ooligo
TIPO · framework

Pontuação de Risco Contratual

Última atualização 2026-05-03 Legal Ops

Pontuação de risco contratual é a disciplina de atribuir uma pontuação de risco estruturada a cada contrato — tipicamente no intake, pós-execução ou ambos — que direciona o comportamento downstream: decisões de roteamento, requisitos de aprovação, cadência de auditoria e priorização de renovação. Bem feita, a pontuação de risco deixa a equipe focar sua atenção limitada nos contratos que realmente importam; mal feita, produz falsa confiança nos contratos que a pontuação errou.

As quatro dimensões do risco contratual

Uma rubrica de pontuação de risco funcional avalia quatro dimensões amplamente independentes:

DimensãoO que está sendo medidoExemplos de sinais
FinanceiroExposição em dólares, risco de pagamento, dependência de receitaValor total do contrato, condições de pagamento, concentração em um único cliente
JurídicoDesvio das posições padrão do playbookLimite de responsabilidade, indenização, termos de IP, lei aplicável
OperacionalComplexidade das obrigações a cumprirSLAs, entregáveis, integrações necessárias, dependências
RegulatórioImplicações de compliance e políticaProteção de dados, regras setoriais específicas, controles de exportação, governança de AI

Cada dimensão produz uma sub-pontuação (tipicamente 1-5 ou baixo/médio/alto). Combinadas, produzem um tier de risco geral que direciona o workflow downstream.

Como construir a rubrica

As rubricas mais úteis são simples — menos dimensões, menos níveis, gatilhos mais claros — do que os frameworks de risco totalmente elaborados que consultores tendem a redigir. Uma versão funcional:

Etapa 1: Pontue cada dimensão em uma escala de 1-3.

PontuaçãoSignificado
1Baixo — dentro dos parâmetros padrão
2Médio — não padrão, mas gerenciável
3Alto — desvio material que requer atenção

Etapa 2: Use a pontuação máxima entre as dimensões.

Um contrato pontuado 1-1-3-1 é um contrato de Tier 3 (regulatório alto) independentemente das outras dimensões. A abordagem do máximo evita que a dimensão mais crítica seja diluída pela média.

Etapa 3: Mapeie o tier para o workflow.

TierAprovaçãoRevisorCadência de auditoria
1Autoatendimento via SOPAuto / paralegalNenhuma
2Aprovação do diretorAdvogado internoAmostra anual
3Aprovação do GCAdvogado sênior + outside counsel quando necessárioMonitoramento ativo

Como a AI muda a pontuação de risco contratual

Duas mudanças principais:

  • Pontuação automatizada no intake. Claude, SirionLabs e o AI do Ironclad podem pontuar todo contrato automaticamente contra a rubrica — dimensão financeira do campo de valor do contrato, dimensão jurídica da comparação de cláusulas contra o playbook, dimensão operacional da análise de entregáveis, dimensão regulatória de keywords de classificação de dados.
  • Re-pontuação contínua. À medida que os contratos se aproximam da renovação, dados de desempenho, mudanças na saúde da contraparte e desenvolvimentos regulatórios podem atualizar a pontuação. A pontuação estática no momento do intake se torna avaliação viva do portfólio.

O output não é apenas um número de risco — é um conjunto estruturado de sinalizações que roteiam o contrato pelo workflow certo sem triagem manual.

Armadilhas comuns

  • Pontuação unidimensional. “Risco = valor total do contrato” perde risco regulatório e operacional. Um contrato de $50K com um fornecedor de AI que trata dados de clientes pode ser de maior risco do que um MSA rotineiro de $5M.
  • Inflação de pontuação ao longo do tempo. Quando os requisitos de aprovação escalam com a pontuação, a pressão de negócios empurra as pontuações para baixo. Audite a distribuição de pontuação trimestralmente para detectar deriva.
  • Sem re-pontuação em mudanças. Um contrato pontuado baixo no intake mas materialmente modificado durante a negociação deve ser re-pontuado. Sem essa etapa, o risco pós-execução é mal avaliado.
  • O tier de risco não direciona o workflow. Se contratos de Tier 3 recebem a mesma revisão que os de Tier 1 na prática, a pontuação é teatro. O workflow deve efetivamente diferenciar.
  • Tratar o risco como estático. A saúde da contraparte muda, os regulamentos evoluem, a AI muda a capacidade. A reavaliação periódica da própria rubrica importa.

Relacionados