Olá, como podemos ajudar?

Pesquisas recentes: Guia simplificado de governança, segurança e conformidade de IA - Consultas do SoftExpert MSA - Tarefas do SoftExpert MSA - Parâmetros gerais do SoftExpert MSA

Guia simplificado de governança, segurança e conformidade de IA

 

Apresentação

Este guia apresenta, de forma clara e objetiva, como a SoftExpert disponibiliza os recursos de Inteligência Artificial (IA) no SoftExpert Suite, assegurando a segurança da informação, a privacidade de dados e a conformidade com as normas e as legislações aplicáveis.

Além disso, o material reúne respostas às perguntas frequentes relacionadas ao uso da IA.

 

Informações essenciais sobre o uso da IA

Veja a seguir os principais pontos relacionados à governança, à segurança e à conformidade no uso da IA:

  • As funcionalidades de IA do SoftExpert Suite estão disponíveis exclusivamente para ambientes Cloud e permanecem desativadas por padrão, sendo ativadas somente mediante ação explícita do cliente.
  • Nenhum dado do cliente é utilizado para treinamento, re-treinamento ou melhoria de modelos de IA, em nenhuma hipótese.
  • Os dados dos clientes são totalmente segregados por tenant, não existindo qualquer forma de compartilhamento, acesso cruzado ou reutilização entre clientes.
  • Todo o processamento ocorre em ambientes seguros, controlados e auditáveis, conforme legislações de proteção de dados como LGPD e GDPR.
  • A SoftExpert e a Amazon Web Services (AWS) mantêm certificações internacionais reconhecidas em segurança da informação, privacidade e governança de IA, incluindo ISO 27001, ISO 27701 e ISO/IEC 42001.

 

FAQ - Perguntas frequentes

Confira a seguir as principais perguntas:

Como ativar as funcionalidades de IA no meu ambiente?

A ativação das funcionalidades de IA no SoftExpert Suite é opcional e controlada, e ocorre por meio da aquisição de créditos do SoftExpert Copilot. Para isso, realize os seguintes passos:

  1. Acesse o menu Configuração > Configuração > Gerenciar Conta (CM053).
  2. Selecione Add-ons > Créditos Copilot e clique em Comprar.
  3. Defina a Quantidade de créditos desejada e clique em Comprar.
  4. Leia o Termo de uso e clique em Confirmar compra.
  5. Em instantes, os créditos estarão disponíveis para utilização.

A simples compra de créditos não libera automaticamente o uso da IA para os usuários. Após a aquisição, o administrador do ambiente deve definir explicitamente quais grupos de usuário terão permissão de acesso, para garantir controle total sobre o uso.

 
 

Como atribuir acesso aos recursos de IA?

O acesso às funcionalidades de IA é restrito e controlado por permissões.

O gerenciamento é realizado por meio dos grupos de acesso, no menu Configuração > Grupo de acesso (CM011).

Apenas usuários pertencentes a grupos com a permissão Outras permissões > Funcionalidades de IA habilitada terão acesso aos recursos de IA.

 
 

É possível auditar e rastrear o uso da IA?

Sim. O SoftExpert Suite disponibiliza mecanismos completos de auditoria e rastreabilidade do uso das funcionalidades de IA.

Por meio do menu Configuração > Consulta > Histórico de integrações (COP020), é possível auditar:

  • Todas as execuções realizadas com IA.
  • Data e hora da execução.
  • Usuário responsável.
  • Status da solicitação.
  • Informações técnicas da integração.

Esses registros permitem rastreabilidade total, e atende os requisitos de auditoria, governança, conformidade regulatória e investigações internas.

 
 

Posso desativar a IA se não quiser mais utilizá-la?

Sim. A desativação pode ser realizada de duas formas:

  1. Grupos de acesso: desmarque a permissão Outras permissões > Funcionalidades de IA no menu Configuração > Grupo de acesso (CM011).
  2. Funcionalidade específica: através da Central de Integrações (COP010), remova a configuração da API da funcionalidade desejada.
 
 

Meus dados são usados para treinar modelos de IA ou melhorar serviços?

Não. Os modelos de IA padrões utilizados pelo SoftExpert Copilot são pré-treinados e operam exclusivamente para inferência, e não realiza qualquer forma de aprendizado contínuo, ajuste fino (fine-tuning) ou adaptação com base nos dados do cliente.

Nenhum dado do cliente, incluindo prompts ou respostas geradas, é utilizado para treinamento, re-treinamento ou melhoria de modelos de IA.

Essa política é válida tanto para a SoftExpert, quanto para a AWS e para o provedor do modelo padrão (Anthropic).

 
 

Como o SoftExpert Copilot processa os dados?

O SoftExpert Copilot opera dentro da infraestrutura AWS utilizada pelo SoftExpert Suite.

As solicitações de IA são encaminhadas de forma segura a serviços gerenciados da AWS (Amazon Bedrock) e permanece sempre dentro do ambiente AWS, na mesma região configurada, sem transferência de dados para ambientes externos, on-premises ou fora do ecossistema AWS.

O processamento ocorre da seguinte forma:

  1. O usuário envia uma solicitação (prompt) a partir do SoftExpert Suite.
  2. A solicitação é processada de forma temporária e segura.
  3. O modelo de IA gera a resposta.
  4. A resposta é devolvida ao usuário

Durante esse processo:

  • Os dados não são armazenados para fins de treinamento.
  • Os dados não são reutilizados.
  • Os dados não são compartilhados com terceiros.

Todo o processamento ocorre em ambiente certificado, auditável e alinhado a padrões internacionais de segurança da informação, privacidade e governança de IA.

 
 

Existe isolamento entre os dados de diferentes clientes?

Sim. O SoftExpert Suite adota um modelo de isolamento completo por tenant.

Cada cliente (tenant) possui banco de dados, armazenamento e credenciais de acesso exclusivos, garantindo o isolamento completo das informações e impedindo qualquer acesso ou compartilhamento entre clientes.

 
 

O SoftExpert Copilot envia dados para a internet ou serviços externos?

Não. O SoftExpert Copilot não realiza navegação na internet, consultas a websites públicos, nem integrações com APIs externas de terceiros. As únicas comunicações externas permitidas são chamadas técnicas e controladas ao serviço Amazon Bedrock, com a finalidade exclusiva de inferência de modelos de IA.

 
 

Quais dados são transmitidos durante o uso da IA?

Somente os dados estritamente necessários para a inferência, como:

  • Conteúdo do prompt.
  • Contexto mínimo técnico para processamento.

Os dados trafegam criptografados em trânsito (TLS) e não são armazenados, reutilizados ou compartilhados após o processamento.

 
 

A AWS e SoftExpert possuem certificações reconhecidas?

Sim. A SoftExpert e a Amazon Web Services (AWS) possuem certificações internacionais reconhecidas, que atestam a maturidade em segurança da informação, privacidade de dados e governança de IA.

As principais certificações são:

  • SoftExpert: ISO 27001:2022.
  • AWS: ISO 27001, ISO 27701 e ISO/IEC 42001.

Essas certificações reforçam o compromisso com boas práticas, gestão de riscos, conformidade regulatória e uso responsável de Inteligência Artificial.

 
 

Este artigo foi útil?