Confiança & Governança

Governança não é uma feature. É o produto.

Os processos que mais valem a pena delegar — cobrança, atendimento, financeiro — são os que mais assustam. O que te deixa entregar sem medo não é uma promessa de segurança no rodapé: são cinco regras no caminho de cada ação e uma engenharia que você pode verificar. Esta página mostra o que sustenta cada uma — e é honesta sobre o que ainda falta.

De fábrica, em todo appVerificável, não na nossa palavraHonesto sobre o que falta

A tese

Delegar de verdade exige mais do que uma IA esperta.

Um não-técnico só entrega uma operação inteira — o dinheiro, o cliente, a papelada — quando confia que errar não vai machucar e que ele continua no controle. Por isso, aqui, a governança não é um anexo de compliance nem uma tela que ninguém abre: ela está no caminho de cada ação que o seu app executa.

Tirar a governança do rodapé e colocá-la no centro é o que transforma “testei uma IA” em “delego e ela opera”. É o que abre os domínios mais sensíveis — financeiro, saúde, jurídico — para quem não tem time de TI.

A governança não é o rodapé do produto — é o que permite delegar. Por isso ela é o produto.

As cinco regras da confiança

O que torna uma operação confiável — em cinco regras

Não é jargão de auditoria. São as condições para alguém que não é técnico delegar de verdade — e cada decisão de produto da plataforma responde a elas.

Regra 01

Enquadramento

resolve o problema certo. O app se constrói a partir do seu problema, diante de você. Enquadramento errado aparece na primeira tela — não meses depois, num projeto entregue torto.

Regra 02

Coerência

a solução faz sentido, ponta a ponta. Nasce inteira, não um recorte que empurra o resto para depois. Cada etapa conclui com a evidência para você conferir antes de confiar.

Regra 03

Correção + desfazer

errar não machuca. Ação reversível e registrada. Você corrige conversando, sem abrir chamado — o custo de um erro é desfazê-lo, não conviver com ele.

Regra 04

Humano assume

nos casos sensíveis, uma pessoa decide. Nada crítico executa sem o OK de quem manda. A IA propõe e prepara; a decisão que pesa fica com uma pessoa.

Regra 05

Seus dados, só seus

isolados de verdade. Cada empresa num espaço dedicado, com a chave e a trilha do seu lado. Verificável — não na nossa palavra.

As cinco não são um módulo que você ativa. Vêm de fábrica em todo app da Fluxomind, desde o primeiro dia — o jeito de construir (regras 1 e 2), a governança no caminho de cada ação (3 e 4) e a engenharia de isolamento e prova (5).

Nível enterprise · proteção de dados

O que protege seus dados — e como provar

Quatro proteções de fundação, ativas desde o primeiro dia. Cada uma com a trilha de engenharia que a sustenta — para você verificar, não acreditar.

Seus dados ficam só seus

Implementado

Cada empresa tem um espaço dedicado. Um cliente nunca alcança o dado de outro — nem por engano, nem de propósito.

Schema dedicado por cliente + RLS como backstop. O tenantId deriva do contexto da requisição, nunca do payload. · securityEngine · dataEngine

A chave é sua — e a tranca também

Implementado

Quem exige pode trazer a própria chave de criptografia. Revogou? Os dados ficam ilegíveis na hora — com ou sem a gente no meio.

BYOK com KMS (AWS/GCP/Azure) e crypto-shredding: a revogação corta o acesso ao dado, independente da plataforma. · securityEngine · spec-byok

O que é sensível não chega cru ao modelo

Implementado

Dados pessoais são mascarados antes de qualquer IA processar — e há guardas contra tentativas de manipular o modelo.

Masking de PII (4 estratégias) antes do LLM + content safety contra prompt-injection e jailbreak. · securityEngine · spec-content-safety

Toda ação registrada, à prova de adulteração

Implementado

Quem fez o quê, quando — numa trilha que não dá pra editar sem deixar rastro. Verificável por você, não na nossa palavra.

Autenticação dual-token + RBAC; trilha SHA-256 append-only — adulteração é criptograficamente detectável e verificável por tenant. · securityEngine · auditTrailEngine · spec-hash-chain

Nível enterprise · governança

A IA executa de verdade — dentro das suas regras

A diferença entre uma IA que ajuda e uma que assusta é quem decide. A governança não é um painel separado: está no caminho de cada ação — para que errar não machuque e, nos casos sensíveis, uma pessoa decida.

Humano no circuito (HITL)

Implementado

Aprovações em níveis: nada crítico executa sem o OK de quem manda. A IA propõe; a decisão que importa fica com você.

Políticas e papéis

Implementado

RBAC e políticas decidem quem pode o quê — aplicadas pela plataforma a cada passo, não confiadas ao código de cada app.

Cotas e limites de uso

Implementado

Uso medido e barrado por tenant, com reserva atômica. Sem estouro silencioso, sem surpresa de consumo.

Consentimento e privacidade

Parcial

Ciclo de consentimento LGPD/GDPR com trilha — base legal registrada, não presumida.

Marcamos como parcial de propósito: a governança avançada — fail-closed amplo e mais padrões de autonomia — ainda está amadurecendo. Preferimos te contar o fato, a lacuna e a aposta sem confundir os três.

Compliance, com honestidade

O que já está pronto — e o que ainda não está

A plataforma tem scanners automatizados de controles SOC2 (CC6/CC7/CC8) e LGPD/GDPR (Art. 17/20/30/32) — verificação por código, não checklist manual; hoje rodam sob demanda, com execução contínua agendada no roadmap. Ainda não temos certificação SOC2 formal de terceiro nem pen-test externo concluído — são o próximo passo, não promessa cumprida. O que afirmamos acima é o que dá para verificar na arquitetura hoje.
FrenteO que já entregamosStatusPróximo passo
Proteção de dadosIsolamento multi-tenant, BYOK, masking de PII, audit hash-chain ImplementadoPen-test externo
GovernançaHITL, políticas/RBAC, cotas/entitlements, consentimento ParcialFail-closed amplo + mais padrões de autonomia
ComplianceScanners SOC2/LGPD automatizados (sob demanda) ParcialExecução contínua + certificação SOC2 Type II (auditoria externa)

O próximo passo

Delegue o que mais importa — com o controle do seu lado.

Entre no beta privado e conte a operação que você quer tirar das costas. Para quem precisa avaliar a fundo, damos um ambiente isolado e uma sessão de arquitetura com engenharia — onde cada garantia acima é demonstrada, não afirmada.

Ver a arquitetura por dentro →
Beta acompanhado · sem cartão · avaliação a fundo sob demanda