Plataforma Nacional de
Benefícios Alimentares
Infraestrutura obrigatória de intermediação entre empresas beneficiárias e facilitadoras, construída sobre tecnologias Salesforce individuais em instância dedicada ao Ministério do Trabalho e Emprego.
O MTE/PAT opera em org Salesforce própria, isolada de outros órgãos governamentais e do ambiente de produção de qualquer facilitadora. Decisão regulatória e de segurança: os dados de contratos, folhas e trabalhadores não trafegam em infraestrutura compartilhada.
📊 Volumetria do mercado · dados públicos e reais
Números oficiais e de mercado que dimensionam o PAT e a rede de VA/VR no Brasil. Cada dado traz a fonte de onde veio e serve de base para dimensionar a integração, a volumetria de API e o custo da plataforma.
Fontes
- ABBT, Análise Econômica da Interoperabilidade e Portabilidade no Mercado de Benefícios (2025): 514 facilitadoras, mais de 470 mil empresas, mais de 1 milhão de estabelecimentos, R$ 150 a 200 bi por ano, VR médio de R$ 494,83, VA médio de R$ 390,70 e cerca de R$ 22,49 por dia (dados de 2024). abbt.org.br/Interoperabilidade.pdf
- MTE, dados do PAT (abril de 2025): 21.961.737 trabalhadores, 469.161 empresas beneficiárias, 18.701 fornecedoras de alimentação coletiva. Ministério do Trabalho e Emprego
- Abras e Abrasel, estudo encomendado pelo MTE (2026): 743 mil estabelecimentos credenciados hoje, potencial de 1,82 milhão. InfoMoney · CNN Brasil
- Cobertura do Decreto 12.712/2025 (teto de 3,6%, repasse em 15 dias, arranjo aberto e concentração de mercado). Estadão · Valor Econômico
Visão de Negócio
O Estado como árbitro obrigatório de um mercado de R$200bi/ano.
- Toda relação contratual empresa ↔ facilitadora passa pela plataforma, inclusive não-PAT
- Competição selada entre facilitadoras elimina práticas anticoncorrenciais históricas
- Observabilidade regulatória plena: TCU, BCB, PF têm acesso estruturado aos dados
- Custódia financeira em banco público garante rastreabilidade do fluxo de R$ bilhões/mês
- Base nacional de estabelecimentos credenciados criada do zero sob controle do MTE
Visão Técnica
Plataforma SaaS governamental com integrações críticas e alta observabilidade.
- Experience Cloud para portais de beneficiária e estabelecimento; console interno MTE via Salesforce.
- MuleSoft como camada de API, facilitadoras e adquirentes integram 100% via API, sem portal.
- Flow + Apex para motor de regras; OmniStudio para jornadas complexas.
- Shield + Event Monitoring para auditoria completa de toda transação e acesso a dado.
- Data Cloud + CRM Analytics para observabilidade regulatória em tempo real.
🔄 Transformação do Ecossistema
De portais isolados e contratos bilaterais opacos para uma plataforma central de intermediação obrigatória.
12.712
Contexto Regulatório
O Decreto 12.712/2025 cria o PAT Marketplace como infraestrutura obrigatória de intermediação. Toda relação entre empresa beneficiária e facilitadora passa pela plataforma, incluindo empresas não-PAT.
📜 Decreto 12.712/2025 · Ementa e Objeto
Institui o Programa de Alimentação do Trabalhador na modalidade PAT Marketplace, regulamenta as relações entre empresas beneficiárias e facilitadoras e estabelece a plataforma eletrônica obrigatória de intermediação sob gestão do Ministério do Trabalho e Emprego.
🎯 O que é o PAT e o que o decreto muda
O Programa de Alimentação do Trabalhador é uma política pública histórica de incentivo à alimentação do trabalhador. A empresa que oferece vale-alimentação (VA) e vale-refeição (VR) recebe incentivo fiscal, e a operação do benefício é feita por facilitadoras, que são as operadoras de mercado. Nesse desenho tradicional, a relação entre a empresa e a facilitadora sempre foi bilateral e privada: cada empresa contratava diretamente uma operadora, sem que o Estado tivesse visão de preços, termos ou volumes praticados.
O Decreto 12.712/2025 altera esse regime ao inserir o Estado como intermediador obrigatório da relação, por meio de uma plataforma eletrônica única sob gestão do MTE. O ponto central da norma não é o Estado passar a vender o benefício, e sim passar a enxergar, registrar e arbitrar as regras do mercado: quem contrata quem, por qual preço, com quais estabelecimentos credenciados e com qual fluxo financeiro. É a passagem de um mercado autorregulado para um mercado observável e auditável pelo poder público.
⚖️ Finalidade e princípios da norma
- Observabilidade regulatória: dar ao Estado visão estruturada de contratos, folhas e pagamentos hoje dispersos entre facilitadoras.
- Isonomia concorrencial: substituir o acordo bilateral opaco pela cotação competitiva, coibindo práticas anticoncorrenciais.
- Rastreabilidade financeira: concentrar o fluxo em conta custódia, garantindo trilha auditável dos recursos do benefício.
- Universalização do controle: incluir inclusive as empresas não aderentes ao PAT no registro obrigatório, fechando a lacuna regulatória.
- Proteção do trabalhador: assegurar que o crédito chegue ao trabalhador e seja usado na finalidade alimentar prevista em lei.
📌 Obrigações definidas em Lei
Deveres que o decreto atribui a cada ator, descritos em termos regulatórios. A tradução desses deveres em requisitos técnicos vem depois, no bloco de escopo.
🔌 Facilitadoras
- Aderir à plataforma como condição para operar VA/VR no país
- Participar das cotações abertas apresentando proposta estruturada
- Registrar na plataforma os contratos firmados com as empresas
- Processar a folha recebida e informar o valor apurado do benefício
- Confirmar a execução do repasse do crédito ao trabalhador
- Manter atualizada a base de estabelecimentos credenciados
🏢 Empresas Beneficiárias
- Contratar o benefício VA/VR exclusivamente pela plataforma
- Informar mensalmente a folha de benefícios dos trabalhadores
- Honrar o pagamento com base no valor confirmado pela facilitadora
- Empresas não-PAT: cadastrar-se e registrar os contratos existentes
- Manter os dados cadastrais e a vigência dos contratos atualizados
🏛️ Poderes e deveres do MTE
- Gerir e operar a plataforma PAT Marketplace
- Credenciar, monitorar e descredenciar estabelecimentos
- Definir as regras e os parâmetros da cotação
- Prestar aos órgãos de controle os relatórios de observabilidade
- Determinar o fluxo financeiro em conta custódia de banco público
- Auditar contratos, folhas e transações, com poder de bloqueio
⚖️ Evolução Legislativa · PAT
Do regime bilateral fragmentado ao marketplace regulatório centralizado.
⚙️ Do Artigo ao Requisito · Encaixe do Escopo
Cada dispositivo legal do decreto se traduz em um requisito técnico da plataforma. É aqui que o escopo Salesforce se encaixa na Lei: expanda cada artigo para ver o mapeamento norma → implementação.
Jornadas por Perfil
Cada ator do ecossistema tem uma jornada distinta. Selecione o perfil para explorar o stepper interativo com as tecnologias Salesforce envolvidas em cada passo.
🏢 Empresa Beneficiária
Acessa a plataforma via portal Experience Cloud, autenticada pelo GovBR. Toda a jornada de cotação, contratação e pagamento mensal ocorre neste portal.
Contact vinculado ao CNPJ. Perfil de acesso determinado por Flow de boas-vindas. Regra: CNPJ deve estar ativo na Receita Federal (integração futura).Cotacao__c criado com status Aberta. MuleSoft dispara webhook para todas as facilitadoras cadastradas. Regra: cotação fica aberta por prazo mínimo configurável pelo MTE.Proposta__c. FlexCards renderiza o comparativo. Dados enriquecidos pelo Data Cloud (histórico de facilitadoras). Regra: propostas só visíveis após fechamento da janela de cotação (cotação selada).Contrato__c criado com status Ativo. Agentforce sugere resumo dos termos em linguagem acessível.Pagamento__c para Confirmado. Split executado automaticamente.Mockups das telas · Portal da Beneficiária
Experience Cloud · como a empresa enxerga cada etapa da jornada no portal. dados ilustrativos
Cotacao__c e dispara webhook às facilitadoras.🔌 Facilitadora 100% API · sem portal no MVP
A facilitadora não acessa nenhum portal visual. Toda a integração ocorre via API MuleSoft. Cada evento da plataforma chega como webhook; cada resposta é um POST estruturado.
Proposta__c. Flow verifica regras de negócio (ex: valor mínimo, vigência). Confirmação de recebimento retornada com ID da proposta.Contrato__c. Shield registra imutavelmente o evento de criação.valor_total_apurado e data_credito. Plataforma armazena em FolhaProcessada__c e aciona geração de boleto.SplitFinanceiro__c para Confirmado. MuleSoft notifica facilitadora com comprovante de liquidação. Registro imutável via Shield para auditoria BCB.Exemplos de API · Integração da Facilitadora
100% via MuleSoft · sem portal. Payloads JSON de webhook, proposta e contrato. dados ilustrativos
Contrato__c · Shield grava evento imutável.🏪 Estabelecimento
Acessa portal dedicado (Experience Cloud) para cadastro, envio de documentos e acompanhamento do status de credenciamento. Após credenciado, aparece na base consultada por adquirentes.
Account do tipo Estabelecimento. OmniScript guia o pré-cadastro com dados básicos (CNPJ, endereço, tipo de atividade). Status inicial: Em Análise.Account. Data Cloud atualiza base consultável. MuleSoft disponibiliza CNPJ no endpoint GET /estabelecimentos/{cnpj}/status. Email de confirmação via Marketing Cloud.Mockups das telas · Portal do Estabelecimento
Experience Cloud · credenciamento, documentos e acompanhamento de status. dados ilustrativos
Account · Data Cloud publica no endpoint GET /estabelecimentos/{cnpj}/status.🏛️ MTE / Operadores Internos
Acesso via Salesforce interno (não Experience Cloud). Console de gestão completo para operação da plataforma, com dashboards de observabilidade e controles de auditoria.
HistoricoCredenciamento__c.Mockups das telas · Console interno do MTE
Salesforce interno (não Experience Cloud) · gestão, regras e observabilidade. dados ilustrativos
💳 Adquirente API Consumer
Cielo, Rede, Getnet e demais adquirentes consultam a base de estabelecimentos credenciados antes de processar qualquer transação VA/VR. Jornada simples e de altíssimo volume.
Account do estabelecimento. Cache em plataforma para CNPJs frequentes (TTL configurável pelo MTE). SLA OPEN-04: online <200ms ou batch noturno · decisão em aberto.Exemplos de API · Consulta do Adquirente
Autenticação OAuth2 e consulta de status de credenciamento (alto volume). dados ilustrativos
🆕 Novo PAT / Sistema MTE API Integrada
O Novo PAT é o sistema do MTE que classifica empresas beneficiárias quanto à adesão ao programa PAT. O Marketplace consome essa API para registrar o flag PAT-aderente e aplicá-lo nos fluxos de cotação e boleto.
Account (tipo Beneficiária). Flow chama MuleSoft action. MuleSoft faz POST/GET para endpoint do Novo PAT com o CNPJ.PAT_Aderente__c (booleano) e PAT_Situacao__c (ativo/inativo/nunca_cadastrado) no Account.PAT_Aderente__c e exibe aviso informativo (não bloqueante no MVP). Boleto pode ter linha de observação diferenciada para empresas não-PAT. Regra definitiva pendente de validação jurídica do MTE.Exemplos de API & Query · Integração Novo PAT
Consulta de classificação PAT-aderente e a query que aplica o flag na cotação. dados ilustrativos
PAT_Aderente__c e PAT_Situacao__c no Account · Data Cloud sincroniza.Arquitetura Macro do PAT Marketplace
Diagrama navegável no estilo de ferramenta de arquitetura. Selecione um fluxo (cotação, financeiro ou credenciamento) para ver os dados percorrerem a plataforma em tempo real, com os componentes envolvidos em destaque. Passe o mouse nos nós e use o zoom para explorar.
Até onde vai o CRM e onde entra o Banco
A pergunta central do projeto: dada a jornada apresentada, entre o Salesforce (CRM) e o Banco, quem tem capacidade técnica, funcional e ferramental para resolver cada parte do problema? A resposta é uma divisão clara: o Salesforce orquestra, registra e calcula; a instituição financeira executa a movimentação do dinheiro. Abaixo, o racional exposto passo a passo.
O Salesforce é a torre de comando: orquestra, registra e calcula. O banco custodiante é quem move o dinheiro.
O CRM tem plena capacidade de conduzir a jornada de ponta a ponta (cotação, folha, regras, credenciamento e observabilidade) e de instruir a operação financeira. O que ele não faz, por desenho e por regulação, é custodiar recursos, liquidar boletos ou executar o split de pagamento. Isso pertence à instituição financeira ou ao PSP. A fronteira não é uma limitação: é o modelo correto de responsabilidade.
🧭 A fronteira num olhar
Leia da esquerda para a direita: o Salesforce (CRM) conduz a jornada e emite a instrução; na fronteira, o dado vira dinheiro; a execução financeira (banco custodiante e adquirente) movimenta os recursos e devolve a confirmação de volta ao CRM.
Conduz a jornada, calcula os valores e mantém a fonte de verdade auditável. Emite a instrução, não move o dinheiro.
- ✓ Cotação selada & comparativo de propostas
- ✓ Cadastro & credenciamento
- ✓ Motor de regras (Flow / Apex)
- ✓ Cálculo da folha & do split (valores)
- ✓ Geração da instrução de cobrança
- ✓ Observabilidade & painel MTE
via MuleSoft
de volta
Recebe a instrução e move os recursos: custódia, boleto e split do dinheiro.
- $ Conta de custódia / escrow
- $ Emissão & liquidação de boleto
- $ Split de pagamento (dinheiro)
- $ Extrato da conta de custódia
Habilita e captura no PDV; consulta o status de credenciamento no CRM via API. A vazão transação a transação não passa pelo CRM.
- ✓ Credenciamento & captura (POS)
- ✓ Status de habilitação (API)
- ✓ Repasse ao estabelecimento
✅ Temos capacidade? Três dimensões
Racionalizando técnica, funcional e ferramental: o Salesforce resolve o problema no que lhe cabe, e integra-se ao banco para o restante. Nada aqui exige o CRM assumir papel de instituição financeira.
Técnica
Data Cloud, MuleSoft, Flow, Apex e Experience Cloud cobrem orquestração, integração assíncrona, regras e portais em escala. Padrões de resiliência e observabilidade nativos.
Temos capacidadeFuncional
Jornadas de beneficiária, facilitadora, estabelecimento e MTE são desenhadas como processos de CRM: cadastro, elegibilidade, cálculo, status e auditoria de ponta a ponta.
Temos capacidadeFerramental
Para custódia, boleto e split, dependemos da API do banco/PSP e do adquirente. O CRM instrui e reconcilia, mas a execução financeira exige o parceiro financeiro pronto.
Condicionado ao parceiro🗺️ Quem é dono de cada passo da jornada
Mapeando a jornada apresentada para o dono responsável. Onde aparece o banco ou o adquirente, o Salesforce entrega a instrução e recebe a confirmação, sem executar a movimentação.
⚠️ Riscos reais na fronteira
A capacidade existe, mas três fatores fora do controle direto do CRM precisam de atenção para o modelo funcionar em produção.
Volumetria
O parque a integrar é de mais de 500 facilitadoras (ABBT) e de centenas de milhares de estabelecimentos consultáveis (743 mil hoje, potencial de 1,82 milhão). O desenho de integração e o processamento assíncrono precisam suportar esse volume desde o MVP.
Dimensionar integraçãoProntidão da API do parceiro
Custódia, boleto e split dependem da API do banco/PSP e do adquirente estarem prontas e estáveis. Sem isso, a execução financeira trava, mesmo com o CRM pronto.
Dependência externaQualidade do extrato de custódia
A conciliação depende de um extrato da conta de custódia com granularidade e identificadores confiáveis. Extrato pobre compromete a reconciliação automática no Salesforce.
Dado de reconciliação🧱 Guardrails do arquiteto · o que fica FORA do core Salesforce
O cérebro está no lugar certo, mas há duas coisas que o Salesforce não faz bem e não deve assumir. Encostá-lo nelas cria gargalo e custo. Elas ficam com quem é bom nisso, e o CRM recebe só o resultado.
Leitura de altíssima vazão no PDV
Fora do CRMAutorização e leitura transação a transação na maquininha rodam na malha do adquirente e da bandeira, com latência de milissegundos e picos que o CRM não deve absorver. O Salesforce não fica no caminho crítico do ponto de venda.
Storage e ETL de altíssimo volume
Fora do CRMPDFs de contrato em massa, histórico de folhas e base analítica não moram no core, e transformação pesada não roda em Apex. Empilhar isso no CRM encarece licença e degrada performance.
Instância dedicada, residência dos dados no Brasil (dado de governo e do trabalhador) e licenciamento em escala de mais de 500 facilitadoras e centenas de milhares de estabelecimentos são portões de GO / NO-GO do projeto. Precisam de sign-off de governança e de um TCO modelado antes do commit de arquitetura, não de uma linha na cotação.
O Salesforce resolve o problema no perímetro que é dele: orquestra a jornada, aplica as regras, calcula os valores e mantém a fonte de verdade auditável. A movimentação do dinheiro fica com o banco custodiante e o adquirente, a vazão do PDV fica na malha do adquirente, e o volume bruto de dados e ETL pesado ficam em camada externa. É a divisão certa: entregamos o cérebro do processo e integramos com quem executa cada especialidade, tratando custo e soberania como decisão de viabilidade.
Tabela de Casos de Uso
20 casos de uso mapeados com perfil, tecnologia, valor de negócio e risco mitigado. Filtre por perfil, tecnologia ou status MVP. Clique em qualquer linha para expandir o detalhamento estratégico.
| ID | Caso de Uso | Perfil(s) | Tecnologia SF | Status MVP |
|---|---|---|---|---|
| UC-01 | Abertura de Cotação Competitiva Selada | 🏢 Beneficiária | Flow · OmniScript · MuleSoft | 🟢 MVP |
Objetivo: Empresa abre cotação com parâmetros (nº trabalhadores, VA/VR, vigência). Facilitadoras respondem em janela selada. Valor de Negócio (MTE/Estado): Observabilidade total do processo competitivo, elimina acordos bilaterais opacos e práticas anticoncorrenciais. Valor capturado pelo Estado via compliance regulatório. Valor de Negócio (Beneficiária): Cotação competitiva garante melhor preço sem esforço de negociação direta com múltiplas facilitadoras. Risco Mitigado: Colusão entre empresas e facilitadoras · Falta de rastreabilidade do processo de seleção · Auditoria TCU sem evidência documental. | ||||
| UC-02 | Resposta de Proposta via API | 🔌 Facilitadora | MuleSoft · Apex · Flow | 🟢 MVP |
Objetivo: Facilitadora recebe webhook de cotação aberta e responde com proposta estruturada via POST /propostas dentro do prazo. Valor de Negócio (Facilitadora): Acesso a todas as cotações abertas do mercado nacional via API, reduz custo de aquisição de clientes e equaliza oportunidades entre grandes e pequenas facilitadoras. Valor de Negócio (Estado): Registro imutável de todas as propostas para auditoria futura. Risco Mitigado: Facilitadoras sem canal de oferta padronizado · Propostas fora do prazo aceitas retroativamente. | ||||
| UC-03 | Comparação e Seleção de Proposta | 🏢 Beneficiária | FlexCards · Agentforce · Data Cloud | 🟢 MVP |
Objetivo: Empresa visualiza comparativo de propostas recebidas e seleciona a melhor. Agentforce sugere análise em linguagem simples. Valor de Negócio (Beneficiária): Decisão informada com suporte de IA, reduz assimetria de informação com facilitadoras. Eficiência operacional no processo de seleção. Risco Mitigado: Seleção sem critério documentado · Ausência de justificativa para auditoria fiscal. | ||||
| UC-04 | Registro de Contrato via POST | 🔌 Facilitadora | MuleSoft · Apex · Shield · SF Files | 🟢 MVP |
Objetivo: Facilitadora registra contrato firmado externamente via POST /contratos (PDF + metadados MTE obrigatórios). Valor de Negócio (Estado): Visibilidade completa de todos os contratos VA/VR do país, base para observabilidade regulatória e auditorias TCU/BCB. Valor direto de conformidade legal. Risco Mitigado: Contratos não registrados · Modificações retroativas de termos · Ausência de evidência para litígios. | ||||
| UC-05 | Notificação de Contrato Direto (Legacy) | 🏢 Beneficiária🔌 Facilitadora | MuleSoft · Marketing Cloud · Flow | 🟡 A confirmar |
Objetivo: Para contratos vigentes firmados antes da plataforma (período de transição), processo simplificado de notificação e registro. Valor de Negócio (Estado): Inclusão imediata do estoque de contratos legados na base regulatória, visibilidade do mercado total, não apenas dos novos contratos. Risco Mitigado: Lacuna regulatória durante período de transição · Mercado paralelo de contratos não registrados. | ||||
| UC-06 | Upload Mensal de Folha CSV | 🏢 Beneficiária | OmniScript · Batch Apex · MuleSoft | 🟢 MVP |
Objetivo: Empresa sobe CSV mensal com CPF do trabalhador, valor VA e VR. Sistema valida, processa e encaminha à facilitadora. Valor de Negócio (Beneficiária): Processo padronizado que elimina integração bilateral com cada facilitadora, redução de custo operacional. Valor de Negócio (Estado): Base de dados de beneficiários que alimenta auditorias e planejamento de políticas públicas. Risco Mitigado: Pagamento de benefícios para trabalhadores desligados · Fraude de folha · Divergência entre folha registrada e créditos efetivados. | ||||
| UC-07 | Processamento de Folha e Retorno de Valor | 🔌 Facilitadora | MuleSoft · Batch Apex · Flow | 🟢 MVP |
Objetivo: Facilitadora recebe a folha, processa internamente, agenda créditos e retorna o valor total apurado ao Marketplace para geração do boleto. Valor de Negócio (Estado): Boleto gerado com valor validado pela facilitadora, elimina divergências de pagamento. Rastreabilidade completa do ciclo financeiro mensal. Risco Mitigado: Boleto gerado com valor errado · Créditos não executados após pagamento · Disputa financeira sem evidência (OPEN-09). | ||||
| UC-08 | Geração de Boleto | 🏢 Beneficiária | Flow · Banco Custódia API · MuleSoft | 🟢 MVP |
Objetivo: Plataforma comanda a geração do boleto no banco custódia com o valor retornado pela facilitadora. Empresa recebe boleto para pagamento normal. Valor de Negócio (Estado): Centralização do fluxo financeiro em conta custódia, visibilidade de R$ bilhões/mês de benefícios. Capacidade de bloqueio e intervenção regulatória. Risco Mitigado: OPEN-01 (banco não definido) · Pagamento direto à facilitadora sem passagem pelo Estado. | ||||
| UC-09 | Recebimento de Pagamento na Custódia | 🏛️ MTE | Flow · MuleSoft · Shield | 🟢 MVP |
Objetivo: Banco custódia notifica a plataforma da confirmação de pagamento via webhook. Flow atualiza status e aciona o split. Valor de Negócio (Estado): Rastreabilidade end-to-end do ciclo financeiro, da emissão do boleto à confirmação do crédito ao trabalhador. Compliance para BCB. Risco Mitigado: Pagamento confirmado sem crédito executado · Desvio de recursos durante o trânsito financeiro. | ||||
| UC-10 | Execução de Split Financeiro | 🏛️ MTE🔌 Facilitadora | Flow · Banco API · MuleSoft · Shield | 🟢 MVP |
Objetivo: Após confirmação do pagamento, plataforma instrui o banco custódia a executar o split: valor para a facilitadora, eventuais taxas e confirmação de crédito ao trabalhador. Valor de Negócio (Estado): Controle do fluxo financeiro de ponta a ponta, poder de intervenção em caso de irregularidade. Compliance BCB irretocável. Risco Mitigado: Split executado errado · Facilitadora recebendo mais do que deveria · Ausência de confirmação de crédito ao beneficiário final. | ||||
| UC-11 | Credenciamento de Novo Estabelecimento | 🏪 Estabelecimento🏛️ MTE | Experience Cloud · OmniScript · Apex · Service Cloud | 🟢 MVP |
Objetivo: Estabelecimento solicita credenciamento via portal, envia documentos, e passa por análise automatizada (Agentforce) + humana (MTE). Valor de Negócio (Estabelecimento): Acesso ao mercado de R$200bi/ano de VA/VR, processo nacional padronizado que substitui credenciamento bilateral com cada facilitadora. Valor de Negócio (Estado): Base nacional sob controle do MTE, não mais dependente de dados fragmentados das facilitadoras. Risco Mitigado: Estabelecimento fraudulento credenciado · Falta de padrão nacional de exigência de documentos. | ||||
| UC-12 | Carga Inicial · Migração de Estabelecimentos | 🏛️ MTE | Batch Apex · MuleSoft · Data Cloud | 🟡 A confirmar |
Objetivo: Importar a base inicial de estabelecimentos já credenciados junto às facilitadoras existentes para popular a plataforma no dia 1 do go-live. Valor de Negócio (Estado): Plataforma operacional desde o primeiro dia, sem lacuna de dados que invalide a base nacional. Risco Mitigado: OPEN-03, estratégia de carga inicial ainda em definição. Risco de dados inconsistentes entre facilitadoras. Custo de não fazer: plataforma lançada vazia, sem utilidade imediata. | ||||
| UC-13 | Consulta de Credenciamento por Adquirente | 💳 Adquirente | MuleSoft · Apex · Data Cloud | 🟢 MVP |
Objetivo: Adquirentes consultam a base nacional antes de processar transações VA/VR em terminais POS. Valor de Negócio (Estado): Prevenção de uso de VA/VR em estabelecimentos não credenciados, cumprimento da finalidade alimentar e do decreto. Controle que não existia antes. Valor de Negócio (Adquirente): API nacional única substitui integrações bilaterais com cada facilitadora, simplificação operacional significativa. Risco Mitigado: OPEN-04 (SLA online vs batch), risco de travamento de transações se SLA não for cumprido. | ||||
| UC-14 | Renovação de Licença + Alertas de Vencimento | 🏪 Estabelecimento | Marketing Cloud · Flow · OmniScript | 🟢 MVP |
Objetivo: Alertas automáticos de vencimento de documentos com antecedência de 90/60/30 dias. Renovação simplificada, apenas documentos vencidos são solicitados. Valor de Negócio (Estabelecimento): Continuidade operacional sem risco de descredenciamento por esquecimento. Redução de custo de gestão documental. Risco Mitigado: Descredenciamento involuntário · Estabelecimento perdendo acesso ao mercado VA/VR por falha administrativa. | ||||
| UC-15 | Descredenciamento pelo MTE | 🏛️ MTE | Flow · Shield · Data Cloud · Marketing Cloud | 🟢 MVP |
Objetivo: Operador MTE descredencia estabelecimento com registro de motivo. Status atualizado imediatamente na base nacional consultada por adquirentes. Valor de Negócio (Estado): Capacidade de exclusão em tempo real de estabelecimentos irregulares, poder regulatório efetivo. Registro imutável de motivo para defesa judicial. Risco Mitigado: Estabelecimento irregulares continuando a aceitar VA/VR · Ação judicial sem evidência documental do motivo do descredenciamento. | ||||
| UC-16 | Validação de Beneficiária no Novo PAT | 🆕 Novo PAT🏢 Beneficiária | MuleSoft · Flow · Salesforce Connect | 🟢 MVP |
Objetivo: No cadastro de empresa beneficiária, a plataforma consulta o Novo PAT para verificar se o CNPJ é PAT-aderente e registra o flag no Account. Valor de Negócio (Estado): Visibilidade do universo PAT × não-PAT dentro da plataforma, insumo para políticas públicas de incentivo ao programa. Risco Mitigado: OPEN-06, definição do comportamento para empresa não-PAT durante cotação. Risco de tratar igualmente empresas PAT e não-PAT quando a regulação exige diferenciação. | ||||
| UC-17 | Dashboard de Observabilidade MTE | 🏛️ MTE | CRM Analytics · Data Cloud · Tableau CRM | 🟢 MVP |
Objetivo: Dashboard em tempo real do ecossistema: volume de contratos, facilidades ativas, valor total de folhas processadas, cobertura PAT, estabelecimentos por UF. Valor de Negócio (Estado): Observabilidade regulatória, o vetor central do projeto. MTE passa a ter visão do mercado que não existia. Insumo para políticas públicas e relatórios a TCU/BCB/CGU. Risco Mitigado: MTE tomando decisões regulatórias sem base de dados confiável · Relatórios manuais sujeitos a erro. | ||||
| UC-18 | Auditoria de Contratos via Shield | 🏛️ MTE | Shield · Field Audit Trail · Event Monitoring | 🟢 MVP |
Objetivo: Auditor MTE ou TCU acessa histórico imutável de todos os contratos, propostas, acessos e ações realizadas na plataforma. Valor de Negócio (Estado): Compliance regulatório de alto grau, Salesforce Shield como infraestrutura de evidência jurídica. Defesa contra questionamentos de TCU, PF e judiciário. Risco Mitigado: Dados adulterados após registro · Impossibilidade de provar o estado histórico de um contrato · Vulnerabilidade em investigações PGU/TCU. | ||||
| UC-19 | Agentforce · Empresa Beneficiária | 🏢 Beneficiária | Agentforce · Einstein AI | 🟢 MVP |
Objetivo: Agente de IA no portal da empresa beneficiária: responde dúvidas sobre o processo, resume propostas recebidas em linguagem simples, orienta sobre upload de folha e boleto. Valor de Negócio (Beneficiária): Redução de atrito na adoção da plataforma, usuários sem experiência técnica conseguem operar sem suporte humano. Acelerador de onboarding em um mercado de cerca de 470 mil empresas beneficiárias. Risco Mitigado: Alta demanda de suporte humano no lançamento · Abandono da plataforma por dificuldade de uso. | ||||
| UC-20 | Agentforce · Estabelecimento | 🏪 Estabelecimento | Agentforce · Einstein AI | ⚪ Fora MVP |
Objetivo: Agente de IA no portal de estabelecimento: orienta sobre documentos necessários, explica status de credenciamento e auxilia na renovação. Valor de Negócio (Estabelecimento): Acesso a orientação 24/7 sem depender de atendimento MTE. Especialmente relevante para pequenos estabelecimentos sem equipe administrativa dedicada. Risco Mitigado: Fora do MVP para priorizar funcionalidades core. Pode ser adicionado na Wave 1 pós go-live (ver Seção 8). | ||||
Levantamento de Requisitos
Requisitos técnicos organizados pelas mesmas 6 camadas da arquitetura. Expanda cada camada para ver os cards de requisito com complexidade, tipo e notas BSA. Decisões em aberto referenciadas diretamente.
CANAIS Experiência e Portais de Acesso
Autenticação GovBR · SAML 2.0 / OAuth2
Portais de Empresa Beneficiária e Estabelecimento devem autenticar exclusivamente via GovBR. SAML 2.0 para login federado. Atributos mapeados: CPF/CNPJ, nome, email. Sessão vinculada ao Account no Salesforce.
💡 GovBR exige aprovação formal do SISP/SGD para liberação de CNPJ federado. Iniciar processo de homologação imediatamente, prazos são longos na esfera federal.
OmniScript · Jornada de Cotação Guiada
OmniScript para abertura de cotação com wizard de 3 passos: parâmetros básicos → trabalhadores → confirmação. DataMappers (antes DataRaptor) para leitura/escrita em Cotacao__c. FlexCards para exibição de propostas recebidas em comparativo visual.
💡 OmniStudio requer licença adicional. Confirmar inclusão no bundle de licenças, pode ser substituído por Screen Flow se a licença não estiver disponível, com degradação de UX.
Portal Estabelecimento · Checklist de Documentos
Checklist dinâmico de documentos obrigatórios, configurável pelo MTE via Custom Metadata. Upload com validação de formato (PDF, JPG) e tamanho máximo. Status por documento: pendente / enviado / aprovado / vencido.
Console MTE · Perfis e Permissões
4 perfis internos: Operador Básico (análise de credenciamento) / Supervisor (configuração de regras) / Administrador (gestão plena) / Auditor (somente leitura com exportação). Permission Sets por nível. MFA obrigatório.
💡 Auditor deve ter acesso de leitura a todos os objetos mas sem capacidade de edição, use Permission Set dedicado com OWD Viewer. Evitar perfis Admin para auditores por compliance.
INTEGRAÇÃO MuleSoft · APIs Externas · Webhooks
API Facilitadoras · POST /propostas e /contratos
Autenticação OAuth2 client_credentials por facilitadora. Schema de proposta validado por MuleSoft antes de encaminhar ao Apex. Dead Letter Queue para mensagens com falha. Retry automático com backoff exponencial. Contrato de API versionado (v1.x).
💡 Definir processo de onboarding de facilitadora: quem emite o client_id/secret? MTE ou Dataprev? Documentar no API Portal do MuleSoft Anypoint Exchange.
SLA API Adquirentes · Consulta de Credenciamento
GET /estabelecimentos/{cnpj}/status. Dois modos possíveis: (a) Online real-time <200ms, exige cache agressivo e alta disponibilidade; (b) Batch noturno, adquirente sincroniza snapshot local. Decisão impacta arquitetura de cache e custo de infraestrutura.
Integração Banco Custódia · Boleto e Split
Geração de boleto: POST para API do banco com valor, vencimento e dados do pagador. Confirmação de pagamento via webhook do banco. Split: instrução estruturada com percentuais e contas destino. Reconciliação automática de divergências.
Dead Letter Queue · Estratégia de Retry
Todas as mensagens de saída (webhooks, split, boleto) com retry automático: 3 tentativas com backoff exponencial (30s, 2min, 10min). Falhas persistentes vão para DLQ. Alerta para operador MTE via Service Cloud case automático.
💡 Usar Anypoint MQ como DLQ nativa se MuleSoft for Anypoint Platform cloud. Alternativa: AWS SQS DLQ via conector MuleSoft, mais complexo mas possível.
PROCESSAMENTO Motor de Regras · Apex · OmniStudio · Agentforce
Flow vs. Apex · Critério de Decisão
Regra geral: Flow para orquestração de negócio configurável pelo MTE (regras de cotação, parâmetros de prazo). Apex para: processamento de CSV em lote, validações complexas multi-objeto, integrações síncronas de alta performance. Misto em motor de regras de cotação.
💡 Evitar Apex em regras configuráveis pelo MTE, operador não faz deploy. Custom Metadata Types como repositório de parâmetros permite reconfiguração sem código.
Batch Apex · Processamento de Folha CSV
Batch Apex com chunk size 200 para processar CSVs de empresas grandes (até 100k trabalhadores). Erros por linha isolados, lote não falha inteiro. Platform Events para notificação de conclusão. Relatório de erros acessível no portal da empresa.
💡 Para empresas com >50k trabalhadores, CSV pode exceder 10MB, considerar streaming multipart upload via MuleSoft em vez de upload direto no Experience Cloud.
Agentforce · Configuração por Perfil
2 agentes MVP: (1) Beneficiária, responde dúvidas, resume propostas, orienta upload de folha; (2) MTE Operador, sugere decisão de credenciamento com base nos documentos enviados. Cada agente com contexto delimitado ao seu domínio de dados. LGPD: agentes não retornam CPFs em texto.
💡 Agentforce para Estabelecimento (UC-20) fora do MVP, priorizar os 2 agentes core. Adicionar na Wave 1 após validar adoção dos primeiros.
DADOS Modelo de Dados · Shield · LGPD · Carga Inicial
Modelo de Dados · Objeto Contrato__c
Campos obrigatórios definidos pelo MTE: CNPJ_beneficiaria, CNPJ_facilitadora, data_inicio, data_fim, valor_mensal_estimado, tipo_beneficio (VA/VR/ambos), status_contrato, id_externo_facilitadora. Relacionado a: Account (beneficiária), Account (facilitadora), Cotacao__c.
💡 MTE deve validar e homologar o schema antes do desenvolvimento. Mudanças pós-desenvolvimento têm custo alto. Propor workshop de validação do modelo de dados.
Shield Field Audit Trail · Configuração Regulatória
Field Audit Trail ativado em: Contrato__c (todos os campos), Cotacao__c, Account (estabelecimento), FolhaProcessada__c, SplitFinanceiro__c. Retenção: 10 anos (mínimo regulatório sugerido). Event Monitoring: login, API calls, dados exportados.
💡 Shield tem custo adicional por org. Confirmar no orçamento Salesforce. Sem Shield, a auditoria regulatória fica comprometida, item não-negociável para conformidade TCU/BCB.
LGPD · Dados de Trabalhadores em Trânsito
CPFs de trabalhadores presentes apenas no CSV de folha. Após processamento, a plataforma armazena apenas valores agregados por contrato, não CPF individual. Logs de auditoria mascaram CPFs. Comunicação CSV entre plataforma e facilitadora via canal criptografado MuleSoft.
💡 Envolver o DPO do MTE desde o início. O tratamento de CPFs em escala nacional exige RIPD (Relatório de Impacto à Proteção de Dados) aprovado antes do go-live.
Armazenamento de PDFs de Contratos
Decisão arquitetural em aberto: (a) Salesforce Files nativos, simples, mas custo de storage cresce com volume; (b) S3 via MuleSoft, custo menor mas adiciona complexidade. Decisão deve considerar volume estimado de contratos (nº facilitadoras × nº beneficiárias × anos de retenção).
💡 Para 500k empresas × 40 facilitadoras × 1 PDF/contrato × 10 anos = estimativa de volume expressivo. Calcular custo comparativo antes de decidir. Salesforce Files têm limite de 10GB na org por default (expansível).
Pendências e Decisões em Aberto
10 itens que precisam de resolução antes ou durante o desenvolvimento. Organizados por urgência: Blocker trava o MVP; Alta impacta arquitetura; Média impacta escopo; Baixa pode ser adiada.
🔴 Blocker
Banco Público da Custódia
Qual banco público operará a conta custódia? Banco do Brasil, Caixa Econômica Federal ou outro? A decisão define toda a arquitetura de integração financeira.
Documentos Exigidos para Credenciamento
MTE ainda não definiu a lista final e obrigatória de documentos para credenciamento de estabelecimentos. Impede o desenvolvimento do portal e do checklist OmniScript.
Estratégia de Ingestão da Carga Inicial
Como popular a base nacional de estabelecimentos no dia 1? Quem fornece os dados, as facilitadoras? O MTE via CDP? Migração de qual base existente?
🟠 Alta Urgência
SLA do Adquirente · Online vs. Batch
A consulta de credenciamento por adquirentes deve ser online (<200ms) ou via snapshot batch noturno? Decisão muda radicalmente a arquitetura de cache e custo.
Integração Receita Federal / SEFAZ
Validação de CNPJ ativo e situação fiscal de estabelecimentos exige integração com Receita Federal ou SEFAZ estadual. API disponível? Custos? Prazo de homologação?
Precificação Salesforce Individual
Orçamento das licenças Salesforce para este projeto ainda não foi confirmado. Quais edições de Experience Cloud, Shield, OmniStudio, Agentforce e Data Cloud estão no escopo?
🟡 Média Urgência
Alerta de Não-PAT Durante Cotação
Se empresa beneficiária não é PAT-aderente, como a plataforma deve se comportar na cotação? Bloquear? Alertar? Liberar com registro? Exige validação jurídica.
Múltiplos Contratos Simultâneos
Uma empresa beneficiária pode ter contratos ativos com mais de uma facilitadora ao mesmo tempo (VA com uma, VR com outra)? Regra de negócio não está definida.
Resolução de Disputas de Folha
Se facilitadora rejeitar o CSV ou retornar valor divergente do esperado pela empresa, qual é o processo de disputa? Quem arbitra? Qual é o prazo? Como funciona no sistema?
⚪ Baixa Urgência
Portabilidade entre Facilitadoras
Quando empresa beneficiária muda de facilitadora, como os dados históricos de benefícios são transferidos? Responsabilidade da plataforma ou das partes?
Roadmap de Evolução
Esta é a tela que orienta o desbloqueio dos casos de uso: cada entrega aponta qual UC ela resolve ou expande e o valor de negócio que gera. São três ondas após o go-live do MVP, da consolidação regulatória à plataforma regulatória nacional.
Cada card conecta uma entrega do roadmap a um caso de uso específico (o que ele desbloqueia ou expande) e ao valor de negócio gerado. Use como mapa de priorização: ela define a ordem e a justificativa para liberar os casos de uso depois do MVP.
Wave 1 · Consolidação Regulatória
Integração Receita Federal
Resolve OPEN-05Consulta automática de CNPJ ativo e situação fiscal via SERPRO, embutida no próprio fluxo de credenciamento. Substitui a conferência manual do MTE por um critério de aceite padronizado e igual em todo o país.
Extrato Simplificado para Estabelecimento
Expande UC-11 e UC-13Painel no portal do estabelecimento com o volume de transações VA/VR processadas, o histórico de consultas feitas por adquirentes e o status de credenciamento em tempo real.
Relatórios TCU/BCB Automatizados
Expande UC-17 e UC-18Exportação automática e agendada dos relatórios regulatórios para TCU, BCB e CGU, cada um no formato exigido pelo órgão, gerados direto da fonte de verdade.
Alertas de Vencimento de Contrato
Expande UC-14Avisos proativos de vencimento de contrato em 90, 60 e 30 dias para a empresa beneficiária, com trilha de renovação guiada dentro do portal.
Agentforce · Estabelecimento (UC-20)
Implementa UC-20 (fora do MVP)Agente de IA no portal do estabelecimento para orientar credenciamento, envio de documentos e renovação em linguagem simples, sem exigir conhecimento técnico do usuário.
Resolução Portabilidade (OPEN-10)
Resolve OPEN-10Processo estruturado de portabilidade para quando a empresa beneficiária troca de facilitadora, preservando o histórico de benefícios de forma auditável.
Wave 2 · Inteligência Operacional
Agentforce · Cotação Guiada com IA
Expande UC-19O Agentforce analisa o histórico de cotações semelhantes e sugere parâmetros ótimos (prazo, modalidade, faixas) no momento em que a beneficiária abre a cotação.
Agentforce MTE · Detecção de Anomalias
Expande UC-18 e UC-17Agente proativo que sinaliza padrões fora da curva: facilitadora com rejeição de folha acima da média, estabelecimento com volume atípico de consultas, empresa com padrão irregular de cotação.
Painel Comparativo de Facilitadoras
Expande UC-03 e UC-17Dashboard público e agregado (sem dados individuais) com a performance histórica das facilitadoras: tempo de resposta a cotações, taxa de processamento de folhas e SLA de crédito ao trabalhador.
Notificações WhatsApp
Complementa UC-11, UC-14Notificações transacionais via WhatsApp Business API para pequenas empresas e estabelecimentos que não acompanham email corporativo de forma ativa.
Integração CTPS Digital
Expande UC-06Cruzamento da folha de benefícios com a CTPS Digital para validar que somente trabalhadores com vínculo empregatício ativo recebem créditos.
Wave 3 · Plataforma Regulatória Nacional
Extensão para Outros Benefícios Regulados
Expande toda a plataformaReaproveita a plataforma PAT como modelo replicável para outros benefícios regulados: vale-transporte, plano de saúde coletivo, educação, entre outros.
API Pública Documentada (Developer Portal)
Expande UC-02, UC-13Portal público de desenvolvedor com documentação OpenAPI, sandbox de testes e onboarding self-service para novas facilitadoras e adquirentes.
Data Cloud Unificado do Trabalhador
Expande UC-17Perfil unificado do trabalhador no Data Cloud: histórico de benefícios VA/VR, estabelecimentos frequentados (agregado) e padrão de uso.
Modelo Preditivo de Inadimplência
Expande UC-08 e UC-09Modelo Einstein que prevê o risco de inadimplência de boletos a partir de padrões históricos de pagamento.
Governança de Dados Interministerial
Expande UC-18Compartilhamento estruturado de dados regulatórios com MTE, Fazenda, Previdência, Saúde e CGU, via API governamental.
O PAT Marketplace não é apenas um sistema de VA/VR. É a prova de conceito de que o Estado brasileiro pode operar infraestrutura regulatória de R$200bi/ano em cloud pública Salesforce. Se bem-sucedido, abre caminho para replicação em outros mercados regulados e posiciona a Dataprev como operadora de infraestrutura digital do Governo Federal em parceria com Salesforce. O vetor central é observabilidade estatal, não apenas modernização de processos.