
Índice
- Por que o SAP no setor público é diferente
- As falhas de conformidade que realmente acontecem
- Conformidade financeira
- Conformidade em compras
- Residência e proteção de dados
- Desafios de implementação para planejar
- Implantação em fases ou go-live completo
- Escolhas de implantação em 2026
- A residência de dados decide o modelo de implantação
- A Public Edition agora tem escopo para o setor público
- O que o RISE cobre e o que não cobre
- Governo federal dos EUA: SAP NS2
- IA e soberania de dados
- Checklist pré-contratual para a nuvem do setor público
- A equipe de que você precisa
- Perguntas frequentes
No SAP do setor público, a conformidade precisa ser configurada no sistema desde o primeiro workshop de desenho. A contabilidade de fundos e as verificações de orçamento pertencem ao Public Sector Management (PSM). A segregação de funções pertence ao desenho de papéis. Os limites de compras e os registros de licitações pertencem ao workflow. A residência de dados precisa ser resolvida no contrato antes que alguém assine. Este guia é para CFOs, CIOs e diretores de programa de órgãos governamentais e entidades ligadas ao governo. Ele cobre os controles que evitam apontamentos de auditoria, as escolhas de implantação para 2026 e a equipe de que você precisa. Use a tabela de controles e o checklist pré-contratual abaixo.
Os governos não têm margem para falhas de conformidade que aparecem na auditoria. Trabalho em projetos SAP do setor público há mais de 10 anos, e a distância entre “conformidade documentada” e “conformidade imposta no sistema” é a mais cara de fechar depois do go-live.
Vi o que acontece quando a conformidade é incorporada desde o início: ela poupa tempo dos órgãos, evita reprovações em auditoria e deixa claras as responsabilidades. Também trabalhei em projetos em que as equipes pularam as verificações de conformidade, achando que poderiam resolver depois. Meses mais tarde, falhas de segurança e violações legais as obrigaram a voltar atrás, e isso custou milhões.
O exemplo recente mais bem documentado nem é de SAP. A Birmingham City Council orçou pouco menos de £ 20 milhões em 2018 para a substituição do seu sistema pelo Oracle Fusion. O relatório de interesse público de 2025 do auditor externo concluiu que o sistema, mais o trabalho para corrigi-lo, custaria pelo menos £ 90 milhões a mais que o orçamento original. A recuperação deveria se estender até 2026. As causas eram previsíveis. A maioria das falhas de ERP no setor público é.
Consultores que trazem premissas do setor privado criam problemas que aparecem tarde, quando são caros de corrigir.
As compras demoram mais. A aprovação de fornecedores envolve verificações regulatórias que as compras comerciais não têm. Um fornecedor liberado rápido pode ser reprovado numa revisão de segurança depois, e isso vira um problema do projeto. Planeje as compras para o ciclo regulatório, não para o comercial.
As estruturas orçamentárias são mais complexas. A contabilidade de fundos, as subvenções e os compromissos plurianuais exigem uma configuração de PSM que uma implementação padrão não inclui. Órgãos tributários e arrecadadores também precisam do Public Sector Collection and Disbursement (PSCD) para a receita voltada ao cidadão. Se qualquer um dos dois for mal feito, os relatórios financeiros não refletem a realidade até a auditoria.
Os ciclos de aprovação são fixados por lei. As aprovações governamentais não podem ser simplificadas como os workflows comerciais. Desenhe para elas desde o início. Workflows desenhados à revelia dos requisitos legais são contornados, e os contornos destroem a trilha de auditoria.
Os dados são mais sensíveis. Dados de cidadãos, registros fiscais e informações de funcionários trazem obrigações de soberania. Onde os dados ficam é uma exigência legal na maioria das jurisdições, não uma preferência técnica.
Conformidade financeira
Cada falha comum tem um controle específico no SAP:
| Risco | Como aparece | Controle SAP |
|---|---|---|
| Gastos departamentais sem rastreamento | Orçamentos estourados sem visibilidade até o fechamento do mês | Gestão de fundos e controle de disponibilidade orçamentária no PSM |
| Trilhas de auditoria ausentes | Transações sem o histórico completo de aprovação | Configuração do fluxo de documentos e etapas de aprovação obrigatórias |
| Anulação manual de controles | Usuários contornando a aprovação para acelerar o processamento | Desenho de autorizações e aplicação da segregação de funções |
| Pagamento sem verificação | Faturas pagas antes do recebimento de mercadorias ou da aprovação | Conciliação de três vias aplicada entre MM e FI |
| Configuração fiscal incorreta | Regras tributárias de entidades públicas ausentes do sistema | Configuração de jurisdição fiscal e de alíquotas |
| Lacunas na segregação de funções | Uma única pessoa cria e aprova um pagamento | Revisão do desenho de papéis e uma matriz de segregação de funções |
A segregação de funções é sistematicamente subestimada. Se uma única pessoa consegue criar um fornecedor, emitir um pedido de compra, receber as mercadorias e aprovar o pagamento, o sistema não tem nenhum controle efetivo, por mais regras que existam no papel.
- Criar o fornecedorLiberado antes nas verificações regulatórias
- Emitir o pedido de compraO controle de disponibilidade orçamentária no PSM bloqueia o estouro
- Receber as mercadoriasRegistrado no MM contra o pedido
- Conciliar a faturaConciliação de três vias aplicada entre MM e FI
- Aprovar o pagamentoAprovação obrigatória por uma pessoa diferente
Pago, com o histórico completo de aprovação no fluxo de documentos
Conformidade em compras
As compras públicas têm mais modos de falha do que a maioria das equipes espera. Estes cinco aparecem o tempo todo.
- Aprovação de fornecedor apressada. O cronograma parecia apertado, então um fornecedor foi liberado em um dia. Mais tarde, esse mesmo fornecedor foi reprovado em um requisito de segurança que estava no contrato desde o início. A lacuna estava no desenho do processo, não no sistema.
- Mudanças contratuais sem rastreamento. Alguém acrescenta uma linha de serviço e os donos do orçamento aprovam rápido. Seis meses depois, ninguém consegue mostrar quando o escopo mudou nem quem autorizou. O apontamento de auditoria vem em seguida.
- Gastos à frente da liberação do orçamento. As equipes comprometem recursos esperando que os fundos cheguem. As finanças rejeitam a fatura, o fornecedor interrompe o trabalho e começam as explicações.
- Registros de licitação incompletos. Os auditores querem a trilha completa das avaliações de propostas e das decisões de seleção. Se ela está em e-mails e não no SAP, vão perguntar por quê. Certa vez passei uma semana recriando evidências de licitação que faltavam, e não é nisso que o tempo deve ir no meio de uma implementação.
- Limites contornados. Os usuários encontram jeitos de contornar limites de aprovação criados para disparar uma revisão. Cada contorno poupa um dia e cria um risco real de conformidade.
Para ver como isso se dá em um sistema de compras governamental, veja minhas anotações sobre o SAP Ariba no setor público dos Emirados Árabes Unidos.
Residência e proteção de dados
Os provedores de nuvem hospedam dados em várias regiões. A menos que a hospedagem seja verificada de forma contratual e técnica, os dados do governo podem acabar fora do país sem que ninguém perceba, e a área jurídica descobre no pior momento possível. As lacunas recorrentes são locais de hospedagem pouco claros, criptografia parcial ou mal configurada, acesso administrativo concedido amplamente por conveniência, regras de retenção que se desviam e backups governados de forma menos rigorosa do que os sistemas em produção. Supor que outra pessoa é responsável por isso é como surgem os problemas de soberania. Nomeie um responsável, mapeie no desenho e teste antes do go-live.
São as áreas em que o escopo do setor público difere de um programa comercial:
| Área de desafio | O que exige |
|---|---|
| Estruturas orçamentárias complexas | PSM para contabilidade de fundos, subvenções e controle orçamentário plurianual |
| Arrecadação de tributos e receitas | PSCD para contas a receber, restituições e cobranças voltadas ao cidadão |
| Regulamentação de compras | Workflows para cadeias de aprovação fixas e registros de compras rastreáveis |
| Integração com legados | Migração de plataformas desenvolvidas sob medida e interfaces confiáveis |
| Regras sindicais e de folha de pagamento | Folha que reflita acordos coletivos e remuneração específica de sindicatos |
| Serviços voltados ao cidadão | Integração com gestão de casos e controles de privacidade dos dados do cidadão |
| Processos multiagência | SAP Central Finance para estruturas financeiras compartilhadas entre departamentos |
| Documentação de auditoria | Arquivamento, histórico de aprovações e registros de licitação que os auditores consigam recuperar |
Os projetos governamentais raramente fracassam por causa do software. Fracassam quando o escopo ultrapassa a capacidade da organização de absorver a mudança, ou quando os requisitos de conformidade são descobertos depois do go-live.
Fasear reduz o risco de cada go-live. Finanças e compras primeiro, porque carregam o maior peso de conformidade. Folha de pagamento e RH quando as finanças centrais estiverem estáveis. Serviços voltados ao cidadão depois. O go-live completo só funciona quando o planejamento está concluído, os requisitos de conformidade foram documentados antes da configuração, a equipe interna tem capacidade e os dados estão limpos. Essa combinação é rara no governo. Quando ela falta, a implantação em fases é o caminho mais seguro. Meu guia de estratégias de implementação compara os padrões com mais detalhe.
Conformidade não é uma fase. É a fundação. Já vi projetos tratarem a conformidade como um item de checklist perto do go-live. Todos tiveram, mais tarde, uma conversa cara com os auditores.
A residência de dados decide o modelo de implantação
Para os compradores do setor público, a estratégia de rollout e de migração vem em segundo lugar depois da decisão de implantação, e essa decisão é movida pela residência de dados.
Se os dados dos cidadãos precisam ficar no país e a SAP consegue comprovar uma hospedagem verificada no país, com as autorizações adequadas, o RISE with SAP no S/4HANA Cloud Private Edition é a melhor opção. Ele transfere a infraestrutura para a SAP, o que ajuda órgãos com equipes de Basis internas enxutas. Se a hospedagem no país não puder ser comprovada, o on-premise ou um parceiro de nuvem soberana continua sendo a resposta mais segura, apesar da carga operacional.
A Public Edition agora tem escopo para o setor público
A SAP agora entrega funções para o setor público no S/4HANA Cloud Public Edition. O seu pacote de escopo de PSM cobre gestão orçamentária, subvenções, fundos reservados e controle de disponibilidade, e a SAP o vem liberando país a país ao longo de 2025 e 2026. Para um órgão que começa do zero (greenfield) com processos padrão, isso elimina muito trabalho de fundação. Não elimina o desenho específico da jurisdição: plano de contas, estruturas tributárias e regras orçamentárias. A orientação da própria SAP é que ela entrega o GAAP local por país e não traz um princípio contábil IPSAS dedicado, então planeje o seu mapeamento para o IPSAS como parte do desenho.
O que o RISE cobre e o que não cobre
O erro mais comum com o RISE no setor público é supor que a SAP vai detectar todos os problemas de conformidade porque opera a infraestrutura. A SAP cobre a conformidade da infraestrutura: hospedagem, criptografia, disponibilidade da plataforma. Ela não cobre a segregação de funções, interfaces mal desenhadas nem lacunas na documentação das licitações. O órgão e o seu parceiro continuam sendo os responsáveis por isso.
A pressão por customização costuma ser alta no governo. Inclua na estrutura de governança um fórum de revisão de extensões, para que cada lacuna receba uma decisão registrada: configurar, estender por meio de APIs liberadas ou rejeitar.
Governo federal dos EUA: SAP NS2
Não liderei programas do governo federal dos EUA, então isto é apenas comentário baseado em registros públicos. As cargas de trabalho em nuvem do governo federal e da defesa dos EUA passam pela SAP National Security Services (SAP NS2), a subsidiária separada da SAP nos EUA, que entrega o S/4HANA Cloud Private Edition com operações e pessoal exclusivamente nos EUA. Em 2025, a DISA concedeu a ela uma autorização provisória para o S/4HANA Cloud Private Edition e o SAP BTP no FedRAMP+ Impact Level 5. Em outubro de 2025, a SAP entrou no marketplace FM QSMO do Tesouro dos EUA para a gestão financeira federal. Os parceiros nesses programas precisam de autorizações equivalentes e de profissionais com habilitação de segurança, o que estreita bastante a lista de candidatos.
IA e soberania de dados
Os recursos de IA que dependem de modelos hospedados na nuvem ou de infraestrutura compartilhada podem entrar em conflito com regras que impedem os dados dos cidadãos de sair do país ou de serem processados em plataformas compartilhadas.
A linha prática: a IA usada pela equipe de implementação em material do projeto (rascunhos de requisitos no SAP Cloud ALM, resumos de reunião no Copilot, registros de decisões no Confluence) em geral não é problema, desde que nenhum dado de cidadão passe por ela. A IA que processa dados soberanos de cidadãos em tempo real, como o roteamento automático de casos ou a análise preditiva sobre registros fiscais, precisa de uma revisão explícita de residência de dados antes da implantação. Alguns recursos não estão disponíveis de forma alguma em configurações soberanas. A demonstração do fornecedor não vai sinalizar o conflito. A revisão jurídica, meses depois, vai.
Checklist pré-contratual para a nuvem do setor público
Confirme cada um destes itens por escrito antes da assinatura:
- A região de hospedagem de produção, não produção e recuperação de desastres
- As restrições ao roteamento de dados entre fronteiras, inclusive para o acesso do suporte
- A criptografia em repouso e em trânsito, e quem detém as chaves
- Onde os backups são armazenados e como são governados
- Quais profissionais do provedor podem acessar o sistema, de quais países, e como o acesso é registrado
- Quais recursos de IA estão no escopo, onde eles processam os dados e se podem ser desativados
- Os termos de devolução e exclusão de dados ao fim do contrato
Consultores com experiência no setor público. Contabilidade de fundos, subvenções, compras governamentais e arrecadação de receitas são domínios específicos. Consultores só com experiência em SAP comercial aplicam os padrões de desenho errados.
Líderes de finanças que conhecem a contabilidade governamental. IPSAS, contabilidade de fundos e orçamentos plurianuais não são o FI comercial padrão. Os seus representantes de negócio precisam conhecer a diferença. Meu guia de SAP FICO cobre a base comercial que eles vão adaptar.
Conformidade e jurídico na sala desde o primeiro dia. Nos workshops de desenho, não consultados no fim. As decisões de conformidade no blueprint são mais baratas do que as decisões de conformidade depois do go-live.
Responsáveis pelos dados nomeados. Uma pessoa para cada tipo de dado (cidadãos, fornecedores, finanças e funcionários), com autoridade para decidir e responsabilidade pela qualidade.
A conformidade imposta no sistema sobrevive à auditoria. A conformidade escrita na política e contornada na prática, não.
O que torna a implementação do SAP no setor público diferente do SAP comercial?
Três coisas: a estrutura contábil, as regras de compras e a governança de dados.
A contabilidade do setor público acompanha receitas e gastos contra fundos, subvenções e exercícios orçamentários, o que exige o PSM, além do PSCD para os órgãos arrecadadores. As compras públicas seguem marcos legais que impõem transparência, licitação competitiva e cadeias de aprovação fixas. Dados de cidadãos, registros fiscais e informações de funcionários trazem requisitos de soberania que determinam onde e como o sistema pode ser hospedado.
Quais são as falhas de conformidade mais comuns no SAP do setor público?
Quatro respondem pela maioria dos apontamentos de auditoria: lacunas na segregação de funções, trilhas de auditoria ausentes, violações de residência de dados e documentação de compras guardada em e-mails em vez de no sistema. Cada uma é um problema de desenho que a configuração e o processo conseguem evitar, e cada uma é muito mais cara de corrigir depois do go-live.
O que é o SAP PSM e quando ele é necessário?
O SAP Public Sector Management (PSM) cobre a contabilidade governamental que o Financial Accounting padrão não cobre: contabilidade de fundos, gestão de subvenções, controle de disponibilidade orçamentária que bloqueia gastos além do orçamento autorizado e compromissos plurianuais com regras de transferência de saldo.
Qualquer órgão com orçamento baseado em fundos, financiamento por subvenções ou programas de capital plurianuais precisa dele. Órgãos de arrecadação e tributação também precisam do PSCD para contas a receber de cidadãos, restituições e cobranças. Desenhe o plano de contas, a estrutura de fundos e as regras orçamentárias em torno das normas contábeis que se aplicam a você.
Como tratar a residência de dados em uma implantação de nuvem SAP no setor público?
Verifique e documente antes de o contrato ser assinado. O contrato deve nomear as regiões dos data centers, restringir o roteamento entre fronteiras, abranger os backups e definir quais profissionais do provedor podem acessar o sistema e de onde.
Depois teste do ponto de vista técnico: confirme a região de hospedagem, valide a criptografia em repouso e em trânsito e limite o acesso administrativo a pessoas nomeadas, na jurisdição certa. Descobrir um problema de residência depois do go-live é caro e público.
O que é o RISE with SAP para o setor público?
O RISE with SAP é a oferta por assinatura da SAP, normalmente no S/4HANA Cloud Private Edition, com a SAP operando a infraestrutura e as operações técnicas. Ele serve a órgãos em que a SAP consegue comprovar uma hospedagem verificada no país, com as autorizações adequadas, e ajuda órgãos com equipes de Basis internas pequenas.
Ele não torna a SAP responsável pela conformidade da aplicação ou dos processos. A segregação de funções, os workflows e os registros de licitação continuam com o órgão e o seu parceiro. Nos EUA, as cargas de trabalho em nuvem do governo federal e da defesa passam, em vez disso, pela SAP NS2.
A implementação do SAP no setor público deve ser em fases ou de uma só vez?
Em fases, para a maioria das organizações do setor público. A capacidade de absorver mudanças é limitada, os requisitos de conformidade muitas vezes surgem aos poucos, e uma falha de conformidade depois do go-live completo custa mais do que uma encontrada em uma primeira fase limitada.
Finanças e compras costumam ir primeiro, folha de pagamento e RH em seguida, serviços voltados ao cidadão depois. O go-live completo pode funcionar quando o planejamento, os dados, a capacidade da equipe e a documentação de conformidade estão todos prontos antes da configuração. Isso é raro.
Como é a preparação para auditoria depois do go-live no SAP do setor público?
Em um sistema bem implementado, a preparação para auditoria se resume a gerar relatórios. Os históricos de aprovação ficam no fluxo de documentos, os registros de licitação nos documentos de compras e o consumo do orçamento no PSM.
Isso só vale se os dados foram mantidos corretamente. Workflows contornados deixam lacunas na trilha, e registros de licitação mantidos fora do sistema não podem ser gerados a partir dele. A prontidão para auditoria depende tanto da disciplina de processos quanto da configuração.
Próximo passo
Está conduzindo um programa de ERP agora?
Se este artigo tocou num programa em que você está envolvido agora, uma conversa de 30 minutos costuma render mais do que outra semana de análise interna.




