Governança & Segurança

Autonomia com freios, cinto e prestação de contas

O modelo de IA é o motor. O que construímos é o chassi, a direção, os freios e o cinto de segurança, para a sua operação confiar no que os agentes fazem. E um princípio inegociável: o sistema nunca corrige nada sozinho.

Isolamento por empresa no banco

Row-Level Security no Postgres: cada consulta enxerga apenas os dados do próprio workspace, imposto no banco, não só na aplicação.

Credenciais cifradas em repouso

Chaves e segredos de integração são criptografados (Fernet/AES) antes de tocar o banco. Nunca aparecem em tela ou log.

Aprovação humana (HITL)

Ferramentas sensíveis param a execução e esperam o seu “sim”, a aprovação fica pendente até um humano decidir, mesmo dias depois.

Código em sala isolada, sem internet

Toda execução de código roda numa sandbox sem acesso à rede, trava de exfiltração por construção, não por configuração.

Inspeção do código antes de rodar

Um guardrail estático varre o código (AST) classificando risco: rede, shell, execução dinâmica, leitura de ambiente.

Auditoria integral de execuções

Cada execução de código grava o código exato, entradas, saídas e risco, retida por 365 dias.

Navegador com lista de permissão

O agente só navega nos domínios liberados para ele (default-deny), e escrita em página sempre pede aprovação.

Limites de atuação por agente

Escopo declarado: domínios permitidos, tópicos bloqueados e mensagem de recusa, injetados nas instruções do agente.

Fonte declarada em cada número

Respostas com dados carregam o envelope de evidência: qual ferramenta, quando e com que confiança. Sem fonte, vira “estimativa”.

Acesso por agente

Cada agente é privado, restrito a pessoas específicas ou aberto ao workspace, quem não pode ver, não vê nem as conversas.

Permissões finas (RBAC)

Papéis e permissões granulares: quem cria, quem usa, quem aprova, quem vê custos e auditoria.

Pessoas pseudonimizadas por padrão

Consumo por pessoa aparece como “Usuário A/B/C”; revelar nomes é restrito ao dono do agente e admins, e registrado.

Teto duro de consumo

Zerou o saldo de créditos, a próxima chamada de IA é bloqueada, consumo nunca corre descontrolado.

Retenção de dados com política

Limpezas automáticas por tipo de dado: mensagens, traces, áudios de reunião, cada um com o seu prazo.

Avaliação de segurança por juízes

A avaliação formal inclui juízes dedicados a PII, injeção de prompt, jailbreak, viés e toxicidade.

Governança por pergunta

Seis perguntas de gestor. Zero jargão.

Em vez de métricas soltas, cada agente responde ao que você realmente perguntaria: está tudo bem? o que ele fez sozinho? o que aconteceu e por quê? está bom ou regrediu? o que melhorar? entregou, e quanto custou?

  • Saúde: veredito em uma frase + lista única do que requer você
  • Autonomia: feed cronológico de tudo que rodou sem humano
  • Conversas: cada conversa auditável, com correlação de mudanças
  • Qualidade: avaliação em 3 dimensões + testes de regressão
  • Evoluir: propostas de melhoria esperando o seu clique
  • Valor & Custos: resultado com selo honesto (fato/estimado/medido) e créditos por pessoa
governança · qualidade

Experiência

4.6

Confiabilidade

4.8

Segurança

5.0

Avaliação automática

68 conversas reais avaliadas por juízes de IA

Testes de regressão

12/12 passando após a última mudança de instrução

Juízes de segurança

PII · injeção · jailbreak · viés · toxicidade

correlação nunca vira causa; diagnóstico sempre cita evidência

Nossos compromissos

O que prometemos, e cumprimos por construção

Seu agente nunca age no escuro: cada resposta com dados carrega o envelope da fonte que a originou.

Nada crítico acontece sem o seu “sim”: ações sensíveis param e esperam aprovação humana.

O código que seu agente executa roda em uma sala isolada, sem internet, e cada execução fica registrada por um ano.

Cada empresa vê apenas os seus dados, o isolamento é imposto no próprio banco, não só na aplicação.

Governança que fala a sua língua: seis perguntas de negócio, não um painel de jargões.

O sistema diagnostica e propõe. Quem aprova, sempre, é você.

Confiança não se promete. Se audita.

Crie um agente, abra a Governança e veja cada conversa, cada execução e cada crédito, desde o primeiro dia.

Os agentes chegam até você como módulos da WeON: implantados, calibrados e governados pelo nosso time