Arquitetura de IA

Aprovação multinível para agentes de IA

Aprenda a projetar aprovação multinível para agentes de IA com sequência, quórum, alçadas, prazos, conflitos, versão fixa e execução controlada.

Uma aprovação pode ser autêntica e ainda ser insuficiente

Um agente prepara uma contratação de fornecedor. O gestor da área aceita a necessidade, o financeiro confirma orçamento e segurança avalia o acesso solicitado. As três decisões tratam do mesmo caso, mas possuem objetos, critérios e autoridades diferentes.

Se o sistema liberar a contratação depois do primeiro clique, uma etapa necessária desaparece. Se esperar respostas sem distinguir papéis, duas pessoas da mesma área podem preencher um quórum que exigia independência. Se o documento mudar durante a análise, decisões legítimas passam a autorizar uma versão que ninguém avaliou por inteiro.

Aprovação multinível coordena várias decisões antes de uma consequência. O desenho precisa declarar quem decide o quê, em qual ordem, sobre qual versão e o que acontece quando existe recusa, silêncio, conflito ou mudança material.

O guia sobre aprovação humana em agentes de IA ajuda a escolher os casos que precisam parar. A página de aprovação assíncrona cobre a espera entre um pedido e sua execução. Aqui, o recorte é outro: compor duas ou mais autoridades sem transformar a cadeia em contagem cega de cliques.

Primeiro, defina a regra empresarial de conclusão

A quantidade de aprovadores não deveria nascer da interface da ferramenta. Ela vem da consequência e das responsabilidades envolvidas.

Considere cinco perguntas:

  1. Quais decisões independentes precisam existir?
  2. Alguma decisão depende do resultado de outra?
  3. Uma recusa encerra o caso ou devolve para correção?
  4. Pessoas diferentes podem ocupar o mesmo papel?
  5. Qual conjunto de respostas autoriza a próxima etapa?

Essas respostas produzem estruturas diferentes.

Aprovação sequencial

Cada nível decide depois do anterior. O gestor valida a necessidade; o financeiro analisa a alçada; segurança entra somente se houver acesso sensível.

A sequência funciona quando uma decisão altera o pacote recebido pela etapa seguinte ou evita mobilizar um especialista antes de existir aceite básico.

Aprovação paralela

Duas ou mais autoridades recebem a mesma versão ao mesmo tempo. Jurídico e segurança podem avaliar dimensões independentes de um contrato enquanto o prazo corre em paralelo.

Esse desenho reduz espera, porém precisa tratar respostas concorrentes e invalidar todas quando o conteúdo material muda.

Quórum

A conclusão exige uma quantidade ou composição definida de decisões. Uma comissão pode aceitar dois votos entre três, desde que um papel obrigatório esteja presente.

O número sozinho é frágil. 2 de 3 não informa se duas pessoas da mesma função podem substituir a autoridade de risco. O quórum útil registra quantidade, papéis elegíveis, independência e condições que exigem unanimidade.

Aprovação condicional

A rota muda conforme valor, dado, reversibilidade ou exceção. Casos dentro da política seguem com uma autoridade. Valores acima da alçada acrescentam o financeiro. Dados sensíveis acrescentam privacidade ou segurança.

As condições devem ser avaliadas por regras verificáveis. O modelo pode extrair fatos e preparar o pedido, mas não deve escolher livremente qual controle será omitido.

Modele um plano de aprovação para cada caso

O pedido precisa carregar um plano resolvido no momento da submissão. Esse plano fixa a regra aplicável sem depender da memória do agente durante a espera.

Um registro mínimo pode conter:

approval_plan_id
work_item_id
proposal_version
proposal_hash
required_steps
step_order
required_roles
quorum_rule
independence_rules
expires_at
current_state
accepted_decisions
rejected_decisions
superseded_at
execution_ref

Cada etapa deve declarar:

  • objeto da decisão;
  • papel autorizado;
  • pessoas ou grupos elegíveis;
  • quantidade necessária;
  • prazo;
  • opções permitidas;
  • justificativa obrigatória, quando aplicável;
  • efeito da aprovação;
  • efeito da recusa;
  • rota de escalação;
  • condição para invalidar a etapa.

O plano é uma fotografia da política aplicada ao caso. Mudanças na política podem afetar novos pedidos, mas não deveriam alterar silenciosamente a regra de uma aprovação em andamento.

Separe papel, pessoa e identidade técnica

Financeiro aprovou é uma descrição incompleta. O sistema precisa saber qual pessoa respondeu, qual identidade foi autenticada e qual papel autorizava aquela decisão no momento do clique.

Registre pelo menos:

  • identificador da pessoa;
  • papel usado na decisão;
  • vínculo com a unidade ou objeto;
  • alçada vigente;
  • autenticação aplicada;
  • horário da resposta;
  • delegação ou substituição, se houver;
  • conflito de interesse conhecido;
  • decisão e justificativa;
  • versão avaliada.

Uma pessoa pode ocupar dois papéis na organização. Um único clique não deve contar duas vezes por causa desse acúmulo. Quando o processo exige independência, a regra precisa impedir que a mesma identidade preencha posições incompatíveis.

A segregação de funções em agentes de IA ajuda a identificar combinações que não podem ficar sob a mesma autoridade. A aprovação multinível leva essa separação para o estado de cada caso.

Fixe uma única versão para todos os níveis

A cadeia inteira precisa avaliar um objeto identificável. Use versão e hash do conteúdo material, além das referências às fontes oficiais.

Mudanças como estas costumam exigir nova rodada:

  • valor ou moeda;
  • destinatário;
  • escopo contratado;
  • conta bancária;
  • prazo ou condição comercial;
  • conjunto de permissões;
  • dados compartilhados;
  • quantidade de itens;
  • arquivo principal;
  • política aplicada.

Correções cosméticas podem seguir uma regra própria, desde que a empresa defina exatamente o que conta como alteração não material. Deixar essa classificação para um texto livre do agente abre uma porta larga demais.

Quando ocorre mudança material:

  1. marque o plano anterior como substituido;
  2. preserve todas as decisões recebidas como histórico;
  3. gere nova versão e novo hash;
  4. recalcule a rota conforme a política vigente;
  5. solicite novamente as etapas necessárias.

Uma decisão antiga não deve ser copiada para o novo plano apenas porque a maior parte do documento permaneceu igual.

Trate estados por etapa e pelo conjunto

Um único campo aprovado não consegue explicar uma cadeia.

Cada etapa pode usar estados como:

  • pendente;
  • disponivel_para_decisao;
  • aprovada;
  • recusada;
  • alteracao_solicitada;
  • expirada;
  • dispensada_por_regra;
  • substituida;
  • cancelada.

O plano completo pode ficar em:

  • montando_rota;
  • aguardando_etapa;
  • aguardando_quorum;
  • bloqueado_por_recusa;
  • aguardando_correcao;
  • aprovado_pendente_revalidacao;
  • expirado;
  • substituido;
  • executando;
  • executado_confirmado;
  • efeito_incerto.

A transição do conjunto deve ser determinística. O agente prepara contexto e explicação. Uma regra fora do modelo verifica se os papéis, a quantidade, a ordem e a versão cumprem o plano.

Defina o significado de recusa, alteração e silêncio

Uma resposta negativa pode encerrar o caso, devolver para correção ou abrir uma autoridade superior. O fluxo precisa saber a diferença.

Recusa impeditiva

A decisão encerra aquela versão. Uma reprovação de segurança por exposição incompatível pode bloquear toda a rota.

Pedido de alteração

O aprovador não rejeita a finalidade, mas exige correção. O caso volta para preparação e a nova versão percorre as etapas definidas pela política.

Abstenção

A pessoa declara conflito, falta de contexto ou ausência de autoridade. A resposta não conta para o quórum e aciona substituição ou escalação.

Silêncio até o prazo

O timer vence sem resposta. O resultado pode ser recusa por segurança, escalação, troca do aprovador ou encerramento sem efeito. Aprovação por silêncio exige política explícita e costuma ser inadequada para ações financeiras, contratuais, de acesso ou dados sensíveis.

Prazos devem existir por etapa e para o caso completo. Três esperas de dois dias em sequência podem violar uma janela empresarial de quatro dias mesmo que cada etapa cumpra seu próprio limite.

Evite que escalação duplique autoridade

Quando o prazo vence, o pedido pode passar para um substituto. O aprovador original talvez responda segundos depois.

O sistema deve:

  1. registrar a expiração da atribuição original;
  2. emitir uma nova atribuição com identidade própria;
  3. aceitar somente a primeira transição válida conforme a versão;
  4. registrar respostas tardias sem contá-las;
  5. impedir que original e substituto preencham duas posições do quórum;
  6. mostrar qual autoridade estava ativa no momento da decisão.

A notificação pode continuar visível em e-mail, Teams ou outro canal. O estado oficial decide se o cartão ainda possui poder. Interface antiga não pode funcionar como autorização permanente.

Revalide o conjunto antes da consequência

Completar a cadeia libera uma etapa de revalidação. Ainda falta confirmar que o mundo continua compatível com o objeto aprovado.

Confira:

  • versão e hash;
  • estado atual do objeto;
  • validade de cada decisão;
  • autoridade de cada aprovador;
  • composição do quórum;
  • independência entre identidades;
  • política vigente para a ação;
  • prazo empresarial;
  • cancelamento ou substituição;
  • mudança de valor, alvo ou permissão;
  • execução manual já realizada;
  • credencial técnica que fará a ação;
  • chave de idempotência.

Se uma condição material falhar, preserve o histórico e bloqueie a execução. O conjunto de decisões continua sendo prova do que foi avaliado. Ele deixa de ser uma autorização aplicável ao estado atual.

Exemplo: contratação com três autoridades

Uma empresa usa um agente para preparar a contratação de um software que acessará dados internos.

Etapa 1: dono da área

Valida necessidade, usuários, resultado esperado e centro de custo. A aprovação libera as análises especializadas, sem contratar ou criar acesso.

Etapas 2 e 3: financeiro e segurança em paralelo

O financeiro confere orçamento e condição. Segurança avalia dados, integração, identidade, retenção e privilégio. As duas respostas usam a mesma versão do pacote.

Etapa 4: autoridade contratual

Recebe somente casos que passaram pelas etapas anteriores. Confirma o texto final e a alçada de assinatura.

Mudança durante a espera

O fornecedor altera a lista de subprocessadores e pede uma permissão adicional. O hash muda. As aprovações de segurança e contrato deixam de autorizar a versão atual. A política pode preservar o aceite orçamentário se preço e condição permanecerem idênticos, mas essa reutilização precisa estar definida e registrada, não inferida pelo agente.

Execução

Depois da nova rodada, o sistema revalida o plano. A assinatura continua com a identidade autorizada. Criação de conta e concessão de acesso seguem fluxos próprios, com confirmação no sistema de destino.

O agente reduziu trabalho de preparação e coordenação. A autoridade permaneceu distribuída.

Teste além do caminho em que todos aprovam

Inclua no ambiente de teste:

  1. etapas sequenciais recebidas fora de ordem;
  2. duas decisões paralelas no mesmo instante;
  3. mesma pessoa tentando ocupar dois papéis incompatíveis;
  4. duas pessoas da mesma área tentando formar quórum inválido;
  5. recusa em uma etapa obrigatória;
  6. pedido de alteração depois de aprovações anteriores;
  7. mudança material durante a espera;
  8. resposta para versão substituída;
  9. aprovação depois do prazo;
  10. aprovador original e substituto respondendo;
  11. evento duplicado no mesmo nível;
  12. pessoa sem alçada suficiente;
  13. política alterada com pedido em andamento;
  14. quórum completo sem papel obrigatório;
  15. execução manual antes do fim da cadeia;
  16. timeout depois de a ação ter sido enviada;
  17. cancelamento enquanto chega a última aprovação;
  18. tentativa de reutilizar a cadeia em outro objeto.

O teste passa quando cada evento produz um estado explicável, nenhuma composição inválida libera a ação e a consequência ocorre no máximo uma vez.

Métricas para operar a cadeia

Acompanhe:

  • tempo por etapa e tempo total;
  • pedidos expirados por papel;
  • recusas e pedidos de alteração;
  • rotas escaladas;
  • respostas tardias;
  • decisões duplicadas;
  • mudanças materiais durante a espera;
  • planos substituídos;
  • quóruns inválidos bloqueados;
  • conflitos de identidade;
  • aprovações concluídas sem execução;
  • revalidações reprovadas;
  • tempo entre última decisão e efeito confirmado;
  • etapas frequentemente dispensadas ou devolvidas;
  • concentração de decisões em poucas pessoas.

Uma etapa lenta pode indicar falta de capacidade, pacote ruim ou autoridade mal localizada. Uma etapa sempre aprovada sem alteração merece revisão, mas não deve ser removida antes de entender que risco ela protege.

Fontes oficiais verificadas em 1º de outubro de 2026

  • Approval Pattern, Temporal. A documentação cobre sinais com decisão e identidade, timeout, escalação, deduplicação e aprovação em vários níveis, com recusa capaz de interromper a cadeia.
  • Human Interaction Pattern, Microsoft Learn. O padrão usa evento externo e timer durável para receber decisão ou tratar o vencimento sem manter uma requisição aberta.
  • Durable Task Extension for Microsoft Agent Framework, Microsoft Learn. O exemplo descreve aprovação de gestor seguida por análises paralelas e preservação de estado em workflows duráveis.

As páginas apresentam padrões e exemplos de implementação. Confirme versão, disponibilidade, limites, armazenamento e suporte da plataforma adotada. A regra de alçada continua pertencendo à empresa.

Checklist antes de liberar

  • [ ] Cada etapa possui objeto e autoridade definidos?
  • [ ] Sequência, paralelismo ou quórum representam uma regra real?
  • [ ] Papéis obrigatórios aparecem além da quantidade de votos?
  • [ ] A mesma identidade é impedida de preencher posições incompatíveis?
  • [ ] Todas as decisões apontam para versão e hash?
  • [ ] Mudança material invalida a rota adequada?
  • [ ] Estados existem por etapa e pelo plano completo?
  • [ ] Recusa, alteração, abstenção e silêncio possuem caminhos próprios?
  • [ ] Prazos por etapa cabem no prazo empresarial total?
  • [ ] Escalação retira poder da atribuição anterior?
  • [ ] Eventos repetidos são deduplicados?
  • [ ] O conjunto é revalidado antes da execução?
  • [ ] A consequência usa idempotência e confirmação do destino?
  • [ ] Testes cobrem conflito, atraso, substituição e concorrência?
  • [ ] Métricas mostram fila e concentração por papel?

A cadeia precisa provar autoridade, não acumular cliques

Vários aprovadores podem aumentar controle ou apenas espalhar responsabilidade. A diferença aparece na regra de composição.

Defina a decisão de cada papel, fixe a versão, trate a espera como estado durável, bloqueie identidades incompatíveis e revalide tudo antes do efeito. Assim, o agente coordena o processo sem transformar concordâncias parciais numa autorização que ninguém concedeu por inteiro.