Seus dados nunca saem do Brasil

Toda a infraestrutura da Alice roda no Google Cloud Platform no data center de São Paulo. Isso não é apenas uma escolha técnica, é uma garantia legal e operacional.

Diferente de soluções internacionais que processam dados em servidores nos EUA ou Europa, a Alice mantém todas as informações da sua empresa sob jurisdição brasileira. Isso significa:

  • Conformidade automática com requisitos de localização de dados
  • Menor latência para usuários brasileiros
  • Proteção sob a legislação brasileira (LGPD)
  • Sem riscos de transferência internacional de dados

Infraestrutura Google Cloud Platform
São Paulo (southamerica-east1)

server

Cloud Storage:

Armazenamento com baixa latência e streaming

sql

CloudSQL:

Banco de dados com replicação multi-região e backup automático

google

Google Kubernetes Engine (GKE):

Orquestração de containers

artificial-intelligence

ECK:

Motor de busca Elastic Cloud on Kubernetes

Proteção em múltiplas camadas

A arquitetura da Alice foi projetada com o princípio de defesa em profundidade. Cada camada adiciona proteção, de modo que mesmo se uma for comprometida, as demais mantêm seus dados seguros.

firewall

Firewall de Borda e Proteção DDoS

Todo o tráfego passa por firewall do GCP antes de chegar à aplicação. Nenhum componente possui IP externo. Proteção nativa contra ataques de negação de serviço com os mecanismos do Google Cloud.

Recursos:

  • Firewall gerenciado pelo GCP
  • Mitigação automática de DDoS
  • Opção de VPN site-to-site para acesso restrito
  • Restrição por range de IP configurável pelo cliente
microservice

Arquitetura de Microsserviços Isolados

A plataforma é composta por dezenas de serviços independentes, cada um com seu próprio banco de dados. Se um serviço for comprometido, apenas parte das informações fica exposta, nunca o todo.

Recursos:

  • Kubernetes com auto-scaling e auto-healing
  • Cada API com monitoramento próprio
  • Comunicação entre serviços via oAuth 2.0
  • Pods destruídos e recriados automaticamente em caso de falha
lock

Criptografia Total

Todos os dados são criptografados em trânsito (SSL/TLS) e em repouso (encryption at rest). Arquivos enviados passam por verificação de vírus antes de serem armazenados.

Recursos:

  • SSL com renovação automática de certificados
  • Criptografia de banco de dados gerenciada pelo GCP
  • Arquivos isolados em buckets sem sistema operacional
  • Pipeline de antivírus em cada upload
two-factor-authentication

Autenticação e Controle de Sessão

Múltiplas opções de autenticação integradas aos sistemas da sua empresa. Políticas de senha configuráveis e proteção contra força bruta.

Recursos:

  • Integração com Microsoft AD, Azure AD, Google Apps, OKTA
  • Autenticação oAuth 2.0 e Federação (ADFS)
  • Timeout de sessão configurável
  • Recaptcha contra tentativas de força bruta
  • Controle de tentativas e bloqueio temporário

Privacy by Design. Privacy by Default.

A plataforma MMCafé foi desenvolvida a partir de 2017 com privacidade como princípio fundamental — antes mesmo da LGPD entrar em vigor. Isso significa que a proteção de dados não foi "adicionada depois", mas está na estrutura básica do sistema.

A MMCafé usa Privacy by Design e Privacy by Default

O que é a LGPD?

A Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) regula todas as atividades de tratamento de dados pessoais no Brasil. Estabelece regras sobre coleta, armazenamento, tratamento e compartilhamento de dados, com penalidades significativas para não cumprimento.

Papéis na LGPD

Titular: A pessoa física dona dos dados (seus colaboradores)
Controlador: Quem decide sobre o tratamento dos dados (sua empresa)
Operador: Quem processa os dados sob ordens do controlador (MMCafé)
Encarregado (DPO): Canal de comunicação sobre privacidade

Consentimento Configurável  do Titular na LGPD

Consentimento Configurável

Crie termos de uso customizados e colete aceite dos usuários. Defina se o uso da intranet requer consentimento explícito ou está coberto pelo contrato de trabalho.

Definição de Dados Sensíveis (LGPD)

Definição de Dados Sensíveis

Configure quais campos do usuário são sensíveis e só podem ser acessados por grupos restritos. A plataforma não precisa de nenhum dado pessoal para funcionar.

Rastreamento de Alterações (LGPD)

Rastreamento de Alterações

Todas as modificações em dados de usuários ficam registradas — seja por administrador, pelo próprio usuário ou por cargas automáticas. Auditoria completa.

Direitos do Titular (LGPD)

Direitos do Titular

Cada usuário pode solicitar e baixar todos os dados que a plataforma possui sobre ele: perfil, navegação e atividades. Tudo automatizado.

Consentimento Configurável  do Titular na LGPD

Campos Customizáveis

Crie novos campos no perfil do usuário conforme necessidade, definindo tipo de dado, se é indexado, fonte de origem e se é sensível.

Compromissos da MMCafé

  • Nenhum dado é usado sem autorização prévia do titular ou representante legal
  • Em caso de possível vazamento, equipe treinada para tratar incidentes e notificar empresa, ANPD e titulares
  • Dados mantidos enquanto existir contrato vigente, respeitando prazos legais
  • Componentes trabalham de forma independente, trocando apenas códigos, nunca dados identificáveis
  • Não contratamos terceiros para tratamento de dados pessoais
  • Todo código passa por testes de segurança e privacidade antes de ir para produção
Alice-frente

Infraestrutura certificada internacionalmente

A Alice roda sobre o Google Cloud Platform, que possui as certificações de segurança mais rigorosas do mercado. Isso significa que, além dos nossos controles, você conta com toda a segurança de uma das maiores empresas de tecnologia do mundo.

ISO 27001

ISO

Controles de gerenciamento de segurança da informação

ISO 27017

ISO

Controles específicos para segurança em nuvem

ISO 27018

ISO

Proteção de dados pessoais em ambientes de nuvem

SOC 1

soc

Relatório de controles de auditoria financeira

SOC 2

soc

Relatório de segurança, disponibilidade e confidencialidade

SOC 3

soc

Relatório de controles gerais para público

CSA STAR Nível2

CSA

Certificação baseada em avaliação de terceiros

Recursos adicionais de infraestrutura:

Alta Disponibilidade

  • Banco de dados com réplica automática — em caso de falha, cópia assume sem downtime
  • Kubernetes com auto-healing — pods com problema são destruídos e recriados em milissegundos
  • Backup diário com retenção de 7 dias

Recuperação de Desastres (DRP)

  • RPO (Recovery Point Objective): máximo 2 horas
  • RTO (Recovery Time Objective): máximo 10 horas
  • Alta disponibilidade nativa reduz significativamente esses tempos na prática

Monitoramento

  • Prometheus, Zabbix e Grafana para monitoramento contínuo
  • Alertas em tempo real para equipe de infraestrutura
  • Monitoramento de queries lentas e performance de banco de dados
  • Cloud IDS para detecção de intrusão
Certificações GCP

Cada usuário vê apenas o que pode

A Alice herda todo o sistema de controle de acesso da plataforma MMCafé. Isso significa que as respostas são automaticamente filtradas com base no perfil de quem pergunta.

Perfis Fixos

Grupos nativos da ferramenta para atividades específicas como publicação de conteúdo e gerenciamento de usuários.

Perfis Dinâmicos

Grupos que se atualizam automaticamente com base em atributos do usuário. Mudou de cargo ou localidade? O acesso muda junto.

Perfis Manuais

Grupos gerenciados manualmente pelos administradores para casos específicos.

Alice-nível-de-usuário

Alice vs. ChatGPT e outras IAs públicas

Tabela comparativa

Aspecto

IAs Públicas

Alice

Localização dos dados
Servidores globais (EUA, Irlanda, etc.)
100% Brasil (São Paulo)
Uso dos dados para treino
Podem usar suas conversas
Nunca usa seus dados
Controle de acesso
Inexistente
Por perfil de usuário
Rastreabilidade
Limitada ou inexistente
Completa e auditável
Conformidade LGPD
Questionável
Total
Fontes de informação
Internet + dados públicos
Dados da sua empresa
Customização
Limitada
Nome, personalidade, regras
Integração com sistemas
Genérica via API
Nativa com MMCafé + BigQuery + outros
Suporte
Comunidade ou premium caro
Dedicado em português
Por que usar a IA Corporativa - Alice da MMCafé e nao o ChatGPT

IAs públicas são excelentes para uso pessoal.

Para uso corporativo com dados sensíveis, você precisa de uma solução projetada para isso desde o início.

Quer ver a segurança na prática?

Agende uma demonstração e nossa equipe mostrará em detalhes como a Alice protege os dados da sua empresa.

Páginas relacionadas

Seta para a esquerda
BANNERS-MMCAFE2

Nossa IA

A orquestradora de IA que usa exclusivamente os dados da sua empresa, com processamento 100% no Brasil e total conformidade com a LGPD.

Ver sobre a Nossa IA
Ver sobre a Nossa IA
Roi Médio

Investimento e ROI

A Alice não é um projeto de transformação digital que leva anos. É uma solução pronta com retorno mensurável desde a primeira semana.

Ver sobre Investimento e ROI
Ver sobre Investimento e ROI
Processos que funcionam

Casos de uso

De suporte técnico a trade marketing, veja como empresas reais estão usando a Alice para eliminar silos de informação e acelerar resultados.

Ver sobre Casos de Uso
Ver sobre Casos de Uso
Engajamento & Retenção para RH

FAQ

Navegue nas nossas Perguntas Frequentes e entenda com clareza total a jornada de transformação da sua empresa com IA: da implementação ágil à rigorosa governança de dados.

Ver as Perguntas Frequentes
Ver as Perguntas Frequentes
Seta para a direita