Objetivo
Transformar a definição de AI control plane (enforcement no path) em itens de RFP com evidência exigível: documentação oficial, PoC ou cláusula contratual. Sem benchmarks inventados, sem preços, sem ranking.
Público: CIO, CISO, arquitetura, privacidade e compras. Persona compradora: mid-market a enterprise no Brasil que já tem (ou terá) agentes, multi-modelo e/ou MCP.
Como usar este checklist
- Marque cada item Must ou Should conforme o apetite a risco (defaults abaixo).
- Exija prova: link de doc na versão cotada, gravação de PoC, ou resposta formal no questionário.
- “Roadmap” não conta como Must.
- Pontue com a metodologia v1 (A–G) depois do PoC. Este artigo não publica scores.
Sete critérios centrais (prova objetiva)
| Critério | Pergunta de prova | Default |
|---|---|---|
| 1. Policy inline | Bloqueio/allow de modelo, tool e payload sensível antes do provider? Guardrails no path? | Must |
| 2. Audit | Logs de uso + decisões de política + retenção/investigação? Bodies on-prem ou opt-in? | Must |
| 3. Identidade | Agent identity / principal / OIDC / mTLS — não só API key compartilhada? Revogação e escopo por tool/sessão? | Must |
| 4. Shadow AI overlap | Descobre apps/agentes não sancionados ou integra com stack DLP/CASB/Purview equivalente? | Must (plano documentado) |
| 5. MCP / tool ACL | Proxy MCP + ACL no discovery e na execução? Tool não autorizada invisível no discovery? | Must se houver MCP |
| 6. Multi-model | Providers/modelos como entidades; troca sem reescrever app (universal API / entity model)? | Must |
| 7. Vendor lock-in | Topologia (hybrid/self-managed DP), portabilidade de config, dependência de CP cloud? | Must avaliar; Should mitigar |
Checklist pronto para tabela RFP
Copie para o dossiê. Colunas sugeridas: Must/Should | Evidência (doc/PoC/contrato) | Status | Owner.
Must
- [ ] Policy enforcement inline no data path (deny/allow de modelo, tool e payload sensível antes do upstream).
- [ ] Audit trail exportável: caller, agente/principal, modelo/tool, decisão de política, timestamp; opção de não enviar bodies ao SaaS do vendor.
- [ ] Identidade de agente (ou principal equivalente) separável de credencial humana compartilhada; revogação e escopo por tool/sessão.
- [ ] MCP / tool ACL (se o programa usa MCP): governança no discovery e na execução; evidência documental ou PoC.
- [ ] Suporte multi-model / multi-provider sem hardcode de SDK no app.
- [ ] Plano de Shadow AI: capacidade nativa de discovery/block ou integração comprovada com Purview / Defender for Cloud Apps / CASB / DLP equivalente (handoff documentado).
Should
- [ ] Budgets/quotas com pricing por modalidade (texto/imagem/áudio/vídeo/cache) e showback por time/agente (cotação real, sem slide).
- [ ] Topologia hybrid (data plane na infra do cliente); mTLS no data plane; vault de secrets.
- [ ] Portabilidade: export GitOps/declarativo de políticas; caminho de migração a partir de proxy/plugins legados.
- [ ] Cobertura A2A / agent registry quando o programa inclui agentes autônomos (não só chat).
- [ ] Red teaming / artifact scanning: se oferecido, escopo GA vs roadmap explícito em contrato.
- [ ] Clarificar lock-in do control plane (ex.: CP apenas cloud-managed) e SLA do plano de controle vs data plane.
Mapeamento de capacidades (âncoras oficiais — coberturas vs lacunas)
Não é score. É guia do que validar no PoC. Features mudam: confira na data do RFP.
Palo Alto — Prisma AIRS AI Gateway (Portkey)
- Cobre bem (docs/produto): narrativa explícita de AI control plane; observability + governance (rate/spend/access); universal API multi-LLM/MCP/tools; identity verification (Idira citada na integração); runtime security; auditability / inline policy (FAQ). GA do gateway: a partir de 16/07/2026.
- Validar em PoC: profundidade de Shadow AI discovery fora do path do gateway (usuário em SaaS consumer). Integração Idira / Chronosphere / red teaming / artifact scanning: o que está GA vs roadmap pós-aquisição Portkey (concluída 29/05/2026).
Kong — AI Gateway 2.0
- Cobre bem (GA 01/09/2026 + docs): entidades nativas (Model/Agent/MCP/Policy/Consumer); MCP bundling + ACL; cost governance modality-aware; identity-aware policies (Principals); hybrid Konnect CP + DP self-managed; multi-provider; A2A + MCP + LLM no mesmo data plane.
- Validar em PoC / contrato: Shadow AI de endpoints não roteados pelo Kong (não é o job do gateway). Control plane das entidades AI Konnect-managed (docs): ponto de lock-in operacional a negociar (export, SLA do CP, dependência cloud).
Microsoft Purview — modelo Shadow AI (complementar)
- Cobre bem (Learn oficial): Discover AI apps → Block unsanctioned → Block sensitive data to sanctioned AI → Govern/audit/retain interactions; stack Purview + Defender for Cloud Apps + Entra + Intune.
- Não é AI control plane multi-model (routing LLM, MCP ACL, agent identity no path de agentes custom). Use como overlap de Shadow AI / vazamento de dados no ecossistema Microsoft, não como substituto do gateway.
Matriz Must × evidência mínima no PoC
| Must | Evidência mínima aceitável |
|---|---|
| Policy inline | Deny real de modelo ou tool no PoC; log da decisão |
| Audit | Export de trilha (caller, política, modelo/tool); teste de body opt-in/off |
| Identidade | Principal de agente distinto; revogação demonstrada |
| MCP / tool ACL | Tool negada ausente no discovery (ou política documentada equivalente) |
| Multi-model | Troca de provider sem reescrever app cliente |
| Shadow AI plano | Doc de integração CASB/DLP/Purview ou escopo nativo + limites honestos |
Ligação com metodologia v1 e com a peça 1
| Critério deste checklist | Metodologia v1 (aprox.) |
|---|---|
| Policy inline + identidade | B Governança & controle |
| Audit | D Observabilidade & auditabilidade |
| Shadow AI + runtime security | C Segurança & compliance |
| MCP / multi-model / migração | E Integrações & lock-in (+ A Adequação) |
| Budgets / hybrid / operação | F Operação & TCO |
| GA comprovado, case, doc auditável | G Evidência de produção |
Definição completa de categoria: peça 1 desta série (buyer guide control plane).
Nota BR (RFP)
Inclua no questionário jurídico/privacidade:
- Cadeia de subprocessadores e localização de logs/prompts;
- Suporte a direitos do titular e retenção;
- Se o path toma ou encadeia decisões sobre titulares: Art. 20 mapeado;
- RIPD quando alto risco / PII em escala / canal externo;
- Evidência de accountability técnica (policy + audit + identidade) sob LGPD vigente e supervisão ANPD — sem tratar PL 2338 como pré-requisito.
Erros clássicos no RFP
- Aceitar “guardrails” só em modo monitor como Must de policy inline;
- Pontuar roadmap de red team como GA;
- Omitir MCP ACL no discovery;
- Tratar Purview/CASB como se fosse gateway multi-modelo;
- Esquecer lock-in do control plane cloud-managed;
- Pedir “ROI médio do mercado” sem fonte (não peça; não invente).
FAQ
Must demais não mata a concorrência?
Se o programa tem agentes com tools e dados pessoais, Must de inline/audit/identidade é o mínimo de dever de cuidado. Ajuste Should (A2A, red team) ao estágio.
Posso marcar Shadow AI como Should?
Só se não houver PII em endpoints não sancionados. Na prática BR, plano documentado (nativo ou handoff) deve permanecer Must.
Kong e Prisma empatam nestes Must?
Possivelmente nos Must de categoria. Diferenças aparecem em runtime security, topologia de CP, ecossistema e evidência G no PoC. Este checklist não declara vencedor.
AWS MCP proxy entra no RFP?
Como capacidade de tool exposure no ecossistema AWS (anúncio 02/12/2025, não “desta semana”). Não substitua os Must de control plane multi-modelo por essa peça sozinha.
Fontes
- Pack Radar Semana 1 — aprofundamento (interno; sinais Palo Alto/Portkey, Kong 2.0, AWS MCP, Purview)
- Palo Alto — produto AI Gateway / press Portkey / blog integração
- Kong — GA AI Gateway 2.0; docs entities e architecture
- Microsoft Learn — deployment model data leak / Shadow AI
- AWS What’s New — API Gateway MCP proxy (02/12/2025)
- Metodologia de comparativos iab2b.site v1
Disclaimer editorial
Checklist informativo da iab2b.site. Não é ranking, endosso nem resultado de bake-off. Adequação de vendors exige verificação na documentação e no contrato vigentes. Sem preços e sem métricas de marketing não checadas.