Início / Segurança
Segurança para documentos que não podem vazar.
O que protegemos, como a arquitetura funciona e o que ainda não podemos afirmar.
Como tratamos o que você envia
Documentos do cliente são os arquivos que sua empresa envia para análise: contratos, propostas, aditivos, políticas e cláusulas.
Conteúdo da sessão são as perguntas que você faz e as respostas que a plataforma devolve. As respostas podem derivar dos documentos enviados, mas não são os arquivos em si.
A distinção existe porque as regras de retenção, acesso e exclusão se aplicam de forma diferente a cada um, e ambas constam do contrato firmado com cada cliente.
Proteção dos dados
Transporte cifrado entre o seu navegador e a plataforma, e cifragem dos dados armazenados.
Isolamento lógico por organização: documentos, histórico e configurações de uma empresa não são acessíveis a outra.
Acesso interno mínimo e nominal, concedido por necessidade e revogado ao fim da necessidade.
Registros de acesso e de operações relevantes, protegidos contra alteração.
[Confirmar com engenharia os parâmetros exatos antes da publicação: algoritmos, gestão de chaves, prazos de retenção e período de guarda dos registros.]
Treinamento de modelos
Os documentos que sua empresa envia não são usados para treinar modelos de terceiros.
Qualquer uso de dados para aprimoramento interno depende de autorização contratual expressa e pode ser recusado sem prejuízo do serviço.
[Confirmar a redação definitiva com jurídico e com os contratos dos provedores de modelo.]
A arquitetura acima do modelo
A plataforma opera sobre o aiBlue Core, uma camada de governança cognitiva que atua acima dos modelos de linguagem, sem alterar pesos nem depender de um fornecedor específico.
Na prática, isso significa três coisas para segurança: o raciocínio segue restrições declaradas em vez de improviso; a saída é estruturada e verificável em vez de texto livre; e a troca de modelo não exige reescrever as regras de governança.
Os princípios da arquitetura foram desenhados com referência a estruturas de governança de IA reconhecidas, entre elas o NIST AI RMF, o AI Act europeu e a ISO/IEC 42001. Referência de desenho não é certificação, e este site não afirma conformidade auditada com nenhuma delas.
Onde a decisão continua humana
A plataforma organiza, evidencia e orienta. Ela não aprova contratos, não substitui julgamento especializado e não assume alçada.
Esse limite é arquitetural, não apenas contratual: a saída do Mapa de Avanço é um encaminhamento para avaliação, sempre atribuído a um responsável humano.
Certificações e auditorias
Ainda não temos certificações concluídas. Preferimos dizer isso do que sugerir o contrário.
O que fornecemos hoje, mediante solicitação: adendo de tratamento de dados, adendo de segurança com obrigações vinculantes, descrição da arquitetura e respostas a questionários de fornecedor.
O que será publicado quando concluído e auditado por terceiro independente: relatórios de certificação, resumo de teste de intrusão e a lista de subprocessadores.
Subprocessadores e regiões
Utilizamos fornecedores de infraestrutura e de modelos estritamente necessários à operação, sob obrigações contratuais de confidencialidade e segurança.
A relação atualizada, com finalidade e região de processamento, é fornecida aos clientes mediante solicitação. [Publicar a lista antes do lançamento.]
Resposta a incidentes
Mantemos procedimento de detecção, contenção, investigação e comunicação. Clientes afetados são notificados sem demora injustificada, com o que se sabe, o que ainda está em apuração e as medidas adotadas.
[Definir e publicar o prazo contratual de notificação.]
Falar com segurança
Questionários de fornecedor, avaliações de risco e solicitações de documentação: [seguranca@jurisdify.com].
Vulnerabilidades encontradas por pesquisadores independentes são bem-vindas e tratadas com prioridade no mesmo canal.
Documentação da arquitetura
O whitepaper, o método de avaliação e os protocolos de teste do aiBlue Core são públicos.