SEGURANÇA E DADO
O que acontece com o seu dado
Toda avaliação de fornecedor de IA chega na mesma pergunta, e ela quase nunca é feita direito. "É seguro?" não tem resposta útil, porque não dá para conferir. As quatro que dão são: o que sai da sua empresa, onde isso roda, quem consegue ver e o que acontece se você sair. Esta página responde as quatro, e diz quais respostas moram no contrato e não numa página pública.
As quatro perguntas que decidem
- "O que sai da minha empresa?"
- Conteúdo não sai para terceiro. Prompt, resposta e documento processado ficam na infraestrutura que você contratou. O que trafega para fora dela é telemetria de operação, e a lista está logo abaixo.
- "Onde isso roda?"
- Em infraestrutura nossa, em data centers nossos, com endereço no Brasil e nos Estados Unidos. Qual ambiente atende a sua carga é definido com a engenharia antes de assinar, e não é coisa que se resolva por uma página.
- "Quem consegue ver?"
- Escopo de acesso, portas e quem pode o quê entram como anexo de contrato, porque mudam de cliente para cliente. Quem pergunta isso numa avaliação séria não quer uma frase de marketing, quer o anexo.
- "E se eu sair?"
- A integração é o padrão OpenAI. Sair é trocar a base URL de volta, não é um projeto de migração. Dizemos isso por convicção: quem prende cliente pela dificuldade de saída está admitindo que o produto não segura sozinho.
O que nunca vai para terceiros
Três categorias, e elas valem nos quatro produtos. A diferença entre eles não é o que protege, é onde a proteção é imposta.
- Prompts, respostas e documentos processados.
- O que o seu time escreve e o que a plataforma devolve. Não é repassado a modelo de terceiro nem a IA pública.
- Dados dos seus sistemas, logs de conteúdo, arquivos.
- O que os agentes leem e escrevem dentro dos seus sistemas fica do seu lado da fronteira.
- Qualquer byte usado para treinar modelo, nosso ou de terceiros.
- É compromisso contratual, e ele sobrevive ao fim do contrato. Peça por escrito a qualquer fornecedor, inclusive a nós.
Onde a proteção é imposta. No Workspace, na API e no Squad AI ela é isolamento por organização mais compromisso contratual. No On Site ela é física: a inferência roda no seu rack, sem upload e sem tenancy compartilhada. Se a sua exigência é do segundo tipo, nenhum contrato substitui, e a gente diz isso na primeira conversa.
O que sai, e por quê
Uma coisa sai, e é a que mantém a plataforma no ar: telemetria de operação. Volume, latência, taxa de erro, disponibilidade e saúde do equipamento. É o que permite agir antes de você perceber, aplicar correção e atualizar o modelo. Não há conteúdo nisso.
Vale a distinção, porque ela some em muito material de fornecedor: telemetria diz quantas chamadas houve e se falharam. Log de conteúdo diria o que foi escrito. A primeira é operação, a segunda é o seu dado, e as duas não moram no mesmo lugar.
As práticas, não o selo
Seguimos os controles da ISO 27001 e documentamos cada um. Não temos certificado e não alegamos ter.
Está escrito assim de propósito. Um selo comprado não protege dado; controle seguido protege. Preferimos que a sua avaliação confira o segundo, e a mistura das duas coisas numa mesma frase é o sinal que vale procurar em qualquer fornecedor, inclusive nos que têm o certificado de verdade.
Feito para as perguntas do seu regulador
Direito de auditoria, acesso do regulador e plano de saída são escritos no contrato, não prometidos numa reunião. No On Site, o processamento fica na sua jurisdição, então não há transferência internacional a discutir. Nos produtos que nós operamos, a jurisdição do ambiente é parte do desenho, e entra na proposta.
O que está em contrato, e não nesta página
Três coisas mudam de cliente para cliente, e por isso não têm número aqui:
- A janela de retenção de log operacional.
- Depende do que a sua área de risco exige e do que o seu caso justifica guardar.
- O escopo de acesso e as portas.
- Quem pode o quê, de onde, e em qual janela. É anexo, e muda quando o seu ambiente muda.
- A lista de subprocessadores do seu contrato.
- Ela existe, é nominal e entra na proposta. Uma lista pública fixa aqui envelheceria antes da sua assinatura.
Colocar número fixo nessas três numa página pública seria promessa que não sobrevive ao primeiro caso diferente. Elas são respondidas por escrito, para o seu caso, antes de você assinar. Se algum fornecedor responder essas três com um parágrafo genérico, vale insistir.
O que perguntar a qualquer fornecedor de IA
Estas seis servem para avaliar qualquer um, inclusive nós. As cinco primeiras estão respondidas acima; a sexta entra no anexo, porque a resposta honesta depende do ambiente contratado.
- 1. O meu conteúdo é usado para treinar algum modelo?
- Peça por escrito, e peça que o compromisso sobreviva ao fim do contrato. "Não usamos por padrão" é uma resposta diferente de "não usamos".
- 2. Onde roda, e de quem é o equipamento?
- Infraestrutura própria e nuvem pública alugada respondem essa pergunta de formas muito diferentes quando o regulador aparece.
- 3. Quem, do lado de vocês, consegue ler um prompt meu, e em que situação?
- A resposta útil é um anexo com papéis e situações, não um adjetivo.
- 4. Qual é o plano de saída, e quanto ele custa em dias de trabalho?
- Se a resposta for vaga, esse é o custo real do contrato, e ele não aparece na proposta.
- 5. Vocês têm certificado, ou seguem os controles?
- As duas respostas são aceitáveis. A mistura das duas na mesma frase não é.
- 6. Quando algo acontece, em quanto tempo eu fico sabendo?
- Prazo de notificação é cláusula, não intenção. Peça o prazo em horas e por escrito.
O próximo passo
Se você está montando uma avaliação de fornecedor, o caminho mais curto é mandar as suas seis perguntas e receber por escrito o que cabe em contrato. Quem responde é a engenharia que construiu a plataforma, e se alguma exigência sua não fechar com o que operamos, dizemos na primeira conversa.
Tem uma exigência de compliance específica? Descreva em duas linhas e a gente diz se fecha, e como: falar com a engenharia.