Sua IA, sob as regras do negócio.

SEGURANÇA E GATEWAY DE IA

A permissão nasce na fonte, pode ser restringida pelo workspace, recebe um recorte para cada pessoa ou agente e exige autoridade própria antes de virar ação.

Comece agora Explorar o Gateway de IA Do contexto à ação Princípio público 01 Origem Permissão original

Dado ou documento

02 Workspace Política adicional

Só pode restringir

03 Consumidor Recorte de uso

Pessoa, motor ou agente

04 Ação Autorização própria

Segue ou bloqueia

Princípio de produto · exemplo ilustrativo Governança Agentes Gateway de IA Privacidade Objetivos de confiança

ACOMPANHE A EVOLUÇÃO

Como ler os estados do produto. Princípio público

Princípio público que o SOCEO já assume.

Em construção

Direção técnica ainda não comprovada como completa.

Objetivo futuro

Marco externo ainda não obtido.

ADICIONE RESTRIÇÕES PARA TIMES E INDIVÍDUOS DADOS DE EXEMPLO

Exemplo ilustrativo de políticas por pessoa.

Matriz operacional: DADOS DE EXEMPLO ESCOPO MODELO CONECTORES CONTEXTO ORÇAMENTO / MÊS

Marina · Growth

APENAS Claude

200K R$ 1,2 mil +8%

Felipe · Direção

TODOS EXCETO Claude

1M R$ 2,4 mil +5%

Camila · Financeiro

APENAS OpenAI

64K R$ 800 -4%

Rafael · Operações

APENAS Gemini

128K R$ 900 +3% A adoção só vem com governança

O SOCEO é a camada de governança que destrava a adoção de IA na empresa. Coloque agentes no ar no dia 0 com controles de custo, conector e contexto por time e por pessoa.

A quem cada política se aplica Times inteiros Indivíduos Exceções pontuais O que ela limita, por agente Modelos permitidos Tamanho do contexto Acesso a conectores Orçamento mensal

Resultado do exemplo

90% economia máxima de contexto 100% adoção agêntica 6 meses para adoção total

SEGURANÇA EM EVOLUÇÃO

Compromissos claros. Próximos passos também.

Conheça os princípios que orientam o SOCEO e os controles que ainda precisam de implementação, validação ou evidência externa.

Princípio público Os princípios do produto A permissão confiável da fonte é preservada. O workspace só acrescenta restrições. Papéis diferentes recebem recortes diferentes. Ver, usar, executar e aprovar são autorizações distintas. O bloqueio explica a camada sem revelar o conteúdo. Em construção Controles a implementar e validar Isolamento completo dos dados por contexto. Login corporativo centralizado e criptografia com escopo comprovado. Auditoria contínua, monitoramento centralizado de eventos de segurança e cobertura de rastreabilidade. Proteções técnicas contra prompt injection. Marcos externos de confiança e conformidade. Acompanhar evolução no roadmap

TRÊS FRONTEIRAS

A regra acompanha o dado até a decisão.

Cada fronteira reduz o acesso possível. Nenhuma camada posterior apaga uma restrição anterior.

01 ORIGEM

A origem define o primeiro limite.

Quando a fonte oferece uma regra de permissão disponível e confiável, o SOCEO preserva esse limite ao trazer o dado ou documento para o contexto operacional.

Explorar Permissões e confiança Acesso preservado quando a regra da origem está disponível e é confiável. 01 CAMADA Fonte 02 REGRA APLICADA Permissão disponível 03 REGRA APLICADA Dado ou documento 04 RESULTADO Acesso preservado

02 CONTEXTO

O contexto não apaga a permissão.

A política do workspace pode reduzir o que um papel enxerga ou usa. Ela nunca transforma um acesso negado na origem em acesso permitido.

Ver Contexto operacional A regra mais restritiva acompanha o contexto derivado. 01 CAMADA Permissão da origem 02 REGRA APLICADA Política do workspace 03 REGRA APLICADA Recorte por papel 04 RESULTADO Menor acesso

03 AÇÃO

A ação exige autoridade própria.

Poder ver uma informação não significa poder usá-la em qualquer fluxo, executar uma mudança ou aprovar uma decisão. Essas autorizações permanecem separadas.

Conhecer Aprovações humanas Ver, usar, executar e aprovar são decisões diferentes. 01 CAMADA Ver 02 REGRA APLICADA Usar 03 REGRA APLICADA Executar 04 RESULTADO Aprovar

PONTOS DE GOVERNANÇA

Seis pontos onde o limite precisa continuar visível.

Percorra a trilha para separar o princípio já sustentado daquilo que ainda exige construção ou prova.

01 Origem e identidade 02 Permissões e recortes 03 Contexto e campos protegidos 04 Pessoas, motores e agentes 05 Ação e aprovação 06 Rastreabilidade e limite visível 01 / 06 Princípio público A permissão começa onde o dado nasce.

Quando uma regra da fonte está disponível e é confiável, ela acompanha o dado ou documento. A identidade envolvida define qual recorte pode seguir.

REGRA DECLARADA O workspace não pode ampliar a permissão original.

PERMISSÕES EM PROFUNDIDADE

A regra mais restritiva é a que chega ao uso.

Veja como origem, workspace e papel formam o recorte efetivo dentro do Motor Conecta — sem transformar a política do workspace em atalho para ampliar acesso.

Explorar Permissões e confiança Permissões em cada etapa Prevalece o menor acesso 01 Origem Acesso permitido pela fonte 02 Workspace Restrição adicional 03 Uso efetivo Interseção mais restritiva

RESULTADO O acesso efetivo nunca ultrapassa o limite da origem.

AGENTES EM PRÁTICA

A mesma regra decide o que o agente pode fazer.

Em uma missão para investigar a margem, a permissão de leitura não vira autorização de gasto. O cenário abaixo mostra como origem, função e aprovação mudam o caminho da ação.

MISSÃO ILUSTRATIVA Investigar a queda de margem e preparar um ajuste. 01 / AÇÃO Ler relatório financeiro Segue no recorte

A origem concede leitura à função e o workspace não amplia o acesso.

NO PERCURSO

Fonte e período acompanham a análise.

02 / AÇÃO Abrir contrato restrito Bloqueado

A fonte não concedeu acesso. A missão declara a lacuna sem mostrar o conteúdo.

NO PERCURSO

O limite fica visível para a equipe.

03 / AÇÃO Alterar orçamento Pede aprovação

O agente pode preparar a proposta; executar o gasto exige a pessoa autorizada.

NO PERCURSO

Decisão humana antes da ação.

Exemplo ilustrativo de aplicação dos princípios. A cobertura técnica completa de isolamento, auditoria e proteção contra prompt injection continua em construção.

Explorar Governança de agentes

GATEWAY DE IA

A IA certa, com as regras do seu negócio.

Uma camada para visualizar como cada solicitação poderia combinar tarefa, política de acesso, contexto permitido e perfil de modelo antes de produzir uma resposta.

Demonstração visual · sem execução real

Este ambiente não envia solicitações, não mede uso real e não recebe credenciais.

Simular uma rota Explorar a Central de Modelos SOLICITAÇÃO CAMADA DE DECISÃO 01 Tarefa classificar 02 Política permitir 03 Contexto minimizar ROTA DEMONSTRATIVA Perfil equilibrado motivo + alternativa visíveis RESPOSTA REGISTRO ESPERADO

CAMINHO DA SOLICITAÇÃO

A rota começa antes do modelo.

Cada etapa mostra uma decisão diferente. O diagrama descreve o contrato visual esperado; não comprova que essas decisões já sejam aplicadas por um backend.

01 Tarefa

O pedido é classificado pelo tipo de trabalho esperado.

02 Política

As regras aplicáveis definem o que pode seguir.

03 Contexto

Só o contexto autorizado entra no cenário da solicitação.

04 Modelo

Um perfil de modelo é sugerido para tarefa e objetivo.

05 Resposta

O retorno mantém limites e alternativas visíveis.

06 Registro

Os sinais que precisariam ser medidos ficam explícitos.

DOIS MODOS DE ACESSO

O uso de chave própria não é outro produto. É um modo do Gateway.

Alterne o cenário para separar cobrança, credencial, modelos elegíveis e responsabilidades sem transformar uma ilustração em promessa técnica.

Como o cenário acessa modelos? Créditos SOCEO Minha chave

MODO DO GATEWAY

Créditos SOCEO Fluxo demonstrativo COBRANÇA Consumo representado como créditos do workspace. CREDENCIAL Nenhuma credencial de fornecedor aparece para o usuário. MODELOS ELEGÍVEIS Perfis elegíveis dependem do catálogo e das regras que vierem a ser habilitados. RESPONSABILIDADES A disponibilidade técnica, os limites e a medição precisam ser confirmados no produto antes do uso real.

ROTEAMENTO AUTOMÁTICO NO GATEWAY

Mude a tarefa. Troque o objetivo. Leia o motivo.

A simulação mantém classificação, política, perfil de modelo, justificativa e alternativa no mesmo palco para que a decisão possa ser contestada.

Demonstração visual · sem execução real

01 Tarefa Preparar resumo executivo Comparar documentos longos Planejar ação com ferramenta

Sintetizar sinais operacionais para uma revisão semanal.

02 Objetivo da rota Economia Prioriza um perfil de menor custo relativo para a tarefa. Equilíbrio Procura uma combinação intermediária entre custo e capacidade. Capacidade Prioriza um perfil preparado para maior complexidade relativa. TAREFA POLÍTICA PERFIL MODELO DEMONSTRATIVO Perfil equilibrado Equilíbrio CLASSIFICAÇÃO Síntese operacional POLÍTICA APLICADA Leitura de contexto permitido · sem ação automática CONTEXTO DO CENÁRIO Indicadores e notas autorizadas no cenário

POR QUE ESTA ROTA? Combina síntese, leitura de contexto e espaço para explicar divergências.

ALTERNATIVA Perfil essencial quando os dados já estiverem consolidados.

IMPACTO ESPERADO NO CENÁRIO Busca equilíbrio relativo; não é estimativa de uso real.

Demonstração visual: a rota muda localmente nesta página, sem chamada de modelo, cálculo real de custo, telemetria ou decisão de backend.

PRIVACIDADE POR SUPERFÍCIE

Uma pergunta diferente para cada camada de dados.

Fornecedor, conversa, memória, arquivos, telemetria e credencial têm ciclos e responsáveis próprios. Uma frase global não substitui essas respostas.

01 Envio ao provedor

Qual fornecedor, região e política de retenção se aplicariam?

LIMITE DESTA DEMONSTRAÇÃO Retenção e uso pelo fornecedor precisam ser declarados por contrato; nada aqui presume retenção zero. 02 Histórico da conversa

A conversa fica disponível depois da sessão, por quanto tempo e para quem?

LIMITE DESTA DEMONSTRAÇÃO Histórico do produto é uma superfície separada do tratamento feito pelo fornecedor. 03 Memória reutilizável

O que poderia voltar em outra conversa e como seria removido?

LIMITE DESTA DEMONSTRAÇÃO Memória exige política própria; esta página não afirma que ela existe ou está isolada. 04 Arquivos e trechos

Quais arquivos e partes seriam enviados para responder à tarefa?

LIMITE DESTA DEMONSTRAÇÃO Permissão, minimização e descarte precisam ser comprovados na implementação real. 05 Logs e telemetria

Quais metadados, erros e medidas seriam registrados?

LIMITE DESTA DEMONSTRAÇÃO Observabilidade não deve ser confundida com conteúdo de conversa nem com retenção do fornecedor. 06 Credencial própria

Quem cadastra, revoga e responde pela chave usada?

LIMITE DESTA DEMONSTRAÇÃO A demonstração só mostra uma máscara e não recebe, valida, armazena ou transmite chaves.

OBSERVABILIDADE E CONTROLES

O que uma operação real precisaria tornar visível.

Os campos abaixo são uma moldura administrativa. Traços no lugar de números deixam claro que esta página não possui telemetria de produção.

Demonstração visual · sem execução real

VISÃO DO WORKSPACE sem dados reais Volume Sem dados reais

Solicitações por workspace e período.

Custo Sem dados reais

Custo ou crédito medido por rota.

Latência Sem dados reais

Tempo observado por perfil e tarefa.

Erros Sem dados reais

Falhas e recusas separadas por causa.

Ferramentas Sem dados reais

Chamadas propostas, aprovadas e concluídas.

CONTROLES ADMINISTRATIVOS contrato visual 01 Modelos elegíveis

Definir quais perfis podem participar de cada rota.

02 Limites de uso

Representar tetos e condições por workspace ou grupo.

03 Aprovação humana

Interromper cenários sensíveis antes de qualquer ação.

04 Alternativas de rota

Declarar o que deveria acontecer quando a rota preferida não puder seguir.

DISPONIBILIDADE

Separar o que está demonstrado do que está operacional.

Cada bloco declara o alcance desta composição para que uma interface convincente não seja confundida com backend, cobrança, segurança ou telemetria comprovados.

Demonstração visual · sem execução real

Roteador desta página Demonstração visual

Interação local sem chamada a modelos, cálculo ou persistência.

Créditos SOCEO Disponibilidade a confirmar

O fluxo precisa ser validado no produto antes de virar promessa operacional.

Minha chave Ativação técnica a confirmar

A interface não cadastra, valida ou usa uma chave real.

Roteamento automático Comportamento demonstrado

Os critérios e perfis exibidos são editoriais, sem telemetria real.

MODELOS E GOVERNANÇA

Compare os perfis antes de definir a rota.

A Central de Modelos apresenta os perfis demonstrativos que podem informar uma futura política do Gateway.

Abrir a Central de Modelos Falar com o time

OBJETIVOS FUTUROS

Direções de confiança, sem antecipar conquista.

Estes marcos ainda não foram obtidos. Eles indicam direções de evolução, não certificações, relatórios, conformidade atual ou auditorias em andamento. Escopo, ordem e aplicabilidade podem mudar.

42001 ISO/IEC 42001:2023 Objetivo futuro — ainda não obtido NATUREZA Sistema de gestão de inteligência artificial DIREÇÃO / ESCOPO Direção para estruturar responsabilidades e gestão do uso de IA. HIPAA* HIPAA, quando aplicável Objetivo futuro — ainda não obtido NATUREZA Requisitos aplicáveis a informações de saúde DIREÇÃO / ESCOPO Aplicabilidade dependerá do produto, dos dados tratados e das obrigações envolvidas. TX–L2 TX-RAMP Level 2, quando aplicável Objetivo futuro — ainda não obtido NATUREZA Programa governamental aplicável a serviços em nuvem DIREÇÃO / ESCOPO Escopo e necessidade dependerão de atuação compatível com o programa. SOC 2 SOC 2® Type 2 Objetivo futuro — ainda não obtido NATUREZA Exame independente e relatório DIREÇÃO / ESCOPO É tratado como exame independente com relatório, não como selo ou certificação genérica. 27001 ISO/IEC 27001:2022 Objetivo futuro — ainda não obtido NATUREZA Sistema de gestão da segurança da informação DIREÇÃO / ESCOPO Direção para organizar controles e melhoria contínua de segurança da informação. GDPR* GDPR, quando aplicável Objetivo futuro — ainda não obtido NATUREZA Requisitos aplicáveis de proteção de dados DIREÇÃO / ESCOPO Aplicabilidade dependerá das operações, das pessoas e dos dados envolvidos.

PERGUNTAS FREQUENTES

Suas dúvidas sobre segurança. O SOCEO já possui certificações? O workspace pode ampliar uma permissão da fonte? Toda ação de IA acontece automaticamente? Como o SOCEO comunica um bloqueio? Onde acompanhar a evolução dos controles?

PRÓXIMO PASSO

Veja a governança no percurso real da informação.

Converse com o SOCEO sobre fontes, papéis, limites e aprovações no contexto do seu negócio.

Comece agora Ver o roadmap