Coru
Agendar demo

ADI Platform · Segurança

Guardrails em código, verificados fora do modelo

Três filtros obrigatórios, oito configuráveis, três níveis de severidade e trilha auditável por turno.

Instrução em prompt não é controle

Pedir ao modelo que não diga algo é uma preferência, não uma garantia. O time de Riscos não aprova um controle que o próprio sistema controlado pode ignorar.

Por isso os filtros rodam antes e depois do LLM, em código determinístico, e o modelo não escolhe a ação final: propõe dentro de um catálogo fechado com enums validados fora.

Os filtros

FiltroModo
Prompt injection Obrigatório
Exfiltração de PII Obrigatório
Sinais de crise Obrigatório
Foco temático 3 níveis
Conselho jurídico 3 níveis
Conselho médico 3 níveis
Conselho financeiro 3 níveis
Linguagem ofensiva 3 níveis
Concorrência e comparações 3 níveis
Compromissos e promessas 3 níveis
Dado sensível na saída 3 níveis
Severidade

Permissivo, moderado e estrito. Os três obrigatórios não podem ser desativados em nenhum agente.

O que Riscos consegue reconstruir

Trilha por turno

O que o agente disse, com qual versão de prompt e de base, e qual filtro atuou.

PII tokenizada na borda

O dado pessoal não sai para o provedor de modelo; o log de auditoria registra a interação sem o dado.

QA de regressão versionada

Cada mudança de comportamento é testada contra o conjunto de casos aprovado.

Canary e rollback

Liberação gradual por percentual, com volta à versão anterior em um passo.

Isolamento por organização

Multi-tenant com enforcement no servidor, não no cliente.

Deploy no seu perímetro

VPC dedicada ou rede privada, quando a política exigir.

Certificações

ISO 27001 PCI SOC 2

Traga seu checklist de compliance

É a primeira conversa que fazemos, não a última.

Solicitar demo

Teste a plataforma aprovada por Riscos.

Agentes de IA em produção em instituições reguladas da LatAm. Guardrails em código, deploy na sua rede e primeiro agente ao vivo em uma a três semanas.

Guardrails em código

Filtros determinísticos antes e depois do LLM, três obrigatórios e não desativáveis, com trilha auditável por turno.

Ciclo completo, uma aprovação

Originação, onboarding, transações e cobrança sobre a mesma plataforma. A liberação de compliance acontece uma vez.

Semanas, não trimestres

Sandbox no primeiro dia, voz no seu SIP trunk em dois a cinco dias, integração incluída no contrato.

Vamos começar?

Use seu e-mail corporativo.

Ao enviar, você aceita nossa política de privacidade. Não compartilhamos seus dados com terceiros.

Newsletter

Insights de IA em operação regulada, uma vez por mês.

Governança, arquitetura e o que acontece depois do go-live. Sem spam.

Ao assinar, você aceita receber comunicações da Coru.