Guia: Diagnósticos
O Diagnóstico é o jeito mais rápido de sair do zero: você anexa o material de campo (entrevistas, documentos, normas) e a IA propõe uma estrutura completa de GRC para revisão — riscos, controles, apontamentos, planos de ação, testes e indicadores. Nada vira registro oficial sem você revisar e aprovar. Ele existe em duas âncoras — Processo (o modo completo, com fluxograma incluído, coberto em detalhe abaixo) e Corporativo (foco estratégico na empresa toda, coberto ao final).
Pense no Diagnóstico como um consultor júnior muito rápido: ele lê o material e propõe um primeiro rascunho estruturado. Cabe a você — o especialista — revisar, ajustar e decidir o que de fato entra no seu GRC.
Diagnóstico de Processo
Esta seção cobre o fluxo completo, do zero ao relatório final. É o modo mais comum: você escolhe um processo já cadastrado na organização (ex.: “Contas a Pagar”, “Concessão de Crédito”) e a IA propõe uma estrutura completa para ele — incluindo o fluxograma do processo. As diferenças do Diagnóstico Corporativo (âncora na empresa inteira) estão na última seção desta página.
Passo 1 — Criando o diagnóstico
Clique em “Novo diagnóstico”
O botão fica no topo da listagem de Diagnósticos (ou “Criar primeiro diagnóstico”, no estado vazio).
Escolha o processo
No modal, selecione a âncora Processo (é a opção padrão) e, no campo Processo, escolha entre os processos já cadastrados na sua organização. Se nenhum aparecer, cadastre um primeiro em Administração → Processos.
Dê um título e escolha o operador (opcional)
O Título pode ficar em branco — nesse caso o diagnóstico nasce com o nome padrão “Diagnóstico — nome do processo”. O Operador é quem vai conduzir a geração e a triagem (por padrão, você mesmo).
Clique em “Criar diagnóstico” e você já cai na ficha, pronta para receber as fontes.
Passo 2 — Anexando as fontes
Na aba Fontes, você tem três formas de trazer contexto para a IA:
Documentos
Anexe manuais, procedimentos ou qualquer arquivo nos formatos .pdf,
.docx, .txt ou .md — até 10 MB por arquivo. Um rótulo é opcional (o
padrão é o nome do próprio arquivo).
Transcrições de entrevistas
Anexe o texto de uma entrevista, seja como texto puro ou como legenda de
vídeo/áudio (.vtt/.srt, normalizadas automaticamente para texto
corrido). Aqui você também informa o nome do entrevistado — usado só
para rastreabilidade interna e para a anonimização automática do relatório
final (veja o Passo 7) —, o cargo (opcional) e a data da entrevista
(opcional).
Normativos já cadastrados
Vincule uma norma que já está no seu catálogo de Normativos — desde que ela já tenha conteúdo extraído (texto processado). A plataforma reaproveita esse conteúdo como fonte, sem exigir novo upload.
Não existe limite mínimo de fontes — mas quanto mais contexto real (falas de quem executa o dia a dia, documentos vigentes), melhor a qualidade das sugestões.
Passo 3 — Gerando a Etapa 1: resumo, fluxo, riscos e controles
Com ao menos uma fonte anexada, vá para a aba Geração e clique em “Gerar Etapa 1”. A IA lê todas as fontes anexadas e produz, de uma vez:
- um Resumo do processo (visão geral, entradas/saídas, papéis envolvidos);
- o Fluxograma do processo, em notação BPMN, com raias por responsável — o assunto da próxima seção, que merece um espaço próprio;
- sugestões de Riscos identificados no processo;
- sugestões de Controles que mitigam esses riscos.
A geração usa IA e pode levar alguns minutos, dependendo do volume de material anexado. Você acompanha o progresso em tempo real na aba Geração.
A geração roda em segundo plano (você pode navegar para outras telas enquanto isso), e a aba Geração — assim como a trilha de progresso no topo da ficha — mostra a fase real: na fila, em execução ou parada.
Se uma geração parar de avançar (por exemplo, indisponibilidade momentânea do processador), a aba Geração sinaliza o estado real — na fila, em execução ou parada — e oferece a opção Cancelar geração: o diagnóstico volta ao estado inicial (Aberto), sem perder nada que já tenha sido produzido antes. Para gerar de novo, primeiro dê um destino às sugestões que a geração interrompida já tiver proposto (criar, arquivar ou descartar) — a plataforma pede isso antes de aceitar uma nova geração.
Passo 4 — Revisando na Triagem
Toda sugestão da IA aparece na aba Sugestões, organizada por tipo (Risco, Controle e, depois da Etapa 2, Apontamento, Plano de Ação, Teste de Controle, Indicador). A aba tem quatro filtros de status — Pendentes · Criadas · Arquivadas · Descartadas — com o número de itens em cada um; a triagem em si acontece no filtro Pendentes.
Para cada sugestão, você vê:
- o texto proposto, já formatado nos campos que aquele tipo de registro usa (causas/consequências e probabilidade/impacto num risco, plano de teste e frequência num controle, etc.);
- os trechos das fontes que embasaram a sugestão — a rastreabilidade que garante que “a IA disse” sempre vem com lastro: cada citação aparece com um selo de confiança — 🟢 literal (encontrada exatamente na fonte), 🟡 aproximada (encontrada com pequenas divergências de acentuação ou espaçamento) ou 🔴 não localizada (a IA citou, mas o texto não foi encontrado na fonte — sinal de possível alucinação, mostrado abertamente para você decidir);
- quando aplicável (sugestões de risco), a categoria e, se identificada, a subcategoria de risco, prontas para conferência.
Você pode arquivar sugestões que não fazem sentido, ou deixá-las pendentes para decidir depois. Nas sugestões de risco e de apontamento/exposição, a triagem também sinaliza quando partes de uma sugestão (uma causa, uma citação, um vínculo) não puderam ser aproveitadas — por formato inválido ou por passarem do limite por item — para você saber que a sugestão chegou incompleta; as sugestões afetadas seguem normalmente com as demais.
A ordem em que você cria importa: riscos antes dos controles
A IA propõe os vínculos entre os itens (o controle que mitiga tal risco, o plano que trata tal apontamento), e esses vínculos são criados sozinhos na hora da materialização — mas só se o item referenciado já existir naquele momento. Na prática:
- Se você criar tudo de uma vez (selecionando riscos e controles na mesma seleção e clicando em “Criar”), não precisa se preocupar: a plataforma respeita a ordem correta sozinha, criando os riscos antes dos controles.
- Se você criar em partes — o mais comum, já que a triagem costuma ser feita por tipo —, crie primeiro os riscos e só depois os controles. Um controle criado antes do risco que ele mitiga nasce sem o vínculo: a plataforma avisa que a referência não foi encontrada e o vínculo é omitido, restando refazê-lo à mão na ficha do controle.
A mesma regra vale na Etapa 2, na ordem apontamentos → planos de ação, testes e indicadores — e vale também entre as etapas: veja o aviso do Passo 5 antes de gerar.
Passo 5 — Gerando a Etapa 2: apontamentos, planos, testes e indicadores
Crie os riscos e controles aprovados antes de gerar a Etapa 2. A IA da Etapa 2 enxerga o inventário real da sua organização — os riscos e controles que já viraram registro. Sugestão aprovada mas ainda não criada é invisível para ela: os apontamentos, planos, testes e indicadores propostos não terão a que se vincular.
Depois de revisar a Etapa 1 e criar o que aprovou, volte para a aba Geração e clique em “Gerar Etapa 2”. Desta vez a IA parte do que você aprovou — o resumo, os riscos e os controles já materializados — cruzado de novo com as fontes, e propõe:
- Apontamentos — achados/gaps identificados;
- Planos de Ação — para tratar esses apontamentos;
- Testes de Controle — um programa de testes para os controles aprovados;
- Indicadores — de acompanhamento (KRI/KPI/KCI), já cruzando referências com os riscos e controles aprovados.
Essas sugestões passam pela mesma triagem do Passo 4 (aba Sugestões, com os mesmos filtros de status e o mesmo selo de confiança das citações).
A aba Fluxo em detalhe — o fluxograma BPMN gerado pela IA
A partir da Etapa 1, a aba Fluxo mostra o diagrama do processo, reconstruído pela IA a partir das fontes anexadas — útil para enxergar o processo de ponta a ponta antes de mergulhar nos riscos individuais.
Raias por responsável e legenda de cores
O fluxo é desenhado em raias (uma por ator/responsável envolvido no processo), na notação BPMN 2.0 padrão. Uma legenda no topo do diagrama associa cada ator a uma cor — a mesma usada nas tarefas daquela raia. Quando o fluxo tem tarefas classificadas por tipo de execução, uma segunda legenda discreta aparece com os três tipos: executada por pessoa no sistema, manual (fora do sistema) e automática.
Navegação, zoom e o menu Exportar
O diagrama é interativo: você arrasta para se mover (pan) e usa a roda do mouse ou os botões de +/−/ajustar-à-tela no canto do diagrama para dar zoom. No canto superior, o menu “Exportar ▾” oferece dois formatos:
- Imagem (.svg) — vetorial, abre direto no navegador, Word ou PowerPoint;
- Diagrama (.bpmn) — o arquivo BPMN 2.0 puro, que abre em ferramentas como Bizagi, Camunda ou bpmn.io.
O banner de estilo
Quando a IA desenha um fluxo com pontos que fogem das boas práticas de nomenclatura/estilo BPMN (ex.: nome de atividade genérico demais), um banner âmbar aparece acima do diagrama listando esses pontos. Ele é só um aviso — nunca impede você de usar o fluxo como está — e some sozinho quando não há nada a sinalizar.
O assistente de IA do fluxo — ajustando sem redesenhar na mão
Logo abaixo do diagrama, um bloco identificado como “Assistente de IA” permite pedir ajustes ao fluxo em linguagem natural, sem precisar editar o BPMN manualmente. Digite uma instrução — por exemplo, “separe a aprovação em duas etapas” — num campo de texto opcional (pode deixar em branco) e clique em “Vallus IA sugere novo fluxo” (quando já existe um diagrama) ou “Vallus IA sugere o fluxo do processo” (na primeira geração, quando ainda só existe o resumo). A IA relê as fontes, aplica a instrução e substitui o diagrama pela nova versão — o mesmo motor de geração da Etapa 1, só que rodando de novo apenas para o fluxo.
Todo fluxo é marcado como conteúdo gerado por IA — a mensagem “Fluxo gerado por IA a partir das fontes anexadas. Revise antes de usar como documentação oficial.” acompanha o diagrama sempre que ele existe.
Aplicar ao processo
Quando o fluxo está do jeito que você quer, o botão “Aplicar ao processo” leva esse diagrama para a ficha do processo em si (fora do diagnóstico), como o fluxograma oficial dele. Se o processo já tiver um fluxo (aplicado antes, ou importado manualmente), a confirmação avisa explicitamente que ele será substituído — e, como não há histórico de versões, um link “Baixar fluxo atual do processo” fica disponível ao lado do botão, para você guardar uma cópia antes de confirmar, se quiser.
No Diagnóstico Corporativo esta aba não existe — sem um processo específico, não há um fluxo de atividades para desenhar.
Passo 6 — Materializando as sugestões aprovadas
Materializar é o passo que transforma uma sugestão aprovada num registro
de verdade — um Risco, Controle, Apontamento, Plano de Ação, Teste de
Controle ou Indicador, com código sequencial oficial (RSK-001,
CTR-001, APT-001, PLN-001, TST-001 ou o prefixo do tipo de
indicador), dono e prazo, e já vinculado aos demais itens relacionados
(um controle materializado, por exemplo, já nasce vinculado ao risco que
ele mitiga — desde que o risco já exista; veja
a ordem de criação,
no Passo 4).
Selecione uma ou várias sugestões (checkbox, na aba Sugestões) e clique em “Criar”. Um painel de confirmação mostra um resumo por item, deixa você definir responsável (e prazo/executor, quando o tipo exigir) e resolver pendências de taxonomia — por exemplo, escolher a categoria de um risco cuja categoria sugerida pela IA ainda não existe na sua organização. O conteúdo da sugestão em si não é editado nesse momento; ajustes de texto são feitos depois, na ficha do item já criado.
O rastro da decisão fica registrado: a sugestão materializada muda para o filtro Criadas, com um link direto para a ficha do item real.
Passo 7 — Relatório e conclusão
Com o diagnóstico avançado (ou mesmo antes de esgotar as duas etapas), a aba Relatório reúne tudo num pacote para distribuição.
- Gerar relatório — monta um
relatorio.zipcom um documentorelatorio.docx(resumo, fluxo, todos os itens revisados) e o arquivofluxo.bpmndo diagrama. É uma composição determinística (sem IA) sobre o que já foi triado — pode ser gerada e regerada quantas vezes quiser, inclusive depois de remover as fontes (próximo item). - Anonimização por construção — os nomes de entrevistados nunca aparecem no relatório. Cada fonte de entrevista vira um rótulo anônimo (ex.: “Entrevistado 1 — Gerente de Operações”), e o texto exportado passa por uma limpeza que remove menções ao nome real, mesmo dentro de citações.
- Exportar “Visão do Processo” (.docx) — uma versão simplificada, gerada na hora e sem anexo de evidências, para compartilhar rapidamente sem passar pelo relatório completo.
- Concluir o diagnóstico — fecha o ciclo de triagem. Só é permitido com zero sugestão pendente: se ainda houver sugestões aguardando decisão, a plataforma pede para resolvê-las primeiro (criar, arquivar ou descartar).
- Expurgar as fontes (LGPD) — depois de concluído, você pode remover o conteúdo bruto das fontes (texto extraído e arquivos de transcrição/ upload), preservando metadados e o necessário para justificar as sugestões já aprovadas — uma forma de reduzir a retenção de dados pessoais de quem foi entrevistado. O relatório já gerado continua disponível para download depois do expurgo.
Um diagnóstico que você não usa mais pode ser arquivado: ele sai da listagem ativa (que alterna entre “Ativos” e “Arquivados”) mas todo o histórico — fontes, sugestões, itens já materializados — permanece intacto e consultável. É diferente de excluir: arquivar é reversível, a qualquer momento.
Diagnóstico Corporativo — as diferenças
Além de um processo específico, você também pode ancorar o diagnóstico numa empresa inteira — para um olhar estratégico, não operacional. O fluxo de trabalho é o mesmo (fontes → gerar em duas etapas → triagem → materializar → relatório), com estas diferenças:
- Os riscos identificados nascem classificados como Corporativos (veja Registro de Riscos), em vez de ligados a um processo específico.
- Os achados usam o vocabulário “Exposição” em vez de “Apontamento” — a mesma ideia (um gap encontrado), com o nome que faz sentido numa análise de nível estratégico.
- Não gera fluxograma — sem um processo específico, não há um fluxo de atividades para desenhar; a Etapa 1 vai direto de Resumo para Riscos e Controles, e a aba Fluxo não aparece na ficha.
- O relatório final ganha um “Resumo estratégico” (em vez de “Resumo do processo”) e uma seção de “Exposições” (em vez de “Apontamentos”); a capa também identifica a empresa, em vez do processo.
O Diagnóstico Corporativo é um recurso do plano Business ou superior. Na listagem de Diagnósticos, um filtro por Tipo (Processo | Corporativo) ajuda a separar os dois.
Toda organização pode usar o Diagnóstico de Processo desde o início. O Diagnóstico Corporativo faz parte dos planos Business, Enterprise e superiores — fale com a nossa equipe se quiser habilitá-lo no seu plano.