Os termos que aparecem em proposta de TI, explicados sem rodeio.
Cada verbete diz o que o termo significa, quando a solução se aplica e, principalmente, quando ela não é o caminho. Sem a parte de vender.
Agente de IA
Agente de IA é um programa que interpreta o que a pessoa pediu em linguagem natural, decide o que fazer e executa ação em sistemas reais. Chatbot segue uma árvore de opções decidida antes; agente decide o caminho no momento.
Alta disponibilidade
Alta disponibilidade é projetar o ambiente para que a falha de uma peça não pare a operação, eliminando o ponto único de falha. Não é o mesmo que backup: uma protege contra parada, a outra contra perda.
API
API é o conjunto de portas que um sistema abre para outro software consultar e gravar dados nele, sem passar pela tela. É o que permite dois sistemas conversarem por dentro, em vez de alguém copiar informação de um para o outro.
CI/CD (integração e entrega contínuas)
CI/CD é a esteira automática que, a cada alteração no código, roda os testes e publica a versão nova se tudo passar. Tira a publicação das mãos de uma pessoa e do improviso, e a transforma em processo repetível.
Container
Container empacota a aplicação junto com tudo o que ela precisa para rodar: bibliotecas, versões e configuração. O mesmo pacote roda igual na máquina do desenvolvedor, na homologação e em produção.
Core Web Vitals
Core Web Vitals são as três métricas que o Google usa para medir a experiência de uma página: quanto demora a aparecer o conteúdo principal, quanto demora a responder ao clique, e quanto o layout se mexe enquanto carrega.
Data warehouse
Data warehouse é um banco organizado para responder perguntas de análise, separado do banco que roda a operação. Existe porque os dois usos são opostos: um grava muitos registros pequenos, o outro lê muitos registros de uma vez.
DPO como serviço (DPOaaS)
DPO como serviço é contratar de fora o encarregado de dados que a LGPD exige: quem responde ao titular, orienta as áreas e fala com a ANPD. A empresa indica um profissional externo em vez de criar o cargo internamente.
EDR (Endpoint Detection and Response)
EDR é a camada de segurança que observa o comportamento dos computadores da empresa, registra o que aconteceu e permite conter um equipamento comprometido a distância. Antivírus bloqueia o que já conhece; EDR estranha o que foge do normal.
ETL
ETL é o processo que extrai o dado dos sistemas de origem, ajusta o formato e as regras, e grava onde a análise acontece. É a etapa invisível que decide se o número do painel bate com o do sistema.
FinOps
FinOps é a prática de tornar o custo de nuvem visível, atribuível e previsível: cada recurso tem dono, cada aumento tem explicação e a decisão de gastar passa a ser informada. Não é cortar infraestrutura, é parar de gastar sem saber com o quê.
Firewall as a Service (FWaaS)
Firewall as a Service é contratar a proteção de perímetro como serviço operado, e não como caixa comprada: alguém revisa regra, acompanha log e responde quando algo muda. O equipamento pode continuar o mesmo; o que muda é ter operação por trás.
Infraestrutura como código (IaC)
Infraestrutura como código é declarar servidor, rede e permissão em arquivo versionado, e deixar uma ferramenta criar o ambiente a partir dele. O painel do provedor deixa de ser onde se constrói e passa a ser onde se confere.
Kubernetes
Kubernetes é o sistema que decide onde cada container roda, reinicia o que falha e ajusta a quantidade conforme a demanda. Resolve orquestração em escala, e cobra uma curva de complexidade que só se paga acima de certo tamanho.
LGPD
A LGPD regula como empresa e órgão público podem tratar dado pessoal no Brasil. Exige base legal para cada tratamento, transparência com o titular e um encarregado indicado. Não proíbe usar dado: exige saber por que se usa.
LLM (modelo de linguagem)
LLM é um modelo treinado para prever a próxima palavra a partir de muito texto. Isso o torna excelente em linguagem e péssimo como fonte de verdade: ele produz o que é plausível, não o que é verificado.
MFA (autenticação multifator)
MFA exige um segundo comprovante além da senha para liberar o acesso: um código que muda, uma chave física ou uma biometria. Senha vazada deixa de ser suficiente para entrar, e é por isso que a medida bloqueia a maior parte dos acessos indevidos.
Observabilidade
Observabilidade é conseguir explicar por que um sistema se comportou de determinada forma a partir do que ele já registra, sem precisar reproduzir o problema. Monitoramento avisa que quebrou; observabilidade permite descobrir a causa.
Phishing
Phishing é a mensagem que imita uma comunicação legítima para obter credencial, pagamento ou instalação. Não explora falha de software, explora a pressa de quem lê, e por isso não existe correção que o elimine.
Ransomware
Ransomware é o ataque que cifra os arquivos da empresa e cobra resgate pela chave. O que decide o desfecho não é a ferramenta que tentou impedir, e sim se existe backup íntegro, desconectado e testado.
RPA (Robotic Process Automation)
RPA é software que executa tarefas repetitivas operando a interface dos sistemas, do mesmo jeito que uma pessoa faria: abre a tela, lê o campo, copia o dado e clica. Serve para automatizar processo em sistema que não oferece integração.
RTO e RPO
RTO é quanto tempo a operação aguenta ficar parada. RPO é quanto trabalho ela aceita perder, medido em tempo. São os dois números que transformam "temos backup" em um plano com prazo e custo definidos.
SaaS
SaaS é software entregue por assinatura e operado pelo fornecedor: a empresa usa pelo navegador e não cuida de servidor, atualização nem backup da plataforma. O que ela passa a cuidar é do contrato e dos próprios dados.
SD-WAN
SD-WAN é usar software para decidir, a cada momento, por qual link cada tipo de tráfego sai. Em vez de um link principal e outro parado esperando falha, todos trabalham, com prioridade definida por aplicação.
Sistema legado
Sistema legado não é o sistema antigo, é o que a empresa não consegue mudar com segurança: sem quem entenda, sem documentação, sem teste. Idade é sintoma; o problema é a impossibilidade de evoluir.
SLA
SLA é o compromisso de nível de serviço escrito em contrato: o que é prometido, como é medido e o que acontece se não for cumprido. Sem as três partes, o número é marketing.
VLAN
VLAN separa uma rede física em várias redes lógicas que não se enxergam, sem passar cabo novo. É o que permite que câmera, visitante e servidor convivam na mesma estrutura sem compartilhar o mesmo espaço.
VPN
VPN cria um túnel cifrado entre quem está fora e a rede da empresa, como se o equipamento estivesse no escritório. Resolve o acesso remoto e traz junto o problema de sempre: quem entra costuma enxergar a rede inteira.
Webhook
Webhook é o sistema avisar quando algo acontece, em vez de alguém perguntar de tempos em tempos. Inverte a direção da integração: o fornecedor chama o seu endereço no momento do evento, e não o contrário.
Zero Trust
Zero Trust é abandonar a ideia de que estar dentro da rede é prova de confiança. Cada acesso passa a ser verificado por identidade e contexto, venha do escritório ou de fora. Não é produto, é forma de decidir quem entra onde.
Entender o termo é o começo. Decidir se ele resolve o seu caso é outra conversa.
O diagnóstico olha a operação que existe hoje e aponta qual dessas frentes muda resultado primeiro, e qual pode esperar.
Agendar diagnóstico
