Dados na sua infraestrutura
Documentos, base de conhecimento e busca ficam na sua nuvem privada ou no seu servidor. Nada é guardado em um ambiente compartilhado com outras empresas.
Quando uma IA pública lê seus contratos, planilhas e atas, você acabou de exportar conhecimento estratégico para um servidor de terceiro. IA Soberana é o caminho oposto: a empresa define onde os dados ficam, quem pode acessá-los e o que sai para o provedor de inteligência artificial. E consegue provar isso para a auditoria.
IA soberana é usar inteligência artificial mantendo dados, regras de acesso e auditoria sob controle da empresa. A base fica numa instalação exclusiva, o provedor de inteligência artificial é escolhido em cada instalação (com região e não treinamento em contrato, ou rodando na própria rede) e cada consulta deixa registro. É o oposto de colar contratos em um chat público.
"IA Soberana" não é um selo de marketing. É um conjunto de garantias técnicas e contratuais que respondem a uma pergunta simples: onde estão meus dados e quem decide o que acontece com eles? Três pilares precisam estar resolvidos.
Documentos, base de conhecimento e busca ficam na sua nuvem privada ou no seu servidor. Nada é guardado em um ambiente compartilhado com outras empresas.
Você escolhe, em cada instalação, entre um provedor externo com região e não treinamento garantidos em contrato ou um modelo rodando na sua rede.
Cada pergunta, cada documento recuperado, cada decisão tem trilha: quem, quando, de onde, e o que foi visto.
A lei brasileira não menciona "IA" diretamente, mas o tratamento automatizado de dados pessoais cai sob o Art. 20, e o titular tem direito à revisão. Quatro pontos concretos que toda implantação precisa cobrir.
Saber quais documentos contêm dados pessoais e quem é o titular. Sem isso, não há como atender pedidos de exclusão.
O dado foi coletado para um RH, foi ingerido para o quê? Mudança de finalidade exige novo consentimento ou base legal específica.
Quando a IA decide algo ou sugere algo, o usuário precisa saber por quê. Resposta com citação da fonte resolve isso.
Criptografia em trânsito e em repouso, controle de acesso por papel, logs de auditoria, plano de resposta a incidentes.
Usar ChatGPT direto no navegador para "perguntar sobre o contrato" parece inofensivo até a primeira auditoria. Eis o que pode acontecer.
Colaborador cola contrato confidencial em uma inteligência artificial pública. O termo de uso permite "melhorias do modelo": agora o conteúdo está em treino futuro.
Toda a operação passa a depender de um provedor sem SLA garantido. Mudança de preço, política ou disponibilidade afeta o dia a dia.
Sem controle de uso por área, a conta do provedor cresce sem aviso. Pior: ninguém sabe o que cada equipe consultou e quanto custou.
Não é um modo opcional. É o desenho padrão: cada cliente recebe uma instalação exclusiva, com a própria base de conhecimento e o próprio registro de consultas.
O Corptex roda no seu servidor ou na sua nuvem privada, em uma instalação que é só sua, operada pela nossa equipe.
Senhas de integração e chaves do provedor ficam cifradas dentro da instalação. A cópia de segurança não expõe nenhuma credencial.
Cada consulta à inteligência artificial registra quem perguntou, o que foi consultado, a confiança e a resposta. O encarregado de dados consulta sem pedir ajuda.
Item interno, confidencial ou restrito: a inteligência artificial respeita a regra. Diretor não vê dado de outro setor sem autorização explícita.
O Corptex é instalado só para a sua empresa, e o provedor de inteligência artificial é escolhido com a sua TI na concepção da implantação. A cada pergunta saem apenas a pergunta e os trechos que aquela pessoa pode ver: conteúdo restrito nunca sai (a IA avisa que o documento existe e indica a área responsável) e o confidencial sai com CPF, CNPJ, e-mail e telefone apagados. O custo da inteligência artificial aparece por pessoa e por setor, e cada módulo herda as mesmas regras: as avaliações do módulo Pessoas (RH) ficam privadas e o Atendimento responde ao cliente só com a base verificada. Veja a tela de auditoria no tour do produto ou todos os módulos.
Marque mentalmente o que já está resolvido. Cada item não-marcado é uma frente que uma plataforma soberana resolve por você.
Saem a pergunta e os trechos da base que aquela pessoa pode ver, para o provedor escolhido na instalação, com região e não treinamento definidos em contrato. Conteúdo restrito nunca sai e o confidencial sai com CPF, CNPJ, e-mail e telefone apagados. Para que nada saia da rede, o modelo pode rodar dentro da empresa.
O que a sua empresa escolher. O provedor é definido por instalação: OpenAI, Azure na região contratada, Anthropic ou um modelo compatível rodando na sua própria rede. A escolha é feita com a sua TI na concepção da implantação.
Não. Ela resolve a parte técnica: acesso por setor e por pessoa, resposta com fonte, classificação do conteúdo e registro de cada consulta. Base legal, finalidade e atendimento ao titular continuam sendo decisões da empresa, e o Corptex guarda a trilha que comprova o que foi feito.
Depende das fontes de conhecimento e dos sistemas envolvidos. O plano e as datas são definidos junto com cada cliente numa etapa de concepção, antes de qualquer compromisso de prazo.
Mostramos como o Corptex roda na sua empresa, com registro de cada consulta e adequação à LGPD desde o primeiro dia.