# Mapa VSM

O modelo é desenhado em dois níveis de recursão: **a cooperativa** (sistema viável em si) e **a rede** (sistema viável do qual cada cooperativa é um S1).

## Recursão 1 — A cooperativa

| Sistema | Função na padaria | Instrumento no kit |
|---|---|---|
| **S1** | Unidades operacionais: produção (forno), venda (balcão), entregas | `02-operacao/manual-producao.md`, `fluxos-diarios.md` |
| **S2** | Coordenação anti-oscilação: escala de turnos, padrão de receitas, plano de produção diário, regras de caixa | Módulo *escala* e *producao* do software; `regimento-interno.md` |
| **S3** | Gestão do presente: coordenação eleita (rotativa), alocação de recursos, negociação de metas com as frentes | `01-organizacao/governanca.md` |
| **S3\*** | Auditoria esporádica: conferência de estoque, controle sanitário interno, revisão de caixa por cooperado não envolvido | `02-operacao/seguranca-alimentar.md`; módulo *auditoria* |
| **S4** | Futuro e ambiente: novos produtos, mudanças no bairro, preços de insumos, oportunidades de edital | Reunião mensal de planejamento; dados do commons da rede |
| **S5** | Identidade: assembleia geral dos cooperados; este documento de identidade adaptado localmente | `identidade.md`, estatuto |

**Canal algedônico interno:** qualquer cooperado pode acionar diretamente a assembleia (pular S3) mediante assinatura de 20% dos cooperados — previsto no regimento.

## Recursão 2 — A rede

| Sistema | Função na rede | Quem |
|---|---|---|
| **S1** | Cada cooperativa Forno Comum | As cooperativas |
| **S2** | Padrões compartilhados: este repositório, protocolo de federação de dados, critérios do selo | Repositório versionado |
| **S3** | *Deliberadamente fraco.* A rede não comanda cooperativas. Limita-se à gestão do selo e do fundo comum voluntário | Associação da rede |
| **S3\*** | Auditoria do selo: verificação periódica dos critérios, por pares (cooperativa audita cooperativa) | Rodízio entre cooperativas |
| **S4** | Pesquisa, análise comparativa de variantes, iteração do modelo, prospecção regulatória e de mercado | **Universidade parceira** (incubadora/extensão) |
| **S5** | Identidade da rede: assembleia anual das cooperativas; aprovação de versões *major* | Associação da rede |

**Canal algedônico da rede:** qualquer cooperativa pode convocar assembleia extraordinária da rede; sinais críticos dos indicadores (ver `indicadores.md`) disparam alerta automático à associação e à cooperativa afetada — nunca só à universidade.

## O metassistema efêmero

A universidade ocupa S4 da rede **por delegação revogável**. Três salvaguardas estruturais:

1. **Licenças** — AGPL + CC BY-SA garantem que a saída da universidade não retira nada da rede.
2. **Separação S4/S5** — a universidade propõe revisões do modelo; a assembleia da rede as aprova. A universidade não tem voto.
3. **Dados** — o commons de dados roda em infraestrutura da associação (ou de uma cooperativa de TI da rede), não em servidores da universidade. A universidade tem acesso de leitura ao agregado, revogável.

Falha de projeto a evitar: se a universidade acumular S4 *e* a operação do selo *e* a infraestrutura de dados, ela vira franqueadora de fato. A arquitetura acima existe para impedir isso.
