Sua IA, sob as regras do negócio.

Conheça a segurança, a governança e o Gateway de IA do SOCEO: permissões, políticas, rotas de modelos e os controles ainda em construção.

Segurança começa antes da resposta

A permissão nasce na fonte, pode ser restringida pelo workspace, recebe um recorte para cada pessoa ou agente e exige autoridade própria antes de virar ação. Princípio de produto · exemplo ilustrativo. Origem: Permissão original. Dado ou documento. Workspace: Política adicional. Só pode restringir. Consumidor: Recorte de uso. Pessoa, motor ou agente. Ação: Autorização própria. Segue ou bloqueia.

Legenda de estados

Princípio público: Princípio público que o SOCEO já assume. Em construção: Direção técnica ainda não comprovada como completa. Objetivo futuro: Marco externo ainda não obtido.

Governança em prática

Origem: Permissão original. Dado ou documento. Workspace: Política adicional. Só pode restringir. Consumidor: Recorte de uso. Pessoa, motor ou agente. Ação: Autorização própria. Segue ou bloqueia.

Três fronteiras do produto

Cada fronteira reduz o acesso possível. Nenhuma camada posterior apaga uma restrição anterior. A origem define o primeiro limite. Quando a fonte oferece uma regra de permissão disponível e confiável, o SOCEO preserva esse limite ao trazer o dado ou documento para o contexto operacional. Acesso preservado quando a regra da origem está disponível e é confiável. Fonte. Permissão disponível. Dado ou documento. Acesso preservado. O contexto não apaga a permissão. A política do workspace pode reduzir o que um papel enxerga ou usa. Ela nunca transforma um acesso negado na origem em acesso permitido. A regra mais restritiva acompanha o contexto derivado. Permissão da origem. Política do workspace. Recorte por papel. Menor acesso. A ação exige autoridade própria. Poder ver uma informação não significa poder usá-la em qualquer fluxo, executar uma mudança ou aprovar uma decisão. Essas autorizações permanecem separadas. Ver, usar, executar e aprovar são decisões diferentes. Ver. Usar. Executar. Aprovar.

Pontos de governança

Percorra a trilha para separar o princípio já sustentado daquilo que ainda exige construção ou prova. Origem e identidade. Princípio público. A permissão começa onde o dado nasce. Quando uma regra da fonte está disponível e é confiável, ela acompanha o dado ou documento. A identidade envolvida define qual recorte pode seguir. O workspace não pode ampliar a permissão original. Permissões e recortes. Cada papel recebe o menor recorte aplicável. A política do workspace acrescenta restrições e papéis diferentes recebem visões diferentes do mesmo contexto. A regra mais restritiva vence. Contexto e campos protegidos. Em construção. Proteção completa exige prova técnica. Isolamento completo dos dados por contexto e proteção sistemática de campos sensíveis não são apresentados como capacidades atuais sem evidência pública correspondente. A direção está declarada; a comprovação ainda não. Pessoas, motores e agentes. O consumidor não herda acesso ilimitado. Pessoa, motor ou agente recebe um recorte próprio. A existência de contexto não autoriza o uso irrestrito desse contexto. O limite acompanha quem consome a informação. Ação e aprovação. Acesso não é autorização para agir. Ver, usar, executar e aprovar permanecem autorizações distintas. Uma ação pode seguir, pedir aprovação ou ser bloqueada. A autoridade é verificada na etapa da ação. Rastreabilidade e limite visível. O bloqueio explica a camada, não revela o conteúdo. O SOCEO assume o princípio de tornar o limite explicável. Auditoria contínua e cobertura técnica completa de rastreabilidade ainda dependem de prova. O motivo aparece sem expor o que foi protegido.

Permissões em profundidade

Veja como origem, workspace e papel formam o recorte efetivo dentro do Motor Conecta — sem transformar a política do workspace em atalho para ampliar acesso. Origem: Acesso permitido pela fonte. Workspace: Restrição adicional. Uso efetivo: Interseção mais restritiva.

A IA certa, com as regras do seu negócio.

Uma camada para visualizar como cada solicitação poderia combinar tarefa, política de acesso, contexto permitido e perfil de modelo antes de produzir uma resposta. Este ambiente não envia solicitações, não mede uso real e não recebe credenciais.

Escolha como acessar modelos

Créditos SOCEO: Consumo representado como créditos do workspace. Nenhuma credencial de fornecedor aparece para o usuário. Perfis elegíveis dependem do catálogo e das regras que vierem a ser habilitados. A disponibilidade técnica, os limites e a medição precisam ser confirmados no produto antes do uso real. Minha chave: Cobrança representada no contrato direto da empresa com o fornecedor. Credencial mascarada · •••• •••• •••• 4821 Modelos elegíveis dependem do contrato, da região e das permissões do fornecedor. A empresa continua responsável pela chave, pela conta, pelas cotas e pelas condições do fornecedor.

O caminho de uma solicitação

Tarefa: detalhe: O pedido é classificado pelo tipo de trabalho esperado. Política: detalhe: As regras aplicáveis definem o que pode seguir. Contexto: detalhe: Só o contexto autorizado entra no cenário da solicitação. Modelo: detalhe: Um perfil de modelo é sugerido para tarefa e objetivo. Resposta: detalhe: O retorno mantém limites e alternativas visíveis. Registro: detalhe: Os sinais que precisariam ser medidos ficam explícitos.

Auto-routing com motivo visível

Demonstração visual: a rota muda localmente nesta página, sem chamada de modelo, cálculo real de custo, telemetria ou decisão de backend. Preparar resumo executivo: Sintetizar sinais operacionais para uma revisão semanal. Síntese operacional Leitura de contexto permitido · sem ação automática Comparar documentos longos: Mapear diferenças, lacunas e trechos que exigem revisão humana. Comparação documental Leitura de arquivos permitidos · resultado sujeito a revisão Planejar ação com ferramenta: Propor uma ação operacional que ainda depende de aprovação humana. Planejamento de ação assistida Proposta permitida · execução bloqueada até aprovação

Privacidade por camada

Envio ao provedor: Qual fornecedor, região e política de retenção se aplicariam? Retenção e uso pelo fornecedor precisam ser declarados por contrato; nada aqui presume retenção zero. Histórico da conversa: A conversa fica disponível depois da sessão, por quanto tempo e para quem? Histórico do produto é uma superfície separada do tratamento feito pelo fornecedor. Memória reutilizável: O que poderia voltar em outra conversa e como seria removido? Memória exige política própria; esta página não afirma que ela existe ou está isolada. Arquivos e trechos: Quais arquivos e partes seriam enviados para responder à tarefa? Permissão, minimização e descarte precisam ser comprovados na implementação real. Logs e telemetria: Quais metadados, erros e medidas seriam registrados? Observabilidade não deve ser confundida com conteúdo de conversa nem com retenção do fornecedor. Credencial própria: Quem cadastra, revoga e responde pela chave usada? A demonstração só mostra uma máscara e não recebe, valida, armazena ou transmite chaves.

O que precisa ser observado

Volume: valor: Sem dados reais; detalhe: Solicitações por workspace e período. Custo: valor: Sem dados reais; detalhe: Custo ou crédito medido por rota. Latência: valor: Sem dados reais; detalhe: Tempo observado por perfil e tarefa. Erros: valor: Sem dados reais; detalhe: Falhas e recusas separadas por causa. Ferramentas: valor: Sem dados reais; detalhe: Chamadas propostas, aprovadas e concluídas.

Controles e disponibilidade

Modelos elegíveis: detalhe: Definir quais perfis podem participar de cada rota. Limites de uso: detalhe: Representar tetos e condições por workspace ou grupo. Aprovação humana: detalhe: Interromper cenários sensíveis antes de qualquer ação. Alternativas de rota: detalhe: Declarar o que deveria acontecer quando a rota preferida não puder seguir. Roteador desta página: status: Demonstração visual; detalhe: Interação local sem chamada a modelos, cálculo ou persistência. Créditos SOCEO: status: Disponibilidade a confirmar; detalhe: O fluxo precisa ser validado no produto antes de virar promessa operacional. Minha chave: status: Ativação técnica a confirmar; detalhe: A interface não cadastra, valida ou usa uma chave real. Auto-routing: status: Comportamento demonstrado; detalhe: Os critérios e perfis exibidos são editoriais, sem telemetria real.

Compare os perfis antes de definir a rota.

A Central de Modelos apresenta os perfis demonstrativos que podem informar uma futura política do Gateway.

Objetivos futuros de confiança e conformidade

Estes marcos ainda não foram obtidos. Eles indicam direções de evolução, não certificações, relatórios, conformidade atual ou auditorias em andamento. Escopo, ordem e aplicabilidade podem mudar. ISO/IEC 42001:2023. Sistema de gestão de inteligência artificial. Objetivo futuro — ainda não obtido. Direção para estruturar responsabilidades e gestão do uso de IA. HIPAA, quando aplicável. Requisitos aplicáveis a informações de saúde. Aplicabilidade dependerá do produto, dos dados tratados e das obrigações envolvidas. TX-RAMP Level 2, quando aplicável. Programa governamental aplicável a serviços em nuvem. Escopo e necessidade dependerão de atuação compatível com o programa. SOC 2® Type 2. Exame independente e relatório. É tratado como exame independente com relatório, não como selo ou certificação genérica. ISO/IEC 27001:2022. Sistema de gestão da segurança da informação. Direção para organizar controles e melhoria contínua de segurança da informação. GDPR, quando aplicável. Requisitos aplicáveis de proteção de dados. Aplicabilidade dependerá das operações, das pessoas e dos dados envolvidos.

Estado atual e próximos passos

Conheça os princípios que orientam o SOCEO e os controles que ainda precisam de implementação, validação ou evidência externa. Os princípios do produto. A permissão confiável da fonte é preservada. O workspace só acrescenta restrições. Papéis diferentes recebem recortes diferentes. Ver, usar, executar e aprovar são autorizações distintas. O bloqueio explica a camada sem revelar o conteúdo. Controles a implementar e validar. Isolamento completo dos dados por contexto. Login corporativo centralizado e criptografia com escopo comprovado. Auditoria contínua, monitoramento centralizado de eventos de segurança e cobertura de rastreabilidade. Proteções técnicas contra prompt injection. Marcos externos de confiança e conformidade.

Perguntas frequentes e próximo passo

O SOCEO já possui certificações? Não. Os seis marcos apresentados nesta página são objetivos futuros ainda não obtidos. Eles não representam certificações, relatórios ou conformidade atual. O workspace pode ampliar uma permissão da fonte? Não. A política do workspace pode restringir o acesso, mas nunca ampliar o que a origem permitiu. Toda ação de IA acontece automaticamente? Não. Ver, usar, executar e aprovar são autorizações distintas. Dependendo da regra, uma ação pode seguir, exigir aprovação ou ser bloqueada. Como o SOCEO comunica um bloqueio? O princípio público é explicar qual camada aplicou o limite sem revelar o conteúdo protegido. Onde acompanhar a evolução dos controles? No roadmap público do SOCEO, onde direções e próximos passos podem ser atualizados conforme o produto evolui. Converse com o SOCEO sobre fontes, papéis, limites e aprovações no contexto do seu negócio.