Erros e falhas de IA: como oferecer recuperação

Wireframe de uma falha de IA com caminhos de recuperação
Nível de impácto
Alto
Status
Recomendado
Nível de evidênica
Evidência moderada

Contexto

Sistemas de inteligência artificial podem falhar por indisponibilidade temporária, limite de uso, entrada extensa, fonte inacessível, permissão insuficiente, interrupção da resposta ou erro na execução de uma ferramenta.

A interface não deve reduzir todos esses casos a um aviso genérico. Ela precisa comunicar o que falhou em termos compreensíveis e oferecer um próximo passo proporcional, preservando o trabalho já feito sempre que possível.

Identifique a etapa que falhou e explique a causa quando ela for conhecida. Diferencie uma falha temporária, um limite de uso, uma entrada inválida, uma permissão insuficiente, uma indisponibilidade de fonte ou uma ação parcialmente concluída.

Ofereça pelo menos um caminho claro de recuperação no mesmo contexto. Use ações específicas, como “Tentar novamente”, “Editar pedido”, “Iniciar nova conversa”, “Reduzir arquivos” ou “Reconectar fonte”, conforme a causa.

Preserve o pedido, os arquivos e o trabalho já realizado. Em ações com efeito externo, informe se algo foi executado, se foi executado parcialmente ou se a tentativa nem começou, para evitar duplicidade ao tentar novamente.

Quando a recuperação depender de outra condição, mostre uma alternativa proporcional, como consultar o status do serviço, revisar permissões ou procurar suporte com um identificador técnico como informação secundária.

Wireframe abstrato de recuperação de uma resposta interrompida no ChatGPT
Exemplo real 1: quando uma resposta do ChatGPT não é gerada, a documentação orienta usar “Regenerate” e, em alguns casos, interromper e gerar novamente ou iniciar uma nova conversa. Fonte: OpenAI Help.

Porque isso importa?

Uma falha sem orientação cria um beco sem saída, faz a pessoa repetir tentativas sem entender o problema e pode levar à perda do trabalho ou à duplicação de uma ação externa.

Mensagens de erro úteis preservam o controle e calibram a confiança. A pessoa entende o que aconteceu, o que ainda está seguro para fazer e qual próximo passo tem maior chance de resolver o problema.

  • Geração de texto, imagem, áudio, código ou análise interrompida.
  • Falha de ferramenta, agente, conector ou integração externa.
  • Limite de uso, excesso de contexto ou capacidade temporariamente indisponível.
  • Entrada inválida, arquivo extenso demais ou fonte inacessível.
  • Falha de autenticação, permissão ou conexão.
  • Ação executada parcialmente ou com resultado incerto.
  • Bloqueio de segurança ou política quando a pessoa puder ajustar o pedido.
  • Não apresente erro enquanto o sistema ainda está carregando e o estado não estiver definido.
  • Não ofereça “Tentar novamente” quando a ação externa puder ser duplicada e o estado não estiver claro.
  • Não use erro técnico para esconder uma recusa de segurança ou política.
  • Não envie a pessoa ao suporte quando houver uma recuperação simples e conhecida.
  • Não substitua uma mensagem contextual por um código como única explicação.
Wireframe abstrato de reenvio de uma resposta interrompida no GitHub Copilot
Exemplo real 2: o GitHub Copilot oferece um botão para reenviar a pergunta quando uma resposta de chat é interrompida. O caminho de recuperação permanece junto da resposta. Fonte: GitHub Docs.

Recomendações

Faça

Práticas recomendadas
  • Nomeie o que falhou.
  • Explique a causa em linguagem simples quando possível.
  • Ofereça uma ação de recuperação no local.
  • Use verbos específicos nos controles.
  • Preserve prompt, arquivos e trabalho.
  • Mostre o estado de ações externas.
  • Ofereça uma alternativa quando repetir não for suficiente.
  • Deixe detalhes técnicos em uma camada secundária.
Wireframe correto de erro de IA com ações claras de recuperação
Exemplo correto: a falha é identificada visualmente e a interface apresenta uma tentativa de recuperação e um caminho alternativo no mesmo contexto, sem apagar o trabalho.

Evite

Práticas a evitar
  • Não use apenas “Algo deu errado”.
  • Não deixe a pessoa em um painel vazio ou carregamento infinito.
  • Não repita automaticamente uma ação externa sem esclarecer o estado.
  • Não obrigue a começar de novo quando o contexto puder ser preservado.
  • Não esconda a causa atrás de cor ou ícone.
  • Não ofereça um botão genérico que não indique a consequência.
  • Não mostre o identificador técnico como ação principal.
Wireframe incorreto de erro de IA sem caminho claro de recuperação
Exemplo incorreto: a falha aparece, mas não há uma ação clara de recuperação. O único controle é ambíguo e distante, criando um beco sem saída.
Wireframe abstrato de recuperação após falha de capacidade ou entrada extensa no Claude
Exemplo real 3: o Claude informa quando não consegue responder por limite de tamanho ou capacidade e orienta reduzir arquivos, iniciar outra conversa ou tentar novamente mais tarde. Fonte: Anthropic Support.

Acessibilidade

  • Use uma mensagem de erro com nome acessível e texto que identifique o problema.
  • Anuncie novas falhas sem interromper repetidamente a leitura ou o trabalho.
  • Apresente a causa e o próximo passo em texto, não apenas por cor, ícone ou posição.
  • Dê nomes explícitos e foco visível às ações de recuperação.
  • Preserve o conteúdo digitado, anexos e contexto para teclado e leitor de tela.
  • Não mova o foco de forma inesperada durante uma resposta em andamento.
  • Quando houver atualização de estado, use uma região ao vivo adequada e não anuncie cada mudança irrelevante.
  • Se uma ação externa falhar parcialmente, comunique o resultado com clareza e permita revisar antes de repetir.

Checklist

  • A interface identifica o que falhou?
  • A causa é explicada em linguagem compreensível quando possível?
  • Existe uma ação de recuperação clara no mesmo contexto?
  • O controle usa um verbo específico?
  • O pedido, os arquivos e o trabalho foram preservados?
  • O estado de uma ação externa está claro?
  • A tentativa pode ser repetida sem duplicar efeitos?
  • Existe uma alternativa quando tentar novamente não resolve?
  • Detalhes técnicos estão disponíveis sem dominar a mensagem?
  • O erro pode ser entendido sem depender de cor ou ícone?
  • As ações são acessíveis por teclado, foco visível e leitor de tela?
Esta recomendação foi útil para você?