Segurança por padrão

Agentes de IA Seguros não são um adjetivo. São arquitetura.

Agentes de IA acessam dados, sistemas e podem executar ações. Por isso, segurança, controle de acesso e governança fazem parte da operação desde o início.

Cybersecurity DNA

A UPX não começou com IA. Começou protegendo operações críticas.

Essa experiência define a arquitetura dos Agentes de IA Seguros: se um agente pode acessar sistemas reais, seus acessos são tratados com o mesmo rigor de uma credencial privilegiada.

  • Mais de 20 anos em operações críticas

    Bancos, fintechs, operadoras e datacenters — ambientes que não podem parar.

  • SOC próprio, 24/7/365

    Operação in-house, sem terceirização. Quem opera é quem responde.

  • Acesso como credencial privilegiada

    O acesso de um agente a sistema real recebe o mesmo tratamento de uma conta com privilégio.

  • Engenharia antes do produto

    Os controles desta página existem porque já eram prática de operação, não porque viraram recurso.

Arquitetura de segurança

Controle em cada camada da operação

Da identidade à execução, cada agente opera dentro de acessos, regras e limites definidos para sua função.

  • Identidade e acesso

    SSO e autenticação
    Controle de acesso integrado à identidade corporativa.
    MFA
    Uma camada adicional de proteção para acessos à plataforma.
    Permissões por agente
    Cada agente opera somente com os acessos necessários para sua função.
  • Dados e segurança

    Zero Data Retention
    Redução da retenção de dados nas interações com modelos compatíveis.
    Criptografia
    Proteção dos dados durante transmissão e armazenamento.
    Ambiente isolado
    Cada agente executa em ambiente próprio, reduzindo o acesso lateral a outros contextos.
  • Governança

    Aprovação humana
    Ações sensíveis podem exigir aprovação antes da execução.
    Rastreabilidade
    Ações e execuções mantêm registros para acompanhamento.
    Guardrails
    Regras e limites definem o que cada agente pode acessar e executar.

Três decisões que vêm antes de qualquer tarefa.

Negar por padrão

O agente não herda acesso. Cada sistema, dado e ação precisa ser concedido para a função que ele exerce.

Separar execução de decisão

O agente prepara o trabalho; a alçada de aprovação continua com a sua empresa nas ações de maior impacto.

Registrar para poder revisar

Sem registro não há governança. As execuções mantêm histórico para acompanhamento e análise posterior.

Zero Data Retention

Processa. Entrega. Não guarda.

Quando são utilizados provedores, modelos e configurações compatíveis com Zero Data Retention, o conteúdo processado não permanece retido pelo provedor após a execução. A cobertura depende do provedor e da configuração do fluxo — não é uma característica automática de toda integração.

  1. 01 / Recebe

    O dado entra no fluxo

    O agente recebe apenas os dados necessários para a tarefa.

  2. 02 / Processa

    A tarefa é executada

    Os dados são utilizados durante a execução.

  3. 03 / Descarta

    O conteúdo não permanece

    Em configurações compatíveis com ZDR, o conteúdo não permanece retido pelo provedor após o processamento.

Human-in-the-loop

Ações críticas passam por você.

Nem toda tarefa precisa do mesmo nível de autonomia. A empresa define quando o agente pode executar e quando uma ação precisa de aprovação humana.

Acesso controlado

O agente acessa o necessário. Nada além.

Dados, sistemas, ferramentas e ações disponíveis são definidos de acordo com a função de cada Agente de IA Seguro.

  • Ler e-mails da conta autorizadaPermitido
  • Consultar lançamentos no ERPPermitido
  • Emitir pagamento a fornecedorRequer aprovação
  • Excluir registrosBloqueado
Visibilidade operacional

Você sabe o que o agente fez.

Execuções podem ser acompanhadas para dar visibilidade sobre ações, aprovações e resultados da operação.

Monitoramento
Acompanhamento da operação dos agentes.
Rastreabilidade
Histórico das ações e execuções.
Auditoria
Registros que apoiam análise e governança da operação.
14:32:08Consulta ao ERPAgente FinanceiroSucesso
14:32:17Solicitação de pagamentoAgente FinanceiroAprovação
14:35:42Pagamento autorizadoResponsável financeiroAprovado
Segurança e conformidade

Segurança que pode ser verificada.

Certificações e atestados

  • SOC 2 Type II
  • ISO 27001

A UPX mantém SOC 2 Type II e ISO 27001, com auditoria independente sobre seus controles de segurança da informação.

Privacidade e regulamentação

LGPD
As operações seguem a Lei nº 13.709/2018. Nos contratos de Agentes de IA, a UPX atua como operadora; a base legal permanece com a sua empresa.
Zero Data Retention
Política de produto, não certificação: com provedores e configurações compatíveis, o conteúdo processado não permanece retido após a execução.
Retenção e exclusão
A política de retenção é definida por contrato. Encerrado o contrato, os dados são apagados no prazo acordado.
Cybersecurity DNA

IA para operar. Segurança para confiar.

Os Agentes de IA Seguros da UPX combinam execução, controle e a experiência de uma empresa que protege operações críticas há mais de 20 anos.