🏦 PAT Marketplace · Visão BSA Técnica

🔒 Instância Salesforce Dedicada 📅 30 Jul 2026 · Reunião validada
PAT Marketplace · Decreto 12.712/2025 · MTE × Salesforce

Plataforma Nacional de
Benefícios Alimentares

Infraestrutura obrigatória de intermediação entre empresas beneficiárias e facilitadoras, construída sobre tecnologias Salesforce individuais em instância dedicada ao Ministério do Trabalho e Emprego.

R$ 200 bi
Movimentação anual do PAT, R$ 150 a 200 bi (ABBT, MTE)
~470 mil
Empresas beneficiárias no PAT, fonte MTE (2025)
+500
Facilitadoras (operadoras VA/VR), fonte ABBT (514)
Dec. 12.712
Decreto presidencial de 2025 · base legal do PAT Marketplace
🔒
Instância Salesforce Dedicada · Não compartilhada
O MTE/PAT opera em org Salesforce própria, isolada de outros órgãos governamentais e do ambiente de produção de qualquer facilitadora. Decisão regulatória e de segurança: os dados de contratos, folhas e trabalhadores não trafegam em infraestrutura compartilhada.

📊 Volumetria do mercado · dados públicos e reais

Números oficiais e de mercado que dimensionam o PAT e a rede de VA/VR no Brasil. Cada dado traz a fonte de onde veio e serve de base para dimensionar a integração, a volumetria de API e o custo da plataforma.

R$ 150 a 200 bi
Movimentação anual do PAT (VA/VR)
ABBT · MTE
~22 milhões
Trabalhadores beneficiados (21,96 mi), 86% até 5 salários mínimos
MTE
~470 mil
Empresas beneficiárias participantes do PAT
MTE
+500
Facilitadoras autorizadas (a ABBT contabiliza 514)
ABBT
~743 mil
Estabelecimentos credenciados hoje que aceitam VA/VR
Abras · Abrasel
até 1,82 mi
Estabelecimentos que podem ou devem aceitar VA/VR com o decreto
Abras · Abrasel
~85%
Concentração nas 4 maiores: Alelo, VR, Ticket e Pluxee
Estadão · Forbes
R$ 494,83
Ticket médio mensal do VR, cerca de 32% do salário mínimo
ABBT · Alelo
R$ 390,70
Ticket médio mensal do VA, cerca de 25% do salário mínimo
ABBT · Alelo
R$ 22,49
Valor médio por dia destinado à alimentação (VR)
ABBT · Alelo
📌
Leitura para a arquitetura. O parque a integrar é de mais de 500 facilitadoras (via API) e de centenas de milhares a mais de um milhão de estabelecimentos consultáveis, com cerca de 22 milhões de trabalhadores na base. Isso confirma que a volumetria, e não a fronteira com o banco, é o principal desafio de escala. O Decreto 12.712/2025 ainda impõe teto de taxa de 3,6%, repasse em até 15 dias e abertura dos arranjos para emissores com mais de 500 mil trabalhadores.

Fontes

  1. ABBT, Análise Econômica da Interoperabilidade e Portabilidade no Mercado de Benefícios (2025): 514 facilitadoras, mais de 470 mil empresas, mais de 1 milhão de estabelecimentos, R$ 150 a 200 bi por ano, VR médio de R$ 494,83, VA médio de R$ 390,70 e cerca de R$ 22,49 por dia (dados de 2024). abbt.org.br/Interoperabilidade.pdf
  2. MTE, dados do PAT (abril de 2025): 21.961.737 trabalhadores, 469.161 empresas beneficiárias, 18.701 fornecedoras de alimentação coletiva. Ministério do Trabalho e Emprego
  3. Abras e Abrasel, estudo encomendado pelo MTE (2026): 743 mil estabelecimentos credenciados hoje, potencial de 1,82 milhão. InfoMoney · CNN Brasil
  4. Cobertura do Decreto 12.712/2025 (teto de 3,6%, repasse em 15 dias, arranjo aberto e concentração de mercado). Estadão · Valor Econômico
📊

Visão de Negócio

O Estado como árbitro obrigatório de um mercado de R$200bi/ano.

  • Toda relação contratual empresa ↔ facilitadora passa pela plataforma, inclusive não-PAT
  • Competição selada entre facilitadoras elimina práticas anticoncorrenciais históricas
  • Observabilidade regulatória plena: TCU, BCB, PF têm acesso estruturado aos dados
  • Custódia financeira em banco público garante rastreabilidade do fluxo de R$ bilhões/mês
  • Base nacional de estabelecimentos credenciados criada do zero sob controle do MTE
🏗️

Visão Técnica

Plataforma SaaS governamental com integrações críticas e alta observabilidade.

  • Experience Cloud para portais de beneficiária e estabelecimento; console interno MTE via Salesforce.
  • MuleSoft como camada de API, facilitadoras e adquirentes integram 100% via API, sem portal.
  • Flow + Apex para motor de regras; OmniStudio para jornadas complexas.
  • Shield + Event Monitoring para auditoria completa de toda transação e acesso a dado.
  • Data Cloud + CRM Analytics para observabilidade regulatória em tempo real.

🔄 Transformação do Ecossistema

De portais isolados e contratos bilaterais opacos para uma plataforma central de intermediação obrigatória.

🔴 ANTES · Fragmentação
🏢 Empresa A → contrato direto → Facilitadora X
🏢 Empresa B → contrato direto → Facilitadora Y
🏢 Empresa C → sem PAT → qualquer facilitadora
🏛️ MTE: sem visibilidade dos contratos firmados
Dec.
12.712
🟢 DEPOIS · PAT Marketplace
🏢 Empresa A → Marketplace → cotação aberta → Facilitadora X ou Y
🏢 Empresa B → Marketplace → cotação + seleção → Facilitadora Z
🏢 Empresa C (não-PAT) → Marketplace → registro obrigatório
🏛️ MTE: visibilidade total · contratos · folhas · pagamentos · créditos
🎯 Observabilidade regulatória ✅ Competição selada ⚙️ Custódia financeira 🔌 API-first para facilitadoras
Fonte Reunião 29/07/2026 · Transcript validado · Decreto 12.712/2025
Base Legal · Decreto 12.712/2025 · PAT

Contexto Regulatório

O Decreto 12.712/2025 cria o PAT Marketplace como infraestrutura obrigatória de intermediação. Toda relação entre empresa beneficiária e facilitadora passa pela plataforma, incluindo empresas não-PAT.

01
A Norma Pública · o que a Lei determina
A Lei · Decreto 12.712/2025
Primeiro, o entendimento da base legal: ementa, obrigações de cada ator e órgãos de controle. Tudo nesta faixa é definido pela norma, independentemente da solução técnica.
⚖️

📜 Decreto 12.712/2025 · Ementa e Objeto

📜 Texto da norma Racionalização jurídica

Institui o Programa de Alimentação do Trabalhador na modalidade PAT Marketplace, regulamenta as relações entre empresas beneficiárias e facilitadoras e estabelece a plataforma eletrônica obrigatória de intermediação sob gestão do Ministério do Trabalho e Emprego.

🎯 O que é o PAT e o que o decreto muda

O Programa de Alimentação do Trabalhador é uma política pública histórica de incentivo à alimentação do trabalhador. A empresa que oferece vale-alimentação (VA) e vale-refeição (VR) recebe incentivo fiscal, e a operação do benefício é feita por facilitadoras, que são as operadoras de mercado. Nesse desenho tradicional, a relação entre a empresa e a facilitadora sempre foi bilateral e privada: cada empresa contratava diretamente uma operadora, sem que o Estado tivesse visão de preços, termos ou volumes praticados.

O Decreto 12.712/2025 altera esse regime ao inserir o Estado como intermediador obrigatório da relação, por meio de uma plataforma eletrônica única sob gestão do MTE. O ponto central da norma não é o Estado passar a vender o benefício, e sim passar a enxergar, registrar e arbitrar as regras do mercado: quem contrata quem, por qual preço, com quais estabelecimentos credenciados e com qual fluxo financeiro. É a passagem de um mercado autorregulado para um mercado observável e auditável pelo poder público.

⚖️ Finalidade e princípios da norma

  • Observabilidade regulatória: dar ao Estado visão estruturada de contratos, folhas e pagamentos hoje dispersos entre facilitadoras.
  • Isonomia concorrencial: substituir o acordo bilateral opaco pela cotação competitiva, coibindo práticas anticoncorrenciais.
  • Rastreabilidade financeira: concentrar o fluxo em conta custódia, garantindo trilha auditável dos recursos do benefício.
  • Universalização do controle: incluir inclusive as empresas não aderentes ao PAT no registro obrigatório, fechando a lacuna regulatória.
  • Proteção do trabalhador: assegurar que o crédito chegue ao trabalhador e seja usado na finalidade alimentar prevista em lei.

📌 Obrigações definidas em Lei

Deveres que o decreto atribui a cada ator, descritos em termos regulatórios. A tradução desses deveres em requisitos técnicos vem depois, no bloco de escopo.

🔌 Facilitadoras

  • Aderir à plataforma como condição para operar VA/VR no país
  • Participar das cotações abertas apresentando proposta estruturada
  • Registrar na plataforma os contratos firmados com as empresas
  • Processar a folha recebida e informar o valor apurado do benefício
  • Confirmar a execução do repasse do crédito ao trabalhador
  • Manter atualizada a base de estabelecimentos credenciados

🏢 Empresas Beneficiárias

  • Contratar o benefício VA/VR exclusivamente pela plataforma
  • Informar mensalmente a folha de benefícios dos trabalhadores
  • Honrar o pagamento com base no valor confirmado pela facilitadora
  • Empresas não-PAT: cadastrar-se e registrar os contratos existentes
  • Manter os dados cadastrais e a vigência dos contratos atualizados

🏛️ Poderes e deveres do MTE

  • Gerir e operar a plataforma PAT Marketplace
  • Credenciar, monitorar e descredenciar estabelecimentos
  • Definir as regras e os parâmetros da cotação
  • Prestar aos órgãos de controle os relatórios de observabilidade
  • Determinar o fluxo financeiro em conta custódia de banco público
  • Auditar contratos, folhas e transações, com poder de bloqueio

⚖️ Evolução Legislativa · PAT

Do regime bilateral fragmentado ao marketplace regulatório centralizado.

🔴 Regime Anterior (Lei 6.321/76 + Portaria 671/2021)
Contratos bilaterais sem intermediação estatal
MTE sem visibilidade dos termos contratuais
Base de estabelecimentos fragmentada por facilitadora
Sem obrigatoriedade de cotação competitiva
Empresas não-PAT fora de qualquer controle regulatório
Auditoria TCU/BCB dependia de autodeclaração
🟢 Novo Regime (Decreto 12.712/2025)
Marketplace como intermediador obrigatório
MTE com visibilidade completa de contratos e folhas
Base nacional única de estabelecimentos credenciados
Cotação competitiva selada obrigatória
Empresas não-PAT incluídas na plataforma obrigatoriamente
Custódia financeira com rastreabilidade total de pagamentos
🏛️
Órgãos com poder de auditoria sobre o PAT Marketplace
🏛️ MTE · Gestão operacional e auditoria primária ⚖️ TCU · Controle externo de gastos públicos e contratos 🏦 BCB · Supervisão do fluxo financeiro e custódia 🔍 PF · Investigação de fraudes e irregularidades 📊 CGU · Transparência e controle interno
Como a plataforma se encaixa na Lei
02
O Escopo da Plataforma · o encaixe à Lei
O Escopo · Encaixe à Lei
Depois, como o projeto Salesforce atende cada dispositivo: de cada artigo do decreto a um requisito técnico concreto de implementação.
🏗️

⚙️ Do Artigo ao Requisito · Encaixe do Escopo

📜 Dispositivo da Lei → 🏗️ Escopo Salesforce

Cada dispositivo legal do decreto se traduz em um requisito técnico da plataforma. É aqui que o escopo Salesforce se encaixa na Lei: expanda cada artigo para ver o mapeamento norma → implementação.

Art. 5° Cotação competitiva selada obrigatória via plataforma
Implicação técnica: Flow + Apex para motor de regras de cotação. Propostas das facilitadoras armazenadas com criptografia ou isolamento até prazo de abertura. Objeto Cotacao__c com status Aberta / Em Avaliação / Encerrada. Webhook para facilitadoras via MuleSoft ao abrir cotação. Registro imutável de todas as propostas via Shield Field Audit Trail.
Art. 8° Registro obrigatório de contratos pela facilitadora
Implicação técnica: Endpoint POST /contratos via MuleSoft. Payload: metadados definidos pelo MTE (CNPJ, vigência, valor, tipo de benefício, facilitadora ID) + PDF do contrato. Salesforce Files para armazenamento do PDF, com metadados em objeto Contrato__c. Validação de schema obrigatória antes de persistir. Decisão em aberto: S3 externo via MuleSoft vs Salesforce Files nativo.
Art. 12° Upload mensal de folha de pagamento
Implicação técnica: Upload CSV via Experience Cloud (OmniScript). Processamento assíncrono via Batch Apex ou Flow Agendado. Schema do CSV: CPF_trabalhador, valor_VA, valor_VR, mês_referência. Validação de CPF contra base de trabalhadores (LGPD: dados minimizados). Falhas individuais não bloqueiam o lote, geração de relatório de erros por linha.
Art. 15° Split financeiro via conta custódia em banco público
Implicação técnica: Boleto gerado pelo valor retornado pela facilitadora (não calculado pela plataforma). Pagamento detectado via webhook do banco custódia → MuleSoft → Flow. Split: Plataforma comanda, banco executa. Registro de cada instrução de split em SplitFinanceiro__c com status Pendente / Confirmado / Erro. OPEN-01: banco público a ser definido.
Art. 19° Consulta de credenciamento por adquirentes (Cielo, Rede etc.)
Implicação técnica: Endpoint GET /estabelecimentos/{cnpj}/status via MuleSoft. Resposta: credenciado / descredenciado / em_analise. SLA crítico: online (<200ms) ou batch noturno, OPEN-04 em aberto. Autenticação OAuth2 client_credentials. Rate limiting e monitoramento de abuso. Log de cada consulta para auditoria MTE.
Jornadas · 6 Perfis · PAT Marketplace

Jornadas por Perfil

Cada ator do ecossistema tem uma jornada distinta. Selecione o perfil para explorar o stepper interativo com as tecnologias Salesforce envolvidas em cada passo.

🏢 Empresa Beneficiária

Acessa a plataforma via portal Experience Cloud, autenticada pelo GovBR. Toda a jornada de cotação, contratação e pagamento mensal ocorre neste portal.

1
Login GovBRExperience Cloud · GovBR SAML
Autenticação federada SSO via GovBR. Usuário não precisa criar conta separada.
Internamente: SAML assertion do GovBR processado pelo Experience Cloud. Objeto Contact vinculado ao CNPJ. Perfil de acesso determinado por Flow de boas-vindas. Regra: CNPJ deve estar ativo na Receita Federal (integração futura).
2
Abertura de CotaçãoOmniScript · Flow Builder
Empresa define parâmetros: nº trabalhadores, valor estimado VA/VR, vigência desejada.
Internamente: OmniScript guia o preenchimento. Flow valida campos obrigatórios. Objeto Cotacao__c criado com status Aberta. MuleSoft dispara webhook para todas as facilitadoras cadastradas. Regra: cotação fica aberta por prazo mínimo configurável pelo MTE.
3
Recebimento de PropostasFlexCards · Data Cloud
Após prazo, propostas das facilitadoras aparecem no portal para comparação.
Internamente: Propostas chegam via POST MuleSoft e ficam armazenadas em Proposta__c. FlexCards renderiza o comparativo. Dados enriquecidos pelo Data Cloud (histórico de facilitadoras). Regra: propostas só visíveis após fechamento da janela de cotação (cotação selada).
4
Seleção e ContratoFlow · Agentforce
Empresa seleciona a melhor proposta. Contrato é firmado fora da plataforma e registrado via POST da facilitadora.
Internamente: Click de seleção gera evento Flow → notifica facilitadora via MuleSoft. Facilitadora faz POST /contratos com PDF + metadados. Contrato__c criado com status Ativo. Agentforce sugere resumo dos termos em linguagem acessível.
5
Upload Mensal da FolhaOmniScript · Batch Apex
Todo mês, a empresa sobe o CSV com trabalhadores, valores de VA e VR.
Internamente: OmniScript valida o CSV no client-side antes do upload. Batch Apex processa cada linha. Erros de validação retornados linha a linha. CSV encaminhado à facilitadora via MuleSoft. LGPD: CPFs mascarados nos logs de auditoria.
6
Pagamento do BoletoFlow · Banco Custódia API
Boleto gerado com valor retornado pela facilitadora. Empresa paga via canal bancário normal.
Internamente: Facilitadora retorna valor via POST. Flow gera instrução de boleto para banco custódia (API externa). Confirmação de pagamento via webhook bancário → atualiza Pagamento__c para Confirmado. Split executado automaticamente.
7
Painel de StatusCRM Analytics · FlexCards
Empresa acompanha benefícios ativos, próximas folhas e status do contrato em tempo real.
Internamente: CRM Analytics dashboard embedado no Experience Cloud. FlexCards com status de cada trabalhador beneficiário. Alertas automáticos para vencimento de contrato via Marketing Cloud (email) ou Agentforce (in-app).
🖥️

Mockups das telas · Portal da Beneficiária

Experience Cloud · como a empresa enxerga cada etapa da jornada no portal. dados ilustrativos

🔒 pat.mte.gov.br/beneficiaria/cotacao
📝 Abertura de Cotação
1.240
R$ 892.800,00
12 meses · início 01/09
Abrir cotação →
🧩 OmniScript + Flow Builder · cria Cotacao__c e dispara webhook às facilitadoras.
🔒 pat.mte.gov.br/beneficiaria/propostas
⚖️ Comparativo Cotação selada
Facilitadora Alfa ✓Taxa 1,8% · crédito D+1
R$ 875,9k
Facilitadora BetaTaxa 2,1% · crédito D+2
R$ 884,3k
Facilitadora GamaTaxa 2,4% · crédito D+0
R$ 890,1k
🃏 FlexCards + Data Cloud · propostas só aparecem após o fechamento da janela.
🔒 pat.mte.gov.br/beneficiaria/painel
📊 Painel de Status
1.240
Benefícios ativos
R$ 875k
Folha do mês
Evolução mensal · VA + VR
📈 CRM Analytics embedado · status do contrato e próximas folhas em tempo real.

🔌 Facilitadora 100% API · sem portal no MVP

A facilitadora não acessa nenhum portal visual. Toda a integração ocorre via API MuleSoft. Cada evento da plataforma chega como webhook; cada resposta é um POST estruturado.

1
Recebe Webhook CotaçãoMuleSoft · Event Monitoring
POST para endpoint da facilitadora com dados da cotação aberta.
Internamente: MuleSoft dispara webhook com payload JSON (ID cotação, parâmetros, prazo de resposta). Facilitadora processa internamente e responde dentro do prazo. Log de entrega em Event Monitoring. Retry automático com dead letter queue se facilitadora não responder.
2
POST de PropostaMuleSoft · Apex · Flow
Facilitadora envia proposta via POST /propostas com valor, condições e validade.
Internamente: MuleSoft valida schema e autentica via OAuth2. Apex persiste Proposta__c. Flow verifica regras de negócio (ex: valor mínimo, vigência). Confirmação de recebimento retornada com ID da proposta.
3
Notificação de Proposta AceitaMuleSoft · Marketing Cloud
MuleSoft notifica facilitadora quando sua proposta é selecionada.
Internamente: Flow aciona MuleSoft que faz POST para endpoint da facilitadora. Payload inclui ID do contrato a ser registrado, prazo e metadados obrigatórios. Marketing Cloud envia email de confirmação para contato técnico cadastrado.
4
POST de ContratoMuleSoft · Salesforce Files · Shield
Facilitadora registra o contrato firmado externamente via POST /contratos.
Internamente: Payload: PDF (base64) + metadados MTE (CNPJ beneficiária, vigência, valor, tipo VA/VR). MuleSoft valida e encaminha ao Apex. PDF armazenado em Salesforce Files. Metadados em Contrato__c. Shield registra imutavelmente o evento de criação.
5
Recebe e Processa FolhaMuleSoft · Batch Apex
Plataforma envia folha CSV validada. Facilitadora processa e agenda créditos.
Internamente: MuleSoft empacota CSV validado e faz POST para facilitadora. Facilitadora retorna valor_total_apurado e data_credito. Plataforma armazena em FolhaProcessada__c e aciona geração de boleto.
6
Confirmação de SplitMuleSoft · Flow · Banco API
Após confirmação do pagamento, facilitadora recebe confirmação do split executado.
Internamente: Banco custódia confirma split via webhook. Flow atualiza SplitFinanceiro__c para Confirmado. MuleSoft notifica facilitadora com comprovante de liquidação. Registro imutável via Shield para auditoria BCB.
🔗

Exemplos de API · Integração da Facilitadora

100% via MuleSoft · sem portal. Payloads JSON de webhook, proposta e contrato. dados ilustrativos

WEBHOOKPOST → /hooks/cotacaoMuleSoft envia
Payload recebido pela facilitadora
{ "evento": "cotacao.aberta", "cotacao_id": "a1B3k000000ZxYQ", "cnpj_beneficiaria": "12.345.678/0001-90", "trabalhadores": 1240, "valor_estimado": 892800.00, "modalidade": ["VA", "VR"], "prazo_resposta": "2026-09-05T18:00-03:00", "callback_url": "/v1/propostas" }
📮 Entrega logada em Event Monitoring · retry automático com dead-letter queue se não houver 2xx.
POST/v1/propostasOAuth2 Bearer
Request
POST /v1/propostas Authorization: Bearer eyJhbGciOi… { "cotacao_id": "a1B3k000000ZxYQ", "facilitadora_id": "FAC-0042", "valor_total": 875900.00, "taxa_adm": 1.8, "prazo_credito": "D+1" }
Response · 201 Created
{ "proposta_id": "a2C7h000000QwLZ", "status": "recebida", "recebido_em": "2026-09-04T14:22-03:00" }
POST/v1/contratosPDF base64
Registro do contrato firmado
{ "proposta_id": "a2C7h000000QwLZ", "cnpj_beneficiaria": "12.345.678/0001-90", "vigencia": { "inicio": "2026-09-01", "meses": 12 }, "modalidade": "VA+VR", "arquivo": { "nome": "contrato-alfa.pdf", "mime": "application/pdf", "base64": "JVBERi0xLjcKJ…" } }
🔒 PDF vai para Salesforce Files · metadados em Contrato__c · Shield grava evento imutável.

🏪 Estabelecimento

Acessa portal dedicado (Experience Cloud) para cadastro, envio de documentos e acompanhamento do status de credenciamento. Após credenciado, aparece na base consultada por adquirentes.

1
Pré-cadastro GovBRExperience Cloud · GovBR
Estabelecimento acessa o portal e se autentica pelo GovBR (CNPJ + responsável legal).
Internamente: SAML GovBR cria ou vincula Account do tipo Estabelecimento. OmniScript guia o pré-cadastro com dados básicos (CNPJ, endereço, tipo de atividade). Status inicial: Em Análise.
2
Envio de DocumentosOmniScript · Salesforce Files
Upload de CNPJ, alvará de funcionamento, certidão de regularidade fiscal e outros documentos exigidos pelo MTE.
Internamente: OmniScript com checklist de documentos obrigatórios (configurável pelo MTE). Arquivos em Salesforce Files com versionamento. OPEN-02: lista definitiva de documentos exigidos ainda não finalizada pelo MTE.
3
Validação AutomatizadaApex · Flow · Agentforce
Sistema valida documentos automaticamente. Casos complexos encaminham para análise humana do MTE.
Internamente: Flow verifica completude e formato dos arquivos. Apex integra com Receita Federal (CNPJ ativo?) via MuleSoft. Agentforce analisa documentos e sugere aprovação/rejeição para o operador MTE. Fila de análise humana para exceções.
4
Status "Credenciado"Flow · Data Cloud · MuleSoft
Estabelecimento aprovado entra na base nacional e começa a receber consultas de adquirentes.
Internamente: Status atualizado para Credenciado em Account. Data Cloud atualiza base consultável. MuleSoft disponibiliza CNPJ no endpoint GET /estabelecimentos/{cnpj}/status. Email de confirmação via Marketing Cloud.
5
Alertas de VencimentoMarketing Cloud · Flow
Plataforma avisa com antecedência sobre vencimento de documentos e licenças.
Internamente: Flow agendado verifica datas de vencimento diariamente. 90/60/30 dias antes: email automático via Marketing Cloud. 1 dia antes: notificação push no portal. Falha em renovar = status Em Risco → descredenciamento automático no prazo.
6
Renovação de DocumentosOmniScript · Apex · Shield
Processo de renovação simplificado · apenas documentos vencidos precisam ser reenviados.
Internamente: OmniScript lista apenas documentos que precisam de renovação. Apex versiona os novos arquivos sem apagar o histórico. Shield registra cada upload e aprovação. Status retorna a Credenciado após aprovação.
🖥️

Mockups das telas · Portal do Estabelecimento

Experience Cloud · credenciamento, documentos e acompanhamento de status. dados ilustrativos

🔒 pat.mte.gov.br/estabelecimento/documentos
📎 Envio de Documentos
CNPJ ativo (Receita Federal)
Alvará de funcionamento
Certidão de regularidade fiscal
Contrato social Pendente
Enviar documentos
🧩 OmniScript com checklist configurável (MTE) · arquivos em Salesforce Files versionados.
🔒 pat.mte.gov.br/estabelecimento/status
🏅 Status do Credenciamento
Credenciado
CNPJ disponível para adquirentes
Pré-cadastro GovBRConcluído
Envio de documentosConcluído
Validação automatizadaAprovado
Publicação na baseAtivo
🔀 Flow atualiza Account · Data Cloud publica no endpoint GET /estabelecimentos/{cnpj}/status.

🏛️ MTE / Operadores Internos

Acesso via Salesforce interno (não Experience Cloud). Console de gestão completo para operação da plataforma, com dashboards de observabilidade e controles de auditoria.

1
Login Console MTESalesforce (interno) · SSO Gov
Operador MTE acessa a org Salesforce diretamente · não usa portal público.
Internamente: SSO institucional do governo federal. Perfis de acesso: Operador Básico / Supervisor / Administrador / Auditor. Shield registra cada login, IP e ação realizada. Sessão com timeout configurável por nível de perfil.
2
Gestão de EstabelecimentosService Cloud · Flow · Agentforce
Filas de análise de novos credenciamentos, renovações e casos de exceção.
Internamente: Service Cloud com filas por tipo de caso. Agentforce sugere decisão (aprovar/rejeitar) com justificativa baseada nos documentos. Operador confirma ou reverte. Toda decisão registrada com motivo em HistoricoCredenciamento__c.
3
Config. Motor de RegrasFlow Builder · Apex · OmniStudio
Supervisor configura parâmetros de cotação: prazo mínimo, critérios de desempate, validações obrigatórias.
Internamente: Custom Metadata Types para parâmetros configuráveis sem deploy. Flow Builder para regras de negócio orquestradas. Apex para validações complexas. Agentforce pode sugerir ajustes de parâmetro baseado em dados históricos de cotações.
4
Auditoria de ContratosShield · Field Audit Trail · CRM Analytics
Auditor acessa histórico imutável de todos os contratos, propostas e ações realizadas.
Internamente: Shield Field Audit Trail com retenção configurável (10 anos sugerido para dados regulatórios). CRM Analytics para análise exploratória de padrões. Exportação para relatórios TCU/BCB em formato regulatório. Alerta automático para padrões anômalos via Agentforce.
5
Dashboard de ObservabilidadeCRM Analytics · Data Cloud · Tableau
Painel em tempo real do ecossistema: volume de contratos, facilitadoras ativas, estabelecimentos credenciados, fluxo financeiro.
Internamente: CRM Analytics embedado na home do Salesforce. Data Cloud unifica dados de todas as entidades. KPIs: volume mensal de folhas processadas, valor total de VA/VR, taxa de aderência PAT, estabelecimentos por estado. Exportação regulatória automatizada.
🖥️

Mockups das telas · Console interno do MTE

Salesforce interno (não Experience Cloud) · gestão, regras e observabilidade. dados ilustrativos

🏛️ mte.lightning.force.com · Service Console
🎫 Fila de Credenciamento
Padaria Central LTDADocs completos · SP
Sugerir aprovar
Mercado Sul MECertidão vencida · RS
Revisar
🤖
Agentforce: Padaria Central atende todos os critérios (98%). Recomendo aprovação.
🎫 Service Cloud · filas por tipo de caso; Agentforce sugere decisão, operador confirma.
🏛️ mte.lightning.force.com · Parâmetros
⚙️ Motor de Regras
48 horas
Menor taxa administrativa
CNPJ ativo na Receita
Salvar parâmetros
🧮 Custom Metadata Types · ajuste de parâmetros sem novo deploy; Flow + Apex orquestram.
🏛️ mte.lightning.force.com · Observabilidade
📊 Dashboard de Observabilidade
18,4k
Folhas processadas
94,2%
Aderência PAT
Estabelecimentos credenciados · por mês
📈 CRM Analytics + Data Cloud · exportação regulatória automatizada para TCU/BCB.

💳 Adquirente API Consumer

Cielo, Rede, Getnet e demais adquirentes consultam a base de estabelecimentos credenciados antes de processar qualquer transação VA/VR. Jornada simples e de altíssimo volume.

1
Autenticação OAuth2MuleSoft · Salesforce Connected App
Adquirente usa client_credentials flow para obter token de acesso à API do Marketplace.
Internamente: Connected App Salesforce com escopos restritos. MuleSoft valida token antes de cada chamada. Rate limiting por cliente configurável. Tokens com validade curta (15 min) para segurança.
2
GET /estabelecimentos/{cnpj}MuleSoft · Apex · Data Cloud
Consulta o status de credenciamento de um CNPJ específico antes de aprovar a transação.
Internamente: MuleSoft roteia para Apex que consulta Account do estabelecimento. Cache em plataforma para CNPJs frequentes (TTL configurável pelo MTE). SLA OPEN-04: online <200ms ou batch noturno · decisão em aberto.
3
Resposta de StatusMuleSoft · Shield
API retorna: credenciado / descredenciado / em_analise com timestamp da última atualização.
Internamente: Resposta padronizada em JSON. Status em_analise pode ser tratado como "não credenciado" pelo adquirente (regra de negócio do adquirente, não da plataforma). Shield loga cada consulta com ID do adquirente, CNPJ consultado e resultado.
4
Processamento ou BloqueioDecisão no sistema do Adquirente
Com base na resposta, o adquirente aprova ou bloqueia a transação VA/VR no ponto de venda.
Internamente: Lógica de aprovação permanece no adquirente · o Marketplace só fornece o status. Consulta assíncrona (batch) para terminais offline: adquirente sincroniza base local com snapshot diário via API. Log de cada decisão fica no adquirente, não no Marketplace.
🔗

Exemplos de API · Consulta do Adquirente

Autenticação OAuth2 e consulta de status de credenciamento (alto volume). dados ilustrativos

TOKENPOST /oauth2/tokenclient_credentials
Request
POST /oauth2/token Content-Type: application/x-www-form-urlencoded grant_type=client_credentials client_id=adq_cielo scope=estabelecimentos.read
Response · 200 OK
{ "access_token": "eyJhbGciOiJ…", "token_type": "Bearer", "expires_in": 900 }
🔑 Connected App com escopos restritos · rate limiting por cliente · token com validade curta (15 min).
GET/estabelecimentos/{cnpj}/statusSLA crítico
Request
GET /v1/estabelecimentos/12345678000190/status Authorization: Bearer eyJhbGciOiJ…
Response · 200 OK
{ "cnpj": "12.345.678/0001-90", "status": "credenciado", "modalidades": ["VA", "VR"], "atualizado_em": "2026-09-04T02:00-03:00", "cache_ttl": 3600 }
OPEN-04 em aberto: resposta online <200ms ou sincronização batch noturna para terminais offline.
🧱
Guardrail de arquitetura. A autorização transação a transação no PDV roda na malha do adquirente e da bandeira, não no CRM. O padrão recomendado é o adquirente sincronizar um snapshot da base de credenciados (batch diário) e resolver a consulta em cache de borda. O Salesforce permanece a fonte de verdade, atualizada de forma assíncrona, sem entrar no caminho crítico de altíssima vazão. Detalhe na seção Fronteira CRM × Banco.

🆕 Novo PAT / Sistema MTE API Integrada

O Novo PAT é o sistema do MTE que classifica empresas beneficiárias quanto à adesão ao programa PAT. O Marketplace consome essa API para registrar o flag PAT-aderente e aplicá-lo nos fluxos de cotação e boleto.

1
Trigger: Nova Empresa BeneficiáriaFlow · MuleSoft
Quando uma empresa beneficiária se cadastra, o sistema consulta automaticamente o Novo PAT.
Internamente: Record-triggered Flow em Account (tipo Beneficiária). Flow chama MuleSoft action. MuleSoft faz POST/GET para endpoint do Novo PAT com o CNPJ.
2
Resposta: PAT-aderente ou nãoApex · Flow
Novo PAT responde se o CNPJ já está cadastrado e ativo no programa PAT.
Internamente: MuleSoft retorna resposta ao Flow. Apex atualiza campo PAT_Aderente__c (booleano) e PAT_Situacao__c (ativo/inativo/nunca_cadastrado) no Account.
3
Flag RegistradaSalesforce · Data Cloud
Flag PAT-aderente visível no perfil da empresa e usada por outros fluxos.
Internamente: Data Cloud sincroniza o flag. CRM Analytics inclui KPI de cobertura PAT. OPEN-06: como exibir alerta de não-PAT durante a cotação sem inviabilizar a operação das empresas em transição.
4
Uso no Fluxo de Cotação/BoletoFlow · Apex
Flag influencia exibição de alertas na cotação e possível diferenciação de boleto para empresa não-PAT.
Internamente: Flow de cotação lê PAT_Aderente__c e exibe aviso informativo (não bloqueante no MVP). Boleto pode ter linha de observação diferenciada para empresas não-PAT. Regra definitiva pendente de validação jurídica do MTE.
🔗

Exemplos de API & Query · Integração Novo PAT

Consulta de classificação PAT-aderente e a query que aplica o flag na cotação. dados ilustrativos

POST/v1/pat/consultaRecord-triggered
Request · disparado no cadastro da beneficiária
{ "cnpj": "12.345.678/0001-90", "origem": "cadastro_beneficiaria" }
Response · 200 OK
{ "cnpj": "12.345.678/0001-90", "pat_aderente": true, "situacao": "ativo", "numero_inscricao": "PAT-8842190", "consultado_em": "2026-09-01T09:12-03:00" }
🔀 Flow atualiza PAT_Aderente__c e PAT_Situacao__c no Account · Data Cloud sincroniza.
SOQLQuery interna · Flow de cotaçãoApex / Flow
Lê o flag para exibir alerta de não-PAT
SELECT Id, Name, PAT_Aderente__c, PAT_Situacao__c, CNPJ__c FROM Account WHERE RecordType.DeveloperName = 'Beneficiaria' AND PAT_Aderente__c = false LIMIT 200
⚠️ OPEN-06: como exibir o alerta de não-PAT na cotação sem inviabilizar empresas em transição (aviso informativo, não bloqueante no MVP).
Arquitetura · Salesforce Individual · MuleSoft · Data Cloud

Arquitetura Macro do PAT Marketplace

Diagrama navegável no estilo de ferramenta de arquitetura. Selecione um fluxo (cotação, financeiro ou credenciamento) para ver os dados percorrerem a plataforma em tempo real, com os componentes envolvidos em destaque. Passe o mouse nos nós e use o zoom para explorar.

☁ Instância Salesforce dedicada · Hyperforce Brasil 🏛️ Legado & Externos · via MuleSoft / SF Connect CANAIS APLICAÇÃO DADOS INTEGRAÇÃO EXTERNOS 🏢PortalBeneficiária 🏪PortalEstabelecimento 🏛️Console MTESF interno (org MTE) 📊Painel MTECRM Analytics 🤖AgentforceChat nos portais ◆ SALESFORCE (INSTÂNCIA DEDICADA MTE) · HYPERFORCE BRASIL ⚖️Cotação seladaOmniStudio 🏪CredenciamentoService Cloud 💰FinanceiroFolha · boleto 🛡️MonitoramentoDescredenciamento 🤖AgentforceEinstein AI 🧮Regras · Flow + Apex 🔀Flow · máquina estado 🧩OmniStudio 🔏Shield · Event Mon. ☁️Data CloudUnificação · observabilidade regulatória 📦Base de Estabelecimentos + ObjetosCotações · contratos · credenciamentos 🔗CDP Oracle · DataprevSalesforce Connect · CTPS Digital 🔌MuleSoft Anypoint · barramento único de integração (API Layer)OAuth2 · Webhooks · DLQ · Facilitadoras (POST) · Adquirentes (GET) · Banco custódia · Novo PAT 🆕Novo PAT (MTE)PAT-aderente · crítico 🇧🇷GOV.BRSSO · SAML 2.0 🏦Banco CustódiaOPEN-01 · boleto · split 📄Receita / SERPROValidação CNPJ · OPEN-05 🔌Facilitadoras+500 · via API 💳AdquirentesCielo · Rede · status
🖱️ Clique em um fluxo acima para animar o caminho dos dados e destacar os componentes envolvidos. Use o zoom para explorar.
Plataforma / Experience Agentforce (IA) Dados / Analytics MuleSoft Legado Dataprev (SF Connect) Sistemas externos
🧭
Como ler o diagrama. Três fluxos de ponta a ponta: Cotação selada (azul), Beneficiária → Marketplace → MuleSoft → Facilitadoras; Folha → Boleto → Split (verde), Financeiro → Regras/Flow → MuleSoft → Banco Custódia; Credenciamento & Observabilidade (roxo), Estabelecimento/Adquirente → Base → Data Cloud → Painel MTE. A instância Salesforce é dedicada ao MTE; o dado sensível/legado permanece na Dataprev, acessado via Salesforce Connect / MuleSoft.
🧱
Guardrails de arquitetura. O core transacional guarda metadados e o dado quente; volume bruto e ETL pesado (PDFs em massa, histórico de folhas, base analítica) ficam na camada de dados externa (Data Cloud e data lake) via MuleSoft. A leitura de altíssima vazão do PDV roda na malha do adquirente, não no CRM. Custo de instância dedicada e soberania dos dados são tratados como decisão de viabilidade. Detalhado em Fronteira CRM × Banco.
Fronteira de Responsabilidade · CRM × Instituição Financeira

Até onde vai o CRM e onde entra o Banco

A pergunta central do projeto: dada a jornada apresentada, entre o Salesforce (CRM) e o Banco, quem tem capacidade técnica, funcional e ferramental para resolver cada parte do problema? A resposta é uma divisão clara: o Salesforce orquestra, registra e calcula; a instituição financeira executa a movimentação do dinheiro. Abaixo, o racional exposto passo a passo.

Mensagem central

O Salesforce é a torre de comando: orquestra, registra e calcula. O banco custodiante é quem move o dinheiro.

O CRM tem plena capacidade de conduzir a jornada de ponta a ponta (cotação, folha, regras, credenciamento e observabilidade) e de instruir a operação financeira. O que ele não faz, por desenho e por regulação, é custodiar recursos, liquidar boletos ou executar o split de pagamento. Isso pertence à instituição financeira ou ao PSP. A fronteira não é uma limitação: é o modelo correto de responsabilidade.

CRM como orquestrador instruindo o banco custodiante, que executa a movimentação financeira e devolve a confirmação
Salesforce orquestra e instrui · o banco custodiante executa e confirma

🧭 A fronteira num olhar

Leia da esquerda para a direita: o Salesforce (CRM) conduz a jornada e emite a instrução; na fronteira, o dado vira dinheiro; a execução financeira (banco custodiante e adquirente) movimenta os recursos e devolve a confirmação de volta ao CRM.

🧠 Domínio Salesforce o cérebro
🧭
Salesforce · CRM
Orquestra · Calcula · Registra

Conduz a jornada, calcula os valores e mantém a fonte de verdade auditável. Emite a instrução, não move o dinheiro.

  • Cotação selada & comparativo de propostas
  • Cadastro & credenciamento
  • Motor de regras (Flow / Apex)
  • Cálculo da folha & do split (valores)
  • Geração da instrução de cobrança
  • Observabilidade & painel MTE
Fronteira
Instrução
via MuleSoft
Confirmação
de volta
💵 Execução financeira as mãos
🏦
Banco Custódia · PSP
Custodia · Liquida · Executa

Recebe a instrução e move os recursos: custódia, boleto e split do dinheiro.

  • $ Conta de custódia / escrow
  • $ Emissão & liquidação de boleto
  • $ Split de pagamento (dinheiro)
  • $ Extrato da conta de custódia
💳
Adquirente
Captura · Autoriza · Repassa

Habilita e captura no PDV; consulta o status de credenciamento no CRM via API. A vazão transação a transação não passa pelo CRM.

  • Credenciamento & captura (POS)
  • Status de habilitação (API)
  • Repasse ao estabelecimento
💡
Como ler. À esquerda, tudo que é decisão, cálculo e registro vive no Salesforce. À direita, tudo que é dinheiro em movimento vive no banco / adquirente. No meio, o MuleSoft carrega a instrução e traz a confirmação de volta, mantendo o CRM como fonte de verdade do estado do processo.

✅ Temos capacidade? Três dimensões

Racionalizando técnica, funcional e ferramental: o Salesforce resolve o problema no que lhe cabe, e integra-se ao banco para o restante. Nada aqui exige o CRM assumir papel de instituição financeira.

🧩

Técnica

Data Cloud, MuleSoft, Flow, Apex e Experience Cloud cobrem orquestração, integração assíncrona, regras e portais em escala. Padrões de resiliência e observabilidade nativos.

Temos capacidade
🎯

Funcional

Jornadas de beneficiária, facilitadora, estabelecimento e MTE são desenhadas como processos de CRM: cadastro, elegibilidade, cálculo, status e auditoria de ponta a ponta.

Temos capacidade
🔌

Ferramental

Para custódia, boleto e split, dependemos da API do banco/PSP e do adquirente. O CRM instrui e reconcilia, mas a execução financeira exige o parceiro financeiro pronto.

Condicionado ao parceiro

🗺️ Quem é dono de cada passo da jornada

Mapeando a jornada apresentada para o dono responsável. Onde aparece o banco ou o adquirente, o Salesforce entrega a instrução e recebe a confirmação, sem executar a movimentação.

Abertura de cotação & comparativo de propostasPortal da beneficiária, seleção e selagem da proposta
Salesforce
Cálculo da folha & do valor do splitMotor de regras Flow/Apex sobre dados de elegibilidade
Salesforce
Geração da instrução de cobrança / boletoSalesforce monta a instrução; MuleSoft entrega ao banco
SF → Banco
Emissão, liquidação do boleto & split do dinheiroConta de custódia move os recursos entre as partes
Banco / PSP
Credenciamento & captura no estabelecimentoHabilitação do EC e transação na maquininha
Adquirente
Conciliação, status & observabilidadeSalesforce recebe a confirmação e mantém a fonte de verdade
Salesforce

⚠️ Riscos reais na fronteira

A capacidade existe, mas três fatores fora do controle direto do CRM precisam de atenção para o modelo funcionar em produção.

📈

Volumetria

O parque a integrar é de mais de 500 facilitadoras (ABBT) e de centenas de milhares de estabelecimentos consultáveis (743 mil hoje, potencial de 1,82 milhão). O desenho de integração e o processamento assíncrono precisam suportar esse volume desde o MVP.

Dimensionar integração
🔗

Prontidão da API do parceiro

Custódia, boleto e split dependem da API do banco/PSP e do adquirente estarem prontas e estáveis. Sem isso, a execução financeira trava, mesmo com o CRM pronto.

Dependência externa
🧾

Qualidade do extrato de custódia

A conciliação depende de um extrato da conta de custódia com granularidade e identificadores confiáveis. Extrato pobre compromete a reconciliação automática no Salesforce.

Dado de reconciliação

🧱 Guardrails do arquiteto · o que fica FORA do core Salesforce

O cérebro está no lugar certo, mas há duas coisas que o Salesforce não faz bem e não deve assumir. Encostá-lo nelas cria gargalo e custo. Elas ficam com quem é bom nisso, e o CRM recebe só o resultado.

Leitura de altíssima vazão no PDV

Fora do CRM

Autorização e leitura transação a transação na maquininha rodam na malha do adquirente e da bandeira, com latência de milissegundos e picos que o CRM não deve absorver. O Salesforce não fica no caminho crítico do ponto de venda.

No Salesforce entra o evento agregado assíncrono (resumo de liquidação, status), via Platform Events e batch, não o fluxo por transação.
🗄️

Storage e ETL de altíssimo volume

Fora do CRM

PDFs de contrato em massa, histórico de folhas e base analítica não moram no core, e transformação pesada não roda em Apex. Empilhar isso no CRM encarece licença e degrada performance.

Volume bruto e ETL ficam em camada externa (Data Cloud, data lake ou object storage) orquestrada por MuleSoft. O core guarda metadados e o dado transacional quente.
⚖️
Custo e soberania: decisão de viabilidade, não item de licença

Instância dedicada, residência dos dados no Brasil (dado de governo e do trabalhador) e licenciamento em escala de mais de 500 facilitadoras e centenas de milhares de estabelecimentos são portões de GO / NO-GO do projeto. Precisam de sign-off de governança e de um TCO modelado antes do commit de arquitetura, não de uma linha na cotação.

Instância dedicada · TCOResidência & soberania de dadosLicenciamento em escalaSign-off de governança
🧭
Posicionamento

O Salesforce resolve o problema no perímetro que é dele: orquestra a jornada, aplica as regras, calcula os valores e mantém a fonte de verdade auditável. A movimentação do dinheiro fica com o banco custodiante e o adquirente, a vazão do PDV fica na malha do adquirente, e o volume bruto de dados e ETL pesado ficam em camada externa. É a divisão certa: entregamos o cérebro do processo e integramos com quem executa cada especialidade, tratando custo e soberania como decisão de viabilidade.

Casos de Uso · 20 UCs · MVP + Roadmap

Tabela de Casos de Uso

20 casos de uso mapeados com perfil, tecnologia, valor de negócio e risco mitigado. Filtre por perfil, tecnologia ou status MVP. Clique em qualquer linha para expandir o detalhamento estratégico.

20
Total de Casos de Uso mapeados
17
UCs no escopo MVP
2
UCs a confirmar escopo
1
UC fora do MVP
12
Tecnologias Salesforce distintas
ID Caso de Uso Perfil(s) Tecnologia SF Status MVP
Objetivo: Empresa abre cotação com parâmetros (nº trabalhadores, VA/VR, vigência). Facilitadoras respondem em janela selada.
Valor de Negócio (MTE/Estado): Observabilidade total do processo competitivo, elimina acordos bilaterais opacos e práticas anticoncorrenciais. Valor capturado pelo Estado via compliance regulatório.
Valor de Negócio (Beneficiária): Cotação competitiva garante melhor preço sem esforço de negociação direta com múltiplas facilitadoras.
Risco Mitigado: Colusão entre empresas e facilitadoras · Falta de rastreabilidade do processo de seleção · Auditoria TCU sem evidência documental.
Objetivo: Facilitadora recebe webhook de cotação aberta e responde com proposta estruturada via POST /propostas dentro do prazo.
Valor de Negócio (Facilitadora): Acesso a todas as cotações abertas do mercado nacional via API, reduz custo de aquisição de clientes e equaliza oportunidades entre grandes e pequenas facilitadoras.
Valor de Negócio (Estado): Registro imutável de todas as propostas para auditoria futura.
Risco Mitigado: Facilitadoras sem canal de oferta padronizado · Propostas fora do prazo aceitas retroativamente.
Objetivo: Empresa visualiza comparativo de propostas recebidas e seleciona a melhor. Agentforce sugere análise em linguagem simples.
Valor de Negócio (Beneficiária): Decisão informada com suporte de IA, reduz assimetria de informação com facilitadoras. Eficiência operacional no processo de seleção.
Risco Mitigado: Seleção sem critério documentado · Ausência de justificativa para auditoria fiscal.
Objetivo: Facilitadora registra contrato firmado externamente via POST /contratos (PDF + metadados MTE obrigatórios).
Valor de Negócio (Estado): Visibilidade completa de todos os contratos VA/VR do país, base para observabilidade regulatória e auditorias TCU/BCB. Valor direto de conformidade legal.
Risco Mitigado: Contratos não registrados · Modificações retroativas de termos · Ausência de evidência para litígios.
Objetivo: Para contratos vigentes firmados antes da plataforma (período de transição), processo simplificado de notificação e registro.
Valor de Negócio (Estado): Inclusão imediata do estoque de contratos legados na base regulatória, visibilidade do mercado total, não apenas dos novos contratos.
Risco Mitigado: Lacuna regulatória durante período de transição · Mercado paralelo de contratos não registrados.
Objetivo: Empresa sobe CSV mensal com CPF do trabalhador, valor VA e VR. Sistema valida, processa e encaminha à facilitadora.
Valor de Negócio (Beneficiária): Processo padronizado que elimina integração bilateral com cada facilitadora, redução de custo operacional.
Valor de Negócio (Estado): Base de dados de beneficiários que alimenta auditorias e planejamento de políticas públicas.
Risco Mitigado: Pagamento de benefícios para trabalhadores desligados · Fraude de folha · Divergência entre folha registrada e créditos efetivados.
Objetivo: Facilitadora recebe a folha, processa internamente, agenda créditos e retorna o valor total apurado ao Marketplace para geração do boleto.
Valor de Negócio (Estado): Boleto gerado com valor validado pela facilitadora, elimina divergências de pagamento. Rastreabilidade completa do ciclo financeiro mensal.
Risco Mitigado: Boleto gerado com valor errado · Créditos não executados após pagamento · Disputa financeira sem evidência (OPEN-09).
Objetivo: Plataforma comanda a geração do boleto no banco custódia com o valor retornado pela facilitadora. Empresa recebe boleto para pagamento normal.
Valor de Negócio (Estado): Centralização do fluxo financeiro em conta custódia, visibilidade de R$ bilhões/mês de benefícios. Capacidade de bloqueio e intervenção regulatória.
Risco Mitigado: OPEN-01 (banco não definido) · Pagamento direto à facilitadora sem passagem pelo Estado.
Objetivo: Banco custódia notifica a plataforma da confirmação de pagamento via webhook. Flow atualiza status e aciona o split.
Valor de Negócio (Estado): Rastreabilidade end-to-end do ciclo financeiro, da emissão do boleto à confirmação do crédito ao trabalhador. Compliance para BCB.
Risco Mitigado: Pagamento confirmado sem crédito executado · Desvio de recursos durante o trânsito financeiro.
Objetivo: Após confirmação do pagamento, plataforma instrui o banco custódia a executar o split: valor para a facilitadora, eventuais taxas e confirmação de crédito ao trabalhador.
Valor de Negócio (Estado): Controle do fluxo financeiro de ponta a ponta, poder de intervenção em caso de irregularidade. Compliance BCB irretocável.
Risco Mitigado: Split executado errado · Facilitadora recebendo mais do que deveria · Ausência de confirmação de crédito ao beneficiário final.
Objetivo: Estabelecimento solicita credenciamento via portal, envia documentos, e passa por análise automatizada (Agentforce) + humana (MTE).
Valor de Negócio (Estabelecimento): Acesso ao mercado de R$200bi/ano de VA/VR, processo nacional padronizado que substitui credenciamento bilateral com cada facilitadora.
Valor de Negócio (Estado): Base nacional sob controle do MTE, não mais dependente de dados fragmentados das facilitadoras.
Risco Mitigado: Estabelecimento fraudulento credenciado · Falta de padrão nacional de exigência de documentos.
Objetivo: Importar a base inicial de estabelecimentos já credenciados junto às facilitadoras existentes para popular a plataforma no dia 1 do go-live.
Valor de Negócio (Estado): Plataforma operacional desde o primeiro dia, sem lacuna de dados que invalide a base nacional.
Risco Mitigado: OPEN-03, estratégia de carga inicial ainda em definição. Risco de dados inconsistentes entre facilitadoras. Custo de não fazer: plataforma lançada vazia, sem utilidade imediata.
Objetivo: Adquirentes consultam a base nacional antes de processar transações VA/VR em terminais POS.
Valor de Negócio (Estado): Prevenção de uso de VA/VR em estabelecimentos não credenciados, cumprimento da finalidade alimentar e do decreto. Controle que não existia antes.
Valor de Negócio (Adquirente): API nacional única substitui integrações bilaterais com cada facilitadora, simplificação operacional significativa.
Risco Mitigado: OPEN-04 (SLA online vs batch), risco de travamento de transações se SLA não for cumprido.
Objetivo: Alertas automáticos de vencimento de documentos com antecedência de 90/60/30 dias. Renovação simplificada, apenas documentos vencidos são solicitados.
Valor de Negócio (Estabelecimento): Continuidade operacional sem risco de descredenciamento por esquecimento. Redução de custo de gestão documental.
Risco Mitigado: Descredenciamento involuntário · Estabelecimento perdendo acesso ao mercado VA/VR por falha administrativa.
Objetivo: Operador MTE descredencia estabelecimento com registro de motivo. Status atualizado imediatamente na base nacional consultada por adquirentes.
Valor de Negócio (Estado): Capacidade de exclusão em tempo real de estabelecimentos irregulares, poder regulatório efetivo. Registro imutável de motivo para defesa judicial.
Risco Mitigado: Estabelecimento irregulares continuando a aceitar VA/VR · Ação judicial sem evidência documental do motivo do descredenciamento.
Objetivo: No cadastro de empresa beneficiária, a plataforma consulta o Novo PAT para verificar se o CNPJ é PAT-aderente e registra o flag no Account.
Valor de Negócio (Estado): Visibilidade do universo PAT × não-PAT dentro da plataforma, insumo para políticas públicas de incentivo ao programa.
Risco Mitigado: OPEN-06, definição do comportamento para empresa não-PAT durante cotação. Risco de tratar igualmente empresas PAT e não-PAT quando a regulação exige diferenciação.
Objetivo: Dashboard em tempo real do ecossistema: volume de contratos, facilidades ativas, valor total de folhas processadas, cobertura PAT, estabelecimentos por UF.
Valor de Negócio (Estado): Observabilidade regulatória, o vetor central do projeto. MTE passa a ter visão do mercado que não existia. Insumo para políticas públicas e relatórios a TCU/BCB/CGU.
Risco Mitigado: MTE tomando decisões regulatórias sem base de dados confiável · Relatórios manuais sujeitos a erro.
Objetivo: Auditor MTE ou TCU acessa histórico imutável de todos os contratos, propostas, acessos e ações realizadas na plataforma.
Valor de Negócio (Estado): Compliance regulatório de alto grau, Salesforce Shield como infraestrutura de evidência jurídica. Defesa contra questionamentos de TCU, PF e judiciário.
Risco Mitigado: Dados adulterados após registro · Impossibilidade de provar o estado histórico de um contrato · Vulnerabilidade em investigações PGU/TCU.
Objetivo: Agente de IA no portal da empresa beneficiária: responde dúvidas sobre o processo, resume propostas recebidas em linguagem simples, orienta sobre upload de folha e boleto.
Valor de Negócio (Beneficiária): Redução de atrito na adoção da plataforma, usuários sem experiência técnica conseguem operar sem suporte humano. Acelerador de onboarding em um mercado de cerca de 470 mil empresas beneficiárias.
Risco Mitigado: Alta demanda de suporte humano no lançamento · Abandono da plataforma por dificuldade de uso.
Objetivo: Agente de IA no portal de estabelecimento: orienta sobre documentos necessários, explica status de credenciamento e auxilia na renovação.
Valor de Negócio (Estabelecimento): Acesso a orientação 24/7 sem depender de atendimento MTE. Especialmente relevante para pequenos estabelecimentos sem equipe administrativa dedicada.
Risco Mitigado: Fora do MVP para priorizar funcionalidades core. Pode ser adicionado na Wave 1 pós go-live (ver Seção 8).
Requisitos · Por Camada Arquitetural

Levantamento de Requisitos

Requisitos técnicos organizados pelas mesmas 6 camadas da arquitetura. Expanda cada camada para ver os cards de requisito com complexidade, tipo e notas BSA. Decisões em aberto referenciadas diretamente.

CANAIS Experiência e Portais de Acesso
REQ-CH-01

Autenticação GovBR · SAML 2.0 / OAuth2

RegulatórioExperience Cloud
Complexidade:
Alta

Portais de Empresa Beneficiária e Estabelecimento devem autenticar exclusivamente via GovBR. SAML 2.0 para login federado. Atributos mapeados: CPF/CNPJ, nome, email. Sessão vinculada ao Account no Salesforce.

Dependências: REQ-INT-03 (endpoint Novo PAT) · OPEN-02 (documentos)

💡 GovBR exige aprovação formal do SISP/SGD para liberação de CNPJ federado. Iniciar processo de homologação imediatamente, prazos são longos na esfera federal.

REQ-CH-02

OmniScript · Jornada de Cotação Guiada

FuncionalOmniStudio
Complexidade:
Média

OmniScript para abertura de cotação com wizard de 3 passos: parâmetros básicos → trabalhadores → confirmação. DataMappers (antes DataRaptor) para leitura/escrita em Cotacao__c. FlexCards para exibição de propostas recebidas em comparativo visual.

💡 OmniStudio requer licença adicional. Confirmar inclusão no bundle de licenças, pode ser substituído por Screen Flow se a licença não estiver disponível, com degradação de UX.

REQ-CH-03

Portal Estabelecimento · Checklist de Documentos

FuncionalExperience Cloud · OmniScript
Complexidade:
Média

Checklist dinâmico de documentos obrigatórios, configurável pelo MTE via Custom Metadata. Upload com validação de formato (PDF, JPG) e tamanho máximo. Status por documento: pendente / enviado / aprovado / vencido.

Blocker: OPEN-02, lista de documentos não finalizada pelo MTE.
REQ-CH-04

Console MTE · Perfis e Permissões

FuncionalRegulatórioSalesforce Core
Complexidade:
Média

4 perfis internos: Operador Básico (análise de credenciamento) / Supervisor (configuração de regras) / Administrador (gestão plena) / Auditor (somente leitura com exportação). Permission Sets por nível. MFA obrigatório.

💡 Auditor deve ter acesso de leitura a todos os objetos mas sem capacidade de edição, use Permission Set dedicado com OWD Viewer. Evitar perfis Admin para auditores por compliance.

INTEGRAÇÃO MuleSoft · APIs Externas · Webhooks
REQ-INT-01

API Facilitadoras · POST /propostas e /contratos

IntegracionalMuleSoft Anypoint
Complexidade:
Crítica

Autenticação OAuth2 client_credentials por facilitadora. Schema de proposta validado por MuleSoft antes de encaminhar ao Apex. Dead Letter Queue para mensagens com falha. Retry automático com backoff exponencial. Contrato de API versionado (v1.x).

💡 Definir processo de onboarding de facilitadora: quem emite o client_id/secret? MTE ou Dataprev? Documentar no API Portal do MuleSoft Anypoint Exchange.

REQ-INT-04

SLA API Adquirentes · Consulta de Credenciamento

Não-FuncionalMuleSoft · Data Cloud
Complexidade:
Crítica

GET /estabelecimentos/{cnpj}/status. Dois modos possíveis: (a) Online real-time <200ms, exige cache agressivo e alta disponibilidade; (b) Batch noturno, adquirente sincroniza snapshot local. Decisão impacta arquitetura de cache e custo de infraestrutura.

Blocker: OPEN-04, decisão pendente com MTE e adquirentes.
REQ-INT-06

Integração Banco Custódia · Boleto e Split

IntegracionalMuleSoft · Flow
Complexidade:
Crítica

Geração de boleto: POST para API do banco com valor, vencimento e dados do pagador. Confirmação de pagamento via webhook do banco. Split: instrução estruturada com percentuais e contas destino. Reconciliação automática de divergências.

Blocker: OPEN-01, banco custódia não definido. Arquitetura da integração depende da API do banco escolhido.
REQ-INT-02

Dead Letter Queue · Estratégia de Retry

Não-FuncionalMuleSoft Anypoint
Complexidade:
Alta

Todas as mensagens de saída (webhooks, split, boleto) com retry automático: 3 tentativas com backoff exponencial (30s, 2min, 10min). Falhas persistentes vão para DLQ. Alerta para operador MTE via Service Cloud case automático.

💡 Usar Anypoint MQ como DLQ nativa se MuleSoft for Anypoint Platform cloud. Alternativa: AWS SQS DLQ via conector MuleSoft, mais complexo mas possível.

PROCESSAMENTO Motor de Regras · Apex · OmniStudio · Agentforce
REQ-PROC-01

Flow vs. Apex · Critério de Decisão

FuncionalFlow Builder · Apex
Complexidade:
Média

Regra geral: Flow para orquestração de negócio configurável pelo MTE (regras de cotação, parâmetros de prazo). Apex para: processamento de CSV em lote, validações complexas multi-objeto, integrações síncronas de alta performance. Misto em motor de regras de cotação.

💡 Evitar Apex em regras configuráveis pelo MTE, operador não faz deploy. Custom Metadata Types como repositório de parâmetros permite reconfiguração sem código.

REQ-PROC-02

Batch Apex · Processamento de Folha CSV

FuncionalBatch Apex · Platform Events
Complexidade:
Alta

Batch Apex com chunk size 200 para processar CSVs de empresas grandes (até 100k trabalhadores). Erros por linha isolados, lote não falha inteiro. Platform Events para notificação de conclusão. Relatório de erros acessível no portal da empresa.

💡 Para empresas com >50k trabalhadores, CSV pode exceder 10MB, considerar streaming multipart upload via MuleSoft em vez de upload direto no Experience Cloud.

REQ-PROC-04

Agentforce · Configuração por Perfil

FuncionalAgentforce · Einstein AI
Complexidade:
Alta

2 agentes MVP: (1) Beneficiária, responde dúvidas, resume propostas, orienta upload de folha; (2) MTE Operador, sugere decisão de credenciamento com base nos documentos enviados. Cada agente com contexto delimitado ao seu domínio de dados. LGPD: agentes não retornam CPFs em texto.

💡 Agentforce para Estabelecimento (UC-20) fora do MVP, priorizar os 2 agentes core. Adicionar na Wave 1 após validar adoção dos primeiros.

DADOS Modelo de Dados · Shield · LGPD · Carga Inicial
REQ-DATA-01

Modelo de Dados · Objeto Contrato__c

FuncionalSalesforce Objects
Complexidade:
Média

Campos obrigatórios definidos pelo MTE: CNPJ_beneficiaria, CNPJ_facilitadora, data_inicio, data_fim, valor_mensal_estimado, tipo_beneficio (VA/VR/ambos), status_contrato, id_externo_facilitadora. Relacionado a: Account (beneficiária), Account (facilitadora), Cotacao__c.

💡 MTE deve validar e homologar o schema antes do desenvolvimento. Mudanças pós-desenvolvimento têm custo alto. Propor workshop de validação do modelo de dados.

REQ-DATA-04

Shield Field Audit Trail · Configuração Regulatória

RegulatórioSalesforce Shield
Complexidade:
Alta

Field Audit Trail ativado em: Contrato__c (todos os campos), Cotacao__c, Account (estabelecimento), FolhaProcessada__c, SplitFinanceiro__c. Retenção: 10 anos (mínimo regulatório sugerido). Event Monitoring: login, API calls, dados exportados.

💡 Shield tem custo adicional por org. Confirmar no orçamento Salesforce. Sem Shield, a auditoria regulatória fica comprometida, item não-negociável para conformidade TCU/BCB.

REQ-DATA-05

LGPD · Dados de Trabalhadores em Trânsito

RegulatórioApex · MuleSoft
Complexidade:
Alta

CPFs de trabalhadores presentes apenas no CSV de folha. Após processamento, a plataforma armazena apenas valores agregados por contrato, não CPF individual. Logs de auditoria mascaram CPFs. Comunicação CSV entre plataforma e facilitadora via canal criptografado MuleSoft.

💡 Envolver o DPO do MTE desde o início. O tratamento de CPFs em escala nacional exige RIPD (Relatório de Impacto à Proteção de Dados) aprovado antes do go-live.

REQ-DATA-02

Armazenamento de PDFs de Contratos

IntegracionalSalesforce Files · MuleSoft
Complexidade:
Média

Decisão arquitetural em aberto: (a) Salesforce Files nativos, simples, mas custo de storage cresce com volume; (b) S3 via MuleSoft, custo menor mas adiciona complexidade. Decisão deve considerar volume estimado de contratos (nº facilitadoras × nº beneficiárias × anos de retenção).

💡 Para 500k empresas × 40 facilitadoras × 1 PDF/contrato × 10 anos = estimativa de volume expressivo. Calcular custo comparativo antes de decidir. Salesforce Files têm limite de 10GB na org por default (expansível).

Itens em Aberto · 10 Pendências · PAT Marketplace

Pendências e Decisões em Aberto

10 itens que precisam de resolução antes ou durante o desenvolvimento. Organizados por urgência: Blocker trava o MVP; Alta impacta arquitetura; Média impacta escopo; Baixa pode ser adiada.

3
Blockers · travam o MVP
3
Alta urgência · impactam arquitetura
3
Média urgência · impactam escopo
1
Baixa urgência · pode ser adiado

🔴 Blocker

OPEN-01

Banco Público da Custódia

Qual banco público operará a conta custódia? Banco do Brasil, Caixa Econômica Federal ou outro? A decisão define toda a arquitetura de integração financeira.

⚡ Impacto: UC-08, UC-09, UC-10 · REQ-INT-06 · Sem essa decisão, a integração de boleto e split não pode ser desenhada.
FinanceiroArquitetural
OPEN-02

Documentos Exigidos para Credenciamento

MTE ainda não definiu a lista final e obrigatória de documentos para credenciamento de estabelecimentos. Impede o desenvolvimento do portal e do checklist OmniScript.

⚡ Impacto: UC-11, UC-14 · REQ-CH-03 · Portal de estabelecimento não pode ser buildado sem essa definição.
RegulatórioNegócio
OPEN-03

Estratégia de Ingestão da Carga Inicial

Como popular a base nacional de estabelecimentos no dia 1? Quem fornece os dados, as facilitadoras? O MTE via CDP? Migração de qual base existente?

⚡ Impacto: UC-12 · REQ-DATA-01 · Plataforma lançada sem estabelecimentos é inoperante, adquirentes bloqueariam todas as transações VA/VR.
TécnicoRegulatório

🟠 Alta Urgência

OPEN-04

SLA do Adquirente · Online vs. Batch

A consulta de credenciamento por adquirentes deve ser online (<200ms) ou via snapshot batch noturno? Decisão muda radicalmente a arquitetura de cache e custo.

⚡ Impacto: UC-13 · REQ-INT-04 · SLA online exige cache distribuído e alta disponibilidade, custo e complexidade muito maiores que batch.
TécnicoArquitetural
OPEN-05

Integração Receita Federal / SEFAZ

Validação de CNPJ ativo e situação fiscal de estabelecimentos exige integração com Receita Federal ou SEFAZ estadual. API disponível? Custos? Prazo de homologação?

⚡ Impacto: REQ-CH-03, UC-11 · Sem validação automática, o MTE precisa verificar manualmente cada CNPJ, inviável para escala nacional.
TécnicoRegulatório
OPEN-08

Precificação Salesforce Individual

Orçamento das licenças Salesforce para este projeto ainda não foi confirmado. Quais edições de Experience Cloud, Shield, OmniStudio, Agentforce e Data Cloud estão no escopo?

⚡ Impacto: Todo o escopo técnico · Sem definição de licenças, não é possível confirmar quais funcionalidades são viáveis no MVP.
FinanceiroNegócio

🟡 Média Urgência

OPEN-06

Alerta de Não-PAT Durante Cotação

Se empresa beneficiária não é PAT-aderente, como a plataforma deve se comportar na cotação? Bloquear? Alertar? Liberar com registro? Exige validação jurídica.

⚡ Impacto: UC-16, UC-01 · Decisão impacta o Flow de cotação e possivelmente a geração do boleto.
RegulatórioNegócio
OPEN-07

Múltiplos Contratos Simultâneos

Uma empresa beneficiária pode ter contratos ativos com mais de uma facilitadora ao mesmo tempo (VA com uma, VR com outra)? Regra de negócio não está definida.

⚡ Impacto: UC-01, UC-03, UC-04, UC-06 · Impacta modelo de dados de Contrato__c e lógica do upload de folha (qual facilitadora recebe qual parte).
NegócioTécnico
OPEN-09

Resolução de Disputas de Folha

Se facilitadora rejeitar o CSV ou retornar valor divergente do esperado pela empresa, qual é o processo de disputa? Quem arbitra? Qual é o prazo? Como funciona no sistema?

⚡ Impacto: UC-06, UC-07 · Sem regra de disputa, o sistema pode ficar em estado inconsistente, boleto não gerado, trabalhador sem crédito.
NegócioRegulatório

⚪ Baixa Urgência

OPEN-10

Portabilidade entre Facilitadoras

Quando empresa beneficiária muda de facilitadora, como os dados históricos de benefícios são transferidos? Responsabilidade da plataforma ou das partes?

⚡ Impacto: UC-03, UC-04 · Baixo impacto no MVP, portabilidade é cenário de renovação contratual, não de onboarding.
NegócioRegulatório
Roadmap · 3 Waves · Pós-MVP · Tela definidora dos Casos de Uso

Roadmap de Evolução

Esta é a tela que orienta o desbloqueio dos casos de uso: cada entrega aponta qual UC ela resolve ou expande e o valor de negócio que gera. São três ondas após o go-live do MVP, da consolidação regulatória à plataforma regulatória nacional.

🧭
Por que esta tela é definidora

Cada card conecta uma entrega do roadmap a um caso de uso específico (o que ele desbloqueia ou expande) e ao valor de negócio gerado. Use como mapa de priorização: ela define a ordem e a justificativa para liberar os casos de uso depois do MVP.

🔓 Desbloqueia / expande um caso de uso 💡 Valor de negócio gerado

Wave 1 · Consolidação Regulatória

0–6 meses pós go-live
🏛️

Integração Receita Federal

Resolve OPEN-05
MuleSoft · Salesforce Connect 🏛️ Regulatório

Consulta automática de CNPJ ativo e situação fiscal via SERPRO, embutida no próprio fluxo de credenciamento. Substitui a conferência manual do MTE por um critério de aceite padronizado e igual em todo o país.

🔓Desbloqueia o credenciamento em escala (UC-11) ao encerrar a pendência OPEN-05: sem validação automática, cada CNPJ precisaria ser checado à mão, o que inviabiliza a operação nacional.
💡Valor reduz custo e tempo de análise, evita credenciar estabelecimento irregular e entrega base confiável para a auditoria.

Extrato Simplificado para Estabelecimento

Expande UC-11 e UC-13
Experience Cloud · CRM Analytics 👤 Beneficiário

Painel no portal do estabelecimento com o volume de transações VA/VR processadas, o histórico de consultas feitas por adquirentes e o status de credenciamento em tempo real.

🔓Expande as jornadas de credenciamento (UC-11) e de consulta de status (UC-13), transformando dados que já existem na plataforma em uma visão útil para o próprio estabelecimento.
💡Valor aumenta adesão e renovação por transparência, reduz chamados de suporte e fortalece o vínculo do estabelecimento com a plataforma.

Relatórios TCU/BCB Automatizados

Expande UC-17 e UC-18
CRM Analytics · Data Cloud 🏛️ Regulatório

Exportação automática e agendada dos relatórios regulatórios para TCU, BCB e CGU, cada um no formato exigido pelo órgão, gerados direto da fonte de verdade.

🔓Expande a observabilidade (UC-17) e a auditoria imutável (UC-18) para a camada de prestação de contas, sem depender de compilação manual de dados.
💡Valor elimina o risco de relatório manual com erro, reduz esforço da equipe e entrega evidência regulatória pronta para fiscalização.

Alertas de Vencimento de Contrato

Expande UC-14
Marketing Cloud · Flow ⚙️ Operacional

Avisos proativos de vencimento de contrato em 90, 60 e 30 dias para a empresa beneficiária, com trilha de renovação guiada dentro do portal.

🔓Expande a gestão de contratos (UC-14) com a camada de ciclo de vida que mantém a base sempre vigente e evita lacunas de cobertura.
💡Valor reduz renovações manuais e descontinuidade de benefício, sustentando a cobertura regulatória contínua.

Agentforce · Estabelecimento (UC-20)

Implementa UC-20 (fora do MVP)
Agentforce · Einstein AI 👤 Beneficiário

Agente de IA no portal do estabelecimento para orientar credenciamento, envio de documentos e renovação em linguagem simples, sem exigir conhecimento técnico do usuário.

🔓Implementa o UC-20, que ficou fora do MVP: com os dois agentes core estáveis, ele entra para desafogar o atendimento conforme a base nacional cresce.
💡Valor escala o suporte sem crescer equipe, reduz abandono no credenciamento e acelera o onboarding de novos estabelecimentos.

Resolução Portabilidade (OPEN-10)

Resolve OPEN-10
Flow · Apex · MuleSoft 🏛️ Regulatório

Processo estruturado de portabilidade para quando a empresa beneficiária troca de facilitadora, preservando o histórico de benefícios de forma auditável.

🔓Resolve a pendência OPEN-10 e protege as jornadas de contrato (UC-03 e UC-04) em cenários de renovação, evitando estado inconsistente na troca.
💡Valor dá segurança jurídica e continuidade ao trabalhador na transição, sem perda de histórico nem retrabalho.

Wave 2 · Inteligência Operacional

6–18 meses pós go-live
🧠

Agentforce · Cotação Guiada com IA

Expande UC-19
Agentforce · Einstein AI 👤 Beneficiário

O Agentforce analisa o histórico de cotações semelhantes e sugere parâmetros ótimos (prazo, modalidade, faixas) no momento em que a beneficiária abre a cotação.

🔓Expande a jornada de cotação assistida (UC-19), colocando inteligência sobre os dados já acumulados na plataforma.
💡Valor reduz o tempo de decisão da beneficiária e melhora a qualidade das propostas recebidas, elevando a competitividade do processo.

Agentforce MTE · Detecção de Anomalias

Expande UC-18 e UC-17
Agentforce · CRM Analytics 🏛️ Regulatório

Agente proativo que sinaliza padrões fora da curva: facilitadora com rejeição de folha acima da média, estabelecimento com volume atípico de consultas, empresa com padrão irregular de cotação.

🔓Expande a auditoria (UC-18) e a observabilidade (UC-17) do reativo para o preditivo, apontando o que merece atenção antes de virar problema.
💡Valor antecipa fraude e desvio de finalidade, foca o time do MTE nos casos certos e fortalece o compliance com TCU e BCB.

Painel Comparativo de Facilitadoras

Expande UC-03 e UC-17
CRM Analytics · Data Cloud ⚙️ Operacional

Dashboard público e agregado (sem dados individuais) com a performance histórica das facilitadoras: tempo de resposta a cotações, taxa de processamento de folhas e SLA de crédito ao trabalhador.

🔓Expande a seleção de propostas (UC-03) e a observabilidade (UC-17), trazendo transparência de mercado ao processo competitivo.
💡Valor induz melhoria de serviço por comparação pública e ajuda a beneficiária a decidir com base em desempenho real.

Notificações WhatsApp

Complementa UC-11, UC-14
Marketing Cloud · MuleSoft 👤 Beneficiário

Notificações transacionais via WhatsApp Business API para pequenas empresas e estabelecimentos que não acompanham email corporativo de forma ativa.

🔓Complementa o credenciamento (UC-11) e os alertas de contrato (UC-14) com um canal de alta taxa de leitura.
💡Valor aumenta a taxa de resposta e reduz perda de prazo por comunicação não vista, melhorando a operação ponta a ponta.

Integração CTPS Digital

Expande UC-06
Salesforce Connect · MuleSoft 🏛️ Regulatório

Cruzamento da folha de benefícios com a CTPS Digital para validar que somente trabalhadores com vínculo empregatício ativo recebem créditos.

🔓Expande o processamento de folha (UC-06) com uma checagem de elegibilidade na fonte oficial de vínculos.
💡Valor reduz fraude e desvio de finalidade, elevando a confiabilidade do benefício e a defesa regulatória do programa.

Wave 3 · Plataforma Regulatória Nacional

18–36 meses pós go-live
🚀

Extensão para Outros Benefícios Regulados

Expande toda a plataforma
Toda a stack Salesforce 📈 Expansão

Reaproveita a plataforma PAT como modelo replicável para outros benefícios regulados: vale-transporte, plano de saúde coletivo, educação, entre outros.

🔓Generaliza toda a stack já validada, transformando o PAT em base para novos programas sem reconstruir do zero.
💡Valor amortiza o investimento sobre uma infraestrutura já testada em R$200bi/ano de VA/VR e cria um caminho de expansão de baixo risco.

API Pública Documentada (Developer Portal)

Expande UC-02, UC-13
MuleSoft Anypoint Exchange 📈 Expansão

Portal público de desenvolvedor com documentação OpenAPI, sandbox de testes e onboarding self-service para novas facilitadoras e adquirentes.

🔓Expande as integrações de proposta (UC-02) e de consulta de status (UC-13), abrindo a plataforma para integração autônoma.
💡Valor reduz o custo de integração e acelera a adoção, ampliando o ecossistema sem gargalo no time interno.

Data Cloud Unificado do Trabalhador

Expande UC-17
Data Cloud · Salesforce Connect 🏛️ Regulatório

Perfil unificado do trabalhador no Data Cloud: histórico de benefícios VA/VR, estabelecimentos frequentados (agregado) e padrão de uso.

🔓Expande a observabilidade (UC-17) do nível de mercado para o nível de perfil, sempre com dados minimizados e conformes à LGPD.
💡Valor vira insumo para políticas públicas de alimentação e nutrição, elevando o valor estratégico dos dados do programa.

Modelo Preditivo de Inadimplência

Expande UC-08 e UC-09
Einstein AI · CRM Analytics ⚙️ Operacional

Modelo Einstein que prevê o risco de inadimplência de boletos a partir de padrões históricos de pagamento.

🔓Expande a emissão de boleto (UC-08) e a confirmação de pagamento (UC-09) com uma camada preditiva de risco.
💡Valor permite ao MTE acionar alertas preventivos e definir condições diferenciadas para empresas de alto risco, protegendo o fluxo financeiro.

Governança de Dados Interministerial

Expande UC-18
Data Cloud · Shield · Salesforce Connect 🏛️ Regulatório

Compartilhamento estruturado de dados regulatórios com MTE, Fazenda, Previdência, Saúde e CGU, via API governamental.

🔓Expande a auditoria e o registro imutável (UC-18) para um modelo de troca entre órgãos, com controle de acesso por órgão e finalidade declarada.
💡Valor consolida o PAT como fonte confiável interministerial e prepara o Estado para decisões baseadas em dados compartilhados com segurança.
🎯
Visão de Longo Prazo · BSA Strategy Note
O PAT Marketplace não é apenas um sistema de VA/VR. É a prova de conceito de que o Estado brasileiro pode operar infraestrutura regulatória de R$200bi/ano em cloud pública Salesforce. Se bem-sucedido, abre caminho para replicação em outros mercados regulados e posiciona a Dataprev como operadora de infraestrutura digital do Governo Federal em parceria com Salesforce. O vetor central é observabilidade estatal, não apenas modernização de processos.
▸ PAT-BSA LOG
⏳ [INIT] Esqueleto HTML carregado