Guia simplificado de governança, segurança e conformidade de IA
Apresentação
Este guia apresenta, de forma clara e objetiva, como a SoftExpert disponibiliza os recursos de Inteligência Artificial (IA) no SoftExpert Suite, assegurando a segurança da informação, a privacidade de dados e a conformidade com as normas e as legislações aplicáveis.
Além disso, o material reúne respostas às perguntas frequentes relacionadas ao uso da IA.
Informações essenciais sobre o uso da IA
Veja a seguir os principais pontos relacionados à governança, à segurança e à conformidade no uso da IA:
- As funcionalidades de IA do SoftExpert Suite estão disponíveis exclusivamente para ambientes Cloud e permanecem desativadas por padrão, sendo ativadas somente mediante ação explícita do cliente.
- Nenhum dado do cliente é utilizado para treinamento, re-treinamento ou melhoria de modelos de IA, em nenhuma hipótese.
- Os dados dos clientes são totalmente segregados por tenant, não existindo qualquer forma de compartilhamento, acesso cruzado ou reutilização entre clientes.
- Todo o processamento ocorre em ambientes seguros, controlados e auditáveis, conforme legislações de proteção de dados como LGPD e GDPR.
- A SoftExpert e a Amazon Web Services (AWS) mantêm certificações internacionais reconhecidas em segurança da informação, privacidade e governança de IA, incluindo ISO 27001, ISO 27701 e ISO/IEC 42001.
FAQ - Perguntas frequentes
Confira a seguir as principais perguntas:
Como ativar as funcionalidades de IA no meu ambiente?
A ativação das funcionalidades de IA no SoftExpert Suite é opcional e controlada, e ocorre por meio da aquisição de créditos do SoftExpert Copilot. Para isso, realize os seguintes passos:
- Acesse o menu Configuração > Configuração > Gerenciar Conta (CM053).
- Selecione Add-ons > Créditos Copilot e clique em Comprar.
- Defina a Quantidade de créditos desejada e clique em Comprar.
- Leia o Termo de uso e clique em Confirmar compra.
- Em instantes, os créditos estarão disponíveis para utilização.
A simples compra de créditos não libera automaticamente o uso da IA para os usuários. Após a aquisição, o administrador do ambiente deve definir explicitamente quais grupos de usuário terão permissão de acesso, para garantir controle total sobre o uso.
Como atribuir acesso aos recursos de IA?
O acesso às funcionalidades de IA é restrito e controlado por permissões.
O gerenciamento é realizado por meio dos grupos de acesso, no menu Configuração > Grupo de acesso (CM011).
Apenas usuários pertencentes a grupos com a permissão Outras permissões > Funcionalidades de IA habilitada terão acesso aos recursos de IA.
É possível auditar e rastrear o uso da IA?
Sim. O SoftExpert Suite disponibiliza mecanismos completos de auditoria e rastreabilidade do uso das funcionalidades de IA.
Por meio do menu Configuração > Consulta > Histórico de integrações (COP020), é possível auditar:
- Todas as execuções realizadas com IA.
- Data e hora da execução.
- Usuário responsável.
- Status da solicitação.
- Informações técnicas da integração.
Esses registros permitem rastreabilidade total, e atende os requisitos de auditoria, governança, conformidade regulatória e investigações internas.
Posso desativar a IA se não quiser mais utilizá-la?
Sim. A desativação pode ser realizada de duas formas:
- Grupos de acesso: desmarque a permissão Outras permissões > Funcionalidades de IA no menu Configuração > Grupo de acesso (CM011).
- Funcionalidade específica: através da Central de Integrações (COP010), remova a configuração da API da funcionalidade desejada.
Meus dados são usados para treinar modelos de IA ou melhorar serviços?
Não. Os modelos de IA padrões utilizados pelo SoftExpert Copilot são pré-treinados e operam exclusivamente para inferência, e não realiza qualquer forma de aprendizado contínuo, ajuste fino (fine-tuning) ou adaptação com base nos dados do cliente.
Nenhum dado do cliente, incluindo prompts ou respostas geradas, é utilizado para treinamento, re-treinamento ou melhoria de modelos de IA.
Essa política é válida tanto para a SoftExpert, quanto para a AWS e para o provedor do modelo padrão (Anthropic).
Como o SoftExpert Copilot processa os dados?
O SoftExpert Copilot opera dentro da infraestrutura AWS utilizada pelo SoftExpert Suite.
As solicitações de IA são encaminhadas de forma segura a serviços gerenciados da AWS (Amazon Bedrock) e permanece sempre dentro do ambiente AWS, na mesma região configurada, sem transferência de dados para ambientes externos, on-premises ou fora do ecossistema AWS.
O processamento ocorre da seguinte forma:
- O usuário envia uma solicitação (prompt) a partir do SoftExpert Suite.
- A solicitação é processada de forma temporária e segura.
- O modelo de IA gera a resposta.
- A resposta é devolvida ao usuário
Durante esse processo:
- Os dados não são armazenados para fins de treinamento.
- Os dados não são reutilizados.
- Os dados não são compartilhados com terceiros.
Todo o processamento ocorre em ambiente certificado, auditável e alinhado a padrões internacionais de segurança da informação, privacidade e governança de IA.
Existe isolamento entre os dados de diferentes clientes?
Sim. O SoftExpert Suite adota um modelo de isolamento completo por tenant.
Cada cliente (tenant) possui banco de dados, armazenamento e credenciais de acesso exclusivos, garantindo o isolamento completo das informações e impedindo qualquer acesso ou compartilhamento entre clientes.
O SoftExpert Copilot envia dados para a internet ou serviços externos?
Não. O SoftExpert Copilot não realiza navegação na internet, consultas a websites públicos, nem integrações com APIs externas de terceiros. As únicas comunicações externas permitidas são chamadas técnicas e controladas ao serviço Amazon Bedrock, com a finalidade exclusiva de inferência de modelos de IA.
Quais dados são transmitidos durante o uso da IA?
Somente os dados estritamente necessários para a inferência, como:
- Conteúdo do prompt.
- Contexto mínimo técnico para processamento.
Os dados trafegam criptografados em trânsito (TLS) e não são armazenados, reutilizados ou compartilhados após o processamento.
A AWS e SoftExpert possuem certificações reconhecidas?
Sim. A SoftExpert e a Amazon Web Services (AWS) possuem certificações internacionais reconhecidas, que atestam a maturidade em segurança da informação, privacidade de dados e governança de IA.
As principais certificações são:
- SoftExpert: ISO 27001:2022.
- AWS: ISO 27001, ISO 27701 e ISO/IEC 42001.
Essas certificações reforçam o compromisso com boas práticas, gestão de riscos, conformidade regulatória e uso responsável de Inteligência Artificial.