Segurança Institucional & LGPD
Confiança começa quando controles atuais e roadmap aparecem separados.
Na AdvIA, a separação entre organizações é aplicada também no banco de dados, não apenas na interface. Permissões, escopo da Operação, histórico e checkpoints humanos formam camadas complementares, sujeitas a teste e revisão contínuos.
01. Controles Ativos no Produto
Separação aplicada no banco
Políticas no banco restringem o acesso pelo vínculo com a organização. Elas complementam autenticação e autorização da aplicação e fazem parte da superfície de testes de segurança.
Permissões por Operação
Documentos e tarefas são associados a uma Operação e disponibilizados às pessoas autorizadas para aquele contexto. Configurações avançadas de barreiras dependem do plano e da implantação.
Criptografia em Repouso & Trânsito
A plataforma usa os controles de criptografia oferecidos pelos serviços de infraestrutura contratados. Parâmetros e escopo são confirmados durante a avaliação técnica e contratual.
Histórico preservado
Revisões e decisões mantêm contexto anterior na Operação. O escopo de eventos registrados e os períodos de retenção variam conforme recurso e configuração.
Evidência aberta
Nos fluxos suportados, conclusões materiais apontam documento, página ou autoridade. Suporte insuficiente deve ser declarado para revisão, não escondido em uma resposta convincente.
Human-in-the-Loop Obrigatório
A IA organiza, pesquisa, redige e evidencia. A decisão jurídica final, a assinatura da minuta e a responsabilidade técnica permanecem integralmente do advogado.
02. Dados e fornecedores de IA
O tratamento de dados precisa ser entendido antes da primeira Operação.
A política comercial da AdvIA é não usar conteúdo do cliente para treinar modelos gerais. Fornecedores, finalidade, retenção, suboperadores e transferências aplicáveis devem ser apresentados e confirmados na contratação. A avaliação jurídica e de segurança do cliente continua necessária.
03. Transparência & Roadmap
A postura de transparência que o mercado corporativo exige.
Atual: não publicamos certificação SOC 2 ou ISO 27001. Nenhum selo é sugerido ou usado como prova no site.
Na contratação: retenção, exclusão, atendimento a titulares, suboperadores e resposta a incidentes devem constar da avaliação e dos documentos aplicáveis.
Roadmap: ampliar evidências independentes, documentação de controles e opções corporativas somente após validação técnica e jurídica.