O ponto de partida: o time já usa IA, com ou sem a empresa saber
Isso é o Shadow AI, e já cobrimos o problema e por que proibir não resolve em outro artigo. Aqui o foco é a resposta técnica: como estruturar uma plataforma corporativa que a empresa controla de verdade, com isolamento de dado e visibilidade real sobre o uso.
O que perguntar antes de adotar uma IA corporativa
Três perguntas concretas separam uma plataforma que leva segurança de dados a sério de uma que só promete:
Os dados da minha empresa ficam isolados dos de outras empresas?
Na Equilibria Tech, cada empresa atendida tem seus dados isolados por tenant, com regras de segurança no banco (Firestore Security Rules) que impedem uma empresa de acessar dados de outra.
Quem, dentro da minha equipe, pode acessar o quê?
O acesso é controlado por perfil de usuário (administrador da empresa, administrador do cliente, operador), com permissões diferentes para cada papel.
Onde os dados ficam armazenados?
A infraestrutura roda na região de São Paulo, Brasil (southamerica-east1), atendendo ao requisito de manter o processamento em território nacional.
Meu dado é usado pra treinar o modelo de IA?
Não. O motor de IA é usado sob contrato empresarial que não utiliza o conteúdo das conversas para treinar modelos públicos - a IA consulta o conhecimento da sua operação, não aprende com ele para uso de terceiros.
Perguntas Frequentes
Os dados da minha empresa podem se misturar com os de outro cliente?
Não. Cada empresa atendida tem seus dados isolados por tenant, com regras de segurança no banco (Firestore Security Rules) que impedem uma empresa de ler dados de outra. É a mesma arquitetura de isolamento usada nos produtos da família Flow, já validada em produção.
O que é o risco do "Shadow AI" e por que ele preocupa diretores de tecnologia e DPOs?
Shadow AI é o uso de ferramentas pessoais de IA (como contas gratuitas de ChatGPT) por colaboradores usando dados da empresa, sem que a empresa saiba ou tenha visibilidade. Sem uma alternativa corporativa oficial, o time acaba colando contrato, planilha financeira ou dado de cliente num chat de fora, o que expõe a empresa sem que ninguém tenha decidido isso conscientemente.
A Equilibria Tech usa os dados da minha empresa para treinar modelo de IA?
Não. O motor de IA (Google Vertex AI) é usado por contrato empresarial, que não utiliza o conteúdo das requisições para treinar modelos públicos. O que a IA consulta é a base de conhecimento da sua própria operação, não o inverso.
Onde os dados da plataforma ficam armazenados?
A infraestrutura roda na região de São Paulo, Brasil (southamerica-east1, Google Cloud), o que atende ao requisito de manter o processamento em território nacional.
Como funciona o controle de quem acessa o quê dentro da empresa?
Por perfil de usuário (ex.: administrador da empresa, administrador do cliente, operador), com permissões que definem o que cada papel pode ver e fazer na plataforma. Um operador de atendimento, por exemplo, não tem o mesmo acesso que um administrador.
A IA vai substituir o papel do DPO ou da equipe de segurança?
Não. A adoção de um assistente de IA corporativa não elimina a necessidade de um responsável pela proteção de dados avaliando o uso - ela dá a esse responsável uma alternativa oficial e visível para oferecer ao time, no lugar do uso não regulado.