vem com a evidência, a condição e o controle proposto. Alguns exemplos do que as políticas expressam:

3. Checagem de resposta: link ou valor sem fonte

Nem todo erro de agente é uma ação. Às vezes é uma frase: um link de loja que a IA montou de cabeça, um preço que não veio de nenhuma consulta. A SemantiqWall compara a resposta que vai para o cliente com tudo o que as ferramentas devolveram naquela conversa. Link ou valor que não aparece em nenhuma fonte é marcado. Contas legítimas, como quantidade vezes preço unitário ou a soma de itens, são reconhecidas e não geram alarme.

Essa camada tem três modos: desligada, observando (marca e abre caso, o cliente recebe a resposta) e aplicando (a resposta sem fonte é segurada e a conversa segue para um atendente).

Tela de Respostas da SemantiqWall mostrando um link enviado ao cliente que não veio de nenhuma ferramenta
Tela de Respostas: um link de loja que não veio de nenhuma ferramenta nem da aplicação é marcado com a evidência do trecho enviado. Dados de demonstração.

4. Casos, aprovações e auditoria

Tudo o que foge da regra vira um caso com severidade, agente afetado, evidência e prazo. Aprovações chegam para os responsáveis definidos pela empresa. E a trilha de auditoria registra cada decisão em sequência encadeada, pronta para responder a pergunta que toda empresa com IA vai ouvir cedo ou tarde: o que o seu agente fez, com quais dados, e quem autorizou?

Ligar sem travar a operação

Uma camada de segurança que bloqueia o atendimento legítimo é desligada na primeira semana. Por isso a ativação da SemantiqWall é assistida e em etapas:

Regras no promptFiltro de conteúdoSemantiqWall
Onde rodaDentro do modeloNo texto de entrada ou saídaFora do modelo, antes da ação
Entende de quem é o dadoDepende da interpretaçãoNãoSim, pela regra de dono do recurso
Limita volumeNãoNãoSim, teto por hora e por quantidade
Pede aprovação humanaNãoNãoSim
Deixa registro auditávelNãoParcialSim, trilha encadeada

O ZapBrabo é o cliente zero

Antes de oferecer a SemantiqWall a qualquer empresa, colocamos os agentes do próprio ZapBrabo sob ela. O atendimento no WhatsApp, a IA do dono do negócio, a IA de compras e o administrador da plataforma passam pela SemantiqWall em modo de aplicação. Um teste integrado roda cenários reais contra a política: consulta do próprio pedido (permitida), consulta de pedido de outra loja (bloqueada), leitura acima do teto (aprovação), ferramenta fora do catálogo (bloqueada).

Foi também a operação que nos mostrou onde a camada precisava crescer. A checagem de resposta, por exemplo, nasceu depois de vermos um agente escrever um link de loja que nenhuma ferramenta tinha devolvido. O erro foi corrigido na origem, e a SemantiqWall passou a marcar esse tipo de resposta para que ele não dependa de alguém ler a conversa.

O selo SemantiqWall

Empresas protegidas podem exibir o selo SemantiqWall no próprio site, como fazemos na página inicial do ZapBrabo. O selo não é uma imagem estática: o nível exibido (protegido, monitorado ou inativo) é calculado a partir dos dados reais da conta, e um clique leva a uma página de verificação. Se a proteção for desligada, o selo muda.

O que a SemantiqWall não é

Para quem faz sentido

Para qualquer empresa em que um agente de IA já acessa dados ou sistemas: e-commerce que consulta pedidos em marketplaces, clínicas e consultórios que lidam com dados de pacientes, operações de atendimento com CRM integrado, times que usam IA interna com acesso ao banco de dados. Se o agente só responde perguntas genéricas, ainda não é o momento. Se ele age, a pergunta deixa de ser se vale proteger e passa a ser quem está decidindo hoje o que ele pode fazer.

O primeiro passo é enxergar. No diagnóstico gratuito, a equipe ZapBrabo levanta o inventário dos seus agentes, mostra o mapa de exposição e aponta os caminhos de risco antes de qualquer regra ser ligada.

Dúvidas comuns sobre o tema

Perguntas frequentes

É uma camada de segurança que fica entre os agentes de IA e os sistemas da empresa. Antes de o agente executar uma ação (consultar um pedido, ler uma conversa, exportar clientes), a aplicação pergunta à SemantiqWall se aquela ação é permitida para aquele agente, sobre aquele dado e naquela quantidade. A resposta é permitir, bloquear ou pedir aprovação de uma pessoa.

Um firewall comum olha endereço, porta e protocolo. Um WAF olha requisições web. A SemantiqWall olha o significado da ação: quem pediu, qual agente vai agir, qual operação é, de quem é o dado e quanto está sendo pedido. É esse contexto que separa um atendimento normal de um vazamento.

Não substitui, complementa. O prompt orienta o comportamento, mas é texto que o próprio modelo interpreta. A SemantiqWall é uma verificação determinística feita fora do modelo: a mesma pergunta recebe sempre a mesma resposta, e a decisão fica registrada.

A ativação é feita em etapas. Primeiro ela só observa e registra o que bloquearia. Só depois de dias de decisões reais, com aprovadores definidos, a política passa a aplicar, e mesmo assim com uma janela de vigia que volta sozinha para observação se os bloqueios fugirem do esperado.

Não. Nenhuma ferramenta honesta promete isso. O que ela garante é que as ações sensíveis passam por uma regra explícita, que respostas com link ou valor sem origem são marcadas (ou seguradas, no modo aplicar) e que tudo fica registrado para auditoria. O que ela não enxerga aparece no painel como lacuna, nunca como proteção.

Não. O ZapBrabo é o primeiro cliente, mas a SemantiqWall se integra por API a qualquer aplicação que use agentes de IA. Fale com a equipe para avaliar o seu caso.

Sua IA já age em nome da empresa. Quem decide até onde ela vai?

No diagnóstico gratuito a equipe ZapBrabo mapeia o que os seus agentes de IA conseguem acessar hoje, mostra onde estão os caminhos de risco e como a SemantiqWall passa a controlar cada um.

Agendar diagnóstico gratuito → Falar com especialista
Venha conhecer a Braba ✨
Braba, a IA do ZapBrabo