ADR-0004 — IA de Segurança Orientada a Baseline
Status: Aceito · Data: 2026-06-14
Contexto
Seção intitulada “Contexto”Há forte pressão para aplicar IA em segurança imediatamente — inclusive padrões perigosos como “IA detecta e deleta/derruba a instância”. Sem conhecer o comportamento normal do sistema, qualquer IA gera ruído (falsos positivos) ou cega (falsos negativos), e ações automáticas destrutivas são irreversíveis.
Decisão
Seção intitulada “Decisão”- Baseline antes de IA — instrumentar com eBPF e observabilidade, rodar Shadow Mode por 15–30 dias e construir um baseline/base de conhecimento. Sem baseline, sem IA.
- IA semi-autônoma, humano no loop — a IA detecta e propõe; uma pessoa aprova; só então o sistema executa. Proibido “detecta → deleta/derruba”.
- Detecção orientada por sinais — anomalias (desvio do baseline) e sinais compostos correlacionados.
Justificativa
Seção intitulada “Justificativa”- Qualidade do sinal — o baseline é o que separa alerta útil de ruído.
- Reversibilidade — toda ação sobre produção é auditável e aprovável, nunca destrutiva por conta própria.
- Coerência — alinhado ao princípio 8 e ao comportamento do agente autônomo (provisiona, mas não destrói por sinal de segurança).
Exemplos que a decisão habilita
Seção intitulada “Exemplos que a decisão habilita”- Anomalia:
~100 → ~3000 consultas/mindetectada em ~30s. - Correlação:
10 erros CSP + 20 logins com falha + pico de DNS + consulta anônima.
Consequências
Seção intitulada “Consequências”- A maturidade é faseada: Shadow Mode → detecção → resposta semi-autônoma.
- Exige processo humano de triagem/aprovação de alertas (runbook a definir).
- Define explicitamente o antipadrão proibido (ação destrutiva automática), o que deve ser barrado em revisão de qualquer automação.