Governança e Segurança de IA

O Veyra não apenas governa o uso de IA. Ele aplica a política.

Governança corporativa de IA com controle centralizado e enforcement operacional: o Veyra define a política → o AI Gateway aplica no uso real da ferramenta de IA, em escala, com isolamento por organização → ALERT, MASK ou BLOCK acontece na hora → o evento retorna ao Veyra, pronto para virar tratamento operacional ou incidente.

3ações de enforcement — ALERT · MASK · BLOCK
3frameworks nativos de IA
1:1appliance isolado por organização
app.veyraapp.com.br/ai-governance
Painel de Governança de IA real do Veyra — conexão com uso real, fila de atenção e aderência
Captura real da plataforma — não uma ilustração.

01 · Inventário e Governança

Provider é quem fornece. System é quem usa. Nunca a mesma coisa.

Provider é o fornecedor ou produto de IA em si — ChatGPT Enterprise, Copilot, Azure OpenAI. System é o uso concreto que a organização faz dele — um caso de uso, um chatbot interno, um time usando uma ferramenta no navegador. Um Provider pode ter vários Systems; um System interno pode não ter nenhum Provider externo. Cada System carrega seu próprio status de governança — cadastrar não significa aprovar. Só "Ativo" é uso autorizado.

Inventário de Sistemas de IA com status de governança

Sistemas

Cada System com criticidade, classificação de dado e status — Ativo, Em Aprovação, Rascunho.

Provedores de IA no Inventário de Governança

Provedores

Registro de governança de quem fornece a tecnologia — diferente da credencial operacional do Gateway.

Revisões periódicas de Sistemas e Provedores de IA

Revisões

Atestação periódica — mudança material em um System Ativo reabre aprovação automaticamente.


02 · Shadow AI

Descoberta por correlação, não vigilância de rede.

Shadow AI é uso de IA reportado por fontes externas já conectadas (SIEM, CASB, SSO/IdP, EDR/XDR) e ainda sem registro correspondente em Sistemas ou Provedores — nunca uma varredura ativa da rede. O AI Gateway não alimenta esta fila automaticamente: ele controla o tráfego dos Systems já cadastrados, não descobre ferramentas novas e desconhecidas por conta própria.

app.veyraapp.com.br/ai-inventory/shadow-ai
Tela de Shadow AI do Veyra — descoberta por correlação de fontes de eventos, não varredura automática

03 · AI Gateway

Um appliance no ambiente do cliente, aplicando a política em tempo real.

O AI Gateway é o motor de enforcement operacional: um componente self-hosted que roda na infraestrutura do próprio cliente — nunca operado pela Veyra — e controla o uso real de ferramentas de IA pelos funcionários, inclusive direto no navegador, sem precisar reconfigurar aplicação nenhuma. Regras são administradas de forma centralizada pelo Veyra e sincronizadas automaticamente em escala, com isolamento garantido entre organizações — sem novo build, sem intervenção técnica local a cada mudança de política.

ALERT

O conteúdo segue normalmente, mas o Veyra detecta e registra a ocorrência para acompanhamento.

MASK

Informação sensível é mascarada antes de chegar à ferramenta de IA.

123.456.789-09 <CPF_BR>
BLOCK

O envio é interrompido antes que o dado sensível chegue à ferramenta de IA.

app.veyraapp.com.br/ai-gateway/rules
Regras de detecção reais do AI Gateway — CPF bloqueado, e-mail mascarado
Regra real em produção — CPF em prompt de IA bloqueado, e-mail de cliente mascarado.

04 · Disponibilidade

Continuidade operacional ou proteção máxima — você escolhe.

Se o AI Gateway ficar indisponível, o comportamento é configurável. Fail-open é o padrão recomendado: o acesso continua direto pra internet, sem inspeção temporária — prioriza a continuidade do trabalho. Fail-closed é a opção para ambientes mais críticos: o tráfego protegido fica bloqueado até o Gateway voltar. Trocar entre os dois é uma mudança estrutural — exige atualizar a configuração da estação e reiniciar os navegadores. Alterações de ALERT/MASK/BLOCK não exigem isso: valem na próxima mensagem, sem nenhuma ação na estação.

Configuração real de fail-open (Continuar acesso sem inspeção) vs fail-closed (Bloquear acesso) no AI Gateway

05 · Da ocorrência ao tratamento

O evento não morre no Gateway. Ele volta pro Veyra.

Cada ALERT, MASK ou BLOCK gera um evento que retorna ao Veyra, com segregação total por organização. Só o metadado chega — categoria, severidade, ação tomada — nunca o prompt bruto do usuário. A partir daí, cada ocorrência pode ser triada, descartada ou convertida em incidente formal, na mesma fila operacional que já trata alertas de SIEM e EDR — reforçando a resiliência do programa de segurança como um todo, não um processo paralelo.

app.veyraapp.com.br/security-alerts
Alertas de Segurança de IA reais — prompts bloqueados e mascarados por conter PII
Ocorrências reais — PII bloqueada e mascarada antes de chegar à ferramenta de IA, prontas para conversão em incidente.

Sobre o que o Gateway faz e o que não faz: ele controla o tráfego dos Sistemas de IA já cadastrados — não descobre automaticamente toda ferramenta de IA desconhecida na rede, nem elimina totalmente o risco de vazamento. Cobertura validada em produção para uso via navegador em macOS; scripts equivalentes para Linux e Windows existem, mas ainda sem validação em ambiente real de cliente. Aderência a ISO/IEC 42001, NIST AI RMF e LGPD aplicada a IA indica nível de maturidade — não é certificação.


Agendar demonstração

Veja o Veyra protegendo o uso de IA em tempo real.

O time da RS Data Security mostra o Veyra Gateway em ação — política mudando, comportamento mudando, evento aparecendo na plataforma, com dados reais do seu cenário.

Resposta em até 1 dia útil
Demonstração com seus próprios frameworks
Sem compromisso

Ao enviar, você concorda com o uso dos seus dados conforme nossa Política de Privacidade.