Guia • IA Soberana

IA Soberana: por que controle dos dados virou requisito de negócio.

Quando uma IA pública lê seus contratos, planilhas e atas, você acabou de exportar conhecimento estratégico para um servidor de terceiro. IA Soberana é o caminho oposto: a empresa define onde os dados ficam, quem pode acessá-los e o que sai para o provedor de inteligência artificial. E consegue provar isso para a auditoria.

Atualizado em: 29/09/2026 Leitura: 6 min Para: CIOs, DPOs, líderes de operações Tópicos: LGPD • Instalação exclusiva • Dados na sua empresa

O que é IA soberana?

IA soberana é usar inteligência artificial mantendo dados, regras de acesso e auditoria sob controle da empresa. A base fica numa instalação exclusiva, o provedor de inteligência artificial é escolhido em cada instalação (com região e não treinamento em contrato, ou rodando na própria rede) e cada consulta deixa registro. É o oposto de colar contratos em um chat público.

  • Dados e busca dentro da sua empresa.
  • Provedor escolhido por instalação, ou modelo rodando na sua rede.
  • Conteúdo restrito nunca sai; o confidencial sai sem dados pessoais.
  • Auditoria de quem perguntou o quê e o que foi visto.

O que define uma IA como soberana

"IA Soberana" não é um selo de marketing. É um conjunto de garantias técnicas e contratuais que respondem a uma pergunta simples: onde estão meus dados e quem decide o que acontece com eles? Três pilares precisam estar resolvidos.

Dados na sua infraestrutura

Documentos, base de conhecimento e busca ficam na sua nuvem privada ou no seu servidor. Nada é guardado em um ambiente compartilhado com outras empresas.

Modelos sob seu controle

Você escolhe, em cada instalação, entre um provedor externo com região e não treinamento garantidos em contrato ou um modelo rodando na sua rede.

Auditoria total

Cada pergunta, cada documento recuperado, cada decisão tem trilha: quem, quando, de onde, e o que foi visto.

Compliance

LGPD e IA: onde a maioria erra.

A lei brasileira não menciona "IA" diretamente, mas o tratamento automatizado de dados pessoais cai sob o Art. 20, e o titular tem direito à revisão. Quatro pontos concretos que toda implantação precisa cobrir.

Titular identificável

Saber quais documentos contêm dados pessoais e quem é o titular. Sem isso, não há como atender pedidos de exclusão.

Finalidade declarada

O dado foi coletado para um RH, foi ingerido para o quê? Mudança de finalidade exige novo consentimento ou base legal específica.

Transparência da resposta

Quando a IA decide algo ou sugere algo, o usuário precisa saber por quê. Resposta com citação da fonte resolve isso.

Segurança proporcional

Criptografia em trânsito e em repouso, controle de acesso por papel, logs de auditoria, plano de resposta a incidentes.

Quando não há soberania

Os três riscos subestimados da IA pública.

Usar ChatGPT direto no navegador para "perguntar sobre o contrato" parece inofensivo até a primeira auditoria. Eis o que pode acontecer.

Vazamento por uso

Colaborador cola contrato confidencial em uma inteligência artificial pública. O termo de uso permite "melhorias do modelo": agora o conteúdo está em treino futuro.

Dependência opaca

Toda a operação passa a depender de um provedor sem SLA garantido. Mudança de preço, política ou disponibilidade afeta o dia a dia.

Custos imprevisíveis

Sem controle de uso por área, a conta do provedor cresce sem aviso. Pior: ninguém sabe o que cada equipe consultou e quanto custou.

Como o Corptex implementa

IA Soberana de fábrica.

Não é um modo opcional. É o desenho padrão: cada cliente recebe uma instalação exclusiva, com a própria base de conhecimento e o próprio registro de consultas.

Instalação exclusiva

O Corptex roda no seu servidor ou na sua nuvem privada, em uma instalação que é só sua, operada pela nossa equipe.

Segredos protegidos

Senhas de integração e chaves do provedor ficam cifradas dentro da instalação. A cópia de segurança não expõe nenhuma credencial.

Trilha de auditoria

Cada consulta à inteligência artificial registra quem perguntou, o que foi consultado, a confiança e a resposta. O encarregado de dados consulta sem pedir ajuda.

Visibilidade hierárquica

Item interno, confidencial ou restrito: a inteligência artificial respeita a regra. Diretor não vê dado de outro setor sem autorização explícita.

Como isso funciona no Corptex

O Corptex é instalado só para a sua empresa, e o provedor de inteligência artificial é escolhido com a sua TI na concepção da implantação. A cada pergunta saem apenas a pergunta e os trechos que aquela pessoa pode ver: conteúdo restrito nunca sai (a IA avisa que o documento existe e indica a área responsável) e o confidencial sai com CPF, CNPJ, e-mail e telefone apagados. O custo da inteligência artificial aparece por pessoa e por setor, e cada módulo herda as mesmas regras: as avaliações do módulo Pessoas (RH) ficam privadas e o Atendimento responde ao cliente só com a base verificada. Veja a tela de auditoria no tour do produto ou todos os módulos.

Base de conhecimento do Corptex com itens por setor, visibilidade, dono e selo de verificação
Base de conhecimento: cada item tem setor, visibilidade, dono e selo de verificação com data.
Checklist de adequação

Sua empresa está pronta para IA Soberana?

Marque mentalmente o que já está resolvido. Cada item não-marcado é uma frente que uma plataforma soberana resolve por você.

  • Inventário de dados pessoaisSei onde estão os dados de funcionários, clientes e fornecedores.
  • Política de uso de IA públicaHá regra clara sobre o que pode ou não ser colado em ferramentas de inteligência artificial externas.
  • Base legal para tratamento automatizadoConsentimento, legítimo interesse ou execução de contrato declarados.
  • Direito à explicaçãoQuando a IA sugere algo, o usuário consegue ver a fonte.
  • Controle de acesso por papelPermissão por cargo com herança por setor; registro de quem viu o quê.
  • Plano de resposta a incidentesProcedimento para incidente envolvendo o sistema de IA.
  • Localização do dado contratadaSabe-se em qual região física os dados são armazenados e processados.
  • Saída garantida (data portability)Você consegue exportar tudo se decidir mudar de fornecedor.

Perguntas frequentes

Os dados da empresa saem para o provedor de inteligência artificial?

Saem a pergunta e os trechos da base que aquela pessoa pode ver, para o provedor escolhido na instalação, com região e não treinamento definidos em contrato. Conteúdo restrito nunca sai e o confidencial sai com CPF, CNPJ, e-mail e telefone apagados. Para que nada saia da rede, o modelo pode rodar dentro da empresa.

Qual provedor de inteligência artificial o Corptex usa?

O que a sua empresa escolher. O provedor é definido por instalação: OpenAI, Azure na região contratada, Anthropic ou um modelo compatível rodando na sua própria rede. A escolha é feita com a sua TI na concepção da implantação.

IA soberana resolve a LGPD sozinha?

Não. Ela resolve a parte técnica: acesso por setor e por pessoa, resposta com fonte, classificação do conteúdo e registro de cada consulta. Base legal, finalidade e atendimento ao titular continuam sendo decisões da empresa, e o Corptex guarda a trilha que comprova o que foi feito.

Quanto tempo leva para implantar o Corptex?

Depende das fontes de conhecimento e dos sistemas envolvidos. O plano e as datas são definidos junto com cada cliente numa etapa de concepção, antes de qualquer compromisso de prazo.

Solicite uma apresentação

Implemente IA Soberana na sua empresa.

Mostramos como o Corptex roda na sua empresa, com registro de cada consulta e adequação à LGPD desde o primeiro dia.

Quero ver a demonstração