Soberania de dados e IA

Documentos e políticas · acesso público

Em breve

Termo de tratamento de dados (DPA)Em breve Política de Segurança da InformaçãoEm breve Certificações de segurançaEm breve

1. Você é dono do seu conhecimento

Na era da IA, o valor de uma operação está no conhecimento acumulado sobre ela: como as coisas se conectam, o que já deu certo, onde estão os riscos. Esse conhecimento é seu, e a nossa premissa é simples: ele não pode migrar, em silêncio, para dentro do modelo de IA de ninguém.

O conteúdo que você carrega na Mappier permanece seu. Nós agimos como operadora, a seu pedido, para fazer a plataforma funcionar. Não vendemos dados pessoais e não repassamos o seu conteúdo para que terceiros o usem para os próprios fins.

2. A IA vê o mínimo necessário

Coletar e expor menos é uma decisão de projeto, não um ajuste de configuração. Quando um agente de IA precisa consultar a sua operação, ele recebe apenas o que a tarefa exige, e dados pessoais são minimizados antes de chegar ao modelo.

Nem toda pergunta precisa de IA. Sempre que uma regra clara e determinística resolve, a plataforma responde por essa regra, sem passar pela IA. Menos superfície exposta ao modelo significa menos risco, por padrão.

O mesmo vale para os seus documentos. Quando você sobe um arquivo, a leitura e a extração do conteúdo acontecem dentro da nossa própria infraestrutura — não em um serviço de extração de terceiros. Só depois dessa etapa, e já com dados pessoais minimizados, é que um modelo de IA encontra o conteúdo.

3. Sem lock-in de modelo

A Mappier não amarra a sua operação a um único fornecedor de IA. O modelo que responde por trás é uma peça substituível: podemos trocá-lo por um mais capaz, mais barato ou mais adequado a um requisito, sem que você precise mudar nada no seu dia a dia.

E quando a IA não está disponível ou não é a ferramenta certa, a inteligência degrada com elegância: a plataforma continua funcionando por caminhos determinísticos, em vez de simplesmente parar. Independência de fornecedor é uma garantia de continuidade, não só de preço.

4. Seu conhecimento numa camada que é sua

A Mappier modela a sua operação como um gêmeo digital: as entidades do seu negócio, como elas se relacionam e os processos que as conectam. Essa camada de conhecimento existe de forma independente do modelo de IA, e é ela, não o modelo, que carrega o valor.

Quanto mais você usa a plataforma, mais rico fica esse modelo do seu negócio. Esse ganho fica com você: alimenta as suas próprias decisões e fluxos, e não os pesos de um modelo de terceiros.

5. Permissões que espelham a sua organização

Quem pode ver e fazer o quê é definido por você, no nível de cada pessoa, equipe e ação. E a regra vale por igual para gente e para agentes de IA: um agente herda exatamente as permissões de quem o aciona.

Na prática, um agente de IA nunca enxerga mais do que a pessoa no lugar dele enxergaria. Capacidades sensíveis nascem desligadas e só são liberadas de forma explícita e auditada. A governança da IA é a mesma governança da sua organização, não um sistema à parte.

6. Registrado, auditável e reversível

Toda chamada de IA deixa rastro. Registramos, por chamada, quem pediu, quando, qual modelo respondeu, o que foi acessado e qual foi o desfecho. Isso permite reconstruir uma decisão depois do fato, prestar contas a uma auditoria e demonstrar causalidade quando ela importa.

E essa trilha é uma só. O que uma automação faz e o que um agente de IA faz entram no mesmo registro de execuções, com a origem marcada e o estado anterior preservado — não há um registro “da IA” separado, com regras mais frouxas. Quem audita a operação olha para um lugar único e vê quem agiu, o que mudou e o que foi desfeito.

Do lado das ações, o que um agente faz na sua operação é reversível: cada alteração pode ser mantida, descartada ou desfeita. Ação reversível é o que permite dar mais autonomia à IA com menos risco, porque um erro é sempre recuperável.

7. Avaliada antes de ligar

Confiar em um agente de IA não deveria ser um ato de fé. Antes de liberar um agente na plataforma, nós o submetemos a uma bateria de avaliação com critérios definidos antes do teste — as mesmas instruções, as mesmas ferramentas e os mesmos limites que ele terá em produção. Se o resultado não atinge o critério, o agente não liga; foi assim que escolhemos, com dados, o modelo que responde hoje.

Parte dessas provas roda de forma automática a cada mudança no código — incluindo testes de resistência a tentativas de manipulação por instruções escondidas (prompt injection) e a garantia de que capacidades sensíveis nascem desligadas. A avaliação não é um evento único: é um portão permanente entre uma mudança e você.

8. A escada de garantias

Nem toda carga de trabalho precisa do mesmo nível de proteção. Em vez de tratar tudo igual, adotamos uma escada de garantias e rodamos cada tarefa no degrau que ela realmente exige.

O nosso degrau declarado combina duas coisas: processamento de IA em nuvem com retenção zero, onde o provedor não guarda, não treina e não reutiliza o seu conteúdo, e uma camada de controle que é sua (a modelagem do negócio, as permissões e a trilha de auditoria descritas acima). Para operações com requisitos de residência ou regulação específicos, conversamos caso a caso sobre a região de processamento antes de qualquer compromisso. Por baixo disso, a própria infraestrutura segue o mesmo princípio: os nossos sistemas operam com identidade federada de curta duração, sem chaves de acesso permanentes que pudessem vazar.

9. Perguntas para levar a qualquer fornecedor de IA

Estas são as perguntas que consideramos justo qualquer comprador fazer, à Mappier ou a qualquer plataforma de IA. Deixamos aqui as nossas respostas.

10. Fale com a gente

Está avaliando a Mappier e precisa aprofundar qualquer um destes pontos com a sua equipe de segurança, jurídico ou compras? Fale com a gente pelo formulário de contato ou diretamente com o nosso Encarregado de dados: start@mappier.app. Para o tratamento de dados pessoais em detalhe, veja a nossa Política de Privacidade.