Como confirmar ações executadas por inteligência artificial

Wireframe de uma janela com modal de confirmação antes de uma ação de inteligência artificial
Nível de impácto
Alto
Status
Recomendado
Nível de evidênica
Evidência moderada

Contexto

Uma IA pode apenas sugerir uma resposta, mas também pode enviar uma mensagem, publicar conteúdo, apagar dados, alterar permissões, executar comandos, comprar algo ou iniciar um processo externo. Nesses casos, a interface não deve tratar a intenção do sistema como autorização automática da pessoa.

A regra é pedir confirmação imediatamente antes de uma ação que tenha consequência relevante, externa, destrutiva, financeira, difícil de reverter ou que afete outras pessoas. A confirmação precisa explicar o que será feito, sobre qual alvo, com qual alcance e qual consequência esperar.

Deixe a IA preparar a ação sem executá-la. Antes do ponto de efeito, apresente um resumo curto do que acontecerá, incluindo o alvo, o escopo, o conteúdo ou comando e a consequência principal.

Peça confirmação no momento imediatamente anterior à execução. Use ações explícitas, como “Confirmar envio”, “Publicar”, “Executar comando” ou “Excluir item”, em vez de uma opção vaga como “Continuar”.

Permita revisar ou editar a proposta quando isso reduzir o risco. Para ações destrutivas, financeiras, externas, relacionadas a permissões ou envolvendo dados sensíveis, aumente a clareza e a fricção proporcionalmente ao impacto.

Depois da execução, mostre o resultado e ofereça desfazer, recuperar ou corrigir sempre que isso for tecnicamente possível.

GitHub Copilot pede permissão antes de executar um comando no terminal
Exemplo real 1: o GitHub Copilot apresenta o comando que pretende executar e espera a autorização da pessoa antes de rodá-lo. A interface oferece níveis de aprovação diferentes para uma ação com efeito no ambiente de desenvolvimento. Fonte: Microsoft Learn.

Porque isso importa?

Uma confirmação bem posicionada preserva o controle da pessoa no momento em que uma sugestão da IA se transforma em efeito no mundo. Ela reduz o risco de comandos equivocados, interpretações incorretas, ações disparadas por contexto incompleto e uso indevido de permissões.

A confirmação não torna a ação automaticamente segura. Ela funciona como uma barreira de controle e precisa ser combinada com escopo claro, permissões adequadas, registro do resultado e mecanismos de recuperação. Também não deve interromper tarefas de baixo risco a cada interação.

  • Envio de mensagens, e-mails ou convites para terceiros.
  • Publicação ou alteração de conteúdo público.
  • Exclusão, arquivamento ou alteração difícil de reverter.
  • Compra, contratação ou transação financeira.
  • Execução de comandos, scripts, commits ou deploys.
  • Alteração de permissões, configurações ou dados sensíveis.
  • Qualquer ação que afete outra pessoa ou sistema externo.
  • Resposta puramente informativa.
  • Rascunho que não foi enviado ou publicado.
  • Edição local reversível com revisão clara.
  • Formatação, classificação ou reorganização de baixo risco.
  • Tarefas em lote explicitamente autorizadas em automação segura.
  • Não usar modal para cada resposta ou cada sugestão.
Claude Code pede aprovação antes de executar um comando no terminal
Exemplo real 2: o Claude Code interrompe a execução de um comando no terminal e mostra opções de aprovação, aprovação recorrente ou recusa. O exemplo demonstra confirmação antes de uma ação técnica com efeito externo. Fonte: Merge.

Recomendações

Faça

Práticas recomendadas
  • Mostre o verbo da ação no botão.
  • Informe alvo, escopo e consequência.
  • Deixe revisar ou editar.
  • Diferencie prévia de execução.
  • Ofereça cancelar sem perda de trabalho.
  • Permita desfazer ou recuperar.
  • Ajuste a fricção ao impacto.
Wireframe de um modal que apresenta uma ação e mantém o botão de confirmação visível antes da execução
Exemplo correto: a ação está preparada, o efeito ainda não ocorreu e a confirmação explícita aparece no ponto imediatamente anterior à execução.

Evite

Práticas a evitar
  • Não execute antes da confirmação.
  • Não use “Continuar” para esconder consequência.
  • Não pré-selecione confirmação em ação de alto impacto.
  • Não peça confirmação depois do efeito.
  • Não use cor como único sinal.
  • Não esconda cancelar.
  • Não bloqueie o fluxo de baixo risco com confirmações repetitivas.
Wireframe de uma ação de inteligência artificial em execução sem confirmação clara do usuário
Exemplo incorreto: a ação começa sem uma confirmação clara e o estado de execução aparece antes de a pessoa autorizar o efeito.
ChatGPT Operator pede confirmação antes de alterar um status no GitHub
Exemplo real 3: o ChatGPT Operator informa que um status está pronto para ser alterado e pede confirmação antes de aplicar a mudança. A pessoa continua como autoridade final sobre o efeito externo. Fonte: Embrace the Red.

Acessibilidade

  • Use modal com nome acessível, título e mensagem anunciados.
  • Faça o foco entrar no modal e ir para a ação segura ou para o primeiro controle relevante.
  • Impeça que o foco escape enquanto o modal estiver aberto.
  • Permita Esc para cancelar quando a ação permitir.
  • Retorne o foco ao acionador ao fechar.
  • Dê nomes explícitos e foco visível aos botões.
  • Apresente toda informação crítica em texto, não só por cor ou ícone.
  • Anuncie o estado de execução e o resultado.
  • Quando houver edição ou revisão, torne campos e mudanças acessíveis a teclado e leitor de tela.

Checklist

  • A IA mostra exatamente o que vai fazer?
  • Alvo, escopo e consequência estão claros?
  • A confirmação acontece antes do efeito?
  • O botão usa verbo explícito?
  • A pessoa consegue revisar ou editar?
  • Cancelar é claro e não destrói o trabalho?
  • O impacto define o nível de fricção?
  • O estado de execução e o resultado aparecem?
  • Há desfazer ou recuperação quando possível?
  • O modal funciona com teclado e tecnologias assistivas?
  • Não há confirmação repetitiva sem necessidade?

Referências

Esta recomendação foi útil para você?