O Orion e os AI workers não são a mesma coisa
Antes de contratar o primeiro, vale separar duas coisas que se parecem e não são:
O seu Orion é seu. Cada pessoa tem o dela. É a instância que fala com você no WhatsApp ou no Telegram, guarda a sua memória, conhece o seu jeito e segue o seu plano. Se alguém da sua equipe não conversa com o Orion, essa pessoa simplesmente não tem um — e continua usando o Y Managers pelo painel normalmente.
O AI worker é da organização. Ele não pertence a uma pessoa: é contratado pelo administrador, aparece para o time, é alocado a equipes e responde por entregas dentro dos planos de trabalho da empresa. Vários Orions diferentes podem delegar para o mesmo worker.
A diferença aparece na conta: o seu Orion segue o seu plano (é o que decide os seus canais e limites), enquanto o AI worker é contratado pela organização, com o próprio valor mensal. Ter um não dá o outro.
Contratar e comandar AI workers
Um AI worker é um membro do time que não é humano. Ele tem um nome que aparece nas telas, uma descrição de cargo escrita por você, um conjunto fechado de ferramentas, um plano de trabalho com entregas pelas quais responde, ciclos e uma avaliação no fim de cada ciclo. Você o contrata, dá trabalho a ele pelo chat, decide quanto ele pode fazer sozinho e vê tudo o que ele fez numa trilha de auditoria.
O lugar disso tudo é Orion → Time de IA Workers (a página se chama "Governança do Time de IA").
Quem pode o quê nesta página. Contratar, editar e remover workers é do Admin da organização — o assento entra na fatura. A postura e as regras de um worker são do Admin, do dono da conta (o Contato principal da página Organização) e de quem lidera o time do worker; as regras da linha "Orion (Gerente)", que valem para as respostas em grupo de todos os Orions da organização, são do Admin e do dono da conta. O que não cabe a você aparece desabilitado, com o motivo escrito.
Contratar o primeiro worker
Abra a página e você encontra a galeria Contratar worker: amostras prontas, cada uma com o que ela faz, as ferramentas que usa, as integrações de que precisa e o valor mensal — tudo no card, antes do clique. Um clique contrata. Nas organizações já habilitadas para a execução autônoma, o Gerente de IA propõe em seguida o primeiro plano de trabalho dele como rascunho editável, e você pactua quando quiser; nas demais, o plano de trabalho do worker é você que cria.
Se uma integração exigida pela amostra ainda não estiver conectada na sua conta, o card avisa com um ⚠️ antes do clique. O worker é contratado mesmo assim, sem ela, e a tela diz o que ficou de fora — nunca em silêncio.
Prefere montar do zero? Adicionar worker de IA abre o mesmo formulário que você usa depois para editar:
- Nome
- como ele aparece nas telas e como você o chama no chat — "Marketing (Conteúdo)", "Vendas (SDR)".
- Instruções
- a descrição de cargo. Responsabilidades, tom, limites. O Orion lê esse texto toda vez que delega trabalho a ele. É onde você escreve coisas como "sempre proponha 3 opções" ou "nunca publique nada — entregue rascunhos".
- Skills
- as ferramentas que ele pode usar (internet, Google, Microsoft 365, e-mail, WhatsApp, CRM, relacionamentos, agendamento, rotinas, memória, pesquisa longa…). Só o que estiver marcado fica disponível; todo o resto é bloqueado no momento da chamada. Deixar tudo desmarcado não libera tudo — desde 13/08/2026 é o contrário: o worker recebe um conjunto básico, o suficiente para trabalhar e prestar contas. O básico inclui pesquisar e ler (internet, páginas, este manual, a biblioteca da organização), pensar (rascunho próprio, análise de dados), entregar (registrar artefato, criar e ler documento, registrar progresso), prestar contas (relatório de ciclo, declarar uma lacuna de capacidade) e pedir ajuda a um colega. Ficam de fora, de propósito: CRM, prospecção, e-mail, agenda e delegação a outro worker — tudo que tem destinatário externo ou consequência contratual só entra se você marcar.
A sua memória pessoal não entra — em worker nenhum. Desde 15/08/2026, as ferramentas que leem e escrevem o que você mandou o Orion lembrar (família, documentos, preferências) e as suas notas de Áudio em Notas são retiradas de toda execução de worker, inclusive a de um worker com "memória" marcada em Skills: marcar essa skill dá a ele o rascunho dele e a leitura deste manual, nunca a sua gaveta. Um AI worker é um colega de trabalho, e um colega não abre a gaveta do chefe — nem escreve dentro dela. Ele pensa no rascunho próprio, consulta a biblioteca da organização quando precisa saber algo do trabalho, e é ali que entrega o que produz.
- Integrações
- as contas de terceiros que você conectou em Orion → Integrações, liberadas worker a worker. Estar conectada não basta — cada worker só usa as que você marcou para ele.
- Postura
- a rédea padrão. É o assunto da próxima seção.
Contratar um worker é uma linha de cobrança mensal na sua assinatura, e por isso exige assinatura ativa. Sem ela, o botão Contratar de cada amostra da galeria e o Adicionar worker de IA já aparecem bloqueados antes de qualquer clique, com 🔒 e o motivo escrito junto de cada um. Ao lado vem um botão Assinar, que leva à página Assinatura. Com o pagamento atrasado, é esse o motivo que aparece, e o botão é Regularizar o pagamento. Se a organização está em piloto ou tem uma cortesia da plataforma, não há cobrança para somar o worker: o motivo diz isso e, no lugar de Assinar, aparece o botão Falar com a equipe, que abre a conversa com o atendimento da Orion Workers — incluir workers nesse caso é combinado com a equipe. Contratar também exige que pelo menos uma pessoa da organização tenha o WhatsApp conectado ao Orion, porque ela é a supervisora humana do Gerente de IA. Sem isso, o motivo diz o que falta e traz um botão Conectar o WhatsApp, que leva a Orion → Conexão. Não existe caminho gratuito: o período gratuito do painel do time dá assentos, não workers (os workers gratuitos que já existiam antes não foram cancelados). O valor está no card da galeria e na página de planos.
Contratado não é o mesmo que trabalhando. Um worker que ainda não foi alocado a uma equipe recusa qualquer delegação, dizendo exatamente isso — e continua contando na sua fatura. São dois passos, e o segundo é seu: alocar o worker a um time e assinar o plano de trabalho dele. Enquanto isso não acontece, ele existe, aparece nas telas, é cobrado e não faz nada.
Duas coisas separadas: o trabalho e a identidade
Todo worker contratado ganha, automaticamente, uma identidade de pessoa na organização — com etiqueta de IA. É por isso que ele aparece nas telas de equipe, pode ser adicionado a um time e recebe plano de trabalho como qualquer um. O registro de trabalho (preço, autonomia, execuções) é uma coisa; a identidade organizacional é outra. Você gerencia o worker do mesmo jeito que gerencia gente, sem uma tela paralela.
Duas consequências práticas: essa identidade não consome assento de usuário humano, e ela não pode ser removida direto na página de Usuários. Para desligar o worker, você o remove na Governança — não se apaga o fantoche, dispensa-se o worker.
E vale a regra do um plano vigente por período: um AI worker serve um time, como uma pessoa. Se você quer a mesma função em duas equipes, contrate dois workers. Tentar criar um segundo plano sobreposto para o mesmo worker é recusado, com a explicação na tela.
Dar trabalho a ele
Pelo chat, falando com o Orion:
- "Pede pro Marketing revisar este post." (e cole o post)
- "Manda a Pesquisa & Análise levantar os 5 maiores players desse mercado."
- "O que o Vendas fez essa semana?"
O Orion delega passando o nome exato do worker. Se você usar um fragmento que combina com mais de um — três workers com "Marketing" no nome, em times diferentes —, ele recusa e pede o nome completo em vez de chutar. Se nenhum worker do time cobre o pedido, ele diz isso e executa ele mesmo, ou avisa que não há quem faça.
A delegação leva o conteúdo inteiro (o worker não enxerga o seu chat) e os arquivos que você acabou de mandar. O worker volta com um relatório do que fez — e com o que ficou parado esperando aprovação. Se a aprovação é sua, a ação vem com uma prévia — a ferramenta e o começo do que ela leva (o destinatário e o início do texto, por exemplo) —, pronta para você decidir; a ação inteira fica guardada, e é ela que executa quando você aprova. Se cabe a outra pessoa, o relatório diz só que ela está esperando e por quem.
Quando o pedido corresponde a uma entrega do plano vigente do worker, o Orion amarra a delegação àquela entrega. É assim que o trabalho aparece no plano, onde os humanos do time o veem. Se não corresponder a nada, ele entrega e avisa: "isso ficou fora do plano do Marketing — quer que eu inclua?"
A matriz de autonomia
Toda ação que um worker tenta executar é classificada por código, antes de acontecer, e roteada por uma de três rotas:
- 🟢 Executa sozinho
- a ação acontece. Continua registrada na trilha de auditoria.
- 🟡 Orion aprova
- o Orion faz uma avaliação separada, com cabeça de gerente e critérios explícitos (a ação serve à tarefa? o destinatário está certo? o conteúdo é profissional e sem invenção? qual o risco se estiver errada?), e aprova ou reprova. Se a revisão falhar por qualquer motivo, a ação é reprovada — nunca liberada por omissão.
- 🔴 Me consulta
- a ação fica retida, completa, na fila "Aguardando sua aprovação" de quem decide. Nada acontece até alguém que pode decidir aprovar ou negar.
A postura do worker define a rota padrão de cada classe de ação. São seis classes e três posturas:
| Classe de ação | Sombra | Supervisionado | Autônomo |
|---|---|---|---|
| Interno / reversível (CRM, registros, rascunhos) | 🟡 | 🟢 | 🟢 |
| Externo — contato conhecido | 🔴 | 🟡 | 🟢 |
| Externo — destinatário novo | 🔴 | 🔴 | 🟡 |
| Resposta em grupo de WhatsApp | 🔴 | 🔴 | 🟢 |
| Financeiro / cobrança | 🔴 | 🔴 | 🔴 |
| Contatos VIP | 🔴 | 🔴 | 🔴 |
Na tabela de cada worker você pode fixar uma exceção: clicar numa rota daquela classe sobrescreve o padrão da postura. "Limpar regra" devolve ao padrão. A seção de Autonomia fica recolhida quando tudo está no padrão e abre sozinha quando aquele worker tem exceções — uma regra que você não vê é pior do que o barulho que ela evita. Quem muda a postura e as regras de um worker é quem decide as aprovações dele — o Admin, o dono da conta e quem lidera o time dele (veja a fila, abaixo): pôr uma classe em 🟢 é aprovar de antemão o que iria para a fila.
Como a classificação é feita, em código e sem palpite:
- Destinatário conhecido ou novo
- conhecido é quem já está no CRM da organização (ou no seu CRM pessoal). Quem não está é novo. Se a consulta ao CRM falhar, vale "novo" — o lado mais cauteloso.
- Mensagem para você
- o worker mandar mensagem ou e-mail para o chefe é relatório, não ação externa. Entra como interno.
- Evento de agenda
- só é externo quando tem convidados. Sem convidados, é interno.
- Ferramenta desconhecida
- qualquer ferramenta sem classificação declarada é tratada como "destinatário novo". O padrão é fechar, não abrir.
Duas honestidades sobre a tabela. Financeiro e Contatos VIP existem como linhas e as suas regras são respeitadas — mas hoje nenhuma ferramenta é classificada automaticamente nessas duas classes, porque a plataforma ainda não tem um sinal determinístico para "isto é dinheiro" ou "este é um VIP". As duas linhas estão prontas para quando houver.
E a exceção que vale a pena entender: plano assinado é autorização. Quando a ação está ligada a uma tarefa ou entrega de um plano de trabalho assinado pelas duas partes daquele worker, ela roda direto, mesmo que a rota da classe pedisse revisão — porque assinar o plano é aprovar aquele trabalho, e a supervisão passa a ser o progresso e a avaliação do ciclo. Financeiro e VIP nunca são liberados por essa via.
A fila "Aguardando sua aprovação"
Quando uma ação cai na rota 🔴, ela é guardada inteira — ferramenta, destinatário, texto — e quem decide recebe no WhatsApp:
> 🔴 Aprovação pendente — time de IA > Marketing preparou send_gmail (a3f91c22). > … > Responda aprova ou nega — ou decida na página Governança.
Quando há outras aprovações esperando você, o aviso pede o código dela no lugar do "aprova" solto: "aprova a3f91c22" ou "nega a3f91c22".
Quem vê e quem decide. Uma escalação guarda a ação inteira — destinatário e texto —, então ela só aparece com o conteúdo, e só pode ser aprovada ou negada, pelos Admins da organização, pelo dono da conta (o Contato principal da página Organização) e por quem lidera o time do worker: gerente ou assistente do time em que ele tem o plano de trabalho vigente e pactuado pelas duas partes, ou de um time acima desse. Rascunho, plano que ainda não começou e plano sem as duas assinaturas não fazem ninguém líder do worker — nem o time em que ele aparece alocado. Para as demais pessoas — inclusive RH, Auditoria, observadores e quem pediu a tarefa ao worker —, o bloco da página mostra só quantas ações estão esperando e a quem cabem, sem o conteúdo, e o chat delas diz só que a ação espera outra pessoa.
Quem é avisado. Se quem pediu a tarefa decide, o aviso vai para ele, como acima. Se não decide, ele não recebe o conteúdo, e o aviso vai para quem decide: primeiro para o gerente ou o assistente do próprio time do plano do worker (quem só lidera um time acima desse decide, mas não recebe este aviso); se ninguém ali tem o WhatsApp conectado ao Orion, para o dono da conta; na falta dele, para os Admins — no máximo três pessoas. Como essa ação nasceu no Orion de outra pessoa, o aviso já diz o número dela na sua lista: "responda aprova a 2 ou nega a 2".
A resposta do seu próprio Orion num grupo com a política "Sempre me consulta" é outra coisa: é a sua voz, no seu número. Só você a vê e a decide — nem o Admin, nem o dono da conta. E, por ser do seu Orion, um "aprova" solto a decide logo depois do aviso, no WhatsApp, quando ela é a única esperando você; fora disso, diga o item.
Quem decide faz isso de dois jeitos:
- No chat, com o próprio Orion: a lista traz as escalações que você decide, de qualquer Orion da organização, cada uma com o número e o código. Só estas respostas decidem:
- o verbo e o item: "aprova a 2" ou "nega a 2" — ou com o código: "aprova a3f91c22". No lugar de "aprova" vale "manda", "libera" ou "confirma"; no lugar de "nega", "recusa", "rejeita", "cancela" ou "descarta". O número vai em algarismo ou por extenso ("aprova a 2", "aprova a dois"); "a segunda", "a primeira" não são número de item — podem ser o dia ou a reunião —, e não decidem. Várias de uma vez, cada uma com o seu verbo, ligadas por "e" ou vírgula: "aprova a 1 e nega a 3", "aprova a 1 e a 3"; uma pausa no meio (reticências, ponto) não liga — "aprova a um… a dois" não decide nenhuma. A nota de voz no WhatsApp vale como o texto.
- todas: "aprova todas" ou "nega todas", quando a lista que você viu ainda é a de agora. "Aprova as duas" só quando essa lista tem exatamente duas.
- sozinha, só como resposta ao aviso, no WhatsApp: "sim", "pode", "aprovo", "aprova", "manda", "não", "nega" ou "nego" decidem só logo depois do aviso, respondendo no WhatsApp, onde ele chega: o aviso é a última mensagem que o Orion te mandou (há no máximo meia hora), a aprovação nasceu no seu Orion e é a única esperando você. No painel, no app e na voz — que não mostram o aviso —, ou se o Orion te mandou qualquer outra mensagem depois dele — uma resposta (também a do painel ou do app), um lembrete, o lote do Radar, um resumo —, diga o item: "aprova a 1".
Um "bom dia" ou um "ok" no começo, um "por favor" em qualquer lugar e um "obrigado" no fim não atrapalham. Qualquer outra frase não decide nem descarta nada — uma palavra a mais, um "não" no meio ("aprova a 1 e não a 2", "aprova a um… não, a dois"), um "espera", um "não sei", um relato ("o cliente aprovou"), um pedido de outro assunto, o número sozinho, "a segunda". Duas mensagens seguidas, mandadas em poucos segundos, contam como uma frase só: "Não" e logo depois "pera, deixa eu ver com o João" não negam nada. O Orion lê essa frase como conversa: se entender que você quis decidir uma aprovação, ele não decide — mostra a lista de agora, com o código de cada uma, e a forma certa de responder; se for outro assunto, ele cuida do assunto, e a aprovação continua esperando você. A escalação que nasceu no Orion de outra pessoa — mesmo que você a decida como Admin, dono da conta ou líder do time — só se decide pelo item (o número ou o código). O número é o da lista que o Orion mostrou a você antes de você escrever; se a lista mudou depois e o número agora aponta outra coisa, nada é decidido e o Orion mostra a lista de agora. Se um dos números da frase não aponta nada na lista que você viu — por exemplo, um número que o aviso não mostrou —, a frase inteira não decide nada, nem as outras partes dela. O código aponta sempre a mesma ação; um código que não é de nenhuma aprovação esperando você, ou a mesma aprovação dita duas vezes na mesma frase, não decide nada. Cada ação é decidida uma vez, e o verbo de cada parte vale só para o item dela. A ação executa no Orion de quem pediu, com as contas dele, como se tivesse sido decidida lá.
- Na página Governança: o bloco "Aguardando sua aprovação" mostra destinatário, assunto e o começo do texto, com os botões Aprovar e executar e Negar.
A regra vale nos dois caminhos: um "aprova" de quem não pode decidir não executa nem descarta nada — o Orion responde a quem cabe a decisão, e a ação continua esperando.
E uma aprovação pendente nunca é decidida sem alguém que decide: uma rotina agendada, um trabalho em segundo plano ou uma conversa de grupo nunca aprovam nem negam uma ação que espera na fila — só quem decide, pela conversa com o próprio Orion ou pela página Governança.
Aprovar executa a ação exatamente como o worker a preparou — sua decisão é o portão, não há segunda checagem. Negar descarta a ação preparada.
Quando o aviso de uma aprovação do seu Orion é a última mensagem que o Orion te mandou (há no máximo meia hora) e ela é a única esperando você, um "aprova" ou "nega" solto, respondido no WhatsApp — onde o aviso chega —, a decide: só ela, nunca outro assunto da conversa. Se ela nasceu no Orion de outra pessoa, ou se você respondeu citando outra mensagem, o Orion mostra qual espera e pede "aprova a 1". No painel, no app e na voz, que não mostram o aviso, e também se o Orion te mandou qualquer outra mensagem depois dele — uma resposta (também a do painel ou do app), um lembrete, o lote do Radar, um resumo —, o solto não decide: diga o item. Uma mensagem que você escreveu antes de o aviso chegar também não é resposta a ele.
Com mais de uma decisão aberta, ele pergunta em vez de adivinhar. Se houver, ao mesmo tempo, duas escalações, ou uma escalação e um envio retido, ou uma avaliação proposta e um e-mail esperando seu sim, um "ok" ou "sim" solto não decide nenhuma delas: o Orion mostra a lista numerada — cada escalação com o código — e pergunta qual, e nada acontece até você responder com o verbo e o item ("aprova a 2", "nega a 1", "manda a 1 e nega a 2"). Essa lista vale pelo número enquanto é a última mensagem do Orion para você e por até meia hora, e só para o que você escreveu depois de ela aparecer; se ele te mandou outra coisa depois — uma resposta, um lembrete, o lote do Radar, um resumo —, quem lê a sua resposta é o Orion na conversa, e a aprovação do time de IA só é decidida pela forma exata, conferida contra a lista que você viu. Com uma escalação na lista, o mesmo vale para o "não" solto e para o número sozinho, e qualquer outra frase não decide nem descarta nada. O envio retido tem a lista branca do cartão dele: só uma resposta curta o decide — sim, pode, manda, envia, confirmo (ou sim, pode enviar, tá, pode mandar, pode mandar sim) enviam; não, cancela, não envia (ou não, cancela esse e-mail) cancelam, e o próprio Orion responde "✖ Cancelei o envio — … Nada foi enviado.". Qualquer outra frase não envia nem cancela nada, mesmo com "não" ou "cancela" no meio — um "ok", um "beleza", um "não tem problema" sozinho, "não cancela ainda", "não manda agora", "não, cancela a reunião" —, e o cartão volta com a forma exata. Um começo neutro — tá, beleza, tudo bem, não tem problema, sem problema — não atrapalha a forma curta que vem depois dele: "não tem problema, pode cancelar" cancela; sozinho, ele não decide nada. O cartão só decide enquanto é a última mensagem do Orion para você (e por até meia hora), e só o que ele mostrou: o envio dele e os que saíram junto, no mesmo pedido, um logo depois do outro — quando são vários, o último cartão lista todos, numerados ("2 envios esperam: 1) E-mail para … 2) E-mail para …"): sim envia todos, não cancela todos (e também "manda os 2", "cancela os 2", com o número de envios que aquela lista mostra — se um deles já foi decidido, o plural decide os que ainda esperam), e o verbo com o número decide só aquele ("manda a 1", "cancela a 2", "sim 1", "não 2") — os outros continuam esperando, e o cartão deles volta em seguida. O número sozinho ("2"), um número que não está na lista, ou o plural com outro número, não decide nada: o cartão volta, com a forma exata. Se o cartão já não é a última mensagem do Orion — chegou depois, por exemplo, o aviso dos e-mails que podem ser oportunidade, que pede o número —, o número sozinho vai ao Orion na conversa, que o lê como o número daquele aviso: ele não vira a pergunta "qual delas?" e não decide envio nenhum. O número de cada envio não muda: o cartão que volta mostra os que ainda esperam com os números que você já viu ("2) … 3) …"); quando sobra um só, ele volta sem a lista, mas com o mesmo número; e envios de pedidos diferentes que tinham o mesmo número voltam cada pedido no seu cartão, com os números dele. "manda a 2" é o 2 do cartão que você tem na frente — ou do que você citou. Mas, se nas mensagens que voltaram juntas o mesmo número aparece em mais de um cartão (à vista numa lista, ou no que voltou sozinho), "manda a 2" sem citar não decide nada: o Orion responde só "↩️ O 2 aparece em mais de um cartão que eu te mostrei: … e …", com os envios que têm esse número, e pede que você responda citando o cartão do que quer; nada é enviado nem cancelado. Depois desse aviso, nenhum cartão fica com a vez: enquanto ele for a última mensagem do Orion, só decide a resposta que cita um cartão (o "sim", o "não" ou "manda a 2" citando o cartão) — e, no painel, o botão da caixa. O "sim", o "não", o "pode", o "cancela", o "ok", outro número ou o número sozinho sem citar — no WhatsApp, no Telegram ou digitados no painel — trazem o mesmo aviso de novo, e nada é enviado nem cancelado. Se o envio desse número já foi decidido, o Orion responde só "↩️ O 2 (…) já foi enviado" (ou cancelado), não envia nem cancela mais nada, e o cartão continua valendo. No WhatsApp e no Telegram, se o cartão que você tem na frente não tem número (um envio novo, sozinho), o número que você disser é o do último cartão numerado que você viu: já decidido, o Orion diz isso; ainda esperando, nada é decidido e ele volta junto, com o número dele. Por isso, quando o cartão de envio acabou de aparecer e é a última coisa que o Orion te perguntou, o "sim" é dele e libera esse envio (e o "não" o cancela); a escalação, a avaliação proposta e os envios de outros cartões continuam esperando, e o cartão deles volta em seguida, dizendo que continua esperando. Quando a última mensagem do Orion foi o aviso de uma aprovação do time de IA, no WhatsApp, o "sim" ou o "não" é para o aviso — nunca para o envio retido nem para uma avaliação que você tinha escolhido antes. Se o Orion te mandou outra mensagem depois do cartão — a resposta a outro assunto (também a do painel ou do app), um lembrete (mesmo um que chegue antes da frase que acompanha o cartão), o lote do Radar —, se a última pergunta foi outra, feita pelo Orion na conversa depois do cartão ("Quer que eu marque amanhã às 10h?"), se você respondeu citando outra mensagem (uma sua, uma foto, um áudio, uma do Orion que não saiu junto com o cartão), ou se a sua mensagem foi escrita antes de o cartão chegar (ela esperou enquanto o Orion respondia a anterior), o "sim" ou o "não" não mexe no envio retido: o cartão volta, dizendo por quê e com a forma exata, e o "sim" ou o "não" logo depois dele decide. Com um envio esperando e nenhuma outra decisão aberta, a fala que é só resposta não vai ao Orion — no WhatsApp, no Telegram e na linha oficial, para o envio cujo cartão está ali, e no painel e no app, para a caixa do envio pedido ali (não a de um envio de rotina): um "ok", um "não tem problema", um "sim" ou um "não" que não decidiu o envio recebem como resposta o próprio cartão, com uma linha dizendo que nada foi enviado nem cancelado — e, se a sua fala podia ser para outra mensagem do Orion, que ela também não foi usada para isso (se era, responda de novo depois de decidir o envio). Vão ao Orion, e o cartão volta no fim da resposta dele: a fala com outro pedido junto ("ok, e me lembra de ligar pro João"), a que cita uma mensagem que não saiu junto com o cartão, a que você escreveu antes da última mensagem do Orion e a resposta a outra pergunta que espera — a que o Orion fez numa resposta depois do cartão ou a de uma rotina. Uma pergunta por vez: na resposta em que um cartão aparece — ou volta —, só o cartão pergunta; uma pergunta do Orion que viria junto fica guardada, e ele a retoma depois de o cartão ser decidido, só se ainda fizer sentido (os detalhes estão em Segurança e privacidade). No Telegram, no número que você conectou ao Orion e na linha oficial do Orion, responder citando o cartão de um envio decide aquele envio, mesmo que outro cartão tenha chegado depois; se o cartão citado já não espera, nada é decidido, e o Orion te diz. Citando o último cartão de um lote — o da lista numerada —, o sim e o não decidem o lote que ele mostra, e o verbo com o número ("manda a 2") decide o 2 da lista dele, como você a viu — mesmo depois de outro envio dela ter sido decidido. Citando uma mensagem que não é um cartão (uma lista do Orion, uma foto, uma mensagem sua), nem o sim nem o verbo com o número decidem envio: o cartão volta, dizendo por quê. Citar outra mensagem do Orion que saiu junto com o cartão — na mesma resposta, antes ou depois dele, ou na resposta em que o cartão voltou no fim — não decide o envio, nem com "sim" nem com "não", porque ela pode ser sobre outra coisa ("Sua reunião das 15h continua marcada."): como acima, a fala só de resposta recebe o próprio cartão, com uma linha dizendo que ela não foi usada nem para o envio nem para a mensagem citada (se era para ela, responda de novo depois de decidir o envio), e o "sim" ou o "não" logo depois, sem citação, decide. Citando o próprio cartão, um "ok" recebe o cartão com a forma exata — nos dois casos, mesmo que o Orion tenha perguntado outra coisa depois. No painel, o envio que espera fica numa caixa, embaixo da resposta, com Aprovar e Cancelar, que decidem só esse envio; o lote na caixa, o que o "sim" digitado no painel decide, o app, a voz e a caixa à parte do envio de uma rotina estão em Segurança e privacidade. E se o Orion te mandou qualquer outra mensagem depois do aviso, um "sim" ou "não" solto não decide escalação: responda com o item. A escalação que nasceu no Orion de outra pessoa nunca é decidida por uma resposta solta nem pelo nome do worker — só pelo número dela na lista ou pelo código.
A trilha de auditoria
No fim da página, cada ação classificada de cada worker vira uma linha: quem, qual ferramenta, qual rota, qual resultado. Dá para filtrar por worker, rota, classe, texto e período.
- Quem vê a trilha
- os Admins da organização e o dono da conta (o Contato principal da página Organização), mesmo que ele não seja Admin. Ela traz um trecho do que cada worker usou — a quem escreveu, com que texto —, então para as demais pessoas, inclusive RH, Auditoria e gerentes de equipe, a seção mostra só um aviso dizendo a quem ela é reservada.
O que entra ali não é só o que aconteceu. Uma resposta que o Orion decidiu não dar em grupo (porque a política era "só o chefe aciona") também vira linha — silêncio explicado é melhor do que silêncio misterioso. Uma falha de envio entra como falha, não como "enviado".
O worker dentro do ciclo do time
Este é o ponto que separa um worker de IA de uma automação solta: ele passa pelo mesmo rito que um humano.
- Plano de trabalho
- o plano pertence ao worker e é obrigatoriamente ligado a um time. É ele que diz por quais entregas o worker responde. Um worker sem plano vigente até trabalha quando você pede pelo chat, mas o trabalho dele não pertence a entrega nenhuma — e o próprio worker é instruído a declarar isso no relatório.
Renovação vencida = worker parado, pago e mudo. A execução diária — a parte em que ele trabalha sozinho — só alcança worker com plano assinado pelos dois lados e dentro do período. Vencida a renovação sem assinatura, ele não acorda mais, e continua contratado e cobrado. Para que isso não passe despercebido, esgotadas as cobranças normais o próprio worker passa a falar por si, uma vez por semana: "Sou a Iris. Minha renovação venceu em 20/08 e estou parado esperando a sua assinatura" — com o período proposto, as entregas e um link pessoal de autorização para cada gerente do time.
- Relatório do ciclo
- o worker escreve e envia o próprio relatório, a partir do último dia do ciclo, como qualquer membro do time — o que entregou, com links, resultados, pendências e próximos passos. Enviado, ele congela e vai para o gestor.
- Avaliação
- o worker nunca avalia o próprio ciclo. O sistema recusa a tentativa. Quem avalia é o gerente: o Orion redige a avaliação proposta (estrelas + justificativa), registra como proposta pendente na sua caixa de "esperando por você" e espera a sua decisão. Aplicada, ela congela um registro de desempenho — com justificativa obrigatória, como no ciclo de um humano.
Duas coisas podem acontecer sem você, e é melhor saber das duas. Se o prazo de avaliação passar sem ninguém decidir, o ciclo fecha sozinho com 3★ neutro, e a justificativa diz, com todas as letras, que o gerente não deu feedback no prazo — o ciclo fica carimbado como automática. E se o gerente do time tiver ligado a autonomia "Avaliar ciclos por mim", o Orion aplica na data a avaliação que ele mesmo redigiu, com aviso na véspera e recibo depois. Nos dois casos a tela mostra de onde veio aquela nota.
- Progresso contínuo
- o worker é instruído a registrar o avanço na hora em que ele acontece, e não no fim do ciclo. Quem lê "o que foi feito" vê a marca de quem fez: as notas de um worker entram identificadas com o nome dele e a etiqueta IA.
- O cânone CLEAR, e onde ele é assimétrico
- para entrar num plano de trabalho, uma entrega precisa vir de um plano de entregas assinado e vigente. Aqui não há exceção para ninguém — a plataforma recusa a inclusão, para humano e para AI worker igualmente, com a explicação. A regra vale até o plano de trabalho ser assinado pelas duas partes; depois disso o combinado está de pé, e um plano de entregas que vence não desfaz o que foi pactuado. A assimetria fica em outra regra: quando a entrega está quebrada em tarefas e o plano não aponta nenhuma, o humano é avisado e segue, e o AI worker é bloqueado — a exceção humana costuma ser legítima; a da IA, não.
Custo, remoção e o limite honesto
Cada worker mostra um selo de custo medido: quanto ele consumiu no mês corrente e nos últimos 7 dias, com o número de execuções. Enquanto não houver execução medida, a tela diz "sem atividade medida ainda" em vez de mostrar zero — ausência de medição não é o mesmo que ausência de trabalho. O Orion (gerente) aparece na lista como uma linha própria: a gestão custa, e o custo dela é rateado no preço dos workers.
Cada worker tem a própria franquia de uso. Desde 13/08/2026 o que um worker gasta não sai da sua franquia pessoal de conversa com o Orion nem da franquia de gestão da organização: cada worker tem conta própria, com um teto por dia e outro por mês. É isso que torna o selo de custo comparável entre eles. Se a franquia do dia acaba, a delegação é recusada dizendo o nome do worker e a causa, o trabalho não se perde (ele retoma na virada do dia) e os Admins são avisados — um worker que emudece sem explicação seria o pior desfecho.
Remover — só o Admin da organização — desativa o worker imediatamente: ele para de agir, as aprovações pendentes dele são canceladas e o histórico de auditoria é mantido.
E o limite: a execução autônoma diária — o worker acordar todo dia, puxar a próxima tarefa do plano e trabalhar sem ninguém pedir — está em implantação gradual, habilitada organização por organização. Fora dela, o worker trabalha quando o Orion delega (por pedido seu ou por uma rotina que você criou). Contratação, escopo, matriz de autonomia, escalações, plano de trabalho e auditoria valem desde o primeiro dia; o relatório de ciclo automático e a avaliação proposta pelo gerente entram junto com essa mesma habilitação.
Grupos de WhatsApp e de Telegram
Num grupo o Orion conversa com pessoas que não são você. Participar e capturar são dois interruptores separados, e nenhum liga sozinho.
Quando o Orion está no seu próprio número, ele registra os grupos por onde passa tráfego — só o nome e a data do último movimento. Nada do conteúdo. Você vê essa lista em Orion → Conexão, no bloco "Grupos de WhatsApp", e também pode pedir no chat: "quais grupos você está vendo?".
Autorizar um grupo é o que muda o jogo. A tela pede confirmação e diz o que passa a acontecer, porque a decisão afeta outras pessoas: uma IA passa a participar de uma sala em que ninguém assinou nada.
Há uma segunda chave, e ela é independente desta. Cada grupo tem uma categoria, e ela não faz o Orion responder ali. São três, e você escolhe uma na própria linha do grupo:
| Categoria | O que é capturado | Conhecimento que ele usa ali | Quem arquiva na biblioteca | Plano de trabalho |
|---|---|---|---|---|
| Regular (padrão) | Nada do conteúdo | Só o público — documentos marcados como 🌐 Público | Ninguém | Fora de alcance, inclusive para você |
| 🏢 Trabalho interno (colegas) | Todo o conteúdo, para o registro de trabalho da organização | O conhecimento interno da organização | Qualquer pessoa do grupo pode pedir | Você lê e altera dali |
| 🤝 Trabalho externo (clientes, parceiros) | Todo o conteúdo, inclusive o que as pessoas de fora escrevem | Só o público | Só você — pedido de outro participante é recusado | Fora de alcance, inclusive para você |
A categoria só existe na tela (nunca por comando de chat, justamente para não pular o aviso que ela mostra), vale daí em diante e nunca é retroativa, e você troca ou retira quando quiser. Grupo Regular: captura de trabalho zero.
E quem avisa o grupo é o Orion, não você. Ao marcar, ao trocar de categoria e ao retirar, ele posta uma mensagem lá dentro dizendo o que mudou, quem mudou e quando. O texto é diferente em cada caso: o de grupo externo anuncia que o grupo é externo, que o conteúdo passa a ser capturado, que o Orion usa ali apenas conhecimento público e que só arquiva a seu pedido. (Quem soletra que o que clientes e parceiros escrevem também entra é a confirmação na tela, antes de você marcar.) Clicar na categoria que já estava valendo não muda nada e não posta aviso nenhum. Toda tentativa fica na trilha de auditoria, inclusive quando o aviso não consegue sair — o aviso é a melhor tentativa possível, não uma garantia.
Retirar não apaga. A captura para na hora, mas o que já foi capturado continua guardado, com a mesma retenção do resto dos dados da empresa.
No Telegram vale a mesma categoria, com um limite do próprio Telegram. Com a privacidade de grupo do bot ativa — o padrão do BotFather —, só chegam até ele as menções e as respostas ao bot, e só isso é capturado. Para captura completa, é preciso desligar a privacidade no BotFather (/setprivacy → Disable).
O detalhe está no capítulo de segurança e privacidade.
Como ele é acionado. Só quando chamado. Vale @orion em qualquer parte da mensagem, "Orion," ou "Orion:" no começo da frase, ou uma resposta que cite uma mensagem dele — citar o Orion é falar com o Orion. O nome "Orion" solto no meio de uma conversa não dispara nada.
Ao ser chamado, ele confirma o recebimento na hora ("Recebido! Já analiso e volto aqui em ~2-3 min") e responde em seguida. Toda mensagem dele sai assinada como 🤖 Orion (gerente de IA) — ele nunca se passa por humano, e não escreve essa assinatura: ela é adicionada pelo sistema.
A menção é a instrução. O que a mensagem pedir é o que ele faz: revisar um conteúdo, resumir a discussão recente, responder uma dúvida, registrar progresso de uma tarefa, escrever um rascunho. Não há um único formato de pedido.
A política do grupo define quem pode acioná-lo e o que acontece com a resposta. É por grupo, e sobrepõe a política geral da Governança:
| Luz | O que acontece no grupo | O que entra no CRM |
|---|---|---|
| 🟢 Responde a todos | Responde a qualquer membro | Uma linha por dia por contato, com resumo do que a pessoa tratou |
| 🟡 Só o chefe aciona | Só responde quando você menciona; menções de outros são ignoradas em silêncio (e registradas na auditoria) | Só presença (nº de mensagens) |
| 🔴 Sempre me consulta | Toda resposta vai para a sua fila de aprovação antes de ser postada | Nada |
Sem escolher, o grupo herda a política geral. E o registro no CRM só alcança quem já é contato da organização: quem não está no CRM nunca entra nele por causa de um grupo.
O papel no grupo. Cada grupo autorizado pode ter um papel próprio — texto livre, que emoldura o comportamento dele ali: "Suporte a clientes: responda dúvidas do produto com tom formal; nunca discuta preços — encaminhe ao chefe." Sem papel definido, ele age como gerente de conteúdo, o padrão. O papel define tom e limites; a mensagem que menciona continua sendo a instrução.
Quem pediu importa — e a categoria do grupo também. Se a menção veio de você, ele executa por inteiro, e num grupo de trabalho interno isso inclui gestão de plano de trabalho, entregas e tarefas do Y Managers, dali mesmo. Em grupo Regular ou de trabalho externo o plano fica fora de alcance mesmo para você: perguntar "como está o plano de entregas?" num grupo de cliente leria o plano interno em voz alta na frente do cliente, e é exatamente o contrário do que o aviso daquele grupo promete. Se veio de outro membro, ele ajuda dentro do escopo de trabalho daquele grupo e não age fora do grupo a pedido de terceiros: o turno de grupo não alcança a sua caixa de entrada, a sua agenda nem as suas outras conversas. E a sua memória pessoal não está lá para ser exposta — desde 15/08/2026 as ferramentas que leem e escrevem o que você mandou lembrar, e as suas notas de Áudio em Notas, não entram no turno de grupo — em nenhum grupo, declarado ou não, e mesmo quando quem menciona é você. Não é uma instrução que ele pode desobedecer: a ferramenta não existe ali. Vale nos dois sentidos — ninguém lê a sua memória pessoal a partir de um grupo, e ninguém planta ali um "fato" sobre você que o Orion repetiria depois na sua conversa direta. A mesma remoção alcança qualquer worker do seu time acionado dali: marcar "memória" nas skills dele não abre essa porta. Qualquer pessoa do grupo pode pedir você — "escala pro João", com o seu nome — e ele acolhe o pedido e registra.
Vale reforçar o alcance: num turno de grupo o Orion trabalha com um conjunto reduzido de ferramentas — time de IA, pesquisa na internet, consulta à biblioteca (sempre no nível de conhecimento daquele grupo, como na tabela acima), a leitura deste manual e um bloco de rascunho daquela conversa —, e esse conjunto varia com a categoria. As ferramentas de plano de trabalho só entram quando é você mencionando num grupo de trabalho interno. A de arquivar na biblioteca só é oferecida a ele quando alguém ali pode mesmo arquivar: em grupo Regular ela não aparece, e em grupo externo só quando o pedido é seu. Ele não abre a sua caixa de entrada nem a sua agenda a partir de um grupo.
Delegar não é atalho para fora do degrau. Se o turno daquele grupo só enxerga o conhecimento público — grupo Regular ou de trabalho externo —, o worker acionado dali herda o mesmo teto: consulta a biblioteca no degrau público, exatamente como o Orion faria ali, e não deposita nada no acervo interno — salvo o registro que, num grupo de trabalho externo, só você pode pedir. Sem isso, "@orion, manda o Marketing levantar isso" dentro de um grupo de cliente seria o desvio que devolveria o acervo interno para dentro da sala. Vale desde 15/08/2026. Fora desses dois casos nada muda: numa delegação a partir da sua conversa direta ou de um grupo de trabalho interno, o worker trabalha com o conhecimento da organização, como sempre.
Imagens e documentos. Em grupo autorizado, imagens e documentos postados são processados e ficam disponíveis para revisão por 48 horas — inclusive quando a menção vem depois do post ("@orion revisa esses aqui"). Ele analisa no máximo 8 mídias por vez; se houver mais, ele diz na primeira linha da resposta quantas foram postadas, quantas ele analisou e como trazer as restantes. Uma análise parcial que não se declara parcial é o pior resultado possível. Para revisar uma peça específica, responda (cite) a ela marcando @orion: só ela entra na análise, e ele avisa quantas outras ficaram de fora de propósito. Vídeos e figurinhas ele não consegue ver, e diz isso em vez de descrever. Se ficaram mídias de fora, peça "@orion, analisa as anteriores": ele traz a leva seguinte, uma vez — para as mais antigas que essa, responda (cite) cada uma marcando @orion.
O que fica guardado. Este é o combinado que você precisa levar aos membros do grupo antes de autorizar:
- Texto: todas as mensagens de texto do grupo autorizado ficam registradas por 72 horas, com o nome e o telefone de quem escreveu. Depois disso são apagadas. É esse registro que permite responder "o que estão discutindo aqui?". Ao ler, ele traz até as 60 mensagens mais recentes desse registro (25, se ninguém pedir mais) e diz quantas leu; áudio, vídeo, figurinha e foto ou arquivo sem legenda nunca entram nele. Dentro de um grupo, o Orion lê só o registro daquele grupo — nunca o de outro, seja de WhatsApp ou de Telegram — e um worker acionado dali também. Ler o registro de todos os seus grupos autorizados juntos só acontece na sua conversa direta com o Orion e com os workers a quem você deu essa ferramenta (acionados por você ou pelas rotinas deles).
- Mídia: imagens e documentos ficam por 48 horas.
- Grupos não autorizados: o Orion não responde e nada do conteúdo é registrado — a não ser que aquele grupo tenha uma categoria de trabalho, interno ou externo, que é uma decisão à parte, explicada acima. Participar e capturar são escolhas separadas.
- Grupo autorizado mas Regular: valem as 72 horas e as 48 horas acima, e nada além disso — nenhuma captura de trabalho, só conhecimento público nas respostas, e nada arquivável na biblioteca a partir dali.
A tela sugere, e vale a pena: depois de autorizar, peça "@orion, se apresente" no grupo. Ele explica quem é, o que faz ali e como acioná-lo.
Uma proteção contra promessa vazia. Se a resposta dele afirmar que salvou, ajustou ou registrou alguma coisa sem que nenhuma ferramenta de escrita tenha rodado, o sistema tenta de novo — e, se a afirmação persistir sem escrita, anexa o aviso: "Nada foi gravado no sistema nesta ação — o texto acima é proposta, não alteração salva."
Revogar tira o Orion do grupo: ele deixa de participar, o registro de 72 horas para e as mídias deixam de ser guardadas. O que revogar não faz é parar a captura de trabalho. Se o grupo tiver categoria de trabalho — interna ou externa —, o conteúdo continua entrando no registro da organização mesmo com o Orion fora da conversa. São dois interruptores, e cada um se desliga no seu próprio lugar: revogar a participação, e voltar a categoria para Regular.
