Autonomia com freios, cinto e prestação de contas
O modelo de IA é o motor. O que construímos é o chassi, a direção, os freios e o cinto de segurança, para a sua operação confiar no que os agentes fazem. E um princípio inegociável: o sistema nunca corrige nada sozinho.
Isolamento por empresa no banco
Row-Level Security no Postgres: cada consulta enxerga apenas os dados do próprio workspace, imposto no banco, não só na aplicação.
Credenciais cifradas em repouso
Chaves e segredos de integração são criptografados (Fernet/AES) antes de tocar o banco. Nunca aparecem em tela ou log.
Aprovação humana (HITL)
Ferramentas sensíveis param a execução e esperam o seu “sim”, a aprovação fica pendente até um humano decidir, mesmo dias depois.
Código em sala isolada, sem internet
Toda execução de código roda numa sandbox sem acesso à rede, trava de exfiltração por construção, não por configuração.
Inspeção do código antes de rodar
Um guardrail estático varre o código (AST) classificando risco: rede, shell, execução dinâmica, leitura de ambiente.
Auditoria integral de execuções
Cada execução de código grava o código exato, entradas, saídas e risco, retida por 365 dias.
Navegador com lista de permissão
O agente só navega nos domínios liberados para ele (default-deny), e escrita em página sempre pede aprovação.
Limites de atuação por agente
Escopo declarado: domínios permitidos, tópicos bloqueados e mensagem de recusa, injetados nas instruções do agente.
Fonte declarada em cada número
Respostas com dados carregam o envelope de evidência: qual ferramenta, quando e com que confiança. Sem fonte, vira “estimativa”.
Acesso por agente
Cada agente é privado, restrito a pessoas específicas ou aberto ao workspace, quem não pode ver, não vê nem as conversas.
Permissões finas (RBAC)
Papéis e permissões granulares: quem cria, quem usa, quem aprova, quem vê custos e auditoria.
Pessoas pseudonimizadas por padrão
Consumo por pessoa aparece como “Usuário A/B/C”; revelar nomes é restrito ao dono do agente e admins, e registrado.
Teto duro de consumo
Zerou o saldo de créditos, a próxima chamada de IA é bloqueada, consumo nunca corre descontrolado.
Retenção de dados com política
Limpezas automáticas por tipo de dado: mensagens, traces, áudios de reunião, cada um com o seu prazo.
Avaliação de segurança por juízes
A avaliação formal inclui juízes dedicados a PII, injeção de prompt, jailbreak, viés e toxicidade.
Seis perguntas de gestor. Zero jargão.
Em vez de métricas soltas, cada agente responde ao que você realmente perguntaria: está tudo bem? o que ele fez sozinho? o que aconteceu e por quê? está bom ou regrediu? o que melhorar? entregou, e quanto custou?
- Saúde: veredito em uma frase + lista única do que requer você
- Autonomia: feed cronológico de tudo que rodou sem humano
- Conversas: cada conversa auditável, com correlação de mudanças
- Qualidade: avaliação em 3 dimensões + testes de regressão
- Evoluir: propostas de melhoria esperando o seu clique
- Valor & Custos: resultado com selo honesto (fato/estimado/medido) e créditos por pessoa
Experiência
4.6
Confiabilidade
4.8
Segurança
5.0
Avaliação automática
68 conversas reais avaliadas por juízes de IA
Testes de regressão
12/12 passando após a última mudança de instrução
Juízes de segurança
PII · injeção · jailbreak · viés · toxicidade
correlação nunca vira causa; diagnóstico sempre cita evidência
O que prometemos, e cumprimos por construção
Seu agente nunca age no escuro: cada resposta com dados carrega o envelope da fonte que a originou.
Nada crítico acontece sem o seu “sim”: ações sensíveis param e esperam aprovação humana.
O código que seu agente executa roda em uma sala isolada, sem internet, e cada execução fica registrada por um ano.
Cada empresa vê apenas os seus dados, o isolamento é imposto no próprio banco, não só na aplicação.
Governança que fala a sua língua: seis perguntas de negócio, não um painel de jargões.
O sistema diagnostica e propõe. Quem aprova, sempre, é você.
Confiança não se promete. Se audita.
Crie um agente, abra a Governança e veja cada conversa, cada execução e cada crédito, desde o primeiro dia.
Os agentes chegam até você como módulos da WeON: implantados, calibrados e governados pelo nosso time