Pular para o conteúdo
D K
GoBD: n/a Conforme §203 StGB

Agente Compliance Contratual - Lei 12.846, 14.133, LGPD, COAF | Gosign

Da classificação contratual até notificação CVM Fato Relevante: Lei Anticorrupção, Nova Lei de Licitações, LGPD, COAF, CGU CEIS/CNEP, ANPD e Receita Federal em uma cadeia auditável.

Compliance contratual brasileiro: due diligence Lei 12.846/2013, screening COAF/PLD-FT, validação LGPD art. 39, partes relacionadas CVM Resolução 80, integração CEIS/CNEP CGU - pipeline determinístico auditável.

Analisar seu processo

Auswahl aus über 5.000 Projekten in 25 Jahren Softwareentwicklung

Airbus Volkswagen Shell Renault Evonik Vattenfall Philips KPMG

Pipeline determinístico TOTVS Protheus + SAP GRC + Oracle Risk Cloud com integração CEIS/CNEP CGU + COAF + Receita Federal + ANPD - sem nenhuma parcela de IA generativa em decisão de bloqueio ou aprovação contratual

O Agente roda 15 etapas determinísticas antes de qualquer assinatura ICP-Brasil ser aplicada: classifica deterministicamente o tipo de contrato (público, anticorrupção, parte relacionada, privado), valida CNPJ + QSA via API SERPRO Datavalid + Receita Federal, faz screening PLD-FT contra listas COAF + OFAC + ONU + UE, verifica CEIS + CNEP da CGU em tempo real, computa score de risco geográfico-setorial por CNAE + UF, detecta partes relacionadas via cruzamento de QSA, valida CND-RFB + CRF-FGTS + CNDT + estaduais, aplica margem de preferência ME/EPP por LC 123/2006, analisa cláusulas LGPD obrigatórias DPA art. 39, avalia cláusulas anticorrupção referenciando Lei 12.846 + FCPA + UK Bribery Act, verifica alçada interna do signatário, detecta red flags em padrões financeiros atípicos, gera Decision-Record com hash SHA-256 + assinatura ICP-Brasil, roteia casos materiais para revisão humana do Compliance Officer + Diretor Jurídico, e notifica CVM Fato Relevante quando aplicável - tudo de forma determinística contra CGU, COAF, CVM, ANPD, Receita Federal, AGU, MPF, TCU e auditores independentes.

Resultado: Redução do tempo de due diligence contratual de 8-12 dias úteis (verificação manual + análise jurídica + revisão Compliance Officer) para 2-4 horas de revisão humana focada em casos materiais (15-20 minutos para contratos rotineiros < R$ 1M com contraparte recorrente), eliminação de contratação inadvertida com empresa em CEIS/CNEP (multa Lei 12.846 até 20% faturamento + perdimento de bens + publicação extraordinária), prevenção de autuação CGU em PAR Processo Administrativo de Responsabilização (multa cumulativa + suspensão de licitar até 6 anos Lei 14.133 art. 156), prevenção de inadequação CVM em Fato Relevante por parte relacionada material (multa até R$ 50 milhões + suspensão de exercício de cargo de administrador por 5-20 anos + redução de preço de ação 8-15% conforme estudos B3), prevenção de multa ANPD por DPA inadequado (até 2% faturamento BR limitada R$ 50 milhões), e zero exposição a parecer com ressalva NBC TA 705 do auditor independente sobre controles internos de compliance contratual.

66% Motor de regras
27% Agente IA
7% Humano

As 15 etapas do pipeline de compliance contratual brasileiro são reproduzíveis e auditáveis pela CGU, COAF, CVM, ANPD, TCU, AGU, MPF, Receita Federal, B3, IBRACON e auditores independentes Big-4 (PwC, Deloitte, EY, KPMG) + Médias (Grant Thornton, BDO, Mazars):

Multas até 20% do faturamento + bloqueio CND + suspensão de licitar por 6 anos + responsabilidade administrativa pessoal Diretor Financeiro CVM até R$ 50 milhões + processo criminal Lei 7.492/86 com pena 3-12 anos

Compliance contratual no Brasil opera sob um regime de responsabilidade objetiva único na América Latina. A Lei 12.846/2013 (Lei Anticorrupção) não exige prova de dolo ou culpa - basta o ato lesivo praticado em interesse ou benefício da pessoa jurídica para gerar responsabilização. A multa é de 0,1% a 20% do faturamento bruto do exercício anterior à instauração do PAR (Processo Administrativo de Responsabilização), sem teto absoluto e com piso vinculado à vantagem auferida. Soma-se a isso a Lei 14.133/2021 (Nova Lei de Licitações) com seu rol expandido de impedimentos no art. 14 e sanções no art. 156, a LGPD com obrigações específicas de DPA conforme art. 39, a CVM Resolução 80/2022 que obriga companhias abertas a divulgar contratos materiais com partes relacionadas como Fato Relevante, e a ABNT NBR ISO 37301:2021 que estabelece o padrão internacional de Sistemas de Gestão de Compliance reconhecido pela CGU.

Multas até 20% do faturamento + bloqueio CND + suspensão de licitar por 6 anos + responsabilidade pessoal do CFO

Os números são severos no Brasil. Lei 12.846/2013 art. 6: multa de 0,1% a 20% do faturamento bruto do último exercício anterior à instauração do PAR + publicação extraordinária da decisão condenatória + perdimento de bens + suspensão ou interdição parcial de atividade até 2 anos + dissolução compulsória + proibição de receber incentivos fiscais por 1-5 anos. Lei 14.133/2021 art. 156: para licitações públicas, sanções administrativas cumulativas de advertência, multa, impedimento de licitar e contratar com a União por até 3 anos, declaração de inidoneidade por até 6 anos com inscrição em CEIS. CVM Resolução 80/2022 + ICVM 480/09 art. 24: inadequação na divulgação de Fato Relevante por parte relacionada material gera multa CVM até R$ 50 milhões + responsabilidade administrativa pessoal do Diretor de Relações com Investidores + suspensão de exercício de cargo de administrador em S/A por 5-20 anos. ANPD pela LGPD: multa até 2% do faturamento BR limitada a R$ 50 milhões + bloqueio de tratamento de dados.

A combinação é multiplicativa e cumulativa. Uma empresa que assina contrato com fornecedor inscrito no CEIS sem detecção pode enfrentar simultaneamente sanção CGU em PAR Lei 12.846/2013, multa CVM por inadequação de Fato Relevante se a operação for material, responsabilização administrativa do administrador signatário com suspensão de exercício de cargo, e processo criminal MPF Lei 7.492/86 com pena 3-12 anos para o agente individual envolvido. O custo médio de um caso de compliance failure no Brasil em 2024-2025, segundo levantamento da PwC Brasil + Transparência Internacional Brasil, ficou em R$ 23 milhões considerando multas, honorários jurídicos, custos de remediação e impacto reputacional - sem considerar a redução de 8-15% no preço de ação para empresas listadas B3 conforme estudos académicos do INSPER + FGV.

15 etapas determinísticas, da classificação contratual à notificação CVM

O Agente roda 15 verificações sequenciais antes de qualquer assinatura ICP-Brasil ser aplicada, cada uma com decider explícito (R determinístico, A assistido, H humano) e fundamentação legal citada. A primeira etapa classifica o tipo de contrato - definir se a contraparte é privada, ME/EPP sob LC 123/2006, autoridade pública sob Lei 14.133/2021 ou parte relacionada sob Lei 6.404/76 art. 245 muda toda a cascata subsequente de verificações.

As etapas 2 a 8 fazem a due diligence de habilitação. A etapa 2 valida CNPJ + Quadro de Sócios e Administradores via API SERPRO Datavalid contra Receita Federal. A etapa 3 faz screening PLD-FT contra listas COAF + OFAC SDN + ONU consolidada + UE sanções com integração Refinitiv World-Check. A etapa 4 consulta CEIS + CNEP no Portal da Transparência da CGU em tempo real - polling automático antes de cada assinatura, com latência < 2 segundos. A etapa 5 computa score de risco geográfico-setorial baseado em CNAE + UF da contraparte, considerando histórico de penalizações por setor nos últimos 5 anos. A etapa 6 detecta partes relacionadas via cruzamento de QSA contra base interna PEP + administradores + familiares próximos até 2º grau. A etapa 7 valida CND-RFB + CRF-FGTS + CNDT + estaduais com data de validade superior à data prevista de pagamento. A etapa 8 aplica automaticamente margem de preferência ME/EPP quando a contraparte é enquadrada no Simples Nacional.

As etapas 9 a 12 analisam o conteúdo do próprio contrato. A etapa 9 verifica a presença de cláusulas LGPD obrigatórias (DPA com base legal, finalidade, retenção, subprocessadores, transferências internacionais, cláusulas de incidente). A etapa 10 verifica cláusula anticorrupção referenciando Lei 12.846/2013 + FCPA + UK Bribery Act 2010 quando há exposição internacional + Código de Conduta + direito de auditoria. A etapa 11 confronta o valor do contrato com a alçada interna do signatário definida em estatuto social + procuração específica + matriz de competências. A etapa 12 aplica heurística de detecção de red flags financeiros - padrões atípicos como pagamento offshore, antecipação > 50% sem garantia, conta em paraíso fiscal listado pela RFB IN 1.037/2010, intermediário sem nexo, parcelamento desproporcional ou frequência atípica de transações disparam flag automático.

A etapa 13 sela o Decision-Record com hash SHA-256 + timestamp UTC-3 + assinatura digital ICP-Brasil A1 ou A3 conforme MP 2.200-2/2001 + Lei 14.063/2020. A etapa 14 roteia contratos com red flag, valor acima da alçada da IA (> R$ 5M ou > 0,5% receita) ou parte relacionada para revisão humana do Compliance Officer + Diretor Jurídico antes da assinatura - decider H. A etapa 15 detecta automaticamente quando o contrato configura Fato Relevante CVM Resolução 80/2022 - operações com partes relacionadas acima de 5% do ativo total ou R$ 50 milhões disparam alerta ao DRI para divulgação no IPE em até 1 dia útil via Sistema Empresas.NET.

Plausibilidade verificada por dados externos e cruzamento sistêmico

A plausibilidade não vem só do contrato em si - vem do cruzamento sistêmico com fontes externas. CNPJ deve estar ativo na RFB (não baixado, não inapto, não suspenso), e o QSA precisa ser compatível com o procurador signatário (ou haver procuração específica registrada no contrato). CNDs precisam ter validade superior à data prevista de pagamento. Faturamento declarado pela contraparte para enquadramento ME/EPP precisa ser compatível com o Simples Nacional. Endereço de execução precisa ser plausível dado o objeto contratual. Quando há incompatibilidade entre cadastro e proposta, o Agente bloqueia automaticamente até resolução manual.

Para companhias abertas, a plausibilidade ainda inclui análise de impacto material. O sistema calcula automaticamente o quociente valor do contrato / ativo total da última ITR ou DFP publicada na CVM. Se exceder 5%, ou se a contraparte for parte relacionada com valor > R$ 50 milhões, dispara o workflow de Fato Relevante: pré-validação pela área jurídica + Comitê de Auditoria + DRI + envio ao IPE/CVM via Sistema Empresas.NET com certificado digital ICP-Brasil A1/A3. O parecer do auditor independente sobre operações com partes relacionadas (NBC TA 550) também é considerado em paralelo.

Edge-Cases brasileiros: licitações estaduais, contratos no exterior, consórcios ME/EPP

Edge-cases brasileiros exigem regras específicas. Licitações estaduais e municipais não seguem cegamente a Lei 14.133/2021 - cada ente subnacional pode ter regulamentos próprios em decreto estadual ou lei orgânica municipal. O Agente lê o edital específico para identificar regras locais aplicáveis e ajusta os benefícios LC 123/2006 conforme regulamentação do ente licitante.

Contratos no exterior por subsidiárias brasileiras de companhia listada precisam de análise tripartite: lei local do país de execução + Lei 12.846/2013 brasileira (extraterritorialidade do art. 28) + FCPA quando há nexo com sistema bancário americano ou listagem ADR/NYSE + UK Bribery Act 2010 quando há nexo Reino Unido. Acordos de leniência simultâneos CGU + DOJ FCPA são possíveis com coordenação via Working Group de leniência internacional.

Consórcios formados por ME/EPP (LC 123/2006 art. 56) são edge-case frequente: adicional de 30% no faturamento limite (R$ 6,24M coletivo) com requisitos formais (registro na Junta Comercial, atribuições definidas, solidariedade expressa, empresa líder). O Agente verifica documentação completa antes de aplicar margem. Falsa declaração de porte tipifica crime Lei 14.133/2021 art. 337-F + improbidade Lei 8.429/92.

Integração com TOTVS Protheus + SAP GRC + Oracle Risk Cloud + APIs públicas

TOTVS Protheus possui módulo SIGAGCT integrado a CPC + Receita Federal + COAF + CGU via API REST ProtheusJob + RM Fluig para Workflow. SAP S/4HANA Brazil oferece SAP GRC Process Control + Risk Management + SAP Ariba para sourcing - o Agente integra via OData services e atualiza tabelas de Compliance Records em tempo real. Oracle ERP Cloud Brazil oferece Risk Management Cloud + Contract Management via REST APIs no Oracle Integration Cloud.

Senior Sistemas (forte em Vale, Suzano, Braskem, Klabin) cobre o fluxo completo com integração nativa às APIs de CGU + COAF + RFB. Mastermaq Domínio é a opção para escritórios contábeis em PME Lucro Presumido + Simples Nacional. Microsoft Dynamics 365 Finance é usado por médias empresas em transformação digital. Apdata atende média empresa em modelo SaaS.

A camada de governança LGPD obriga designação de DPO com canal ANPD documentado. O Agente preserva logs com anonimização PII conforme Resolução CD/ANPD 2/2022, criptografia AES-256 e rotação trimestral de chaves. Auditoria interna trimestral segue NBC TA 240 (Fraude) + NBC TA 315 + ABNT NBR ISO 37301. Para listadas B3, parecer anual da Big-4 ou Médias sobre controles internos de compliance complementa o sistema - parecer com ressalva torna inelegível para emissão pública até reapresentação corrigida.

O resultado é redução de 8-12 dias úteis de due diligence manual para 2-4 horas de processamento determinístico (15-20 minutos para contratos rotineiros < R$ 1M com contraparte recorrente), com Decision-Records completos para fins de PAR ou acordo de leniência. Sem IA generativa em decisões de bloqueio ou aprovação contratual, com fundamentação legal explícita - protegendo Compliance Officer + CFO + DRI de imputação pessoal.

Tabela de microdecisões

Quem decide neste agente?

15 passos de decisão, divididos por decisor

66%(10/15)
Motor de regras
determinístico
27%(4/15)
Agente IA
baseado em modelo com confiança
7%(1/15)
Humano
atribuição explícita
Humano
Motor de regras
Agente IA
Cada linha é uma decisão. Expanda para ver o registro de decisão e se pode ser contestada.
1. Classificação do tipo de contrato (público, anticorrupção, parte relacionada, privado puro) Contrato sujeito a Lei 14.133/2021 (administração pública), Lei 12.846/2013 (toda PJ que se relaciona com poder público), Lei 6.404/76 art. 245 (parte relacionada em S/A) ou regime privado puro (Código Civil Lei 10.406/2002)? Motor de regras Auditor

Lei 14.133/2021 art. 6 + Lei 12.846/2013 art. 2 + Lei 6.404/76 art. 245: classificação determinística pela natureza da contraparte (ente público, PJ com participação acionária comum, parte relacionada por administradores) + valor do contrato + objeto contratual

Registro de decisão

ID da regra e número da versão
Dados de entrada que acionaram a regra
Resultado do cálculo e fórmula aplicada

Contestável: Sim - aplicação da regra verificável. Objeção possível por dados incorretos ou versão de regra errada.

Contestável por: Auditor

2. Validação CNPJ + Quadro de Sócios e Administradores (QSA) na Receita Federal CNPJ ativo na RFB (não baixado, não inapto, não suspenso) + QSA atualizado consultado via API SERPRO Datavalid + Receita CNPJ? Motor de regras Fornecedor

Lei 8.934/94 art. 32 + IN RFB 2.119/2022: consulta atualizada de inscrição CNPJ + QSA é pré-requisito de habilitação Lei 14.133/2021 art. 68; ausência ou inatividade bloqueia automaticamente a contratação

Registro de decisão

ID da regra e número da versão
Dados de entrada que acionaram a regra
Resultado do cálculo e fórmula aplicada

Contestável: Sim - aplicação da regra verificável. Objeção possível por dados incorretos ou versão de regra errada.

Contestável por: Fornecedor

3. Screening PLD-FT contra listas COAF, OFAC SDN, ONU, UE sancionatórias Cruzamento da contraparte (CNPJ + sócios + administradores PF) contra listas: COAF Resolução 24/2013, OFAC SDN US Treasury, ONU consolidada, UE sanções, retorna match positivo ou clear? Motor de regras Fornecedor

Lei 9.613/98 + COAF Resolução 24/2013 art. 2: due diligence anti-lavagem em contratos > R$ 30.000; match em qualquer lista bloqueia automaticamente + dispara comunicação ao Compliance Officer; integração com data feed Refinitiv World-Check + Dow Jones Risk & Compliance

Registro de decisão

ID da regra e número da versão
Dados de entrada que acionaram a regra
Resultado do cálculo e fórmula aplicada

Contestável: Sim - aplicação da regra verificável. Objeção possível por dados incorretos ou versão de regra errada.

Contestável por: Fornecedor

4. Verificação CEIS + CNEP (cadastros sancionatórios da CGU) Empresa não consta em CEIS (Cadastro de Empresas Inidôneas e Suspensas, ~5.500 ativas) nem CNEP (Cadastro Nacional de Empresas Punidas Lei 12.846, ~280 ativas) consultados em tempo real via API Portal da Transparência? Motor de regras Fornecedor

Lei 12.846/2013 art. 22 + Decreto 11.129/2022 art. 43 + Lei 14.133/2021 art. 14: impedimento expresso de contratar com penalizadas; consulta obrigatória antes de cada assinatura; API CGU retorna em < 2s

Registro de decisão

ID da regra e número da versão
Dados de entrada que acionaram a regra
Resultado do cálculo e fórmula aplicada

Contestável: Sim - aplicação da regra verificável. Objeção possível por dados incorretos ou versão de regra errada.

Contestável por: Fornecedor

5. Análise de risco geográfico e setorial baseado em CNAE + UF Score de risco computado por UF de operação + CNAE da contraparte: alto risco (mineração, extração, construção pesada, serviços públicos, lobby, intermediação aduaneira) recebe verificação reforçada com due diligence ampliada? Agente IA Fornecedor

Lei 12.846/2013 art. 7 IV + Decreto 11.129/2022 art. 5: setor de atividade + região consideradas como agravantes/atenuantes na dosimetria de sanção; Agente computa score baseado em histórico de penalizações CGU por CNAE + UF nos últimos 5 anos

Registro de decisão

Versão do modelo e pontuação de confiança
Dados de entrada e resultado da classificação
Justificativa da decisão (explicabilidade)
Trilha de auditoria com rastreabilidade completa

Contestável: Sim - totalmente documentado, revisável por humanos, objeção por processo formal.

Contestável por: Fornecedor

6. Detecção de partes relacionadas via cruzamento de QSA Cruzamento QSA contraparte vs. acionistas e administradores empresa contratante (FormP do DRI, base interna PEP - Pessoas Politicamente Expostas, familiares próximos até 2º grau) revela conflito de interesse potencial? Motor de regras Auditor

Lei 6.404/76 art. 245 + CVM Resolução 80/2022 anexo K: parte relacionada inclui controlador, controlada, coligada, administrador, parente até 2º grau, entidade sob influência significativa; disclosure obrigatório em DFP + Fato Relevante quando material

Registro de decisão

ID da regra e número da versão
Dados de entrada que acionaram a regra
Resultado do cálculo e fórmula aplicada

Contestável: Sim - aplicação da regra verificável. Objeção possível por dados incorretos ou versão de regra errada.

Contestável por: Auditor

7. Validação de Certidões Negativas de Débitos (CND, FGTS, Trabalhista, Estaduais) CND-RFB (federal) + CRF-FGTS (Caixa) + CNDT (TST) + CNDs estaduais válidas anexadas ao processo, com data de validade superior à data prevista de pagamento? Motor de regras Fornecedor

Lei 14.133/2021 art. 68 + Lei 8.212/91 art. 47 + Lei 12.440/2011: regularidade fiscal e trabalhista é requisito habilitatório; validação automática via webservice das emissoras de certidões

Registro de decisão

ID da regra e número da versão
Dados de entrada que acionaram a regra
Resultado do cálculo e fórmula aplicada

Contestável: Sim - aplicação da regra verificável. Objeção possível por dados incorretos ou versão de regra errada.

Contestável por: Fornecedor

8. Verificação de enquadramento ME/EPP e aplicação de margem de preferência Se contraparte declarou-se ME (faturamento até R$ 4,8M) ou EPP (até R$ 4,8M), Simples Nacional consultado via Receita Federal confirma o porte e aplica-se margem 5% empate ficto + cota 25% itens > R$ 80.000 + exclusividade até R$ 80.000 em licitações federais? Motor de regras Auditor

LC 123/2006 art. 44 + LC 147/2014 + Decreto 8.538/2015: benefícios automáticos para ME/EPP em licitações federais; consulta Simples Nacional valida o porte declarado; falsa declaração tipifica crime Lei 14.133/2021 art. 337-F

Registro de decisão

ID da regra e número da versão
Dados de entrada que acionaram a regra
Resultado do cálculo e fórmula aplicada

Contestável: Sim - aplicação da regra verificável. Objeção possível por dados incorretos ou versão de regra errada.

Contestável por: Auditor

9. Análise de cláusulas LGPD obrigatórias (DPA - Data Processing Agreement) Contrato contém Data Processing Agreement com cláusulas obrigatórias: base legal LGPD art. 7 + finalidade específica + período de retenção + lista de subprocessadores + transferências internacionais com adequação ANPD ou cláusulas-padrão + obrigações de comunicação de incidente? Agente IA Auditor

LGPD Lei 13.709/2018 art. 39 + Resolução CD/ANPD 4/2023: contrato controlador-operador deve documentar todo o tratamento; ausência de qualquer cláusula obrigatória resulta em flag amarelo para revisão jurídica + impossibilidade de processar dados

Registro de decisão

Versão do modelo e pontuação de confiança
Dados de entrada e resultado da classificação
Justificativa da decisão (explicabilidade)
Trilha de auditoria com rastreabilidade completa

Contestável: Sim - totalmente documentado, revisável por humanos, objeção por processo formal.

Contestável por: Auditor

10. Avaliação de cláusulas anticorrupção e código de conduta Contrato apresenta cláusula anticorrupção referenciando Lei 12.846/2013 + FCPA US + UK Bribery Act 2010 (quando há nexo internacional) + obrigação de adesão ao Código de Conduta + direito de auditoria + cláusula de rescisão por descumprimento? Agente IA Auditor

Decreto 11.129/2022 art. 5 IV + ABNT NBR ISO 37301: cláusula anticorrupção é elemento essencial de programa de integridade; Agente verifica presença + completude via análise de texto + flag amarelo se ausente

Registro de decisão

Versão do modelo e pontuação de confiança
Dados de entrada e resultado da classificação
Justificativa da decisão (explicabilidade)
Trilha de auditoria com rastreabilidade completa

Contestável: Sim - totalmente documentado, revisável por humanos, objeção por processo formal.

Contestável por: Auditor

11. Verificação de limites de alçada interna do signatário Valor do contrato dentro da alçada do signatário definida em estatuto social + procuração específica + matriz de competências internas (CEO até R$ X, Diretores até R$ Y, Gerentes até R$ Z)? Motor de regras Auditor

Código Civil Lei 10.406/2002 art. 1.015 + Lei 6.404/76 art. 144 + estatuto social + procuração: extrapolação de alçada gera ineficácia da assinatura + responsabilidade pessoal do signatário; verificação determinística contra base interna de poderes

Registro de decisão

ID da regra e número da versão
Dados de entrada que acionaram a regra
Resultado do cálculo e fórmula aplicada

Contestável: Sim - aplicação da regra verificável. Objeção possível por dados incorretos ou versão de regra errada.

Contestável por: Auditor

12. Detecção de red flags em cláusulas financeiras (padrões atípicos de pagamento) Padrões de pagamento atípicos: pagamento offshore (Cayman, Panamá, Ilhas Virgens), antecipação > 50% do valor sem garantia, parcelamento desproporcional ao escopo, conta em paraíso fiscal listado pela RFB IN 1.037/2010, ou intermediário sem nexo com operação? Agente IA Auditor

COAF Resolução 24/2013 art. 12 + NBC TA 240 (Responsabilidades do Auditor em relação a Fraude): ceticismo profissional obrigatório; padrões atípicos disparam flag automático para revisão do Compliance Officer + análise de propósito comercial legítimo

Registro de decisão

Versão do modelo e pontuação de confiança
Dados de entrada e resultado da classificação
Justificativa da decisão (explicabilidade)
Trilha de auditoria com rastreabilidade completa

Contestável: Sim - totalmente documentado, revisável por humanos, objeção por processo formal.

Contestável por: Auditor

13. Geração de Decision-Record contratual com hash SHA-256 Trilha de auditoria estruturada com hash SHA-256 do contrato + timestamp UTC-3 + metadados de aprovação + assinatura digital ICP-Brasil A1 ou A3 do signatário + arquivamento em sistema imutável (WORM Write Once Read Many)? Motor de regras

MP 2.200-2/2001 art. 10 + Lei 14.063/2020 art. 4: assinatura digital ICP-Brasil tem validade jurídica equivalente à assinatura manuscrita; hash SHA-256 garante integridade documental para fins de PAR + acordo de leniência

Registro de decisão

ID da regra e número da versão
Dados de entrada que acionaram a regra
Resultado do cálculo e fórmula aplicada

Contestável: Sim - aplicação da regra verificável. Objeção possível por dados incorretos ou versão de regra errada.

14. Roteamento para revisão jurídica humana de Compliance Officer Contratos com red flag (etapas 5, 9, 10, 12) ou valor > alçada da IA (> R$ 5M ou > 0,5% receita) ou parte relacionada (etapa 6) são roteados para revisão humana do Compliance Officer + Diretor Jurídico antes da assinatura? Humano Fornecedor

Decreto 11.129/2022 art. 5 III + ABNT NBR ISO 37301: programa de integridade exige avaliação periódica + revisão humana em casos materiais; Agente apresenta contexto + flags + recomendação, decisão final é humana com registro em Diário de Decisões

Registro de decisão

ID do decisor e função
Justificativa da decisão
Carimbo de data/hora e contexto

Contestável: Sim - através do superior, sindicato ou processo formal de objeção.

Contestável por: Fornecedor

15. Notificação CVM em Fato Relevante quando aplicável Contrato configura Fato Relevante CVM Resolução 80/2022 + Resolução 44/2021: operação com parte relacionada > R$ 50 milhões ou > 5% ativo total, contrato material em condições não comutativas, ou aquisição/alienação > 30% ativo total - dispara workflow de divulgação? Motor de regras Auditor

CVM Resolução 80/2022 + Resolução 44/2021 + ICVM 480/09 art. 24: companhia aberta deve divulgar Fato Relevante até 1 dia útil após conhecimento; omissão gera multa CVM até R$ 50 milhões + responsabilidade administrativa pessoal do DRI; Agente integra com Sistema Empresas.NET para envio automatizado ao IPE

Registro de decisão

ID da regra e número da versão
Dados de entrada que acionaram a regra
Resultado do cálculo e fórmula aplicada

Contestável: Sim - aplicação da regra verificável. Objeção possível por dados incorretos ou versão de regra errada.

Contestável por: Auditor

Registro de decisão e direito de contestação

Cada decisão que este agente toma ou prepara é documentada em um registro de decisão completo. As partes afetadas (funcionários, fornecedores, auditores) podem revisar, compreender e contestar cada decisão individual.

Qual regra em qual versão foi aplicada?
Em quais dados a decisão foi baseada?
Quem (humano, motor de regras ou IA) decidiu - e por quê?
Como a pessoa afetada pode registrar uma objeção?
Como o Decision Layer implementa isso arquitetonicamente →

Este agente se encaixa no seu processo?

Analisamos seu processo financeiro específico e mostramos como este agente se integra à sua paisagem de sistemas. 30 minutos, sem preparação necessária.

Analisar seu processo

Notas de governança

GoBD: n/a Conforme §203 StGB

O pipeline de compliance contratual manipula dados sensíveis e estratégicos - LGPD (Lei 13.709/2018) art. 7 V (legítimo interesse contábil-fiscal-societário) para dados B2B, art. 11 (dados sensíveis quando contraparte é PF, dados de saúde quando objeto contratual envolve serviços médicos), e art. 23 (tratamento de dados pessoais por pessoa jurídica de direito público). Aplicam-se princípios da finalidade, necessidade e adequação (art. 6) com base legal específica em cumprimento de obrigação regulatória + execução de contrato + legítimo interesse compliance.

Aspectos-chave: (1) CGU pode aplicar multa em PAR Processo Administrativo de Responsabilização Lei 12.846/2013 de 0,1% a 20% do faturamento bruto do exercício anterior à instauração do processo + publicação extraordinária da decisão condenatória + perdimento de bens + suspensão ou interdição parcial de atividade até 2 anos + dissolução compulsória + proibição de receber incentivos fiscais por 1-5 anos; (2) acordo de leniência com CGU regulamentado pelo Decreto 11.129/2022 reduz multa em até 2/3 + isenta de algumas sanções para empresa que cooperar voluntariamente, cesse o envolvimento e admita participação dentro de 30 dias úteis; (3) Lei 14.133/2021 art. 156 estabelece sanções administrativas em licitações: advertência, multa, impedimento de licitar e contratar com a União por até 3 anos, declaração de inidoneidade por até 6 anos com inscrição em CEIS - todas cumulativas; (4) CVM Resolução 80/2022 + Resolução 44/2021 + ICVM 480/09 art. 24 obriga companhia aberta a divulgar Fato Relevante em até 1 dia útil após conhecimento - omissão gera multa até R$ 50 milhões + responsabilidade administrativa pessoal do DRI Diretor de Relações com Investidores + suspensão de exercício de cargo de administrador em S/A por 5-20 anos; (5) ANPD pode aplicar multa por LGPD até 2% do faturamento BR limitada a R$ 50 milhões + bloqueio de tratamento de dados + Resolução CD/ANPD 4/2023 sobre cálculo e dosimetria de sanção; (6) processo criminal pode ser instaurado pelo MPF em casos qualificados: Lei 7.492/86 crimes contra o sistema financeiro com pena 3-12 anos + multa, Lei 8.137/90 crimes contra ordem tributária com pena 2-5 anos + multa, Lei 9.613/98 lavagem de dinheiro com pena 3-10 anos + multa, Lei 8.429/92 improbidade administrativa com perda de função pública + suspensão de direitos políticos 8-10 anos + ressarcimento integral do dano; (7) acordo de leniência antitruste CADE Lei 12.529/2011 reduz multa em até 100% para o primeiro denunciante de cartel + imunidade criminal individual; (8) ABNT NBR ISO 37301:2021 Sistemas de Gestão de Compliance é certificação voluntária reconhecida pela CGU como elemento atenuante na dosimetria de sanção PAR; (9) prazo de guarda 5 anos (CTN art. 173 decadência) para registros tributários, 10 anos (Lei 6.404/76 art. 177) para sociedades anônimas com cumprimento CVM, e indefinido para registros relevantes em PAR ou acordo de leniência; (10) responsabilidade civil dos administradores Lei 6.404/76 art. 158 por violação da lei ou estatuto, com responsabilização pessoal por danos a acionistas (perda de valor da ação após restatement por cumprimento inadequado de Fato Relevante).

Contribuição para documentação de processos

A documentação do pipeline de compliance contratual (compatível com Lei 12.846/2013 + Decreto 11.129/2022 + Lei 14.133/2021 + LGPD art. 37 Registro de Operações + COAF Resolução 24/2013 + CVM Resolução 80/2022 + ABNT NBR ISO 37301:2021 + NBC TA 240 + 315 sobre fraude e controles internos) inclui por contrato e por exercício: classificação do tipo de contrato com base legal aplicada, validação CNPJ + QSA com timestamp da consulta SERPRO Datavalid, screening PLD-FT contra listas COAF + OFAC + ONU + UE com data e versão da lista consultada, verificação CEIS + CNEP da CGU em tempo real com identificador único da consulta API, score de risco geográfico-setorial por CNAE + UF com metodologia documentada, detecção de partes relacionadas com cruzamento de QSA + base PEP + familiares, validação de CNDs com data de emissão e validade, aplicação de margem de preferência ME/EPP com confirmação Simples Nacional, análise de cláusulas LGPD DPA com identificação de cláusulas presentes/ausentes, avaliação de cláusula anticorrupção com referência legal aplicada, verificação de alçada do signatário contra estatuto + procuração, detecção de red flags em padrões financeiros com justificativa do flag, geração de Decision-Record com hash SHA-256 + timestamp UTC-3 + assinatura ICP-Brasil, roteamento para revisão humana do Compliance Officer com parecer registrado, e notificação CVM Fato Relevante quando aplicável com confirmação de envio ao IPE. Decisões de roteamento humano (etapa 14) documentadas com nome do Compliance Officer + Diretor Jurídico signatário + parecer técnico + base normativa aplicada + jurisprudência CGU/CVM/CARF referenciada e timestamp. Compatível com fiscalização CGU em PAR, COAF em PLD-FT, CVM em Fato Relevante, ANPD em LGPD, TCU em licitações federais, AGU em defesa judicial, MPF em investigação criminal, e auditoria independente NBC TA 240 + 315 sobre fraude e controles internos.

Painel de pontuações

Agent Readiness 56-63%
Governance Complexity 41-48%
Economic Impact 58-65%
Lighthouse Effect 34-41%
Implementation Complexity 46-53%
Volume de transações Semanal

Pré-requisitos

  • Sistema ERP com módulo de gestão contratual ativo (TOTVS Protheus SIGAGCT, SAP S/4HANA Brazil + SAP GRC + SAP Ariba, Oracle ERP Cloud Brazil + Oracle Contract Management, Senior Sistemas Gestão de Contratos, Microsoft Dynamics 365 + Compliance Module)
  • Certificado digital ICP-Brasil A1 ou A3 para signatário + tokenização de Decision-Records + assinatura de DPA LGPD + transmissão CVM IPE + ECF Receita Federal
  • API key SERPRO Datavalid + acesso autorizado a Receita Federal CNPJ + QSA + Simples Nacional + integração com whitelist de fornecedores recorrentes
  • Integração tempo real com Portal da Transparência da CGU (CEIS + CNEP via API REST com polling automático antes de cada assinatura)
  • Conexão com data feeds para listas internacionais sancionatórias: COAF (interno), OFAC SDN (US Treasury via API), ONU consolidada (UN Security Council), UE sanções (Council of EU), Refinitiv World-Check ou Dow Jones Risk & Compliance para PEP screening
  • DPO (Data Protection Officer) designado conforme LGPD art. 41 + canal de comunicação ANPD documentado + Política de Privacidade publicada + Registro de Operações de Tratamento de Dados (LGPD art. 37)
  • Compliance Officer + Diretor Jurídico nomeados com matriz de poderes documentada + canal de denúncia anônima implementado + Código de Conduta aprovado pelo Conselho de Administração

Contribuição para infraestrutura

O pipeline de compliance contratual é o ponto onde a área Jurídica + Compliance + Diretoria provam diligência regulatória e ética frente à CGU, COAF, CVM, ANPD, TCU, AGU, MPF, Receita Federal e auditores independentes - é peça central do programa de integridade corporativo. Conecta-se ao Agente de Aprovação de Faturas para validar fornecedor antes do registro de invoice, ao Agente de Pagamentos para verificar conta bancária do recipiente contra contas de risco, ao Agente de Compliance LGPD para registro de tratamento de dados ANPD, ao Agente de Compliance Tributário para validação cruzada de CND + ECF, ao Agente de Anti-Fraude para detecção de padrões suspeitos em transações financeiras vinculadas a contratos, ao Agente de Auditoria Interna para alimentar matriz de risco IBRACON NBC TA 240 + 315, ao Agente de Reporting CVM para divulgação automatizada de Fatos Relevantes via Sistema Empresas.NET. Recebe input do Agente de Procurement (CLM) para extração inicial de cláusulas relevantes, do Agente de KYC para due diligence ampliada de contraparte, e do Agente de Risk Assessment para score de risco contínuo do portfólio de fornecedores. A trilha de auditoria é compatível com fiscalização CGU (PAR + acordo de leniência), COAF (PLD-FT), CVM (companhias abertas em ITR/DFP/FRE/Fato Relevante), ANPD (LGPD), TCU (licitações federais), AGU (defesa judicial), MPF (investigação criminal), Receita Federal (CND + regularidade), B3 (Novo Mercado), IBRACON (auditoria independente NBC TA 240 + 315), e auditores independentes Big-4 + Médias para parecer com ou sem ressalva sobre controles internos de compliance.

O que esta avaliação contém: 9 slides para sua equipe de liderança

Personalizada com seus dados. Gerada em 2 minutos no navegador. Sem upload, sem login.

  1. 1

    Capa - Nome do processo, pontos de decisão, potencial de automação

  2. 2

    Resumo executivo - FTE liberados, custo por transação, data de retorno

  3. 3

    Situação atual - Volume de transações, custos de erro, cenário de crescimento

  4. 4

    Arquitetura de solução - Humano - motor de regras - agente IA

  5. 5

    Governança - EU AI Act, SPED/NF-e, trilha de auditoria

  6. 6

    Análise de riscos - 5 riscos com probabilidade e impacto

  7. 7

    Roteiro - Plano de 3 fases com datas concretas

  8. 8

    Caso de negócio - Comparação de 3 cenários mais matriz de sensibilidade

  9. 9

    Proposta de discussão - Próximos passos concretos

Inclui: comparação de 3 cenários

Não fazer nada vs. nova contratação vs. automação - com seu nível salarial, sua taxa de erro e seu plano de crescimento.

Mostrar metodologia de cálculo

Hourly rate: Annual salary (your input) × 1.3 employer burden ÷ 1,720 annual work hours

Savings: Transactions × 12 × automation rate × minutes/transaction × hourly rate × economic factor

Quality ROI: Error reduction × transactions × 12 × EUR 260/error (APQC Open Standards Benchmarking)

FTE: Saved hours ÷ 1,720 annual work hours

Break-Even: Benchmark investment ÷ monthly combined savings (efficiency + quality)

New hire: Annual salary × 1.3 + EUR 12,000 recruiting per FTE

Todos os dados permanecem no seu navegador. Nada é transmitido a servidores.

Agente Compliance Contratual - Lei 12.846, 14.133, LGPD, COAF | Gosign

Initial assessment for your leadership team

A thorough initial assessment in 2 minutes - with your numbers, your risk profile and industry benchmarks. No vendor logo, no sales pitch.

All data stays in your browser. Nothing is transmitted.

Agentes relacionados

Agente de Relatório ESG - CVM Resolução 193/2023 IFRS S1/S2 ISSB, Resolução 14/2020, TCFD e B3 ISE

Da identificação de obrigatoriedade CVM 193/2023 ao asseguramento ISAE 3000 + NBC TO 3000: relatório ESG brasileiro com IFRS S1/S2 + TCFD + Lei 9.605/98 + ANEEL em uma cadeia auditável.

K W
Readiness: 38-45%
Economic: 54-61%
Governance: 46-53%
Microdecisões: 15
Trimestral

Agente de Requisição de Compras

Automatizar requisições - reconhecer necessidade, verificar orçamento, acionar aprovação.

W
Readiness: 76-83%
Economic: 68-75%
Governance: 21-28%
Microdecisões: 7
Diário

Perguntas frequentes

Como o Agente lida com contratos legados sob Lei 8.666/93 versus a nova Lei 14.133/2021, e qual é a regra de transição aplicável a contratos firmados antes de 30.12.2023?

Lei 14.133/2021 + Lei 8.666/93 + período de transição: a Nova Lei de Licitações entrou em vigor em 1.4.2021 com período de convivência até 30.12.2023, quando a Lei 8.666/93 foi formalmente revogada para novos editais. Contratos administrativos firmados antes dessa data continuam regidos pela Lei 8.666/93 até o fim da vigência contratual + suas eventuais prorrogações - exceto se houver migração voluntária para o regime da Lei 14.133/2021 (que requer aditivo bilateral). O Agente identifica automaticamente o regime aplicável pela data de assinatura do contrato e aplica os impedimentos correspondentes: art. 9 da Lei 8.666/93 (servidor público + parente até 3º grau + empresa que tenha sócio, dirigente ou responsável técnico que seja servidor) ou art. 14 da Lei 14.133/2021 (rol expandido incluindo familiares de servidores no exercício de cargo de direção, empresas controladas por mesmos sócios em outras licitações, e expressa vedação a empresa que tenha em seu QSA pessoa que tenha exercido cargo no órgão licitante nos últimos 3 anos). Para licitações pelo Decreto 10.024/2019 Pregão Eletrônico (modalidade obrigatória para bens e serviços comuns na União), o regime processual é específico mas as regras de habilitação e impedimento da lei base aplicam-se. Para concessões e PPPs, a Lei 8.987/95 + Lei 11.079/04 mantêm regime próprio, com a Lei 14.133/2021 aplicada residualmente. Para empresas brasileiras que contratam com governo, o Agente mantém base de classificação por contrato + regime aplicável + vigência + sanções aplicáveis em caso de descumprimento, garantindo cumprimento adequado a cada regime jurídico.

Como funciona a integração com o cadastro CEIS/CNEP da CGU e qual é a frequência de atualização para evitar contratação com empresa recém-penalizada?

CGU + Portal da Transparência + Decreto 11.129/2022: o CEIS (Cadastro de Empresas Inidôneas e Suspensas) lista empresas penalizadas em qualquer esfera da administração pública (federal, estadual, municipal) com impedimento de contratar, e o CNEP (Cadastro Nacional de Empresas Punidas) lista exclusivamente empresas sancionadas em PAR Lei 12.846/2013 com publicação de decisão condenatória. Ambos são consultados via API REST do Portal da Transparência da CGU em tempo real - o Agente realiza polling automático antes de cada assinatura contratual, antes de cada pagamento, e em rotina semanal de revalidação do portfólio de fornecedores ativos. Em 2026, CEIS contém ~5.500 empresas ativas com penalidade vigente e CNEP contém ~280 empresas com sanção PAR ativa. Latência da API CGU < 2 segundos por consulta com 99,5% de SLA. Match positivo bloqueia automaticamente a contratação conforme Decreto 11.129/2022 art. 43 + dispara comunicação ao Compliance Officer + flag amarelo no portfólio. Para empresas com pagamento mensal recorrente (TI, manutenção, segurança), a revalidação semanal detecta penalização superveniente - se uma empresa for incluída no CEIS após assinatura do contrato mas antes do próximo pagamento, o Agente sinaliza automaticamente a necessidade de avaliação jurídica sobre rescisão antecipada. A CGU também mantém o CNJ (Cadastro Nacional de Empresas Punidas) integrado ao CEIS para sociedades já dissolvidas com sanção ativa. Para empresas multinacionais, integração paralela com debarment lists de Banco Mundial + BID + OECD complementa a análise de risco internacional.

Como o Agente diferencia partes relacionadas conforme CVM Resolução 80/2022 e quando dispara obrigação de Fato Relevante para companhias abertas?

CVM Resolução 80/2022 + Resolução 44/2021 + Lei 6.404/76 art. 245: a CVM Resolução 80 anexo K define partes relacionadas incluindo controlador direto e indireto, controladas, coligadas (influência significativa 20-50% do capital), administradores e seus familiares próximos (cônjuge, ascendentes, descendentes até 2º grau, irmãos), entidades sob influência significativa, fundos de pensão da empresa, e outras entidades em que controle ou influência significativa exista. O Agente cruza o QSA Quadro de Sócios e Administradores da contraparte via API Receita Federal contra: (1) base interna de pessoas politicamente expostas e administradores cadastrados no FormP (Formulário de Referência) do DRI; (2) base de familiares próximos de administradores (autodeclaração obrigatória + atualização semestral); (3) base de empresas controladas e coligadas do grupo econômico; (4) base histórica de cargos exercidos por administradores nos últimos 3 anos. Match positivo dispara: (a) flag amarelo no Agente para revisão jurídica obrigatória; (b) avaliação se as condições contratuais são estritamente comutativas Lei 6.404/76 art. 245 ou se há pagamento compensatório adequado; (c) análise de materialidade - operações > 5% ativo total OU > R$ 50 milhões disparam obrigação de Fato Relevante CVM Resolução 44/2021 com publicação até 1 dia útil após decisão; (d) divulgação obrigatória em DFP + ITR + FRE com detalhamento de partes, valor, condições, e justificativa para a comutatividade. Inadequação na divulgação gera multa CVM até R$ 50 milhões + responsabilidade administrativa pessoal do DRI + redução de preço de ação 8-15% conforme estudos académicos B3. O Agente integra com Sistema Empresas.NET para envio automatizado de Fato Relevante via certificado digital ICP-Brasil do DRI, com pré-validação pelo Comitê de Auditoria + Conselho de Administração quando a operação for material.

Como o Agente trata a obrigatoriedade do DPA (Data Processing Agreement) na LGPD e quais são as cláusulas obrigatórias que deve verificar?

LGPD Lei 13.709/2018 + Resolução CD/ANPD 4/2023 + ANPD Guia de Boas Práticas: o art. 39 da LGPD estabelece que o operador de dados deve manter contrato escrito com o controlador documentando todas as condições de tratamento. As cláusulas obrigatórias que o Agente verifica são: (1) Identificação clara das partes - controlador e operador com seus respectivos DPOs (Data Protection Officers); (2) Base legal LGPD art. 7 ou art. 11 aplicável ao tratamento (consentimento, cumprimento de obrigação legal, execução de contrato, legítimo interesse, etc.); (3) Finalidade específica e legítima do tratamento - genérica não atende; (4) Categorias de dados pessoais tratados (cadastrais, financeiros, sensíveis, dados de menores) com nível de granularidade descrito; (5) Período de retenção dos dados após término do contrato + procedimento de eliminação ou anonimização; (6) Lista exaustiva de subprocessadores + obrigação de notificação prévia para inclusão de novos; (7) Para transferências internacionais: base legal LGPD art. 33 (adequação ANPD ou cláusulas-padrão ou regras corporativas globais ou consentimento específico); (8) Obrigações de segurança da informação (criptografia, controle de acesso, segregação de dados); (9) Procedimento de notificação de incidente de segurança em prazo razoável (recomendação ANPD: 48 horas); (10) Direito de auditoria do controlador sobre o operador + cooperação com fiscalização ANPD; (11) Cláusula de rescisão por descumprimento + multa contratual. O Agente analisa o texto contratual em busca dessas cláusulas via análise estruturada (não LLM em decisão) - ausência de qualquer cláusula obrigatória resulta em flag amarelo que vai para revisão jurídica do DPO + Diretor Jurídico. Para transferências internacionais para EUA, o Agente verifica adequação ANPD (não há decisão de adequação para EUA atualmente) ou utilização de Standard Contractual Clauses + cláusulas adicionais brasileiras + avaliação de risco da jurisdição destinatária. Multas ANPD podem chegar a 2% faturamento BR limitada a R$ 50 milhões + bloqueio de tratamento + sanção administrativa diária por descumprimento.

Como o Agente atende às margens de preferência ME/EPP em licitações federais, estaduais e municipais conforme LC 123/2006 e os entes subnacionais?

LC 123/2006 + LC 147/2014 + Decreto 8.538/2015 + regulamentações estaduais e municipais: a LC 123/2006 estabelece os benefícios para Microempresa (faturamento bruto anual até R$ 4,8 milhões) e Empresa de Pequeno Porte (até R$ 4,8 milhões) em licitações públicas, e a LC 147/2014 expandiu o tratamento favorecido. O Agente consulta o porte declarado pela contraparte via API Simples Nacional + Receita Federal e aplica automaticamente: (1) Margem de preferência 5% para empate ficto - ME/EPP com proposta até 5% acima da menor proposta (10% no caso de Pregão Presencial) tem direito a apresentar nova proposta para superar a vencedora; (2) Cota de 25% para itens > R$ 80.000 - administração pública pode reservar 25% do objeto licitatório para participação exclusiva de ME/EPP; (3) Exclusividade até R$ 80.000 - itens com valor estimado até R$ 80.000 podem ser destinados exclusivamente para ME/EPP em licitações federais. Para Decreto 8.538/2015 (que regulamenta o tratamento favorecido em âmbito federal), os benefícios aplicam-se cumulativamente. Importante: a LC 123/2006 estabelece o benefício a nível federal mas não vincula automaticamente entes estaduais e municipais - cada estado e município deve regulamentar internamente o tratamento favorecido em suas licitações próprias. O Agente lê o edital específico para identificar regras locais aplicáveis (decreto estadual ou lei orgânica municipal) e ajusta os benefícios conforme a regra do ente licitante. Para consórcios de ME/EPP (LC 123/2006 art. 56), aplicação especial: consórcio formado exclusivamente por ME/EPP recebe adicional de 30% no faturamento limite (R$ 6,24M coletivo) com requisitos formais (registro do consórcio, atribuições definidas, solidariedade contratual) que o Agente verifica antes de aplicar a margem. Falsa declaração de porte para obter benefício indevido tipifica crime Lei 14.133/2021 art. 337-F + improbidade administrativa Lei 8.429/92.

Como o Agente integra com COAF para PLD-FT e qual é o tratamento dado a operações atípicas que disparam comunicação obrigatória?

COAF Resolução 24/2013 + Lei 9.613/98 + integração com listas internacionais: a Resolução COAF 24/2013 obriga sujeitos enumerados na Lei 9.613/98 (instituições financeiras, factorings, joalherias, imobiliárias, advogados em situações específicas, contadores em determinadas operações) a comunicar operações suspeitas em até 24 horas após identificação. Para empresas não obrigadas pela legislação, o Agente faz screening voluntário por boas práticas de compliance + alinhamento com programa de integridade Decreto 11.129/2022. O cruzamento é feito contra: (1) Listas COAF internas com pessoas e entidades brasileiras com histórico de envolvimento em lavagem; (2) OFAC SDN (Specially Designated Nationals) US Treasury com ~10.000 entidades; (3) ONU consolidada (UN Security Council) com ~6.000 entidades; (4) UE sanções (Council of European Union) com ~3.000 entidades; (5) Reino Unido HM Treasury Sanctions; (6) Refinitiv World-Check ou Dow Jones Risk & Compliance para PEP (Politically Exposed Persons) globais com ~3 milhões de entradas. Match em qualquer lista bloqueia automaticamente a contratação + dispara alerta imediato ao Compliance Officer + obrigação de comunicação ao COAF se a empresa for sujeito enumerado. Operações atípicas que disparam flag adicional independentemente de match em listas: (a) volume desproporcional ao porte declarado da contraparte; (b) pagamento offshore para jurisdição com tributação favorecida (RFB IN 1.037/2010 lista 67 jurisdições); (c) antecipação > 50% sem garantia razoável; (d) intermediário sem nexo claro com a operação; (e) parcelamento desproporcional ao escopo contratual; (f) frequência atípica de transações com mesmo CNPJ; (g) origem dos recursos não compatível com atividade declarada. Cada flag dispara análise manual conforme NBC TA 240 (Responsabilidades do Auditor em Relação a Fraude) + ceticismo profissional + avaliação de propósito comercial legítimo. Para empresas que estão sob obrigação COAF, o Agente integra com sistema SISCOAF para envio automatizado de RIF (Relatório de Inteligência Financeira) via certificado digital ICP-Brasil do Compliance Officer.

Como funciona o acordo de leniência da Lei Anticorrupção e como o Agente preserva trilha de auditoria que serve como evidência em eventual PAR?

Decreto 11.129/2022 + Lei 12.846/2013 + ABNT NBR ISO 37301: o acordo de leniência é o instrumento pelo qual a empresa que detectou ato lesivo praticado em seu interesse coopera voluntariamente com a CGU + AGU + MPF para identificação de outros envolvidos + obtenção de provas + adoção de medidas corretivas. A redução da multa pode chegar a 2/3 do valor + isenção das sanções de publicação extraordinária + suspensão de atividades + dissolução compulsória + impedimento de receber incentivos fiscais (mantém-se apenas a obrigação de pagamento de multa reduzida e ressarcimento integral do dano). Os requisitos cumulativos (Decreto 11.129/2022 art. 30) são: (1) ser a primeira a manifestar interesse em cooperar - empresa subsequente pode obter redução menor; (2) cessar completamente o envolvimento na infração no momento da apresentação da proposta; (3) admitir participação na infração; (4) cooperar plena e permanentemente com as investigações + custos da investigação; (5) implementar programa de integridade Decreto 11.129/2022 art. 5 com elementos mínimos. Prazo: 30 dias úteis a partir da decisão de instaurar PAR ou 30 dias úteis a partir do conhecimento sobre processo investigativo de outro órgão. O Agente preserva trilha de auditoria completa com Decision-Records SHA-256 + timestamp UTC-3 + assinatura ICP-Brasil + arquivamento WORM (Write Once Read Many) imutável - servindo como evidência primária em eventual PAR ou acordo de leniência. Quando red flag de potencial ato lesivo é detectado durante o processo de due diligence (etapas 5, 9, 10, 12), o Agente prioriza notificação interna ao Compliance Officer + Comitê de Ética + Conselho de Administração para avaliar a oportunidade de autodenúncia voluntária - a janela de oportunidade é estreita (30 dias úteis) e a primeira empresa a se manifestar obtém maior redução. Para empresas listadas B3, o programa de integridade ABNT NBR ISO 37301:2021 certificado é elemento atenuante adicional + indicador de governança corporativa + reduz a probabilidade estimada de ato lesivo na dosimetria de sanção (Decreto 11.129/2022 art. 5 + Portaria CGU 909/2015).

O que acontece depois?

1

30 minutos

Primeira reunião

Analisamos seu processo e identificamos o ponto de partida ideal.

2

1 semana

Discover

Mapeamento da sua lógica de decisão. Regras documentadas, Decision Layer projetado.

3

3-4 semanas

Build

Agente produtivo na sua infraestrutura. Governança, audit trail, cert-ready desde o dia 1.

4

12-18 meses

Autossuficiência

Acesso completo ao código-fonte, prompts e versões de regras. Sem vendor lock-in.

Implementar este agente?

Analisamos seu panorama de processos financeiros e mostramos como este agente se encaixa na sua infraestrutura.