G-01/ Governança
Você consegue responder, hoje, o que a sua empresa perguntou para uma IA ontem?
O Astra registra prompt e resposta de cada conversa, com busca dentro do conteúdo, filtro por pessoa, equipe, modelo e período, e exportação em CSV para o seu BI. Governança de IA não é um painel de engajamento — é conseguir auditar.
- Perfis de acesso
- 4
- Detectores DLP
- 8
- Exportação
- CSV
| Data | Usuário | Equipe | Modelo | Prompt | Status |
|---|---|---|---|---|---|
| 14/09 09:12 | m.oliveira | Financeiro | Astra Pro | contrato de fornecimento da Vetra Log. e liste cláusulas de multa… | entregue |
| 14/09 09:07 | c.santos | Jurídico | Claude Opus 5 | contrato anexo com o modelo padrão e aponte divergências… | entregue |
| 13/09 18:41 | r.almeida | Vendas | Astra | contratoEscreva um follow-up para a proposta enviada ao cliente Vetra… | entregue |
| 13/09 16:20 | j.ferreira | RH | Astra | contrato de prestação de serviço em 5 pontos… | bloqueado · CPF |
| 13/09 11:03 | a.costa | TI | Astra Code | contratos_v2… | entregue |
G-02/ Quem pode o quê
Quatro perfis. Não dois.
Superadmin, Administrador, Parceiro e Usuário — cada um vê só o que precisa. O suporte entra com “acessar como” e deixa rastro.
| Permissão | Superadmin | Admin | Parceiro | Usuário |
|---|---|---|---|---|
| Usar chat, Experts e conectores | ● | ● | ○ | ● |
| Ver auditoria e exportar CSV | ● | ● | ○ | ○ |
| Definir teto de uso por pessoa | ● | ● | ○ | ○ |
| Configurar guardrails | ● | ● | ○ | ○ |
| Roteamento de modelos | ● | ◐ | ○ | ○ |
| Editar marca e domínio | ● | ○ | ● | ○ |
| Ver dados de usuários finais | ● | ● | ○ | ○ |
| "Acessar como" (suporte rastreado) | ● | ◐ | ○ | ○ |
| Permissão | Superadmin | Admin | Parceiro | Usuário |
|---|---|---|---|---|
| Usar chat, Experts, conectores e Estúdio | ● | ● | ○ | ● |
| Ver auditoria (prompts e respostas) e exportar CSV | ● | ● | ○ | ○ |
| Definir teto de uso por pessoa | ● | ● | ○ | ○ |
| Configurar guardrails e ver alertas | ● | ● | ○ | ○ |
| Roteamento Astra (motor de cada função) | ● | ◐ | ○ | ○ |
| Ligar ferramentas por perfil e por pessoa | ● | ● | ○ | ○ |
| Convidar, desativar e remover licenças | ● | ● | ○ | ○ |
| Editar marca, e-mails e domínio próprio | ● | ○ | ● | ○ |
| Ver dados de usuários finais | ● | ● | ○ | ○ |
| "Acessar como" para suporte rastreado | ● | ◐ | ○ | ○ |
● permitido · ◐ configurável pelo Superadmin · ○ sem acesso
G-03/ Auditoria
Prompts e respostas, com busca no conteúdo.
T1/ Governança verificável
A pergunta do jurídico tem resposta em segundos, não em reunião.
Painel de produtividade mostra “horas economizadas”. Auditoria mostra o que foi perguntado, por quem, em qual modelo e o que saiu. São coisas diferentes — e só a segunda responde a uma incidência.
- 01Prompts e respostas por usuário, modelo, equipe e conversa.
- 02Busca dentro do conteúdo — não só por título ou data.
- 03Filtros por período e equipe; abas de Mensagens, Conversas e Prompts salvos.
- 04Exportação CSV que respeita os filtros ativos, pronta para o BI.
- 05Alertas de guardrail aparecem na mesma trilha, com o detector que disparou.
| Data | Usuário | Equipe | Modelo | Prompt | Status |
|---|---|---|---|---|---|
| 14/09 09:12 | m.oliveira | Financeiro | Astra Pro | contrato de fornecimento da Vetra Log. e liste cláusulas de multa… | entregue |
| 14/09 09:07 | c.santos | Jurídico | Claude Opus 5 | contrato anexo com o modelo padrão e aponte divergências… | entregue |
| 13/09 18:41 | r.almeida | Vendas | Astra | contratoEscreva um follow-up para a proposta enviada ao cliente Vetra… | entregue |
| 13/09 16:20 | j.ferreira | RH | Astra | contrato de prestação de serviço em 5 pontos… | bloqueado · CPF |
| 13/09 11:03 | a.costa | TI | Astra Code | contratos_v2… | entregue |
G-04/ Guardrails de dados
O que não pode sair da empresa não sai — mesmo que alguém cole no chat.
Oito detectores analisam prompt e upload antes de qualquer modelo ver o conteúdo. Cada detector notifica, bloqueia — ou os dois.
- Chaves de APIsk-live-8f3a…c2d1Bloquear
- Senhas e connection stringspostgres://admin:•••@db.internoBloquear
- Segredos por entropiaeyJhbGciOiJIUzI1NiJ9…Notificar
- CPF · CNPJ · cartão · PIXCPF 529.982.247-25 ✓ válido → ***.***.247-25Bloquear
- Extensão e conteúdo de arquivo.pfx · .env · planilha com coluna "salário"Notificar
- Termos vetados"Projeto Órion", "Vetra Log."Bloquear
- Classificador semântico"minuta confidencial de fusão…"Notificar
- Guardrail próprioregex + descrição + modoConfigurar
Nenhum agregador brasileiro documenta DLP no prompt. O Astra trata a proteção de dados na origem: a análise acontece antes do envio, e o usuário recebe a explicação do bloqueio na hora — sem chamado para a TI.
- 01Modo por detector: notificar, bloquear ou ambos.
- 02Aba de Alertas com usuário, detector, trecho mascarado e horário.
- 03Guardrail próprio: expressão, nome, mensagem ao usuário e ação.
- 04Vale para texto colado, arquivos enviados e conteúdo de Experts.
Chaves de API
sk-live-8f3a…c2d1 bloqueada antes do envio
Padrões de OpenAI, Anthropic, Google, AWS, Stripe e outros provedores.
Senhas e connection strings
postgres://admin:•••@db.interno
URLs com credencial embutida, campos password= e tokens de sessão.
Segredos por entropia
eyJhbGciOiJIUzI1NiJ9… sinalizado
Strings de alta entropia que não batem com nenhum formato conhecido — JWT, hashes, chaves privadas.
Dados pessoais LGPD
CPF 529.982.247-25 ✓ válido → ***.***.247-25
CPF, CNPJ, cartão e chave PIX com validação real de dígito verificador — não é só regex.
Extensão e conteúdo de arquivo
.pfx · .env · planilha com coluna "salário"
Bloqueio por extensão e inspeção do conteúdo em uploads.
Termos vetados
"Projeto Órion", "Vetra Log."
Nomes de clientes, projetos e códigos internos que não podem sair da empresa.
Classificador semântico
"minuta confidencial de fusão…" sinalizada
Para o que não tem formato fixo: informação sensível reconhecida pelo contexto.
Guardrail próprio
regex + descrição + modo
Crie o seu: expressão, nome, mensagem ao usuário e ação (notificar, bloquear ou ambos).
G-05/ Ferramentas por perfil e por pessoa
Ligue por perfil. Ajuste por pessoa.
Pesquisa na web, análise de arquivos, interpretador de código, memórias, Experts e marketplace — cada ferramenta é ligada por perfil e pode ser ajustada individualmente no controle do usuário. Um estagiário e um diretor no mesmo perfil podem ter conjuntos diferentes.
- Pesquisa na webDesligue para equipes que lidam com material sigiloso.
- Análise de arquivosCombine com o guardrail de extensão para uploads controlados.
- Interpretador de códigoLibere só para TI e Dados.
- MemóriasO que o modelo lembra entre conversas — opcional por pessoa.
- Experts e marketplaceQuem pode criar, publicar e instalar Experts.
| Permissão | Superadmin | Admin | Parceiro | Usuário |
|---|---|---|---|---|
| Usar chat, Experts e conectores | ● | ● | ○ | ● |
| Ver auditoria e exportar CSV | ● | ● | ○ | ○ |
| Definir teto de uso por pessoa | ● | ● | ○ | ○ |
| Configurar guardrails | ● | ● | ○ | ○ |
| Roteamento de modelos | ● | ◐ | ○ | ○ |
| Editar marca e domínio | ● | ○ | ● | ○ |
| Ver dados de usuários finais | ● | ● | ○ | ○ |
| "Acessar como" (suporte rastreado) | ● | ◐ | ○ | ○ |
G-06/ Acesso e identidade
2FA obrigatório no workspace. Convites com validade.
2FA obrigatório
Política do workspace: nenhum usuário entra sem segundo fator, inclusive administradores.
Convites com validade
Convite por e-mail expira no prazo definido. Convite vencido não abre conta.
Links de cadastro com limite
Link de auto-cadastro com número máximo de usos e domínio de e-mail permitido.
Desativação e remoção
Desative na hora, mantenha o histórico auditável e libere a licença para outra pessoa.
G-07/ Contexto da empresa
Um texto institucional. Todas as conversas.
O administrador define um contexto do workspace — quem é a empresa, como escreve, o que nunca deve ser sugerido — aplicado a todas as conversas. A relevância sobe sem depender de cada usuário saber escrever prompt. E o que vale para a empresa inteira fica versionado num lugar só.
Perguntas frequentes
O que o comitê pergunta.
01/ A auditoria vê o conteúdo das conversas ou só metadados?
O conteúdo. Prompts e respostas ficam registrados por usuário, modelo, equipe e período, com busca dentro do texto. Metadados sozinhos não respondem à pergunta do jurídico — por isso o Astra guarda a conversa inteira e permite exportar em CSV respeitando os filtros ativos.
02/ Os guardrails bloqueiam ou só avisam?
Cada detector tem modo próprio: notificar, bloquear ou os dois. Bloquear impede que o conteúdo chegue ao modelo e explica ao usuário o motivo. Notificar deixa passar, mas registra o alerta na aba de Alertas para o administrador. A escolha é sua, detector a detector.
03/ Quem consegue ver a auditoria?
Superadmin e Administrador. O perfil Parceiro edita a identidade visual sem acesso a nenhum dado de usuário; o perfil Usuário vê só as próprias conversas. Todo "acessar como" feito pelo suporte fica registrado.
04/ Existe SSO / SAML?
Hoje o Astra aplica 2FA obrigatório no workspace, convites com validade e links de cadastro com limite de uso. Integração com provedores de identidade corporativos é tratada no processo comercial — fale com o time para o cronograma atual.
05/ Consigo restringir o que cada pessoa pode usar?
Sim, em duas camadas: ferramentas ligadas por perfil (pesquisa na web, análise de arquivos, interpretador de código, memórias, Experts, marketplace) e ajuste individual no controle de cada usuário. Um estagiário e um diretor podem estar no mesmo perfil e ter ferramentas diferentes.
Veja a auditoria com as suas perguntas.
Demonstração técnica com o time — ou o dossiê de segurança para o DPO e o jurídico avaliarem sem reunião.
R$ 200 / usuário / mês · preço fixo · sem créditos · sem multa de cancelamento