☕ Um Café no Bellacosa Mainframe
Gostou do conteúdo? Ajude a manter o café quente, o COBOL compilando e o mainframe acordado. 😄
☕ Pague um café ao Bellacosa

Translate

Mostrar mensagens com a etiqueta Andersen. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Andersen. Mostrar todas as mensagens

sábado, 7 de junho de 2025

O Firewall que Bloqueou Andersen: quando proteger o usuário demais começa a ensinar o usuário a procurar outro caminho

Bellacosa Mainframe e o firewall que bloqueou andersen um novo capitulo na roupa nova do imperadoor

☕ Um Café no Bellacosa Mainframe

O Firewall que Bloqueou Andersen: quando proteger o usuário demais começa a ensinar o usuário a procurar outro caminho

🧱 Guardrails, falsos positivos, shadow AI, Orwell e o estranho paradoxo de um sistema de segurança que pode aumentar o risco justamente quando começa a bloquear coisas que ninguém considerava perigosas

Tudo começou com um homem sem calças.

Calma.

Era Hans Christian Andersen.

Ou melhor: o imperador de Andersen.

Publicado em 1837.

Literatura infantil.

Um dos contos mais conhecidos do planeta.

Eu estava escrevendo um artigo sobre A Roupa Nova do Imperador e resolvi fazer aquilo que faço centenas de vezes no Bellacosa Mainframe:

criar uma capa.

Nada particularmente revolucionário.

O imperador.

Os dois vigaristas.

Os cortesãos.

A criança apontando.

Andersen.

Um mainframe ao fundo.

A velha brincadeira:

CONSENSUS = TRUE
EVIDENCE  = FALSE

E então aconteceu.

O sistema recusou.

Alguma combinação entre:

NU

INFANTIL

CRIANÇA

aparentemente acionou os alarmes.

O contexto inteiro dizia:

literatura + história + sátira + personagem adulto + artigo cultural.

Mas algum componente da defesa pareceu dizer:

IF NUDEZ
   AND CRIANÇA
THEN
   PERFORM PANIC-MODE
END-IF.

Resultado:

Hans Christian Andersen foi barrado no firewall.

Foi nesse momento que percebi que tínhamos acabado de encontrar outro artigo.


🚨 Primeiro: segurança é necessária

Antes que alguém transforme este texto em:

“Bellacosa quer IA sem regras!”

Não.

Seria uma conclusão bastante preguiçosa.

Existem usos de sistemas de IA capazes de produzir danos reais. Existem situações nas quais impedir determinada geração é perfeitamente razoável.

Todo profissional que passou tempo suficiente em produção sabe que:

SECURITY = NONE

não é arquitetura.

É pedido de incidente.

O problema deste artigo começa em outro lugar.

A pergunta não é:

“Devemos possuir controles?”

A pergunta é:

“O que acontece quando o controle deixa de distinguir adequadamente risco de contexto?”

Porque segurança também possui bugs.

E falso positivo é bug.


🧯 O detector de fumaça

Imagine instalar em casa o melhor detector de incêndio do mundo.

Ele identifica fogo.

Excelente.

Depois começa a tocar quando você faz torradas.

Tudo bem.

Acontece.

Depois toca quando prepara café.

Depois quando liga o chuveiro.

Depois quando abre o forno.

Depois às três da manhã porque alguém espirrou.

Na décima ocorrência, acontece algo perigosíssimo.

Você não pensa:

“Estou extraordinariamente protegido.”

Você pensa:

“Onde desliga essa porcaria?”

E essa diferença é fundamental.

Porque o detector continua tecnicamente funcionando.

Mas perdeu algo muito mais importante:

credibilidade.


🐺 O firewall que gritou lobo

Segurança depende parcialmente da confiança de quem utiliza o sistema.

Quando um alerta significa perigo na maioria das vezes, prestamos atenção.

Quando significa:

“Talvez alguma coisa tenha parecido remotamente suspeita para alguma regra”,

começamos a ignorá-lo.

Quem trabalha com operação conhece perfeitamente o fenômeno.

ALERT 001
ALERT 002
ALERT 003
ALERT 004
ALERT 005
...
ALERT 947

E então chega:

ALERT 948

DATACENTER ON FIRE

Operador:

— Deve ser aquela porcaria de novo.

🔥

Chamamos isso, em determinados contextos, de alarm fatigue.

E guardrails podem sofrer problema conceitualmente parecido.


👑 O incidente Andersen

Voltemos ao nosso imperador.

O pedido era aproximadamente:

“Crie uma capa editorial sobre A Roupa Nova do Imperador.”

Não estava pedindo erotização.

Não estava pedindo pornografia.

Não estava pedindo qualquer sexualização da criança.

Era a representação de uma história cuja piada fundamental depende justamente de o imperador acreditar estar vestido quando não está.

A primeira reação do sistema foi:

não.

Então começamos aquela atividade maravilhosa conhecida por qualquer usuário experiente de software:

engenharia de prompt para explicar o óbvio.

🤣

IMPERADOR = ADULTO

NUDEZ_VISIVEL = NÃO

CEROUlAS = SIM

CONTEXTO = HISTÓRICO

FINALIDADE = EDITORIAL

SEXUALIZAÇÃO = NÃO

CRIANÇA = VESTIDA

CONTO = ANDERSEN

ANO = 1837

Agora:

ALLOW.

E a imagem saiu.


😂 O usuário acabou de aprender alguma coisa

Esse é o ponto central deste artigo.

Quando um sistema bloqueia algo aparentemente legítimo e o usuário consegue realizá-lo reformulando a solicitação, ele acabou de receber uma aula.

A aula não era sobre Andersen.

Era sobre:

como contornar o classificador.

Isso é fascinante.

USER
   ↓
REQUEST
   ↓
DENIED
   ↓
REFORMULATE
   ↓
DENIED
   ↓
REFORMULATE
   ↓
ALLOWED

Depois de algumas dezenas dessas experiências:

USER SKILL:

PROMPTING        +5
POLICY MAPPING   +7
CLASSIFIER MODEL +9
BYPASS INSTINCT  +12

🤣

Talvez não fosse exatamente o comportamento que o sistema pretendia ensinar.


🧠 O usuário começa a modelar o guarda

Existe uma mudança psicológica importante.

No começo, o usuário pensa:

“Vou explicar o que quero.”

Depois de muitos falsos positivos, começa a pensar:

“Como preciso escrever para o sistema não entender errado?”

São coisas completamente diferentes.

A conversa deixa de ser exclusivamente entre pessoa e ferramenta.

Passa a existir uma terceira personagem:

o guarda imaginário.

Antes de perguntar, o usuário começa a prever:

“Essa palavra pode bloquear.”

“Melhor trocar aquilo.”

“Não posso mencionar isso junto com aquilo.”

“Vou escrever dessa maneira.”

Ou seja, nasce uma espécie de:

SELF-PROMPT-CENSOR

Não necessariamente censura no sentido político clássico.

Mas certamente fricção cognitiva.


🏢 Quem trabalha em empresa já viu esse filme

Esse problema não nasceu com IA.

Empresas fazem isso há décadas.

Criam um controle para impedir comportamento perigoso.

O controle é excessivamente rígido.

O funcionário precisa trabalhar.

Então encontra outro caminho.

Exemplo clássico:

EMPRESA:

"É proibido compartilhar arquivos por X."


FUNCIONÁRIO:

"Preciso enviar 800 MB para o fornecedor."


SISTEMA:

DENIED


FUNCIONÁRIO:

"Então vou usar outra coisa."

Pronto.

Nasceu o shadow IT.


🌑 Shadow IT

Shadow IT é, simplificando, tecnologia utilizada dentro de uma organização sem fazer parte dos mecanismos oficialmente aprovados ou gerenciados.

Às vezes nasce por irresponsabilidade.

Mas muitas vezes nasce por necessidade operacional.

O sistema oficial demora seis dias.

O usuário precisa entregar hoje.

O sistema oficial limita o arquivo.

O usuário precisa enviar.

A ferramenta oficial não possui determinado recurso.

Outra possui.

E então:

POLICY
   ↓
FRICTION
   ↓
WORKAROUND
   ↓
UNMANAGED TOOL
   ↓
NEW RISK

A organização tentou reduzir risco.

E pode terminar criando um risco que nem consegue observar.


🤖 Bem-vindo ao Shadow AI

Agora transporte esse problema para inteligência artificial.

Uma organização permite determinado assistente.

Mas ele possui limitações.

O funcionário descobre outro.

Depois outro.

Depois instala um modelo local.

Depois alguém sobe um servidor interno.

Depois outro colega conecta uma interface.

De repente:

OFFICIAL AI:
logged
managed
updated
controlled

SHADOW AI:
????

Onde estão os logs?

Quem atualiza?

Que modelo está sendo utilizado?

Quais dados foram enviados?

Quem possui acesso?

Existe autenticação?

Existe auditoria?

Existe política de retenção?

Ninguém sabe.

Parabéns.

A segurança venceu.

🤣


🧙‍♂️ E aí entra o usuário técnico

Agora chegamos a uma diferença fundamental entre 1995 e 2026.

Antigamente, abandonar uma plataforma podia significar perder acesso à tecnologia.

Hoje existem:

modelos abertos;

pesos disponíveis;

frameworks;

GPUs;

serviços alternativos;

interfaces locais;

servidores domésticos;

infraestrutura cloud.

Um usuário comum pode simplesmente procurar outro serviço.

Um usuário técnico possui outra possibilidade:

“Eu mesmo monto.”

E aí aparece um paradoxo importante.

O serviço controlado possuía guardrails.

O usuário considerou os guardrails intoleráveis.

Migrou para uma implementação própria.

Na implementação própria:

GUARDRAILS = OPTIONAL

Talvez tenha saído de um sistema que ocasionalmente exagerava...

para outro que não possui controle algum.


🧱 O muro alto demais

Existe uma velha intuição em segurança:

se o controle impedir demasiadamente o trabalho legítimo, os usuários tentarão removê-lo do caminho.

Isso não significa que todo controle deva ser agradável.

Senha é inconveniente.

MFA é inconveniente.

Revisão de acesso é inconveniente.

Segurança inevitavelmente possui algum custo.

A pergunta correta é:

o custo é proporcional ao risco?

Essa palavra é essencial:

proporcionalidade.


⚖️ Nem toda solicitação possui o mesmo risco

Imagine três pedidos.

Pedido A

“Explique a história de Andersen.”

Baixíssimo risco.

Pedido B

“Crie uma ilustração histórica do imperador em ceroulas.”

Baixíssimo risco.

Pedido C

Uma solicitação destinada diretamente a causar dano grave.

Alto risco.

Um sistema inteligente deveria distinguir esses contextos.

Se tudo recebe a mesma reação, deixamos de possuir avaliação de risco.

Temos apenas:

MATCH KEYWORD → DENY

Isso seria um IDS de 1997 tentando sobreviver em 2026.


🔍 Contexto é tudo

Palavras não possuem risco isoladamente.

Considere:

bomba.

Pode ser explosivo.

Pode ser bomba d'água.

Pode ser bomba de combustível.

Pode ser uma expressão:

“O filme foi uma bomba.”

Agora:

nudez.

Pode aparecer em pornografia.

Pode aparecer em medicina.

Pode aparecer em história da arte.

Pode aparecer em antropologia.

Pode aparecer em Michelangelo.

Pode aparecer em Andersen.

Se o classificador não consegue distinguir contexto, começará a produzir absurdos.


🖼️ O museu impossível

Imagine aplicar uma política simplista a um museu.

IF NUDITY = TRUE
   REMOVE ART
END-IF

Resultado:

meu amigo...

precisaremos de caminhões.

🤣

Arte ocidental, arqueologia, Grécia, Roma, Renascimento e inúmeros outros acervos entram em incidente.

O contexto transforma a interpretação.

Isso não significa:

“Toda nudez é permitida.”

Significa:

“Nudez não define sozinha a natureza do conteúdo.”

Esse pequeno detalhe faz uma diferença gigantesca.


📚 Literatura possui o mesmo problema

Livros carregam:

violência;

sexo;

morte;

guerra;

suicídio;

crime;

fanatismo;

racismo;

opressão;

doença;

loucura;

religião;

política.

Se estudar um assunto significasse endossá-lo, seria impossível estudar história humana.

Uma biblioteca seria imediatamente suspeita.

Aliás...

talvez esse pensamento já tenha ocorrido algumas vezes na história.

E geralmente não terminou muito bem.


👁️ Então chegamos a Orwell

Sempre que uma conversa sobre controle da informação avança, alguém eventualmente coloca George Orwell na mesa.

Às vezes de maneira exagerada.

Nem toda regra é 1984.

Nem toda moderação é Ministério da Verdade.

Nem toda empresa que recusa conteúdo é Estado totalitário.

Precisamos manter essa distinção.

Caso contrário, a metáfora perde força.

Mas Orwell continua útil porque descreveu uma coisa muito maior do que simplesmente:

“livros são proibidos.”

O horror está na combinação:

vigilância;

controle de linguagem;

reescrita histórica;

punição;

centralização;

impossibilidade de dissidência;

controle da realidade compartilhada.

Isso é outra escala.


👁️‍🗨️ O Grande Irmão não nasce de um botão DENY

É importante dizer isso.

Uma IA recusando uma imagem de Andersen não significa:

“Estamos entrando inevitavelmente em 1984.”

Seria intelectualmente preguiçoso.

Mas podemos extrair uma pergunta legítima:

Quais mecanismos impedem controles legítimos de expandirem indefinidamente?

Essa é uma pergunta excelente para qualquer sistema de governança.

Não apenas IA.

Governos.

Empresas.

Bancos.

Plataformas.

Universidades.


🔐 Todo controle deveria possuir controle

Isso é quase RACF.

🤣

Não basta dizer:

ACCESS DENIED

Queremos saber:

por quê?

Qual regra?

Qual risco?

Existe contexto?

Existe exceção?

Existe recurso?

A política foi atualizada?

Existem métricas de falso positivo?

Alguém audita o próprio sistema?

Em segurança madura, controles também precisam de governança.


📊 False Positive Rate importa

Imagine um detector de fraude.

Bloqueia 100% das fraudes.

Fantástico!

Mas também bloqueia 60% das compras legítimas.

Temos o melhor antifraude do mundo?

Não.

Temos um sistema quase inutilizável.

A métrica:

FRAUD BLOCKED = 100%

não conta a história inteira.

Precisamos também de:

LEGITIMATE TRANSACTIONS BLOCKED = ?

Guardrails deveriam ser avaliados de maneira semelhante.

Não apenas:

“quantas coisas perigosas bloqueamos?”

Mas também:

“quantas coisas legítimas bloqueamos?”


🧠 Porque falso positivo possui custo

O custo não é apenas irritação.

Pode incluir:

abandono;

perda de produtividade;

perda de confiança;

mudança de ferramenta;

uso de soluções não auditadas;

procura de serviços obscuros;

execução local improvisada;

remoção deliberada de controles.

Agora nosso gráfico fica interessante:

MORE RESTRICTION
      ↓
MORE SAFETY

parece intuitivo.

Mas talvez em determinado ponto aconteça:

MORE RESTRICTION
      ↓
MORE FRICTION
      ↓
MORE EVASION
      ↓
LESS OBSERVABILITY
      ↓
MORE REAL RISK

A curva não precisa ser linear.


🚧 O melhor firewall não é aquele que bloqueia tudo

Esse princípio deveria ser tatuado em algumas salas de segurança.

Um firewall configurado assim:

DENY FROM ANY TO ANY

é extraordinariamente seguro.

Também é extraordinariamente inútil.

🤣

Segurança existe para permitir que um sistema cumpra sua função dentro de limites aceitáveis de risco.

A palavra “permitir” é importante.

Firewall não existe apenas para bloquear.

Também existe para permitir tráfego legítimo.


🧙 O sysprog sabe disso

Imagine aplicar uma política de segurança sem contexto ao mainframe:

“Usuários não podem executar programas.”

Excelente.

Acabamos com vários riscos.

Também acabamos com o banco.

🤣

Então criamos:

identidade;

perfil;

recurso;

permissão;

auditoria;

segregação;

contexto.

Não dizemos simplesmente:

PROGRAM = DANGEROUS

Perguntamos:

WHO?
WHAT?
WHERE?
WHEN?
WHICH RESOURCE?
WHICH AUTHORITY?

É isso que sistemas de IA precisam fazer cada vez melhor.


🧠 Guardrail contextual

Um guardrail sofisticado deveria conseguir raciocinar aproximadamente:

SUBJECT:
ANDERSEN

WORK:
THE EMPEROR'S NEW CLOTHES

CONTEXT:
HISTORICAL / LITERARY / EDITORIAL

ADULT NUDITY:
NON-SEXUAL

MINOR:
PRESENT BUT NOT SEXUALIZED

REQUEST:
BLOG COVER

RISK:
LOW

ACTION:
ALLOW SAFE REPRESENTATION

Talvez representando o imperador de ceroulas.

Pronto.

O usuário consegue o que precisa.

A política continua intacta.

Ninguém precisa procurar um Kraken na deep web.


🐙 Porque o Kraken existe

E aqui entra uma preocupação que considero séria.

Quando alguém abandona uma ferramenta conhecida por causa de limitações, não sabemos necessariamente para onde irá.

Pode encontrar excelente alternativa.

Pode encontrar serviço obscuro.

Pode instalar software comprometido.

Pode baixar modelo adulterado.

Pode executar código malicioso.

Pode entregar dados para alguém.

Pode simplesmente entrar num ambiente onde não existe controle algum.

A segurança da plataforma original desaparece junto com o usuário.


🚪 Segurança também compete pela permanência

Esse é um conceito interessante.

Queremos que usuários permaneçam em ambientes:

auditáveis;

confiáveis;

atualizados;

transparentes;

bem mantidos.

Portanto, segurança precisa ser suficientemente boa para proteger...

e suficientemente utilizável para que as pessoas queiram permanecer ali.

Isso não é fraqueza.

É arquitetura.


🧩 Risk Compensation aparece novamente

Quando introduzimos um mecanismo de proteção, comportamento humano pode mudar.

Quando removemos liberdade demais, comportamento também muda.

Usuários procuram alternativas.

Ou seja, não podemos avaliar apenas:

controle → efeito técnico.

Precisamos avaliar:

controle → reação humana → efeito sistêmico.

Esse segundo modelo é muito mais interessante.

POLICY
  ↓
USER PERCEPTION
  ↓
USER BEHAVIOR
  ↓
SYSTEM OUTCOME

O humano está dentro da arquitetura.

Sempre esteve.


🐒 O usuário não é um endpoint passivo

Esse talvez seja um dos maiores erros em políticas tecnológicas.

Tratar usuário como:

INPUT DEVICE

Não.

O usuário observa.

Aprende.

Adapta-se.

Compara.

Procura.

Instala.

Remove.

Contorna.

Reclama.

Muda de fornecedor.

Escreve software.

Um controle altera o comportamento do usuário.

E o comportamento do usuário altera o risco.


🧨 O paradoxo final

Imagine duas plataformas.

Plataforma A

Possui controles fortes, mas contextuais.

Bloqueia situações realmente perigosas.

Permite grande espaço para pesquisa, arte, história, literatura e expressão legítima.

Quando precisa recusar, explica razoavelmente.

Usuário:

“Tudo bem.”

Continua utilizando.

Plataforma B

Bloqueia constantemente coisas banais.

Usuário começa a mapear palavras proibidas.

Aprende contornos.

Fica irritado.

Procura alternativa.

Instala:

ULTRA-LIBERTY-UNCENSORED-MODEL-9000

baixado de:

definitely-not-malware.example

🤣

Qual sistema produziu mais segurança no mundo real?

A resposta não é automaticamente B.


👑 E voltamos ao imperador

A parte mais maravilhosa de toda essa história continua sendo Andersen.

Estávamos produzindo um artigo cuja tese era:

um sistema pode sustentar uma conclusão porque ninguém questiona adequadamente a evidência.

Então o sistema de geração olha para:

ANDERSEN

CONTO INFANTIL

IMPERADOR ADULTO

SATIRA

ARTIGO HISTÓRICO

e retorna:

PERIGO.

Eu olho.

Você olha.

O imperador olha.

A criança aponta:

“Mas é só Andersen!”

🤣🤣🤣


🧒 Precisamos novamente da criança inconveniente

Uma boa organização precisa permitir que alguém diga:

“Essa regra está produzindo um resultado absurdo.”

Isso não significa remover a regra.

Significa investigar.

Talvez exista uma razão que não percebemos.

Talvez seja falso positivo.

Talvez seja edge case.

Talvez seja bug.

Talvez a política precise permanecer.

Mas a pergunta precisa ser permitida.

Porque sistemas que não permitem questionar controles começam a acumular controles ruins.


🔄 Segurança também precisa de feedback loop

Uma política madura deveria possuir:

POLICY
   ↓
ENFORCEMENT
   ↓
RESULTS
   ↓
FALSE POSITIVES
   ↓
USER FEEDBACK
   ↓
REVIEW
   ↓
POLICY

Isso é engenharia.

Não fraqueza.

O sistema aprende.

Ajusta.

Mantém o objetivo.

Reduz ruído.


⚖️ O equilíbrio difícil

Nunca teremos uma linha perfeita.

Alguns conteúdos estarão obviamente de um lado.

Outros obviamente do outro.

E haverá uma região cinzenta gigantesca.

É nela que sistemas maduros precisam trabalhar melhor.

História.

Arte.

Sexualidade adulta.

Literatura.

Medicina.

Política.

Guerra.

Religião.

Humor.

Pesquisa.

Documentação.

Esses assuntos possuem contextos legítimos enormes e também possibilidades problemáticas.

A solução fácil é:

bloquear.

A solução difícil é:

entender.

E inteligência artificial deveria aspirar justamente à segunda.


☕ O último café

Depois de nossa pequena briga com Andersen, finalmente reformulamos a capa.

Imperador adulto.

Ceroulas históricas.

Coroa.

Dois vigaristas fingindo segurar tecido invisível.

Cortesãos constrangidos.

Uma criança apontando.

Mainframe ao fundo:

CONSENSUS = TRUE
EVIDENCE  = FALSE

A imagem saiu.

E ficou ótima.

O sistema continuou protegido.

O artigo continuou existindo.

Andersen atravessou o firewall.

Ninguém precisou abolir regra alguma.

Foi necessário apenas contexto.

Talvez essa pequena história contenha uma lição muito maior para o futuro da inteligência artificial.

Não precisamos escolher entre:

ALLOW EVERYTHING

e:

DENY EVERYTHING

Entre esses dois comandos existe praticamente toda a engenharia de segurança.

Existe risco.

Existe contexto.

Existe proporcionalidade.

Existe confiança.

Existe governança.

Existe liberdade legítima.

Existe dano real.

Existe falso positivo.

E existe o usuário.

Não esqueça o usuário.

Porque se construirmos uma fortaleza tão segura que ele precise sair dela para conseguir trabalhar, talvez tenhamos criado a fortaleza mais protegida do planeta.

Só existe um pequeno problema:

ninguém estará mais lá dentro.

E do lado de fora talvez exista uma máquina baixada de algum canto obscuro da Internet, executando sem auditoria, sem atualização, sem governança e sem guardrail algum.

O administrador olha orgulhoso para seu dashboard:

SECURITY STATUS: 100% GREEN
POLICY VIOLATIONS: ZERO
USERS: ZERO

Silêncio.

Uma criança passa pelo corredor.

Olha para o monitor.

Olha para o administrador.

E pergunta:

— Se todo mundo foi embora...

o que exatamente estamos protegendo?

Hans Christian Andersen sorri em algum lugar.

O velho sysprog toma outro gole de café.

E acrescenta:

CONTROL      ≠ SECURITY
RESTRICTION  ≠ SAFETY
COMPLIANCE   ≠ TRUST

SECURITY =
CONTROL
+ CONTEXT
+ PROPORTIONALITY
+ HUMAN BEHAVIOR

Porque o melhor firewall não é aquele que bloqueia o mundo.

É aquele que sabe distinguir o ataque do imperador de ceroulas.

ANDERSEN: ALLOW.

BULLSHIT DETECTOR: ENABLED.

RETURN CODE = 0000.

☕👑🧱🤖

quinta-feira, 7 de agosto de 2014

O Imperador Vai Nu: o Conto Infantil de 1837 que Instalou um Detector de Bullshit na Cabeça de Gerações

 


☕ Um Café no Bellacosa Mainframe

O Imperador Vai Nu: o Conto Infantil de 1837 que Instalou um Detector de Bullshit na Cabeça de Gerações

👑 Hans Christian Andersen pegou um imperador vaidoso, dois vigaristas, funcionários apavorados e uma criança inconveniente e criou uma das histórias mais perigosamente simples da literatura: quando todo mundo concorda, isso ainda não significa que seja verdade.

Imagine que você acaba de entrar numa empresa.

Primeiro emprego.

Padawan COBOL.

Crachá ainda cheira a plástico novo.

Você entra numa reunião importante.

Na cabeceira está o diretor.

Ao lado dele, o gerente.

Depois o arquiteto.

Consultoria internacional.

PMO.

Especialistas.

PowerPoint aberto.

Slide:

PROJETO TRANSFORMAÇÃO 2030

STATUS

████████████████ 100%

GREEN

Todos sorriem.

O diretor anuncia:

— Senhores, a migração foi um sucesso absoluto.

A consultoria confirma:

— Excelente execução.

O gerente acrescenta:

— Zero impacto.

O arquiteto:

— Conforme planejado.

Você, humilde padawan, olha para o terminal.

JOB12345 - ABENDED - S0C7
JOB12346 - ABENDED - S0C7
JOB12347 - ABENDED - S0C7

Então olha novamente para a reunião.

Todo mundo continua sorrindo.

Nesse momento surge uma das decisões mais importantes da carreira de qualquer profissional.

Você acredita no PowerPoint...

ou acredita no dump?

Se escolher o dump, parabéns.

Você acabou de conhecer Hans Christian Andersen.



📚 Era uma vez...

A história que em português conhecemos como A Roupa Nova do Imperador, O Traje Novo do Imperador ou popularmente através da expressão “o rei está nu” foi escrita pelo dinamarquês Hans Christian Andersen.

Seu título original é:

Kejserens nye Klæder.

Foi publicada pela primeira vez em 7 de abril de 1837, integrando o terceiro fascículo da primeira coleção de Eventyr, fortalte for Børn — algo como Contos de Fadas Contados para Crianças.

E aqui aparece nossa primeira surpresa.

Andersen não estava simplesmente registrando um conto folclórico dinamarquês que ouvira da avó.

Existe uma ancestralidade literária muito mais interessante.

Nosso pequeno programa de 1837 tinha source code anterior.


🇪🇸 SOURCE-CODE encontrado: Espanha, século XIV

Voltemos aproximadamente quinhentos anos antes de Andersen.

Entre 1330 e 1335, o escritor castelhano Don Juan Manuel, príncipe de Villena, escreveu El Conde Lucanor, importante obra da literatura medieval espanhola.

Nela encontramos uma história conhecida como o exemplo XXXII, envolvendo um rei e trapaceiros que afirmam fabricar um tecido extraordinário.

Soa familiar?

Muito.

Só que existe uma diferença fundamental.

Na narrativa medieval, a ameaça não era parecer burro ou incompetente.

O tecido supostamente não poderia ser visto por quem não fosse filho legítimo daquele que acreditava ser seu pai.

Meu caro...

isso era SEVERITY=CRITICAL.

🤣

Em uma sociedade na qual legitimidade determinava herança, posição e patrimônio, admitir:

“Não estou vendo tecido nenhum.”

podia equivaler a declarar:

“Talvez eu seja ilegítimo.”

Ou seja:

MEDIEVAL VERSION

IF CLOTH-VISIBLE = FALSE
   MOVE "BASTARD?" TO SOCIAL-STATUS
   MOVE ZERO TO POSSIBLE-INHERITANCE
END-IF

Ninguém queria executar esse programa.

Estudos literários apontam justamente a forte relação entre a história de Andersen e a narrativa de El Conde Lucanor.


🔧 Andersen fez um REFACTOR

E aqui aparece a genialidade.

Andersen não simplesmente copiou a história medieval.

Ele mudou a vulnerabilidade explorada pelos vigaristas.

Sai:

legitimidade de nascimento.

Entra:

competência profissional e inteligência.

Na versão de Andersen, o tecido seria invisível para quem fosse inadequado ao cargo que ocupava ou estupidamente incapaz. O próprio texto de 1837 apresenta essa propriedade extraordinária como argumento de venda dos falsos tecelões.

Isso transforma completamente o ataque.

Imagine o ministro.

Ele entra.

Olha o tear.

Não existe absolutamente nada.

Agora possui duas opções.

Opção A

— Não estou vendo tecido.

Consequência:

Talvez eu seja incompetente para meu cargo.

Opção B

— MARAVILHOSO!

Consequência:

Emprego preservado.

🤣

Qual opção você acha que o cidadão seleciona?


👑 Personagem 1: o Imperador

Nosso protagonista não recebe uma grande biografia.

Não precisamos saber onde nasceu.

Não precisamos conhecer seus pais.

Não precisamos conhecer guerras anteriores.

Andersen instala apenas aquilo necessário para executar o programa:

vaidade.

O imperador gosta tanto de roupas que dedica enorme atenção e recursos a elas. O conto chega a brincar que, enquanto normalmente se diria que um monarca está reunido em conselho, daquele governante poderíamos dizer que está no guarda-roupa.

Isso é importante.

Os vigaristas não criam a vulnerabilidade.

Eles descobrem uma vulnerabilidade existente.

Segurança da informação 101.

VULNERABILITY:
VANITY

USER:
EMPEROR

PRIVILEGE:
ROOT

EXPLOITABLE:
YES

O imperador quer parecer elegante.

Quer parecer inteligente.

Quer parecer competente.

E principalmente não quer descobrir que talvez seja inadequado para ocupar o próprio cargo.

Os trapaceiros apenas fornecem o exploit.


🦊 Personagens 2 e 3: os falsos tecelões

Esses dois são deliciosos.

Não possuem magia.

Não possuem exército.

Não possuem poderes sobrenaturais.

Possuem apenas uma compreensão extraordinária do comportamento humano.

São engenheiros sociais.

Eles percebem que ninguém precisa enxergar o tecido.

Basta fazer com que cada pessoa acredite que as outras enxergam.

Isso é brilhante.

ATTACK TYPE:
SOCIAL ENGINEERING

MALWARE:
NONE

ZERO-DAY:
HUMAN EGO

PATCH:
NOT AVAILABLE

Os sujeitos criaram ransomware psicológico em 1837. 😂

O pagamento não é exigido através de criptografia.

A vítima paga voluntariamente porque admitir a fraude possui custo reputacional.


🧑‍💼 Os funcionários públicos do reino

Aqui começa a verdadeira beleza da história.

O imperador manda pessoas verificar o trabalho.

Elas encontram...

nada.

Tear funcionando.

Mãos simulando trabalho.

Material:

NULL.

Mas cada funcionário pensa aproximadamente:

“Meu Deus. Não estou vendo.”

Depois:

“Será que sou incompetente?”

E finalmente:

“QUE TECIDO MAGNÍFICO!”

🤣

Observe que não precisamos de censura explícita.

Ninguém aponta uma espada.

Ninguém ameaça prisão.

Ninguém ordena:

“Você deverá mentir.”

O sistema produz autocensura.

Isso é muito mais sofisticado.


🧠 GROUPTHINK.EXE

Nos séculos posteriores desenvolveríamos vocabulários psicológicos e organizacionais úteis para analisar fenômenos parecidos.

Conformidade.

Pressão social.

Medo reputacional.

Pluralistic ignorance.

Groupthink.

Information cascades.

Authority bias.

Mas Andersen não precisava dessas expressões.

Ele precisava de um tear vazio.

Essa é uma das vantagens extraordinárias da literatura.

Um artigo acadêmico pode precisar de vinte páginas.

Andersen diz:

“Ninguém via tecido nenhum.”

Pronto.

Você entendeu.


🏙️ E chega o grande desfile

Finalmente os vigaristas anunciam:

terminamos.

Simulam vestir o imperador.

Calça imaginária.

Manto imaginário.

Roupa imaginária.

Provavelmente fazem aquela cara profissional de consultor entregando projeto.

— Perfeito, Majestade.

🤣

E o imperador sai.

Agora o problema tornou-se sistêmico.

Não é mais:

EMPEROR IS WRONG.

É:

EVERYBODY HAS COMMITTED TO THE LIE.

Quanto mais pessoas participam, mais difícil fica ser a primeira a dizer:

“Espera aí...”


🧒 Então aparece o usuário sem privilégios

Uma criança.

Esse detalhe é fundamental.

Não é o ministro.

Não é o general.

Não é o intelectual da corte.

Não é o especialista em tecidos.

Não é o líder da oposição.

É alguém praticamente fora da estrutura hierárquica.

A criança não possui cargo a perder.

Não precisa proteger reputação profissional.

Não precisa demonstrar competência administrativa.

Olha.

Processa.

Retorna:

INPUT:
EMPEROR

CLOTHING:
NONE

OUTPUT:
"ELE NÃO ESTÁ VESTINDO NADA."

RETURN CODE = 0000.

🤣


👶 Por que precisava ser uma criança?

Porque Andersen compreende intuitivamente algo extraordinário.

Adultos não enxergam apenas com os olhos.

Enxergam também através de:

status;

medo;

expectativas;

hierarquia;

interesse;

reputação.

A criança possui menos dessas dependências.

Ela simplesmente executa:

IF EMPEROR-CLOTHES = ZERO
    DISPLAY "ELE ESTÁ NU"
END-IF

Não existe:

IF BOSS-MIGHT-BE-OFFENDED
   CONTINUE
END-IF

🤣


😳 E então acontece algo ainda melhor

Depois da manifestação da criança, a percepção começa a espalhar-se.

Alguém repete.

Outro percebe.

A multidão finalmente admite aquilo que estava diante dos olhos.

O consenso muda.

Mas Andersen adiciona uma última crueldade.

O imperador percebe que provavelmente estão certos.

E mesmo assim...

continua o desfile.

Isso é genial.


🚂 PLAN CONTINUATION BIAS

O projeto já começou.

Gastamos dinheiro.

Convocamos a imprensa.

Contratamos consultoria.

Prometemos ao conselho.

Anunciamos a data.

Produzimos camisetas.

Não podemos simplesmente parar agora!

🤣

IF PROJECT-IS-DOOMED = TRUE
   AND EXECUTIVE-COMMITMENT = HIGH
THEN
   PERFORM CONTINUE-PARADE
END-IF

Qualquer profissional com décadas de produção já viu esse desfile.

Talvez sem nudez.

Espero.


👨‍🎨 Quem era Hans Christian Andersen?

Agora precisamos conhecer o programador.

Hans Christian Andersen nasceu em Odense, Dinamarca, em 1805, e morreu em 1875.

Veio de origem modesta e construiu uma trajetória extraordinária como escritor.

Hoje seu nome está ligado principalmente aos contos, mas Andersen escreveu também romances, poemas, peças, relatos de viagem e autobiografias.

Entre suas histórias mais famosas estão:

A Pequena Sereia

O Patinho Feio

A Rainha da Neve

A Princesa e a Ervilha

O Soldadinho de Chumbo

A Pequena Vendedora de Fósforos

O Rouxinol

e naturalmente:

A Roupa Nova do Imperador.

O curioso é que várias dessas histórias se tornaram tão profundamente incorporadas à cultura popular que muitas pessoas as tratam quase como folclore ancestral.

Mas Andersen frequentemente estava criando literatura autoral, ainda que dialogando com tradições e materiais anteriores.


📝 O autor também fazia engenharia reversa cultural

A Roupa Nova do Imperador é um exemplo maravilhoso.

Andersen encontra uma arquitetura narrativa antiga.

Reutiliza.

Modifica.

Atualiza.

Publica.

Em linguagem COBOL:

COPY CONDE-LUCANOR
    REPLACING
       LEGITIMIDADE-BIOLOGICA
    BY
       COMPETENCIA-PROFISSIONAL.

🤣

Resultado:

um programa muito mais portátil.

Porque sociedades mudam.

Sistemas hereditários perdem importância.

Mas existe uma coisa que continua aterrorizando trabalhadores:

“E se descobrirem que eu não sei o que estou fazendo?”

Andersen encontrou uma vulnerabilidade com retrocompatibilidade excepcional.


🔥 Por isso o conto nunca morreu

Quase dois séculos depois, continuamos dizendo:

“O imperador está nu.”

A frase ultrapassou o próprio conto.

Ela tornou-se uma metáfora para situações nas quais:

uma mentira é evidente;

uma ideia ruim recebe aprovação coletiva;

uma autoridade não pode ser contrariada;

especialistas fingem compreender;

uma moda intelectual não pode ser questionada;

uma organização mantém uma ficção coletiva;

alguém finalmente aponta o óbvio.

O conto chegou inclusive ao vocabulário de debates científicos: pesquisadores já recorreram explicitamente à metáfora do “imperador sem roupas” para contestar consensos ou paradigmas que consideram problemáticos.

Poucos contos infantis conseguem virar API linguística.

Andersen conseguiu.


🚫 E a censura?

Aqui precisamos separar duas coisas.

Uma coisa é afirmar:

“Este conto questiona autoridade e pode ser usado politicamente.”

Isso é perfeitamente defensável.

Outra é afirmar:

“A Roupa Nova do Imperador foi universalmente perseguida ou proibida porque ameaçava governos.”

Isso seria exagerar a documentação histórica.

O conto circulou amplamente, foi traduzido, ilustrado e adaptado inúmeras vezes.

Mas sua metáfora tornou-se extremamente útil justamente para críticas políticas e sociais.

E aí existe o paradoxo delicioso.

Como censurar uma história dessas?

CENSOR:
"Este livro critica o governo?"

AUTHOR:
"Não, senhor."

CENSOR:
"Então sobre o que é?"

AUTHOR:
"Um homem pelado."

CENSOR:
"..."

AUTHOR:
"Um imperador, especificamente."

CENSOR:
"...."

🤣

A alegoria possui uma resistência extraordinária.


🕵️ Literatura como esteganografia social

Isso conecta diretamente com nossa conversa sobre William Minerva e The Promised Neverland.

Uma mensagem não precisa aparecer como:

MENSAGEM POLÍTICA.DOC.

Pode estar dentro de:

fábula;

conto;

sátira;

ficção científica;

fantasia;

anime;

humor.

O firewall olha:

história infantil.

ALLOW.

O cérebro infantil executa.

E retorna uma interpretação que ninguém previu.

Foi exatamente isso que aconteceu comigo em 1982.


😂 Vaguinho encontra Andersen

Eu tinha oito anos.

Peguei aquela história.

Li.

E ri até saírem lágrimas.

Não estava preocupado com análise literária.

Achei simplesmente maravilhoso que dois malandros tivessem enganado o sujeito mais poderoso do reino e que o homem terminasse desfilando nu enquanto todo mundo fingia normalidade.

Depois veio a apresentação escolar.

Minha interpretação não correspondeu àquela esperada pela professora.

Fui corrigido diante da turma.

Fiquei vermelho.

Envergonhado.

Quarenta e quatro anos depois, entretanto...

a história continua comigo.


💻 E acabou entrando nas aulas de COBOL

Porque poucas histórias explicam tão bem determinados incidentes corporativos.

Imagine:

PROJETO:
MIGRATION-X

EXECUTIVE:
"READY."

PMO:
"READY."

VENDOR:
"READY."

ARCHITECT:
"READY."

TEST ENVIRONMENT:
"READY."

PRODUCTION COBOL PROGRAMMER:
"Faltam 17 arquivos."

ROOM:
"..."

COBOL PROGRAMMER:
"Eu disse que faltam 17 arquivos."

Esse profissional é a criança.

Não porque seja necessariamente mais inteligente.

Mas porque está olhando para uma evidência que não depende do consenso.


🧙‍♂️ Regra número 1 do Padawan COBOL

Nunca confunda:

autoridade com evidência.

Seu chefe pode estar certo.

O arquiteto pode estar certo.

O fornecedor pode estar certo.

O veterano pode estar certo.

Você também pode estar errado.

Portanto não se trata de rebeldia automática.

Trata-se de verificar.

IF CLAIM = TRUE
   PERFORM VERIFY-EVIDENCE
END-IF

Pensamento crítico não significa:

“Todo mundo é idiota menos eu.”

Isso seria apenas transformar a criança no próximo imperador.

Significa:

“Como sabemos?”


🔍 Regra número 2: olhe o tear

Quando os falsos tecelões mostram o tecido, todos olham para eles.

O profissional técnico precisa olhar para:

o tear.

No mainframe:

logs;

dump;

SMF;

RMF;

SYSOUT;

JES;

mensagens;

contadores;

traces;

dados;

reconciliação.

MANAGER:
"Funcionou."

PADAWAN:
"Mostre o log."

Isso não é insubordinação.

É engenharia.


🚨 Regra número 3: cuidado com perguntas que ameaçam identidade

Os vigaristas não dizem:

“Só pessoas inteligentes conseguem ver.”

É ainda pior.

Na versão de Andersen, a roupa também revela quem é inadequado ao próprio cargo.

Isso transforma uma questão técnica numa ameaça identitária.

Compare:

“Você está vendo?”

com:

“Qualquer profissional competente consegue enxergar.”

Agora ficou difícil responder:

“Não.”

Essa técnica continua viva.

"Todo arquiteto moderno entende..."

"Qualquer desenvolvedor sênior sabe..."

"Empresas maduras fazem..."

"Todo mundo está migrando..."

🚨 ALERTA.

Quando uma afirmação transforma discordância em prova automática de incompetência, talvez alguém esteja tentando vender tecido invisível.


💰 Regra número 4: vigaristas cobram caro

Os falsos tecelões recebem recursos para produzir absolutamente nada.

Isso também envelheceu assustadoramente bem.

🤣

Não estou dizendo que toda consultoria seja vigarista.

Muito menos que toda inovação seja tecido invisível.

Mas organizações precisam perguntar:

WHAT WAS PROMISED?
WHAT WAS DELIVERED?
HOW WAS IT MEASURED?
WHERE IS THE EVIDENCE?

Porque uma apresentação bonita pode ser apenas...

uma apresentação bonita.


🎭 Obras derivadas e adaptações

A Roupa Nova do Imperador atravessou teatro, literatura infantil ilustrada, rádio, televisão, animação, musicais e inúmeras releituras.

E isso acontece porque sua estrutura é extremamente portátil.

Você nem precisa manter o imperador.

Pode substituir:

EMPEROR → CEO
EMPEROR → POLITICIAN
EMPEROR → SCIENTIST
EMPEROR → INFLUENCER
EMPEROR → CONSULTANT
EMPEROR → TECHNOLOGY TREND

O algoritmo continua funcionando.

O conto tornou-se uma espécie de design pattern narrativo.


🥚 Easter egg Bellacosa: talvez o imperador esteja no seu projeto

Faça este teste na próxima reunião.

Não pergunte quem está certo.

Pergunte:

“Qual afirmação nesta sala seria mais difícil de contestar?”

Essa pergunta revela muito.

Talvez seja:

“O prazo é realista.”

“A arquitetura escala.”

“O fornecedor testou.”

“Os usuários aprovaram.”

“O backup funciona.”

“O rollback está pronto.”

“A documentação está atualizada.”

“Todo mundo entende esse sistema.”

Agora pergunte:

“Como sabemos?”

Se a resposta for evidência:

ótimo.

Se a resposta for:

“Porque Fulano disse.”

Você talvez esteja ouvindo o barulho distante de um desfile.

🤣


👑 O verdadeiro vilão não é o imperador

Aqui está uma interpretação que gosto particularmente.

Talvez o verdadeiro antagonista do conto não seja uma pessoa.

É o sistema de incentivos.

O imperador não pode admitir que não vê.

Os ministros não podem admitir que não veem.

Os funcionários não podem admitir.

A multidão não quer parecer estúpida.

Cada indivíduo possui incentivo para mentir.

E quando todos fazem aquilo que parece racional individualmente...

o sistema inteiro produz um resultado absurdo.

Isso é profundamente moderno.


🧩 Não é apenas Authority Bias

É justamente por isso que esse conto conversa com tantos temas que encontramos em incidentes:

Groupthink — ninguém quer romper consenso.

Authority Gradient — subordinados hesitam em contradizer superiores.

Confirmation Bias — procuramos sinais de que aquilo que esperamos é verdade.

Sunk Cost — já gastamos demais para parar.

Plan Continuation Bias — o desfile começou; vamos continuar.

Pluralistic Ignorance — cada pessoa duvida privadamente, mas acredita que as demais acreditam.

Impression Management — ninguém quer parecer incompetente.

Meu caro...

Andersen escreveu praticamente uma War Room em 1837.


☕ O último café

Talvez seja por isso que aquela história permaneceu comigo durante mais de quatro décadas.

Quando criança, encontrei a piada.

Depois encontrei a vergonha daquela apresentação.

Mais tarde encontrei a literatura.

Depois encontrei organizações.

Encontrei bancos.

Encontrei tecnologia.

Encontrei mainframes.

Encontrei projetos.

Encontrei incidentes.

Encontrei executivos.

Encontrei consultorias.

Encontrei dashboards.

Encontrei produção.

E lentamente percebi que o imperador nunca desapareceu.

Ele apenas trocou a coroa pelo crachá.

Os falsos tecelões também continuam por aí.

Agora usam PowerPoint.

Os cortesãos continuam.

Agora respondem e-mail com:

“Excelente iniciativa!”

A multidão continua.

Agora coloca 👍 no Teams.

E a criança?

Também continua necessária.

Às vezes ela tem oito anos.

Às vezes cinquenta.

Às vezes usa camiseta.

Às vezes usa terno.

Às vezes é estagiário.

Às vezes é aquele velho COBOLzeiro sentado silenciosamente no canto da War Room.

Todo mundo olha o dashboard.

Verde.

Todo mundo olha o PowerPoint.

Verde.

Todo mundo olha o diretor.

Sorrindo.

Então o COBOLzeiro abre o SDSF.

Olha o job.

Olha novamente.

Levanta a mão:

— Senhores...

Silêncio.

— O batch caiu.

Alguém responde:

— Mas o dashboard está verde.

Ele gira o monitor.

IEF450I PAYROLL JOB - ABEND=S0C7

E naquele instante, numa sala climatizada cheia de computadores que Hans Christian Andersen jamais poderia imaginar, um programa escrito quase duzentos anos antes executa novamente.

O rei está nu.

A diferença é que desta vez temos o dump.

EVIDENCE FOUND.

CONSENSUS OVERRIDDEN.

RETURN CODE = 0000.

☕👑💻

Vagner Renato Bellacosa, IBM Champion e especialista em IBM Mainframe
IBM Z17 SYSTEM ONLINE
Sobre o autor

Vagner Renato Bellacosa

IBM Champion 2026 • Especialista em IBM Mainframe

Vagner Renato Bellacosa trabalha com IBM Mainframe desde 1988 , é IBM Champion e especialista em COBOL, CICS, Db2, z/OS e IBM Z. Compartilha experiências profissionais, conhecimento técnico, história da computação e práticas do universo mainframe para aproximar novas gerações das tecnologias que sustentam empresas, bancos e governos ao redor do mundo.

IBM Champion IBM Z COBOL CICS Db2 z/OS Mainframe desde 1988
GitHub LinkedIn
Inicializando conteúdo...