Central de Confiança
Soberania de dados e IA
Atualizado em 22 de julho de 2026
Quem controla o modelo da sua operação, controla a sua operação. Na Mappier, esse controle é inteiramente seu, e esta página explica como garantimos isso.
Documentos e políticas · acesso público
Privacidade e governança
Soberania de dados e IA
Em breve
Em resumo
- Você é dono do seu conhecimento. O que entra na plataforma é seu, e continua seu.
- Não treinamos modelos de IA com o seu conteúdo, e nunca vendemos seus dados.
- Sem lock-in de IA. Trocamos o modelo por trás sem prender a sua operação a um fornecedor.
- Cada chamada de IA é registrada e auditável: quem pediu, quando, qual modelo respondeu e o que foi acessado.
- Nenhum agente de IA é liberado sem ser avaliado antes, contra critérios definidos previamente — e o resultado decide se ele liga.
- Um agente de IA nunca enxerga mais do que a pessoa no lugar dele enxergaria.
A Mappier foi desenhada para que a inteligência trabalhe a seu favor sem que você perca o controle sobre os seus dados. Esta página reúne, em linguagem clara, a nossa postura de soberania de dados e IA: o que já está no ar, e o que vale perguntar a qualquer plataforma antes de confiar a ela a sua operação.
1. Você é dono do seu conhecimento
Na era da IA, o valor de uma operação está no conhecimento acumulado sobre ela: como as coisas se conectam, o que já deu certo, onde estão os riscos. Esse conhecimento é seu, e a nossa premissa é simples: ele não pode migrar, em silêncio, para dentro do modelo de IA de ninguém.
O conteúdo que você carrega na Mappier permanece seu. Nós agimos como operadora, a seu pedido, para fazer a plataforma funcionar. Não vendemos dados pessoais e não repassamos o seu conteúdo para que terceiros o usem para os próprios fins.
2. A IA vê o mínimo necessário
Coletar e expor menos é uma decisão de projeto, não um ajuste de configuração. Quando um agente de IA precisa consultar a sua operação, ele recebe apenas o que a tarefa exige, e dados pessoais são minimizados antes de chegar ao modelo.
Nem toda pergunta precisa de IA. Sempre que uma regra clara e determinística resolve, a plataforma responde por essa regra, sem passar pela IA. Menos superfície exposta ao modelo significa menos risco, por padrão.
O mesmo vale para os seus documentos. Quando você sobe um arquivo, a leitura e a extração do conteúdo acontecem dentro da nossa própria infraestrutura — não em um serviço de extração de terceiros. Só depois dessa etapa, e já com dados pessoais minimizados, é que um modelo de IA encontra o conteúdo.
3. Sem lock-in de modelo
A Mappier não amarra a sua operação a um único fornecedor de IA. O modelo que responde por trás é uma peça substituível: podemos trocá-lo por um mais capaz, mais barato ou mais adequado a um requisito, sem que você precise mudar nada no seu dia a dia.
E quando a IA não está disponível ou não é a ferramenta certa, a inteligência degrada com elegância: a plataforma continua funcionando por caminhos determinísticos, em vez de simplesmente parar. Independência de fornecedor é uma garantia de continuidade, não só de preço.
4. Seu conhecimento numa camada que é sua
A Mappier modela a sua operação como um gêmeo digital: as entidades do seu negócio, como elas se relacionam e os processos que as conectam. Essa camada de conhecimento existe de forma independente do modelo de IA, e é ela, não o modelo, que carrega o valor.
Quanto mais você usa a plataforma, mais rico fica esse modelo do seu negócio. Esse ganho fica com você: alimenta as suas próprias decisões e fluxos, e não os pesos de um modelo de terceiros.
5. Permissões que espelham a sua organização
Quem pode ver e fazer o quê é definido por você, no nível de cada pessoa, equipe e ação. E a regra vale por igual para gente e para agentes de IA: um agente herda exatamente as permissões de quem o aciona.
Na prática, um agente de IA nunca enxerga mais do que a pessoa no lugar dele enxergaria. Capacidades sensíveis nascem desligadas e só são liberadas de forma explícita e auditada. A governança da IA é a mesma governança da sua organização, não um sistema à parte.
6. Registrado, auditável e reversível
Toda chamada de IA deixa rastro. Registramos, por chamada, quem pediu, quando, qual modelo respondeu, o que foi acessado e qual foi o desfecho. Isso permite reconstruir uma decisão depois do fato, prestar contas a uma auditoria e demonstrar causalidade quando ela importa.
E essa trilha é uma só. O que uma automação faz e o que um agente de IA faz entram no mesmo registro de execuções, com a origem marcada e o estado anterior preservado — não há um registro “da IA” separado, com regras mais frouxas. Quem audita a operação olha para um lugar único e vê quem agiu, o que mudou e o que foi desfeito.
Do lado das ações, o que um agente faz na sua operação é reversível: cada alteração pode ser mantida, descartada ou desfeita. Ação reversível é o que permite dar mais autonomia à IA com menos risco, porque um erro é sempre recuperável.
7. Avaliada antes de ligar
Confiar em um agente de IA não deveria ser um ato de fé. Antes de liberar um agente na plataforma, nós o submetemos a uma bateria de avaliação com critérios definidos antes do teste — as mesmas instruções, as mesmas ferramentas e os mesmos limites que ele terá em produção. Se o resultado não atinge o critério, o agente não liga; foi assim que escolhemos, com dados, o modelo que responde hoje.
Parte dessas provas roda de forma automática a cada mudança no código — incluindo testes de resistência a tentativas de manipulação por instruções escondidas (prompt injection) e a garantia de que capacidades sensíveis nascem desligadas. A avaliação não é um evento único: é um portão permanente entre uma mudança e você.
8. A escada de garantias
Nem toda carga de trabalho precisa do mesmo nível de proteção. Em vez de tratar tudo igual, adotamos uma escada de garantias e rodamos cada tarefa no degrau que ela realmente exige.
O nosso degrau declarado combina duas coisas: processamento de IA em nuvem com retenção zero, onde o provedor não guarda, não treina e não reutiliza o seu conteúdo, e uma camada de controle que é sua (a modelagem do negócio, as permissões e a trilha de auditoria descritas acima). Para operações com requisitos de residência ou regulação específicos, conversamos caso a caso sobre a região de processamento antes de qualquer compromisso. Por baixo disso, a própria infraestrutura segue o mesmo princípio: os nossos sistemas operam com identidade federada de curta duração, sem chaves de acesso permanentes que pudessem vazar.
9. Perguntas para levar a qualquer fornecedor de IA
Estas são as perguntas que consideramos justo qualquer comprador fazer, à Mappier ou a qualquer plataforma de IA. Deixamos aqui as nossas respostas.
- Vocês treinam modelos de IA com os nossos dados?
- Não. O seu conteúdo não é usado para treinar modelos, nossos ou de terceiros.
- Ficamos presos a um único fornecedor de IA?
- Não. O modelo é substituível e a plataforma continua operando por caminhos determinísticos quando a IA não é a ferramenta certa.
- Conseguimos auditar o que a IA fez?
- Sim. Cada chamada de IA é registrada com ator, momento, modelo, o que foi acessado e o desfecho.
- E se um agente de IA fizer algo errado?
- As ações são reversíveis e o agente só age dentro das permissões de quem o acionou. Um erro é recuperável.
- Um agente pode ver dados que a pessoa não veria?
- Não. Agentes herdam as permissões do usuário, e dados pessoais são minimizados antes de chegar ao modelo.
- Como vocês sabem que a IA funciona antes de liberá-la?
- Nenhum agente é liberado sem passar por uma bateria de avaliação com critérios definidos antes do teste, no mesmo caminho que ele usará em produção. O resultado decide se o agente liga — e qual modelo responde.
- Quem processa os nossos documentos?
- Nós. A leitura e a extração de conteúdo dos seus arquivos acontecem na nossa própria infraestrutura, sem passar por serviços de extração de terceiros. Dados pessoais são minimizados antes de qualquer contato com um modelo de IA.
- Onde os dados são processados?
- Em nuvem com retenção zero. Para requisitos de residência específicos, falamos sobre a região de processamento caso a caso.
10. Fale com a gente
Está avaliando a Mappier e precisa aprofundar qualquer um destes pontos com a sua equipe de segurança, jurídico ou compras? Fale com a gente pelo formulário de contato ou diretamente com o nosso Encarregado de dados: start@mappier.app. Para o tratamento de dados pessoais em detalhe, veja a nossa Política de Privacidade.