Escopo do projeto
O projeto conecta o Amazon Quick aos repositórios de documentos que o time já usa e entrega um assistente de perguntas e respostas com citação do documento de origem, para uso interno. Começa por um conjunto pequeno de documentos que todo mundo pergunta (RH, financeiro, comercial, jurídico), com um dono por área e dez perguntas reais com resposta esperada por conjunto. Em produção, usa o modo administrado do conector, que respeita a permissão de cada documento no SharePoint: cada pessoa só recebe resposta de documento que já pode abrir.
O escopo inclui a conta AWS separada, o acesso central por IAM Identity Center, a configuração do conector e da base de conhecimento no Quick Index, um espaço e um agente com instruções em português e citação obrigatória, a medição do critério de sucesso e o treinamento de 1 hora para os usuários. Reorganizar o SharePoint fica fora; apontar o que precisa de limpeza fica dentro. Quick Flows, Quick Research e Quick Sight ficam como algo a mais.
Desafio e problemas de hoje
- Dúvidas repetidas ("qual o limite de diária", "como é o reajuste do contrato B") chegam ao RH, ao financeiro e ao jurídico por WhatsApp, várias vezes por semana.
- Documento certo existe, mas ninguém acha: versões duplicadas, pastas por pessoa, nome de arquivo sem padrão.
- O time cola trechos de documentos em ferramentas pessoais de IA para resumir, sem controle de quem vê o quê.
- Projetos de "chatbot interno" pararam porque exigiam desenvolvimento e servidor.
- Permissão por pasta não acompanha a permissão real do documento; medo de vazar contrato ou salário.
O ambiente de partida (perfil típico deste exemplo)
| Item | O que costuma existir |
|---|---|
| Repositórios | Microsoft 365 com SharePoint Online e OneDrive for Business; de 1 a 5 sites relevantes; de 500 a 20 mil documentos úteis |
| Formatos | Word, Excel, PowerPoint, PDF, texto; alguns digitalizados sem OCR |
| Identidade | Microsoft Entra ID; MFA ativo; consentimento de aplicativos de terceiros restrito ao administrador |
| Permissões | Por site e por pasta; permissões por documento em RH e jurídico |
| Conta AWS | Inexistente ou uma conta de uso geral |
| Idioma | Documentos em português; alguns contratos em inglês |
| Restrições | LGPD (dados de funcionários em RH), sigilo de contratos, orçamento por usuário |
Perfil típico, com faixas, construído a partir de projetos desse tipo. O inventário real é o primeiro entregável da descoberta.
Requisitos
- R1Documentos continuam no SharePoint e no OneDrive; a equipe mantém um único repositório.
- R2Resposta com citação do documento de origem e, em produção, respeito à permissão de cada documento.
- R3Configuração em vez de desenvolvimento; infraestrutura administrada pela AWS.
- R4Login da empresa (Entra ID) e acesso central à conta AWS, com trilha de auditoria.
- R5Respostas em português, testadas com perguntas reais antes de abrir para o time.
- R6Região e LGPD registrados; dados fora do treinamento de modelos.
O que desenhamos para cada requisito
| Requisito | Decisão de arquitetura | Serviço AWS |
|---|---|---|
| R1 | Conectores Microsoft SharePoint Online e Microsoft OneDrive do Quick (um por fonte), com sincronização agendada (por exemplo, diária) ou mais frequente nos sites que mudam | Amazon Quick (integração de dados, Quick Index) |
| R2 | Base de conhecimento em modo administrado, com controle de acesso por documento (ACL): no SharePoint é uma escolha feita na criação da base, sem ativação posterior; no OneDrive o modo administrado já aplica a permissão por documento; app no Entra ID com certificado e chave de assinatura | Amazon Quick (Quick Index, ACL), AWS Key Management Service (KMS) |
| R3 | Só configuração no console do Quick, sem Lambda e sem banco; espaço e agente personalizado com instrução de idioma e citação | Amazon Quick |
| R4 | Conta AWS separada para o Quick; usuários pelo IAM Identity Center federado ao Entra ID; CloudTrail na conta | IAM Identity Center, AWS CloudTrail |
| R5 | Dez perguntas por conjunto com resposta esperada; rodada com três pessoas por área; ajuste da instrução do agente | Amazon Quick (agente, espaço) |
| R6 | Instância do Quick em US East (N. Virgínia), porque chat, agentes e bases de conhecimento não estão em São Paulo em 06/10/2026; registro no inventário LGPD; a AWS mantém os dados fora do treinamento de modelos | Amazon Quick (região), inventário LGPD |
Arquitetura
Componentes e fluxos deste diagrama
- Microsoft SharePoint e OneDrive (documentos).
- Microsoft Entra ID (login e consentimento).
- Conectores SharePoint e OneDrive (integração de dados, sincronização diária).
- Amazon Quick Index (base de conhecimento).
- Amazon Quick (chat e agente).
- IAM Identity Center (login no Quick).
- Usuários (fazem login e perguntam ao Quick).
- Fluxos: sincronização diária com token OAuth do Microsoft 365 para o conector; indexação no Amazon Quick Index; trechos relevantes do índice para o Amazon Quick; login pelo IAM Identity Center; perguntas e respostas entre usuários e o Quick.
Ganhos: o que medimos no projeto
| Indicador | Como medimos | O que muda |
|---|---|---|
| Acerto nas perguntas-critério | Dez perguntas por conjunto, marcadas como acertou, errou, não encontrou, antes de abrir e a cada ajuste | A qualidade é número, não impressão |
| Dúvidas repetidas que chegam a RH, financeiro e jurídico | Contagem por semana nos canais atuais (WhatsApp, e-mail), antes e depois | As áreas param de responder a mesma pergunta |
| Tempo para achar a resposta | Cronometrado em 5 tarefas típicas por área (ex.: comparar dois contratos) | Minutos de leitura viram uma pergunta |
| Documentos com permissão incorreta encontrados | Relatório de sincronização e teste de acesso com dois usuários de perfis diferentes | O projeto arruma permissão que já estava errada |
| Uso de ferramenta pessoal de IA com documento da empresa | Pesquisa anônima com o time antes e depois | O canal governado substitui o informal |
Indicadores que a RFX mede na PoC e em produção. Os valores são da sua empresa; resultados de clientes ficam sob confidencialidade.
Escopo e entregáveis por fase
| Fase | O que acontece | Entregáveis | Duração |
|---|---|---|---|
| Fase 0: preparação | Conta AWS separada; IAM Identity Center federado ao Entra ID; escolha dos conjuntos de documentos; dez perguntas por conjunto; critério de sucesso escrito (ex.: "ao menos 8 de 10 perguntas acertadas com citação, nas três áreas, em 2 semanas") | Conta e acesso; lista de perguntas; critério assinado | 1 semana |
| Fase 1: PoC com critério de sucesso escrito | Conector em configuração rápida (login do usuário) sobre um site de documentos sem dado pessoal ou com documentos fictícios; espaço e agente em português; rodada com três pessoas por área; medição | Base no ar; relatório de acerto; lista de ajustes de documentos | 2 semanas |
| Fase 2: produção | Base em modo administrado com ACL; app no Entra ID com certificado; sincronização dos sites reais; treinamento de 1 hora; política de uso | Ambiente de produção; guia do usuário de uma página; registro de região e LGPD | De 2 a 4 semanas |
| Fase 3: operação | Revisão mensal de perguntas sem resposta, novos conjuntos de documentos, fim ou conversão do período de avaliação, custo por usuário; transferência da operação ao time da empresa | Rotina mensal documentada | Contínua |
Durações típicas, em faixa. O plano do projeto fixa as datas reais.
Algo a mais: Quick Flows, Quick Research e Quick Sight
Com a mesma base, o Quick Flows automatiza a rotina que alguém monta à mão (ex.: toda segunda, resumir os contratos que vencem em 60 dias e enviar ao comercial) e o Quick Research entrega um relatório com citações sobre um tema, cruzando documentos internos e web. Para números de vendas e caixa, o Amazon Quick Sight, disponível em São Paulo, responde em painel. Tudo por configuração.
Cuidados: LGPD, região e revisão humana
- Chat, agentes e bases de conhecimento do Quick não estão disponíveis em São Paulo em 06/10/2026: a instância fica em outra região AWS (US East, N. Virgínia). Isso entra no registro de tratamento da LGPD; para documentos com dado pessoal de funcionários (RH), avalie com o jurídico antes.
- A configuração rápida (login do usuário) ignora a permissão por documento: quem tem acesso à base vê tudo que foi indexado. Use só na PoC, com documentos sem dado pessoal, e vá para o modo administrado em produção.
- O controle por documento é escolhido na criação da base; planeje antes.
- Idioma: a interface pode ser exibida em português (a AWS lista Portuguese entre os idiomas da interface, e a tradução cobre só os elementos da interface); a qualidade das respostas em português se mede na PoC, antes de qualquer promessa.
- A AWS mantém seus dados fora do treinamento de modelos, em qualquer plano do Quick.
- Aviso de IA no espaço e orientação para conferir o documento citado antes de decisão que afete pessoas.
- Conectar SharePoint e OneDrive exige o plano corporativo do Quick (há período de avaliação em 06/10/2026); marque a data de fim para converter ou cancelar.
Perguntas frequentes deste exemplo
Os documentos continuam no SharePoint e no OneDrive; o Quick sincroniza e indexa. O índice fica na conta AWS da empresa.
Sim, o Quick Index conecta Google Drive, além de Amazon S3, Confluence e páginas web. O exemplo usa Microsoft 365 porque é o mais comum nas PMEs que a RFX atende.
Em produção, sim, com o modo administrado e o controle de acesso por documento ligado na criação da base. Na PoC, com login do usuário, todos veem a mesma base; por isso a PoC usa documentos sem dado pessoal.
O chat e os agentes do Quick não estão disponíveis em São Paulo em 06/10/2026; a instância fica nos Estados Unidos. Painéis do Quick Sight estão em São Paulo. A RFX registra isso no seu inventário LGPD.
Aí o caminho é o exemplo 3, com Amazon Bedrock Knowledge Bases na sua conta.
Serviços AWS deste exemplo
- Amazon Quick (Quick Index, espaços e agentes)
- Amazon Quick Sight (painéis)
- IAM Identity Center
- AWS CloudTrail
- AWS Key Management Service (KMS) (modo administrado)
- Quick Flows e Quick Research (algo a mais)
Incentivos AWS
A RFX busca para o projeto os programas de incentivo, créditos e verbas de PoC da AWS e da distribuição aplicáveis, sempre sujeitos a aprovação da AWS e da distribuição.