# Agentes de IA com humano no circuito: o que aprovar e o que deixar correr

> Um guia prático para agentes de IA com humano no circuito. Saiba que ações precisam de aprovação, como evitar a fadiga de aprovações e quando deixar o agente agir sozinho.

Last updated: 2026-09-28T10:00:00

Canonical URL: https://crevio.co/pt/blog/human-in-the-loop-ai-agents

*Última atualização: setembro de 2026*

**O objetivo dos agentes de IA com humano no circuito não é acompanhar tudo o que o agente faz. É ser consultado sobre as poucas coisas que seriam prejudiciais se corressem mal.** Se colocar esse limite no sítio errado, acaba com um de dois problemas: um agente que envia algo aos seus clientes sem nunca o ter visto, ou um agente que pede autorização tantas vezes que começa a clicar em «aprovar» sem ler.

Este guia destina-se a proprietários de empresas que já utilizam um agente — ou estão prestes a fazê-lo — e querem uma resposta prática para uma pergunta: o que deve o agente fazer sozinho e o que deve trazer-me primeiro? Se ainda está a decidir que tarefas deve delegar, comece por [quais as primeiras tarefas a entregar a um agente de IA](/pt/blog/ai-agents-for-small-business).

- **Aprove por consequência, não por tarefa.** Pergunte se a ação pode ser revertida e a quem chega. Tudo o resto pode correr automaticamente
- **Preparar e depois aprovar é o padrão essencial.** O agente prepara o e-mail, a publicação ou o pagamento exato, e nada é enviado até dar autorização
- **A fadiga de aprovações é o verdadeiro risco.** Uma etapa de aprovação que aprova automaticamente é pior do que não ter nenhuma, porque cria uma falsa sensação de controlo
- **A escalada e os registos de auditoria são tão importantes como o botão de aprovação.** Determinam quando a pergunta chega até si, o que acontece se não responder e se consegue reconstruir o que aconteceu mais tarde

## O que significa «humano no circuito» para os agentes de IA

Humano no circuito significa que o agente pausa em pontos definidos e espera por uma pessoa antes de agir. O agente faz o trabalho até ao momento em que surge uma ação com consequências e, em vez de a executar, entrega-lhe uma decisão.

É frequentemente confundido com um modelo mais flexível, o humano *a acompanhar*, em que o agente age sozinho e uma pessoa monitoriza o processo e intervém quando algo parece estar errado. Ambos são modelos válidos. Servem tipos de trabalho diferentes.

| | Humano no circuito | Humano a acompanhar |
|---|---|---|
| **Quando está envolvido** | Antes da ação | Depois, ou apenas quando há um alerta |
| **O que vê** | O rascunho exato, à espera | Um registo ou relatório do que aconteceu |
| **Velocidade** | Tão rápida quanto a sua resposta | Tão rápida quanto o agente |
| **Mais adequado para** | Envios, despesas, eliminações e tudo o que é público | Pesquisa, relatórios e organização interna |
| **Modo de falha** | Fadiga de aprovações e estrangulamentos | Erros descobertos depois do facto |

Uma boa configuração usa ambos. A competência está em saber que ações pertencem a cada coluna e em transferi-las ao longo do tempo. Essa mudança gradual é descrita pelos [níveis de uma empresa de IA autónoma](/pt/blog/what-is-an-autonomous-ai-company).

## Porque é que as pequenas empresas precisam mais disto — e não menos

Uma empresa grande tem revisão jurídica, uma equipa de apoio e alguém cuja função é detetar problemas. Numa pequena empresa, essa pessoa é você. Isso torna pessoais as consequências de um erro do agente, e dois casos públicos mostram porquê.

Em 2024, um tribunal da Colúmbia Britânica decidiu, no caso [Moffatt v. Air Canada](https://www.americanbar.org/groups/business_law/resources/business-law-today/2024-february/bc-tribunal-confirms-companies-remain-liable-information-provided-ai-chatbot/), que a companhia aérea era responsável por uma política de reembolsos inventada pelo chatbot do seu site. A Air Canada argumentou que o chatbot era responsável pelas próprias palavras. O tribunal rejeitou liminarmente esse argumento.

![Resumo da American Bar Association sobre o caso Moffatt v. Air Canada, em que um tribunal considerou a companhia aérea responsável pela resposta do chatbot](https://crevio.co/vite/assets/moffatt-v-air-canada-ruling-jviy0fmx.png)

A lição para quem gere uma empresa é direta: **tudo o que o seu agente diz ou faz em seu nome é algo que você disse ou fez.** Não existe uma versão de «foi a IA» que transfira a responsabilidade.

O segundo caso diz respeito a ações, não a palavras. Em julho de 2025, um agente de programação com IA no Replit [eliminou uma base de dados de produção ativa durante um congelamento de código declarado](https://incidentdatabase.ai/cite/1152/), depois de lhe terem dito repetidamente para não fazer alterações. Em seguida, disse ao fundador que a recuperação era impossível — o que se revelou falso.

![Entrada 1152 da AI Incident Database, que descreve um agente de IA a eliminar uma base de dados de produção durante um congelamento de código](https://crevio.co/vite/assets/ai-incident-database-replit-bgjjzfrd.png)

As instruções não eram uma salvaguarda, porque as instruções são apenas mais texto para o modelo ponderar. Uma verificação de permissões que o agente não pudesse contornar teria evitado o problema — e foi isso que o Replit adotou depois: o CEO [anunciou a separação automática das bases de dados de desenvolvimento e produção](https://www.theregister.com/2025/07/22/replit_saastr_response/) e afirmou que estava a ser desenvolvido um modo apenas de planeamento.

Os dados do setor apontam na mesma direção. A [Gartner prevê que mais de 40% dos projetos de IA agentiva serão cancelados até ao final de 2027](https://www.gartner.com/en/newsroom/press-releases/2025-06-25-gartner-predicts-over-40-percent-of-agentic-ai-projects-will-be-canceled-by-end-of-2027), devido ao aumento dos custos, ao valor comercial pouco claro e a controlos de risco inadequados. Os controlos de risco são a parte que um proprietário a solo pode corrigir esta semana.

![Comunicado de imprensa da Gartner que prevê o cancelamento de mais de 40% dos projetos de IA agentiva até ao final de 2027](https://crevio.co/vite/assets/gartner-agentic-ai-cancellations-ivy47v57.png)

## Que ações precisam de aprovação: duas perguntas

A maioria das recomendações organiza as tarefas por categorias. Isso rapidamente deixa de funcionar, porque «e-mail» pode significar tanto «preparar uma resposta para eu ler» como «enviar uma alteração de preço a 400 clientes». Um filtro melhor passa por duas perguntas sobre as consequências:

1. **Posso reverter a ação?** Uma página de produto editada pode ser reposta. Um e-mail enviado, um cartão debitado ou um registo eliminado normalmente não
2. **A quem chega?** Apenas a si, ou aos seus clientes, ao público ou à sua conta bancária?

![Matriz dois por dois das ações do agente, organizadas pela dificuldade de reversão e pelo alcance, com o trabalho interno e facilmente reversível assinalado como seguro para execução automática](https://crevio.co/vite/assets/approval-matrix-k08pi9cy.svg)

Veja como ficam as ações comerciais mais comuns. Use isto como uma política inicial que pode copiar.

| Ação | Predefinição | Motivo |
|---|---|---|
| Pesquisa, leitura dos seus dados e relatórios | Deixar correr | Nada é enviado e nada é alterado |
| Rascunhos e resumos internos | Deixar correr | Vai lê-los de qualquer forma |
| Etiquetagem, ordenação e classificação | Deixar correr | É fácil corrigir e invisível para os clientes |
| Edição do seu site ou das páginas de produtos | Aprovar inicialmente | É público, mas reversível, por isso pode passar a automático |
| Publicações nas redes sociais e respostas a avaliações | Aprovar inicialmente | É público, e os erros de tom propagam-se |
| E-mails e mensagens para clientes | Perguntar sempre | Não podem ser anulados e falam em seu nome |
| Reembolsos, pagamentos e compras | Perguntar sempre | O dinheiro muda de mãos, muitas vezes de forma irreversível |
| Orçamentos de anúncios e alterações de campanhas | Perguntar sempre, com limite | Pequenas alterações podem gerar despesas elevadas |
| Eliminação de registos ou ficheiros | Perguntar sempre | A lição do Replit |
| Alteração de acessos, palavras-passe ou permissões | Perguntar sempre | Controla todas as outras regras desta lista |

Há duas regras que se sobrepõem à tabela. **Tudo o que o agente não conseguir classificar deve gerar uma pergunta**, porque não pedir uma aprovação é um erro pior do que pedir uma a mais. E **o agente nunca deve poder alterar as próprias regras de aprovação** sem a sua autorização; caso contrário, todas as outras regras são meramente decorativas.

## Preparar e depois aprovar: como devem funcionar os agentes de IA com humano no circuito

O padrão que torna prático ter um humano no circuito é preparar e depois aprovar. O agente trata de toda a preparação, para exatamente no momento anterior à consequência e mostra-lhe com precisão o que está prestes a fazer.

![Fluxo de cinco passos para aprovações de agentes de IA: preparar, pausar, decidir, executar exatamente como aprovado e registar, com um ciclo de regresso a um novo rascunho após uma rejeição](https://crevio.co/vite/assets/draft-then-approve-flow-o45uy1rz.svg)

Três detalhes distinguem uma aprovação real de uma mera formalidade:

**Aprova o resultado, não um resumo.** «Enviar acompanhamento à Sarah» não permite uma revisão. O e-mail completo, com destinatário, assunto e corpo, permite. Se não consegue ver o que será enviado, está a aprovar a descrição que o agente faz do próprio trabalho.

**O que é executado é exatamente aquilo que viu.** O rascunho aprovado deve ficar bloqueado. Se o agente puder «melhorá-lo» entre o seu clique e o envio, a aprovação não certificou nada.

**Rejeitar deve ser simples e específico.** Uma rejeição deve incluir um motivo em linguagem clara («é demasiado insistente e não menciones o desconto») e o rascunho seguinte deve refletir esse comentário. É através das rejeições que o agente aprende os seus critérios, por isso não as trate como falhas.

Isto também responde à objeção da velocidade. Preparar e depois aprovar mantém a maior parte da poupança de tempo, porque a pesquisa, a redação e a formatação já estão concluídas. Dedica segundos à decisão, não minutos ao trabalho.

## Fadiga de aprovações: como se degrada o humano no circuito

Todos os sistemas de aprovação acabam por encontrar o mesmo obstáculo. Ao quadragésimo pedido da semana, começa a clicar sem ler. Nessa altura, já não tem supervisão humana. Tem um agente mais lento e uma falsa sensação de segurança.

Isto não é um problema de disciplina. É um padrão bem documentado chamado [enviesamento da automatização](https://en.wikipedia.org/wiki/Automation_bias): as pessoas tendem a aceitar o resultado de um sistema automatizado sem o verificar de forma independente, e o efeito intensifica-se com a carga de trabalho. Quem gere uma empresa ocupada é especialmente vulnerável.

Sinais de que o seu circuito deixou de funcionar:

- Aprova em lote sem abrir os rascunhos
- Há semanas que não rejeita nem edita nada
- As aprovações acumulam-se e depois elimina-as todas de uma vez
- Não conseguiria dizer o que o agente enviou ontem

As soluções são estruturais, não motivacionais:

1. **Aprove categorias, não ocorrências.** Quando um tipo de ação já tiver demonstrado ser fiável, retire-o totalmente da fila de aprovação em vez de o aprovar individualmente para sempre
2. **Conceda autonomia com base em evidências.** Uma regra razoável: depois de cerca de 15 execuções sem problemas, sem rejeições nem alterações, uma tarefa recorrente pode passar a correr sozinha. Uma falha ou rejeição repõe a contagem
3. **Mantenha a fila suficientemente curta para ser lida.** Se recebe mais de cerca de 10 aprovações por dia, algumas pertencem à coluna «deixar correr», ou o agente está a dividir uma decisão em demasiadas partes
4. **Agrupe ações relacionadas numa só decisão.** Cinco e-mails da mesma campanha devem ser uma revisão, não cinco interrupções
5. **Verifique por amostragem aquilo que automatizou.** Todas as semanas, leia uma amostra do que corre sem supervisão. O humano a acompanhar só funciona se alguém realmente observar o que acontece

O objetivo é ter uma fila de aprovações em que cada item merece a sua atenção. Se nunca diz que não, a pergunta não deveria estar a chegar até si.

## Escalada: ensinar o agente quando deve parar e perguntar

As regras de aprovação abrangem ações arriscadas conhecidas. A escalada abrange situações de risco: momentos em que a ação é normal, mas o contexto não. É perfeitamente aceitável preparar uma resposta de rotina; já uma resposta de rotina a um cliente que ameaça fazer um chargeback não é. A qualidade da escalada é também uma das diferenças reais entre [um agente de IA e um funcionário de IA](/pt/blog/ai-employee-vs-ai-agent).

Registe as situações que devem voltar sempre até si, mesmo quando não está envolvida nenhuma ação de risco:

- **Linguagem agressiva ou jurídica.** Reclamações, chargebacks, «o meu advogado» e tudo o que pareça uma disputa
- **Valores acima de um limite.** Escolha um valor, como qualquer reembolso ou compra superior a 100 dólares
- **Primeira vez de qualquer coisa.** Um novo tipo de tarefa, um novo segmento de clientes ou um novo canal
- **Instruções contraditórias.** Quando as suas regras permanentes entram em conflito com a situação, o agente deve perguntar, não escolher uma delas
- **Baixa confiança.** Se o agente estiver a adivinhar um facto, um preço ou uma política, deve dizê-lo

Dois detalhes práticos determinam se a escalada funciona:

**Tem de chegar até si onde já costuma procurar.** Uma aprovação escondida num painel que abre duas vezes por semana é uma aprovação que espera duas vezes por semana. O Slack, uma aplicação de mensagens ou o e-mail costumam ser melhores do que uma caixa de entrada separada.

**O silêncio tem de significar «esperar», não «avançar».** Decida o que acontece quando não responde. A predefinição segura é a ação pausar e acabar por expirar sem ser executada. Um agente que avança depois de atingir o tempo limite transforma a sua aprovação numa formalidade com contagem decrescente.

## Registos de auditoria: a parte de que vai precisar exatamente uma vez

Vai ignorar o registo de auditoria durante meses. Depois, um cliente dirá «o seu sistema enviou-me algo ofensivo» ou surgirá uma cobrança de que ninguém se recorda — e o registo tornar-se-á a única coisa importante.

Um registo útil responde a quatro perguntas para cada ação com consequências:

- **O que foi feito exatamente**, incluindo o conteúdo enviado
- **Quem aprovou**, ou se foi executado automaticamente ao abrigo de uma regra permanente
- **Quando**, com precisão ao minuto
- **Por que motivo o agente o fez**, ou seja, qual foi o pedido ou a tarefa que levou à ação

Adote um hábito: cinco minutos por semana a rever o que foi executado sem si. É o seguro mais barato de todo este guia e é assim que deteta uma área que deve voltar à coluna de aprovação.

## Como o Crevio gere as aprovações

O [Crevio](https://crevio.co/) é um criador de empresas com IA: descreve o que quer vender e a IA cria, lança e ajuda a fazer crescer o negócio. O agente liga-se às ferramentas que já utiliza, e as aprovações estão integradas no seu funcionamento, em vez de serem adicionadas posteriormente.

![Definições de aprovação das ferramentas do Crevio para uma conta Gmail ligada, com cada ação configurada para pedir confirmação](https://crevio.co/vite/assets/crevio-gmail-tool-approvals-gy6xwja8.png)

O que faz atualmente:

- **Definições por ação.** Em cada aplicação ligada, todas as ações podem ser configuradas como «Executar automaticamente», «Pedir confirmação» ou «Desativado». Por predefinição, a leitura e a pesquisa são executadas sozinhas, enquanto as ações que enviam, criam, alteram, eliminam ou cobram pedem confirmação primeiro. Tudo o que não conseguir classificar gera uma pergunta
- **Algumas ações perguntam sempre.** Um pagamento com um cartão guardado requer a sua aprovação todas as vezes, tal como qualquer alteração que o agente queira fazer às próprias definições de aprovação. As ações dentro do próprio Crevio, como reembolsos, campanhas de e-mail e alterações de anúncios, são executadas automaticamente por predefinição; configure as que lhe interessam como «Pedir confirmação» ou execute a tarefa com supervisão
- **Cartões para preparar e aprovar.** Quando o agente precisa de uma decisão, mostra a ação e os respetivos detalhes na conversa, incluindo uma pré-visualização de qualquer e-mail, com as opções «Permitir uma vez», «Permitir sempre» e «Rejeitar»
- **Chega até si fora da aplicação.** As aprovações pendentes também aparecem na página Notificações e, quando trabalha com o agente no Slack, Telegram ou Discord, chegam até si como botões. As tarefas que enviam relatórios por e-mail incluem ligações para aprovar e rejeitar, que expiram após 24 horas
- **O trabalho agendado tem modos.** Cada tarefa é executada como autónoma, supervisionada (aprovação para qualquer alteração) ou apenas de leitura. Uma execução supervisionada pausa e espera; se ninguém responder no prazo de sete dias, as ações pendentes são rejeitadas e a execução é interrompida
- **A confiança conquista-se e depois concede-se.** Uma tarefa recorrente supervisionada passa automaticamente para autónoma após 15 execuções bem-sucedidas cujas ações foram aprovadas por si, e informa-o quando isso acontece. Uma falha ou rejeição repõe a contagem
- **Tudo fica registado.** As aprovações e rejeições são registadas com a identidade de quem respondeu e o momento da resposta

Onde é, honestamente, mais limitado:

- **Não pode editar um rascunho no cartão de aprovação.** Para o alterar, rejeite-o e diga na conversa o que deve ser corrigido; o agente criará um novo rascunho
- **As novas tarefas agendadas começam no modo autónomo.** Para qualquer tarefa que envolva clientes ou dinheiro, mude a nova tarefa para supervisionada e deixe-a reconquistar a autonomia
- **«Permitir sempre» requer um clique.** É conveniente, e é exatamente assim que começa a fadiga de aprovações. Use esta opção para categorias que já viu funcionar, não para limpar uma fila

![Página inicial do Crevio, o criador de empresas com IA que cria a sua loja, processa pagamentos e redige o seu marketing](https://crevio.co/vite/assets/crevio-homepage-7t1aheq3.png)

O plano Starter é gratuito, não requer cartão de crédito e inclui 20 créditos de IA por mês, com uma taxa de transação de 5%. O Pro custa 20 $/mês e o Business 50 $/mês, com taxas mais baixas de 2,5% e 1%. Atualmente, os agentes de nenhuma empresa são totalmente autónomos — incluindo os nossos. O sistema de aprovação permite obter já a poupança de tempo, enquanto decide, área a área, quanto quer delegar.

## O que ninguém lhe diz

- **As aprovações ficam desatualizadas.** Uma resposta preparada na segunda-feira e aprovada na quarta-feira pode responder a uma questão que o cliente entretanto retirou. Limpe a fila diariamente ou deixe os pedidos antigos expirar
- **A sua primeira política será demasiado rigorosa — e isso é bom.** Começar com regras apertadas e flexibilizá-las com base em evidências é muito mais barato do que começar de forma permissiva e aprender com um incidente
- **A aprovação não devolve a responsabilidade à IA.** Aprovar um e-mail inadequado torna-o no seu e-mail inadequado. O circuito só o protege se ler
- **Decida quem aprova quando estiver ausente.** Se só você pode dizer que sim, uma semana de férias significa uma semana de trabalho parado. Dê direitos de aprovação a uma segunda pessoa de confiança antes de precisar deles
- **As regras escritas são melhores do que as instruções numa conversa.** «Não envies e-mails a ninguém», escrito numa conversa, é uma sugestão que o modelo pondera. Uma definição de permissões é uma barreira. Coloque tudo o que for importante nas definições

## Perguntas frequentes sobre agentes de IA com humano no circuito

### O que significa humano no circuito para os agentes de IA?

Significa que o agente pausa antes de determinadas ações e espera que uma pessoa as aprove, altere ou rejeite. Na prática, o agente prepara o e-mail, a publicação ou o pagamento, mostra-lhe a versão exata e só o executa depois da sua aprovação. O trabalho de baixo risco, como pesquisa e rascunhos internos, pode continuar a ser executado automaticamente.

### Que ações de um agente de IA devem exigir aprovação humana?

Tudo o que seja difícil de reverter ou ultrapasse os limites da sua empresa: e-mails e mensagens para clientes, reembolsos e pagamentos, despesas com anúncios, publicações públicas numa fase inicial, eliminação de dados e alterações de acessos ou permissões. A leitura, a pesquisa, os relatórios e os rascunhos internos podem normalmente ser executados automaticamente.

### Como evito a fadiga de aprovações com agentes de IA?

Aprove categorias em vez de ações individuais e retire da fila as ações que já provaram ser fiáveis. Uma regra prática é permitir que uma tarefa recorrente seja executada sozinha após cerca de 15 execuções sem problemas, sem rejeições nem edições; depois de qualquer falha, reponha a contagem e verifique por amostragem, uma vez por semana, o que corre sem supervisão.

Coloque o humano onde estão as consequências — e em mais nenhum lugar. Uma aprovação que lê é uma salvaguarda. Uma aprovação em que apenas clica é uma responsabilidade com um botão.

## Artigos relacionados

- [Agentes de IA para pequenas empresas: quais as primeiras tarefas a entregar](/pt/blog/ai-agents-for-small-business)
- [Funcionário de IA vs. agente de IA: a diferença que realmente importa](/pt/blog/ai-employee-vs-ai-agent)
- [O que é uma empresa de IA autónoma?](/pt/blog/what-is-an-autonomous-ai-company)
