
AI IR Overlay™ — estrutura prática de resposta a incidentes para agentes de IA em produção. Baseada na NIST SP 800-61 r3, mapeada para a NIST AI RMF, NIST CSF 2.0, OWASP Top 10 para Aplicações Agênticas 2026, ISO/IEC 42001, EU AI Act.
Por que um overlay, e não uma substituição. A tese.
Parte do framework AI IR Overlay™. Consulte CONTENT_MAP.md para o mapa completo do repositório.
Versão atual: v0.35.0 · 2026-07-09 · CHANGELOG
Uma linha de base prática de resposta a incidentes para agentes de IA em produção. Critique e adapte livremente.
A resposta a incidentes tradicional (codificada na NIST SP 800-61 r3, que substituiu a r2 em abril de 2025) foi construída em torno de vetores de acesso não autorizado: malware, exploits, roubo de credenciais, movimento lateral. Os agentes de IA mudam o modo de falha.
Incidentes de IA frequentemente se manifestam por meio de canais autorizados:
Quando o ator é autorizado, a pergunta muda de "quem entrou?" para "o que ele poderia tocar, e o que ele fez?" As evidências cruciais agora vivem em prompts, chamadas de ferramentas, rastros de recuperação e estado de configuração. Não em endpoints.
A mecânica central de uma resposta a incidentes eficaz permanece inalterada:
A IA não reescreve as regras de uma IR eficaz. Ela muda o mapa.
O AI IR Overlay operacionaliza as obrigações do implantador para sistemas de IA em produção. Um implantador é a organização que usa um sistema de IA em suas próprias operações, sob sua própria supervisão (conforme o Artigo 3 da Lei de IA da UE). Este framework é para a equipe de segurança que responde a incidentes em agentes que a organização implantadora opera.
Fora do escopo:
Copilotos de fornecedores que uma organização implanta estão no escopo para o implantador (o lado do cliente). As obrigações do provedor do fornecedor não são abordadas aqui.
O AI IR Overlay adiciona quatro controles cientes de agentes (o Overlay Mínimo Viável, ou MVO) sobre o seu programa de IR existente.
Nota: As fases mostradas abaixo estão alinhadas com a NIST SP 800-61 r3 (abril de 2025), desdobradas em sete colunas operacionalmente distintas conforme a Seção 1 do
MATRIX.md. A NIST SP 800-61 r3 reestrutura a resposta a incidentes em torno das funções do NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover); consulte o mapeamento cruzado do AI IR Overlay para o CSF 2.0 emcrosswalks/nist-csf-2.mdpara o mapeamento no nível de função.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘
Para a visão completa da matriz fase-por-controle, consulte a [Seção 1 do `MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).
## Ordem de leitura
**Se você está respondendo a um incidente de agente de IA agora mesmo**, comece com [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) para o caminho de navegação de quatro arquivos que o leva da página das 3h da manhã a um checkpoint defensável de 60 minutos.
**Novo aqui? Comece com [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md)** para o caminho padrão de adoção de 30 dias. Para startups e pequenas equipes de segurança (5 pessoas ou menos, controle limitado de plataforma), [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) é o caminho mínimo viável de 4 semanas visando o Nível de Maturidade 2. Para um exemplo completo de ponta a ponta, consulte [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md). Para exemplos de código funcionais dos contratos de API do framework, consulte [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls).
Para a ordem de leitura conceitual completa, os itens 1 a 8 são o núcleo, os itens 9 a 15 são os artefatos de trabalho.
Para uma referência tabular autocontida (visão de matriz do framework: fases, escada de kill-switch, tipos de evidência, métricas, controles MVO, níveis de maturidade, índice de playbooks, crosswalk de padrões), consulte [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).