PowerBizzOS agora com gateway seguro de API. Ver o que muda para o seu comitê ›

InícioCentral de Confiança

Central de Confiança

O seu comitê de risco
recebe o dossiê pronto.

A maior parte dos projetos de IA não morre na tecnologia: morre na diligência de segurança, quando o fornecedor não tem documento para entregar. Aqui está o que a Powerbizz coloca na mesa antes de você pedir.

Um agente ageoutro audita a ação antes de qualquer execução
6 documentosentregues ao seu time de risco no início da diligência
Auditadospor comitês de segurança de corretoras globais e redes hospitalares

Resumo para o comitê

Modelo de operação
Managed AI Operations: a Powerbizz opera, supervisiona e responde pelo resultado
Acesso a sistemas
Somente via gateway seguro de API, com permissão mínima e sem credencial no modelo
Uso de dado para treino
Vedado em contrato, incluindo subprocessadores de modelo
Encarregado
DPO nomeado, com canal de contato no pacote documental

O princípio

Um agente age.
Outro audita.

Antes de gravar qualquer coisa no seu sistema, um segundo agente independente valida a ação. Quando falta dado ou a confiança é baixa, ele para e escala para o humano. Nunca improvisa.

  • Cada agente tem dono, escopo e versão.E um botão de interrupção que desliga na hora.
  • Alçada definida por você.O que o agente faz sozinho e a partir de onde precisa de aprovação humana está escrito.
  • Gate de homologação obrigatório.Simulação com casos reais e testes adversariais antes de publicar. Nenhum agente crítico escapa disso.
  • Conhecimento restrito ao seu.O agente responde a partir do RAG da sua organização, não do conhecimento genérico da internet.
  • Multimodelo.Já operamos com modelos da Anthropic, OpenAI, Google e Mistral, conforme o caso de uso. Trocar o modelo por trás não é projeto novo, e você não fica preso a um fornecedor de IA.

O caminho de uma ação

1
O agente propõe a açãoLê o pedido, consulta o RAG da organização e monta a execução.
2
O auditor independente validaEntra quando o agente extrai ou grava dado via API.
3
Confiança baixa para e escalaFalta de dado ou ambiguidade vira tarefa humana, nunca uma suposição.
4
Execução via gateway seguroConecta com o seu ERP, CRM ou core sem expor credencial ao modelo.
5
Confirmação ao solicitanteResultado devolvido a quem pediu, com o que foi executado.

Controles técnicos

O que está implementado.

Sem promessa de roadmap nesta tabela: o que está aqui é o que já opera nas contas em produção.

DomínioControleO que isso significa para você
Dado em trânsito e em repousoTLS 1.3 e AES-256Interceptação e vazamento por acesso ao armazenamento ficam fora do cenário realista
IdentidadeMFA e SSO corporativo (Okta, Microsoft Entra ID)O acesso segue a política de identidade que a sua empresa já usa, com permissão por agente (RBAC)
Dado pessoalTokenização de PIIO modelo trabalha sem receber o dado identificável quando ele não é necessário
Separação entre clientesIsolamento multi-tenantO conhecimento e o histórico da sua operação não encostam nos de outro cliente
Acesso a sistemasGateway seguro de APIA credencial do seu ERP nunca chega ao modelo, e cada chamada fica registrada
InfraestruturaAWS, com failover multi-AZSe uma zona da AWS falha, a operação continua sem intervenção manual
DisponibilidadeSLA de 99,5%, com crédito de serviçoQueda abaixo do acordado gera crédito contratual, não só desculpa
Resposta a incidente críticoAté 4 horasPrazo contratual para o primeiro tratamento, não meta interna sem cobrança
Teste de segurançaPentest anual, alinhado a SOC 2 e ISOO controle é verificado por terceiro, não apenas declarado por nós
Uso do seu dadoVedação contratual de treinoA sua informação não vira conhecimento de modelo de ninguém

Onde a operação roda

Três formas de implantar,
a mesma governança nas três.

O comitê define o quanto de perímetro próprio precisa. A Powerbizz se encaixa nele, sem reduzir controle.

Nuvem gerenciada compartilhada

A Powerbizz opera a infraestrutura na AWS, com isolamento lógico por cliente. Caminho mais rápido para colocar o primeiro agente em produção.

VPC privada dedicada

Ambiente de rede segregado só para a sua operação, dentro da mesma conta gerenciada. Para o comitê que exige isolamento físico além do lógico.

On-premises ou air-gapped

A operação roda dentro do seu próprio perímetro, sem o dado sair da sua rede. Para o cliente cujo dado não pode, por política ou regulação, tocar nuvem de terceiro.

Responsabilidade compartilhada

O que é operado pela Powerbizz,
o que continua com você.

O mesmo modelo que a AWS usa para dividir responsabilidade entre nuvem e cliente, aplicado à camada de agentes.

Quem responde por quê

Infraestrutura, disponibilidade e patch da plataforma
Powerbizz
Modelo de IA, orquestração de agentes e auditoria de cada ação
Powerbizz
Gateway de acesso aos seus sistemas e trilha de chamadas
Powerbizz
Política de quem pode acessar o quê dentro da sua empresa
Cliente
Qualidade e atualização do dado de origem, no seu ERP, CRM ou prontuário
Cliente
Alçada de cada agente, o que ele faz sozinho e onde precisa de aprovação
Definida em conjunto, antes do piloto

Pacote documental

Seis documentos,
entregues antes de você pedir.

O seu time de risco recebe a documentação pronta, não um formulário em branco para nós preenchermos em duas semanas.

01
Dossiê de plataformaArquitetura, fluxo de dado, controles técnicos e desenho multi-tenant. É o documento que responde a maior parte do formulário do seu comitê de uma vez.
02
Inventário ROPARegistro das operações de tratamento, com finalidade, base legal, categorias de dado e prazo de retenção por fluxo.
03
RIPD/DPIA de agentes de IARelatório de impacto à proteção de dados específico para operação com agentes, que é o ponto onde a maioria dos fornecedores não tem resposta.
04
Plano de resposta a incidentesClassificação por severidade, prazo de primeira resposta, caminho de escalonamento e comunicação ao encarregado do cliente.
05
Privacy e Security by DesignComo privacidade e segurança entram no ciclo de desenvolvimento, antes do código, não na revisão final.
06
Lista de subprocessadoresQuem participa do tratamento, com que papel e sob qual cláusula contratual, incluindo os provedores de modelo.

LGPD e privacidade

Privacidade tratada como desenho,
não como cláusula.

Operação com agentes cria tratamento de dado novo, com finalidade nova. Por isso o inventário e o relatório de impacto são refeitos a cada fluxo que entra em produção, e não uma vez na assinatura do contrato.

  • Finalidade e base legal por fluxo, registradas no inventário ROPA entregue ao seu encarregado.
  • RIPD/DPIA específico para agentes de IA, que é onde a maioria dos fornecedores não tem o que apresentar.
  • Direitos do titularoperacionalizados: acesso, correção e eliminação com caminho definido e prazo acordado.
  • Retenção e descartecom prazo em contrato, e comprovação de descarte no encerramento.
  • Dado sensível com desenho próprio, em saúde e em benefícios, feito junto com o jurídico do cliente.

Perguntas que o encarregado faz

Qual a base legal?
Definida por fluxo e registrada, não presumida
Por quanto tempo guarda?
Prazo em contrato, com descarte comprovado
Quem mais trata o dado?
Lista de subprocessadores, com papel e cláusula
Como atendo um titular?
Caminho e prazo definidos antes do piloto
E se vazar?
Plano de incidentes com SLA e comunicação ao encarregado

Continuar a leitura

Como a governança aparece em cada linha.

Dúvidas frequentes

O formulário do seu comitê, respondido.

Vocês usam o nosso dado para treinar modelos?

Não, e isso está no contrato, não só na política. A vedação é explícita e vale para os subprocessadores de modelo que a plataforma usa.

Onde o dado fica hospedado?

Em nuvem gerenciada na AWS, com isolamento por cliente e failover automático entre zonas de disponibilidade. Para quem exige perímetro próprio, existe também o modelo de VPC privada dedicada e o modelo on-premises. A região de hospedagem, o prazo de retenção e o processo de descarte são definidos em contrato e descritos no dossiê de plataforma que o seu time recebe.

Vocês são certificados em SOC 2 e ISO 27001?

A plataforma é construída alinhada a esses controles, com pentest anual e o pacote documental correspondente. Quando o seu comitê exige o certificado formal de um terceiro, isso é tratado explicitamente na diligência, sem rodeio.

O modelo de IA tem acesso às credenciais dos nossos sistemas?

Nunca. A credencial fica no gateway seguro de API do PowerBizzOS. O agente pede a ação, o gateway executa com a permissão mínima que você definiu e devolve o resultado, com registro de cada chamada.

Como vocês evitam que o agente invente uma resposta?

O agente responde a partir do conhecimento da sua organização, um agente auditor independente valida a ação contra regra, contrato e alçada antes de qualquer execução, e confiança baixa vira tarefa humana. Além disso, nenhum agente crítico entra em produção sem passar pelo gate de homologação, com testes adversariais.

Quem é o encarregado de dados e como falamos com ele?

Há DPO nomeado, e o canal de contato faz parte do pacote documental entregue no início da diligência, junto com o plano de resposta a incidentes.

O que acontece se quisermos encerrar o contrato?

Devolução do dado no formato acordado e descarte comprovado, dentro do prazo definido em contrato. O desenho de saída é discutido antes da entrada, não depois.

Próximo passo

Traga o questionário de segurança
da sua empresa.

Respondemos com documento, não com promessa. Se faltar algo que o seu comitê exige, dizemos o que existe e o que não existe, sem rodeio.

Falar com a BellaAtendente digital, responde na hora