Pular para o conteúdo

ADR-0004 — IA de Segurança Orientada a Baseline

Status: Aceito · Data: 2026-06-14

Há forte pressão para aplicar IA em segurança imediatamente — inclusive padrões perigosos como “IA detecta e deleta/derruba a instância”. Sem conhecer o comportamento normal do sistema, qualquer IA gera ruído (falsos positivos) ou cega (falsos negativos), e ações automáticas destrutivas são irreversíveis.

  1. Baseline antes de IA — instrumentar com eBPF e observabilidade, rodar Shadow Mode por 15–30 dias e construir um baseline/base de conhecimento. Sem baseline, sem IA.
  2. IA semi-autônoma, humano no loop — a IA detecta e propõe; uma pessoa aprova; só então o sistema executa. Proibido “detecta → deleta/derruba”.
  3. Detecção orientada por sinais — anomalias (desvio do baseline) e sinais compostos correlacionados.
  • Qualidade do sinal — o baseline é o que separa alerta útil de ruído.
  • Reversibilidade — toda ação sobre produção é auditável e aprovável, nunca destrutiva por conta própria.
  • Coerência — alinhado ao princípio 8 e ao comportamento do agente autônomo (provisiona, mas não destrói por sinal de segurança).
  • Anomalia: ~100 → ~3000 consultas/min detectada em ~30s.
  • Correlação: 10 erros CSP + 20 logins com falha + pico de DNS + consulta anônima.
  • A maturidade é faseada: Shadow Mode → detecção → resposta semi-autônoma.
  • Exige processo humano de triagem/aprovação de alertas (runbook a definir).
  • Define explicitamente o antipadrão proibido (ação destrutiva automática), o que deve ser barrado em revisão de qualquer automação.