🫀 Ritos de governança (evidência ao vivo)
● Backup diário
26/07/2026
● Teste de restauração
14/07/2026
● Pack mensal de métricas
14/07/2026
● Triagem de conversas de IA
14/07/2026
● Análise crítica da direção
em implantação
🔒 Controles de segurança
- Isolamento total entre clientes (multi-tenant testado automaticamente)
- Trilha de auditoria imutável de toda ação — quem fez o quê, quando
- Criptografia: TLS em trânsito, segredos cifrados em repouso, chaves de API só como hash
- Backups diários + cópia externa + backup antes de toda atualização
- Webhooks assinados (HMAC) e bloqueio por padrão em endpoints públicos
- MFA disponível, senha forte obrigatória e proteção contra força bruta
🤖 Governança de IA
- Supervisão humana por design: a IA sugere, uma pessoa aprova (copiloto)
- A IA nunca se passa por humano — identidade transparente, garantida por guardrails
- Saída que viola regra de negócio é descartada automaticamente (fail-closed)
- Kill-switch do próprio cliente: pausa todo envio automático na hora
- Dados pessoais são redigidos antes de qualquer provedor externo de IA
- Testes adversariais (red-team) obrigatórios antes de qualquer agente entrar no ar
⚖️ LGPD
- Consentimento com trilha completa (conceder, revogar, reconceder)
- Direito ao esquecimento operacional (anonimização auditada)
- Portabilidade: exportação estruturada dos dados do titular
Transparência: nossos controles são alinhados às normas ISO/IEC 27001
(segurança da informação) e ISO/IEC 42001 (gestão de IA), com políticas,
registro de riscos e análises críticas periódicas pela direção. Certificação
formal por auditoria externa está no nosso roadmap. Documentação de
conformidade disponível para clientes sob NDA.