Pular para o conteúdo

O que é um log de auditoria?

Um log de auditoria (audit log) é um registro só de inclusão, com data e hora, de quem fez o quê e quando — e, idealmente, por quê. Cada ação relevante em um sistema vira uma entrada: uma mensagem enviada, um consentimento alterado, uma configuração editada, a decisão de um agente. Como as entradas só são acrescentadas, nunca editadas, o log é a prova do que de fato aconteceu.

Atualizado em 3 min de leituraPor fromHello

O essencial

  1. Um log de auditoria registra quem fez o quê, quando — e, idealmente, por quê — com uma entrada só de inclusão por ação.

  2. É assim que você demonstra a responsabilização exigida pelo GDPR e audita as decisões de um agente de IA a posteriori.

  3. Só de inclusão não é o mesmo que à prova de adulteração: para confiar no log, proteja a integridade dele, não apenas bloqueie edições na interface.

O que entra em um log de auditoria?

  • Ator — quem realizou a ação: alguém da equipe, uma chave de API, uma tarefa agendada ou um agente de IA trabalhando por uma API ou por um servidor MCP.
  • Ação — o que foi feito: enviou uma campanha, alterou um registro de consentimento, editou a regra de um segmento, pausou um público de anúncios.
  • Alvo — o recurso afetado, com um identificador estável: qual jornada, qual modelo, qual perfil.
  • Data e hora — quando aconteceu, ao segundo, em um fuso horário fixo; o UTC mantém as entradas comparáveis.
  • Contexto — o porquê, quando você o tem: os valores de antes e depois, o motivo informado, a requisição que originou a ação.
O log de auditoria e os termos ao lado dele.

Como funciona um log de auditoria?

Cada ação relevante grava uma linha e segue em frente — nenhuma entrada existente é reescrita. Esse desenho só de inclusão é o que torna o histórico confiável: você pode reconstituir exatamente o que aconteceu, na ordem. Mas só de inclusão na aplicação não é o mesmo que à prova de adulteração. Se alguém com acesso ao banco de dados pode reescrever linhas, o log prova menos do que parece. Torná-lo à prova de adulteração — armazenamento de gravação única, encadeamento de hashes ou envio das entradas para um sistema separado — é um passo a mais, e normas de engenharia como o guia do NIST sobre gestão de logs tratam a proteção da integridade dos logs como um requisito próprio.

Como auditar as decisões de um agente de IA?

Quando um agente de IA muda coisas nas suas ferramentas, por um servidor MCP ou por um assistente integrado, o log de auditoria é como você mantém a supervisão human-in-the-loop a posteriori. Cada ação (um segmento criado, uma jornada rascunhada, uma alteração aprovada) deve ser registrada com o agente ou a chave que a executou, a pessoa que a aprovou quando houve aprovação e as entradas que ela usou. O fromHello registra as chamadas de ferramentas MCP no log de auditoria do espaço de trabalho: a ferramenta, quem a chamou, quando e se deu certo. Isso dá a você um rastro que pode ler e questionar, em vez de uma caixa-preta.

Por que isso importa para uma equipe de duas pessoas

O princípio da responsabilização do GDPR diz que você precisa ser capaz de demonstrar a conformidade, não só afirmá-la — e autoridades como o ICO do Reino Unido apontam os registros do que você fez como a prova. Um log de auditoria é essa prova, produzida como efeito colateral do uso normal, e não montada às pressas antes de uma revisão. Se você auto-hospeda, ele fica no seu próprio banco de dados; a configuração prática está em GDPR e auto-hospedagem, enquanto este verbete só define o log.

FAQ

Perguntas frequentes

  • Log de auditoria vs. log de aplicação: qual é a diferença?

    Um log de aplicação serve para depuração: registra eventos técnicos, erros e rastros para os engenheiros. Um log de auditoria serve para a responsabilização: registra ações com significado para o negócio — quem alterou o quê — em um formato que você pode mostrar a uma autoridade reguladora ou a um cliente. Os dois se sobrepõem, mas respondem a perguntas diferentes.

  • Log de auditoria é a mesma coisa que log imutável?

    Não exatamente. Só de inclusão significa que a aplicação nunca edita entradas passadas, mas um administrador do banco de dados ainda poderia. O armazenamento imutável, ou à prova de adulteração — mídia de gravação única, cadeias de hashes —, é uma garantia mais forte. Para uma equipe pequena, só de inclusão mais acesso restrito ao banco de dados é um ponto de partida razoável.

  • Por quanto tempo guardar os logs de auditoria?

    Enquanto servirem a um propósito, e não mais. Investigações de segurança e a responsabilização do GDPR definem um piso; o custo de armazenamento e a minimização de dados definem um teto. Muitas equipes guardam os logs relevantes para a segurança por um ano ou mais, mas não existe um número legal único — a retenção segue o motivo pelo qual você os mantém.

  • Os logs de auditoria contêm dados pessoais?

    Muitas vezes, sim — a identidade de um ator, o ID do perfil de um cliente, às vezes o conteúdo de mensagens. Isso coloca o próprio log no escopo do GDPR: proteja-o, limite o acesso e defina um período de retenção, como em qualquer outro armazenamento de dados pessoais.

fromHello é um software de automação de marketing de código aberto: mensagens acionadas pelo que as pessoas fazem.

O fromHello Cloud está disponível em acesso antecipado pela lista de espera.

Acesso antecipado

fromHello Cloud

Ninguém empreende para ficar pequeno.

O acesso antecipado ao fromHello Cloud é liberado em etapas. O onboarding é assistido: ajudamos você a configurar tudo e a trazer seus contatos.

Vamos avisar você por e-mail quando sua vaga for liberada. Sem spam.

Ainda não quer entrar? Ver no GitHub