Pular para o conteúdo principal
// segurança & confiança

Seus contratos guardam o que a empresa tem de mais sensível.
A arquitetura inteira parte daí.

Infraestrutura em nuvem de nível corporativo, criptografia em todas as camadas, isolamento por cliente e governança de IA com validação humana. Do primeiro upload até a trilha de auditoria.

Infraestrutura e parceiros tecnológicos

Oracle Cloudinfraestrutura
Oracle Kubernetesorquestração
Amazon Bedrockacesso a modelos
Anthropic Claudemodelo de IA
OpenAI GPT-4modelo de IA
// infraestrutura & segurança

Controles de segurança corporativa

O Contrato Revisado opera em nuvem de nível corporativo na Oracle Cloud Infrastructure, projetada para alta disponibilidade, escala e proteção de dados.

Governança e controle de acesso

Controle de acesso por papéis (RBAC) seguindo o princípio do menor privilégio. Cada pessoa e cada sistema acessa apenas o necessário para a função. Todo acesso fica registrado e auditável, com retenção de logs por até 365 dias.

Rede e disponibilidade

Arquitetura Multi-FD com SLA de 99% de disponibilidade e escalonamento automático em OKE conforme a carga. O ambiente é isolado por VCN, com segregação lógica de dados por cliente.

Proteção contra ataques

Monitoramento contínuo e alertas por ferramentas de referência de mercado, com mitigações para SQL Injection, XSS, rate limiting e demais ameaças OWASP. A plataforma também é testada com base no OWASP Top 10 for LLM Applications, incluindo medidas contra Prompt Injection.

Backup e recuperação

Backups criptografados com rotina periódica de geração e armazenamento seguro. A operação está preparada para Disaster Recovery, com capacidade de restauração rápida.

// proteção de dados

Seus contratos ficam só seus.

Criptografia, isolamento por cliente e rastreabilidade completa de cada interação com a plataforma.

Criptografia de ponta a ponta

Contratos, cláusulas e bases ficam criptografados em repouso com AES-256 e em trânsito com TLS. As chaves são gerenciadas via OCI KMS, com controle centralizado de todo o ciclo de vida. Mesmo em caso de acesso indevido, sem a chave certa não há como ler nada.

Isolamento por cliente

Cada empresa opera em ambiente segregado, com isolamento lógico em toda a stack: banco relacional, arquivos e base vetorial com namespace exclusivo. Não existe acesso cruzado entre clientes.

Trilha de auditoria completa

Cada interação registra pergunta do usuário, trechos utilizados, documentos referenciados, prompt enviado ao modelo, resposta, data, hora e identificação de usuário e cliente. No workflow de aprovação, cada cláusula guarda nome, data, hora e cargo do responsável.

LGPD e GDPR

A arquitetura segue privacy by design e está alinhada à legislação brasileira e europeia de proteção de dados, do armazenamento ao ciclo de vida das informações.

// inteligência artificial & governança

IA com governança estruturada.

A inteligência artificial da plataforma foi construída com um modelo de governança que garante confiabilidade, transparência e conformidade. A decisão contratual continua sendo humana.

  • Orquestração multiagente proprietáriaFramework com 26 agentes especializados.
  • RAG sobre legislação brasileiraRespostas ancoradas em base legal atualizada.
  • Validação de contextoEstruturação e checagem antes da geração das respostas.
  • Integração segura com LLMs via APIComunicação controlada e monitorada.
  • Dados não usados para treinamentoNenhum dado de cliente alimenta treino ou fine-tuning.
  • Validação humana obrigatóriaAntes de qualquer decisão contratual.
  • Aprovação por cláusulaCom trilha completa de auditoria.
  • Sem decisões vinculantes autônomasO sistema não decide sozinho com efeito jurídico.
  • Privacy by designArquitetura alinhada à LGPD e ao GDPR.
  • Rastreabilidade de cada respostaAs respostas trazem links diretos aos documentos originais.
// due diligence

Segurança para quem contrata o Contrato Revisado

Se o seu time de TI, jurídico ou compliance precisa validar a plataforma antes da assinatura, o material está pronto.

O que perguntar antes de fechar contrato

Reunimos os pontos que as due diligences técnicas mais cobram: onde os dados ficam, quem acessa o quê, como funciona o isolamento por cliente, o que é registrado em auditoria e o que está previsto em contrato. Podemos percorrer isso junto com a sua equipe técnica ou jurídica, antes de qualquer assinatura.

Auditorias e evidências

Disponibilizamos evidências, registros e informações necessárias dentro do escopo de auditoria acordado com o cliente.

Integração com o ambiente corporativo

Autenticação via SSO, LDAP e outros mecanismos corporativos, conforme os requisitos do cliente. A integração com SharePoint e Graph API acontece apenas quando a empresa opta, com credenciais próprias.

Encarregado de dados (DPO)

Canal do encarregado disponível para atendimento aos direitos dos titulares, com procedimento e prazo de resposta definidos no padrão institucional.

// conformidade

Padrões que orientam a operação

Referências técnicas e regulatórias aplicadas na construção e na manutenção da plataforma.

LGPD

Aderência aos princípios da Lei Geral de Proteção de Dados no tratamento de dados pessoais.

GDPR

Arquitetura alinhada ao padrão europeu de proteção de dados.

OWASP Top 10

Mitigações para SQL Injection, XSS, rate limiting e demais ameaças de aplicação.

OWASP para LLM

Avaliação contínua com base no OWASP Top 10 for LLM Applications, incluindo Prompt Injection.

// dúvidas frequentes

Perguntas frequentes

Não. Os dados dos clientes não são utilizados para treinamento de modelos, conforme previsto contratualmente. Toda a inferência ocorre em infraestrutura controlada, sem compartilhamento de informações com outros clientes ou uso para treinamento futuro.

Precisa de um questionário de segurança respondido?

Envie os requisitos da sua área de TI, jurídico ou compliance. Nosso time responde item a item e, se for o caso, marca uma sessão técnica com a sua equipe.