IA para governo: os dados ficam no país, as decisões ficam com as pessoas

Ministérios, órgãos, prefeituras e empresas estatais lidam com enormes volumes de solicitações, documentos e determinações. Ajudamos a processá-los mais rápido — em infraestrutura dentro da sua jurisdição, com modelos de linguagem locais e sem retirar dos servidores públicos a responsabilidade pelas decisões.

  • ImplantaçãoOn-premises · isolada
  • ModelosLocais, ajustados com o seu acervo
  • Primeiro resultadoPiloto em 4–8 semanas
  • RegiõesEuropa · Américas · Ásia-Pacífico
Princípios

Quatro condições sem as quais não trabalhamos no setor público

Não são opções de uma tabela de preços. São a base de todo projeto de governo, de um único piloto municipal a uma implantação nacional.

Soberania dos dados

Os dados ficam no país

Os dados pessoais dos cidadãos são armazenados e processados em infraestrutura dentro da jurisdição, projetada para apoiar as leis locais de proteção e localização de dados: LGPD no Brasil, GDPR na UE, PIPL na China, APPI no Japão, PIPA na Coreia, o Privacy Act na Austrália e normas federais e estaduais nos EUA.

Isolamento

Ambiente isolado quando necessário

A plataforma pode rodar em uma rede isolada, sem acesso à internet, com modelos de linguagem locais. Nada faz chamadas para fora. As atualizações chegam como pacotes offline assinados.

Responsabilidade

Pessoas decidem

A IA redige, verifica e propõe. Assinaturas, despachos e atos juridicamente vinculantes ficam com o servidor responsável. O sistema garante isso — não um memorando de política.

Transparência

Cada passo registrado

Quem perguntou, o que o agente respondeu, quais documentos citou, quem aprovou a ação e quando. O log fica aberto aos seus auditores e pode ser exportado para o seu SIEM.

Nossa posição

Os dados ficam na jurisdição. As decisões ficam com os servidores públicos. Cada resposta cita a sua fonte. Cada ação tem um nome ao lado.

Jurisdições

Feita para as regras da sua jurisdição

Órgãos públicos respondem a regras mais rígidas do que as empresas. Abaixo está o que normalmente importa em cada região e como a plataforma foi projetada para apoiar isso. A avaliação final é da sua equipe jurídica e do seu encarregado de proteção de dados; nós fornecemos a documentação técnica de que precisam.

EU

União Europeia

  • GDPR
  • EU AI Act
  • Normas nacionais do setor público
O que significa para órgãos públicos

Base legal e minimização de dados, uma DPIA para tratamentos de alto risco, contratos com operadores. Pelo EU AI Act, órgãos públicos que utilizam sistemas de alto risco — por exemplo, no acesso a serviços e benefícios públicos — devem garantir supervisão humana, manter logs e, no caso de entidades de direito público, realizar uma avaliação de impacto sobre direitos fundamentais. As pessoas devem ser informadas quando estão falando com uma IA.

Como projetamos para apoiar

Processamento em infraestrutura na UE ou nas suas instalações, aprovação humana garantida pela plataforma, logs completos, aviso de uso de IA nos canais com o cidadão e um pacote de documentação para a sua DPIA e a avaliação de direitos fundamentais.

US

Estados Unidos

  • Diretrizes federais de IA
  • NIST AI RMF
  • Leis estaduais de privacidade e IA
O que significa para órgãos públicos

As agências federais seguem diretrizes de governança de IA para todo o governo: inventários de uso de IA, gestão de riscos para usos que afetam direitos e segurança e autoridades responsáveis. Estados e municípios acrescentam as próprias regras de privacidade, arquivos e IA. Serviços em nuvem podem exigir uma autorização que você já possui.

Como projetamos para apoiar

Implantação dentro do seu ambiente autorizado — o seu data center ou o seu tenant de nuvem credenciado. Documentação de riscos mapeada para o NIST AI Risk Management Framework, registros exportáveis para as tabelas de temporalidade e revisão humana para qualquer resultado que afete direitos.

BR

Brasil e América Latina

  • LGPD
  • Orientações da ANPD
  • Leis nacionais da região
O que significa para órgãos públicos

A LGPD tem um capítulo específico para o poder público: o tratamento deve atender a uma finalidade pública, ser transparente e ser informado. A ANPD pode solicitar um relatório de impacto à proteção de dados pessoais. Outros países latino-americanos têm as próprias leis de proteção de dados, com princípios semelhantes.

Como projetamos para apoiar

Implantação no país, um registro de tratamento por caso de uso, interfaces e fala em português e espanhol e documentação que apoia o seu relatório de impacto e o seu encarregado de dados (DPO).

JP

Japão

  • APPI
  • Regras de nuvem governamental
  • Diretrizes ministeriais
O que significa para órgãos públicos

Desde as alterações recentes, a APPI também abrange órgãos da administração nacional e governos locais. Os órgãos precisam de finalidades de uso claras, controles de segurança e cuidado com transferências ao exterior. A contratação de nuvem pode exigir serviços registrados.

Como projetamos para apoiar

On-premises ou no seu ambiente de nuvem japonês aprovado, modelos locais com tratamento nativo do japonês, finalidade e acesso registrados por agente e nenhuma transferência de dados pessoais ao exterior nas implantações soberanas.

KR

Coreia

  • PIPA
  • Orientações da PIPC
  • Regras de nuvem do setor público
O que significa para órgãos públicos

A PIPA estabelece regras rígidas para instituições públicas sobre limitação de finalidade, medidas de segurança e transferência internacional. O uso de nuvem no setor público está sujeito a um regime próprio de garantia de segurança.

Como projetamos para apoiar

Implantação on-premises ou isolada, modelos e fala em coreano, controle de acesso por campo e um log de acesso completo que apoia as suas obrigações de medidas de segurança da PIPA.

CN

China

  • PIPL
  • Lei de Segurança de Dados
  • Medidas para IA generativa
O que significa para órgãos públicos

A PIPL e a Lei de Segurança de Dados restringem a transferência internacional e exigem a localização de informações pessoais e dados importantes para muitos operadores. Serviços de IA generativa voltados ao público estão sujeitos às medidas provisórias de 2023, que podem exigir registro.

Como projetamos para apoiar

Implantação dentro da China continental apenas com modelos locais — sem chamadas a APIs de modelos estrangeiros. Dados, logs e chaves ficam no país, e fornecemos documentação técnica para apoiar os seus registros.

AU

Austrália

  • Privacy Act e APPs
  • Política de IA responsável no governo
  • Leis estaduais de privacidade
O que significa para órgãos públicos

Os órgãos da Commonwealth aplicam os Australian Privacy Principles e a política de todo o governo para o uso responsável de IA, que exige autoridades responsáveis e declarações públicas de transparência. Estados e territórios acrescentam as próprias leis de privacidade e estruturas de segurança.

Como projetamos para apoiar

Implantação em data centers australianos ou nas suas instalações, dentro do ambiente de segurança avaliado pela sua equipe, com logs e documentação que apoiam a sua declaração de transparência e a avaliação de impacto à privacidade.

Visão geral para orientação, não aconselhamento jurídico. Projetamos a plataforma para apoiar a conformidade; não a certificamos, e a responsabilidade pela avaliação jurídica continua com a sua organização.

Arquitetura soberana

Um enclave de IA dentro da sua rede, sem saída

Na configuração soberana, toda a plataforma — modelos, agentes, índice de conhecimento e log de auditoria — roda em servidores dentro da sua rede. Ela se conecta aos seus sistemas por meio de conectores controlados. Não tem rota para a internet.

Internet · APIs públicas de modelosRede do órgãoEnclave de IA isoladoSem saídaCadastrosGestão de documentosGestão de processosServidores · diretório SSOPortal do cidadão e correspondênciaGateway · SSO · políticas · mascaramentoAgentesÍndice de conhecimentoModelos locais · GPULog de auditoriaAtualizações · assinadas, offlineArmazenamento criptografado · suas chavesOperações de segurança · SIEMAuditores · controleexportação em sentido únicoEnclave de IA isolado

Modelos locais

Modelos de pesos abertos rodam nas suas GPUs e são ajustados com o seu acervo. Modelos de ponta são opcionais e só onde a lei e a sua política permitirem.

Sem saída

O tráfego de saída do enclave é bloqueado no nível da rede, não apenas na configuração. A telemetria fica dentro.

Conectores controlados

Cada conector tem a própria conta de serviço, com direitos de leitura por padrão. O acesso de gravação é concedido por ação e registrado.

Suas chaves

O armazenamento é criptografado com chaves mantidas pela sua organização. Os engenheiros da BlackGust trabalham no local, sob as suas regras de acesso.

Atualizações assinadas

Novas versões chegam em mídia offline, têm a assinatura verificada e passam pelos seus testes de referência antes da liberação.

Exportação de auditoria

O log de auditoria é transmitido em sentido único para o seu centro de operações de segurança e pode ser entregue aos auditores como cópia somente leitura.

Ciclo da solicitação

Uma solicitação de cidadão, da entrada ao arquivo

É assim que uma solicitação típica tramita com a plataforma em funcionamento. O agente faz o trabalho rotineiro; o servidor mantém a decisão e a assinatura.

Exemplo · dados ilustrativos

  1. 01Agente de IA

    Recebida

    Uma solicitação chega pelo portal, e-mail, carta digitalizada ou telefone. O agente a registra, identifica o idioma e remove duplicidades.

    Dia 0
  2. 02Agente de IA

    Classificada e encaminhada

    Assunto, urgência e unidade responsável são propostos com um índice de confiança. Casos pouco claros vão para um coordenador.

    Minutos
  3. 03Agente + servidor

    Minuta preparada

    O agente redige uma resposta com trechos da lei, decreto ou ato interno pertinente, cada um vinculado à versão exata.

    Dia 1
  4. 04Servidor

    Revisada e assinada

    O servidor edita, aprova ou rejeita a minuta. Acima de limites definidos, a chefia da unidade também assina.

    Dia 1–3
  5. 05Agente de IA

    Enviada e acompanhada

    A resposta sai pelo canal original. O agente acompanha os prazos legais e avisa antes que se esgotem.

    Prazo
  6. 06Agente de IA

    Arquivada e auditável

    A solicitação, a minuta, as edições e cada aprovação são armazenadas juntas, conforme a sua tabela de temporalidade.

    Guarda

O que medimos no piloto

Tempo de análisemedido por solicitação, antes e depois
Percentual no prazodas solicitações respondidas dentro do prazo legal
Retrabalhopercentual de minutas que o servidor teve de reescrever
Casos de uso

O que pode ser resolvido no piloto

Casos de uso com impacto mensurável em 4–8 semanas. Cada um parte dos seus documentos e solicitações reais, não de um conjunto de dados de demonstração.

Solicitações de cidadãos

Classificação de solicitações, identificação do órgão responsável, redação de resposta, controle dos prazos de análise. Funciona em vários idiomas e sistemas de escrita, incluindo chinês, japonês e coreano.

Tempo de análise

Acompanhamento de determinações

Extração de determinações de atas e documentos, atribuição de responsáveis, envio de lembretes, resumo dos itens atrasados para a liderança.

Percentual no prazo

Base normativa

Um assistente jurídico que pesquisa leis, decretos e atos internos e devolve o trecho exato com link para a versão pertinente.

Tempo até o parecer jurídico

Análises para a liderança

Indicadores-chave de regiões e órgãos subordinados em um único console, com respostas a perguntas em linguagem natural.

Tempo até a resposta

Linha de voz

Um agente de voz multilíngue para centrais de atendimento ao público, que responde a perguntas rotineiras e transfere casos complexos a um atendente.

Percentual sem atendente

Análise de vídeo

Contagem de visitantes, ocupação de áreas de atendimento, filas e controle de acesso nas câmeras existentes.

Tempo de espera

Fiscalizações e licenças

Pré-verificação da completude dos requerimentos, comparação com dados de cadastros e preparação do processo para o fiscal que decide.

Dias até a decisão
Idiomas

Todos os idiomas que os seus cidadãos e servidores usam

A maioria dos produtos de IA é ajustada primeiro para o inglês. A qualidade cai na fala, na terminologia específica e em documentos que misturam idiomas e sistemas de escrita. Ajustamos o reconhecimento e a síntese de fala aos idiomas de que você precisa e verificamos a qualidade em solicitações reais.

8idiomas para a interface e as respostas dos agentes: inglês, alemão, francês, espanhol, português, chinês, japonês, coreano; outros conforme o projeto
3sistemas de escrita do Leste Asiático tratados nativamente: chinês, japonês, coreano
24/7agentes de voz e texto trabalhando sem pausas
100%das ações dos agentes registradas no log de auditoria
Responsabilidade

Quem assina o quê: o modelo de supervisão humana

Cada ação na plataforma pertence a um papel. O agente prepara; pessoas nomeadas aprovam. Esta tabela é acordada com você antes do lançamento e garantida na configuração.

Modelo típico; papéis e limites são definidos por organização.
AçãoAgente de IAServidor responsávelChefia da unidadeTI e segurançaAuditoria e controle
Solicitações de cidadãos
Classificar e encaminhar uma solicitaçãoPropõeConfirma ou altera——Amostragem mensal
Redigir uma respostaRedige, com citaçõesEdita e assinaCoassina acima do limite——
Enviar uma respostaEnvia somente após a assinaturaLibera———
Atos juridicamente relevantes
Decisão sobre benefício, licença ou sançãoPrepara o processo, sinaliza lacunasDecideAprova onde as regras exigem—Revisa
Alterar um registro em um cadastroNão podeAlteraAprova alterações em lote—Notificada
O próprio sistema
Alterar as permissões de um agenteNão pode—SolicitaAprova e aplicaNotificada
Liberar uma nova versão de agente——Aceita os resultadosLibera após os testes de referênciaRecebe o relatório de testes
Ler o log de auditoria—Próprias açõesPrópria unidadeCompletoCompleto, somente leitura
Registro de riscos

Os riscos da IA no governo — e o que fazemos a respeito de cada um

Um órgão público deve ver os riscos antes de assinar. Estes são os que discutimos em todo diagnóstico, com os controles que implementamos e quem continua acompanhando cada um.

R1

Viés e tratamento desigual

Como se manifestaQualidade diferente de respostas ou de encaminhamento para alguns grupos, idiomas ou regiões.

Mitigação
  • Qualidade testada por idioma e grupo em solicitações reais
  • Os agentes propõem; os servidores decidem sobre tudo o que afeta direitos
  • Revisão periódica por amostragem pela auditoria

Quem acompanhaAuditoria e encarregado de dados

R2

Alucinação

Como se manifestaUma resposta confiante ou uma citação que não existe.

Mitigação
  • Respostas apenas a partir das suas fontes indexadas, com trecho e link
  • Sem fonte, sem resposta — o agente diz que não sabe
  • Testes de referência bloqueiam liberações que pioram a qualidade

Quem acompanhaServidores responsáveis e TI

R3

Vazamento de dados

Como se manifestaDados pessoais chegando a alguém sem permissão ou saindo da jurisdição.

Mitigação
  • Implantação isolada ou no país
  • Acesso até o nível de linhas e campos, herdado do seu diretório
  • Mascaramento e logs de acesso completos

Quem acompanhaTI e segurança

R4

Manipulação do agente

Como se manifestaUm texto em uma solicitação ou documento tenta alterar as instruções do agente.

Mitigação
  • Filtragem de entradas e separação entre instruções e conteúdo
  • Os agentes não podem ampliar os próprios direitos
  • Ações de risco sempre exigem uma pessoa

Quem acompanhaTI e segurança

R5

Excesso de confiança

Como se manifestaServidores aprovam minutas sem lê-las.

Mitigação
  • Fontes exibidas ao lado de cada afirmação
  • Verificações por amostragem e métricas de retrabalho por usuário
  • Treinamento dos servidores no lançamento

Quem acompanhaChefias das unidades

R6

Dependência do fornecedor

Como se manifestaO órgão não consegue trocar de fornecedor ou de modelo sem recomeçar do zero.

Mitigação
  • Roda na sua infraestrutura; os modelos podem ser trocados
  • Dados, prompts e logs exportáveis em formatos abertos
  • Documentação e transferência de conhecimento para a sua equipe

Quem acompanhaCIO e área de compras

Contratação e contratos

Três formas de nos contratar, e a documentação de cada uma

Trabalhamos nos formatos usados em compras públicas na Europa, nas Américas e na Ásia-Pacífico e ajudamos a preparar a documentação. Adaptamo-nos às suas regras; o seu setor de compras decide qual caminho se aplica.

Caminho 01

Projeto piloto

Indicado quando: O orçamento precisa de justificativa ou o caso de uso é novo para a sua organização.

Como funciona
  1. Diagnóstico, 2–3 semanas, US$ 1.490, abatido do piloto
  2. Piloto em um processo, 4–8 semanas, a partir de US$ 9.990
  3. Aceite com base em métricas acordadas previamente
  4. Um relatório que você pode anexar a uma contratação maior
Caminho 02

Licitação

Indicado quando: O escopo é conhecido e as suas regras exigem concorrência aberta.

Como funciona
  1. Respostas a pedidos de esclarecimento durante a licitação
  2. Proposta técnica mapeada aos seus requisitos
  3. Detalhamento de custos por fase e pacote
  4. Anexos de segurança e proteção de dados
Caminho 03

Ata de registro de preços ou contratação direta

Indicado quando: As suas regras de compras permitem — por exemplo, uma ata existente, um contrato cooperativo ou uma contratação abaixo do limite.

Como funciona
  1. Escopo e marcos acordados em um termo de referência
  2. Pagamentos por marco com aceite formal em cada etapa
  3. A mesma documentação de uma licitação
  4. Somente onde a lei permitir; não prestamos consultoria sobre direito de compras públicas

Checklist de documentos

O que preparamos ou ajudamos você a preparar, por etapa.

01 · Antes da contratação
  • Relatório de diagnóstico com mapa de processos e justificativa de negócio
  • Especificação técnica, ou apoio na sua elaboração
  • Respostas a consultas de mercado e orçamento estimado
02 · Com a proposta
  • Descrição da arquitetura e do modelo de segurança
  • Diagramas de fluxo de dados e modelo de ameaças
  • Cronograma do projeto com marcos de aceite
  • O seu questionário de segurança, preenchido
03 · Durante a execução
  • Programa e metodologia de testes
  • Pacote de subsídios para DPIA e avaliação de impacto
  • Manuais de usuário e de administrador nos idiomas exigidos
04 · No aceite
  • Um relatório ao final de cada fase
  • Resultados dos testes de referência por versão de agente
  • Documentação de transição e procedimento de exclusão de dados
O pacote Sovereign

Como projetos de governo evoluem para o Sovereign

A maioria dos órgãos públicos começa pequeno e só amplia depois que o piloto se prova. O pacote Sovereign é o destino para o trabalho em toda a organização em um ambiente isolado.

2–3 semanas

Diagnóstico

Processos, dados, restrições legais e uma lista priorizada de casos de uso. US$ 1.490, abatido do piloto.

ResultadoJustificativa de negócio e arquitetura-alvo
4–8 semanas

Piloto

Um processo, usuários reais, documentos reais. A partir de US$ 9.990.

ResultadoImpacto medido com base em métricas acordadas
2–4 meses

Integração

Conectores com os seus sistemas, papéis, aprovações e exportação de auditoria em produção.

ResultadoSistema aceito no seu ambiente
Anual

Sovereign

Plataforma para toda a organização. US$ 490.000/ano; hardware com GPU e infraestrutura com preço à parte.

ResultadoIA como um serviço em operação na sua organização

O que o pacote Sovereign inclui

Comparar pacotes
  • Toda a organização: processos e usuários ilimitados
  • Todos os módulos, incluindo Voz e Visão
  • Implantação on-premises ou isolada
  • Modelos locais ajustados com o seu acervo; modelos de ponta opcionais
  • Uma equipe dedicada e integrada de 5+ engenheiros mais um arquiteto
  • Suporte 24/7 com resposta em 1 hora para incidentes críticos e um engenheiro de plantão nomeado
  • Documentação pronta para contratação
FAQ

O que os compradores do setor público perguntam

A plataforma pode rodar sem nenhuma conexão com a internet?

Sim. Na configuração isolada, modelos, agentes, o índice de conhecimento e o log de auditoria rodam dentro da sua rede, sem rota de saída. As atualizações chegam como pacotes offline assinados. Modelos de ponta em nuvem não estão disponíveis nesse modo; modelos locais ajustados com o seu acervo ocupam o lugar deles.

A plataforma está em conformidade com a LGPD, o GDPR, o EU AI Act ou a nossa legislação nacional?

Projetamos a plataforma para apoiar a conformidade — processamento no país, supervisão humana, registro em log, controle de acesso e exclusão — e fornecemos documentação para a sua DPIA ou relatório de impacto. Não certificamos a conformidade; a avaliação jurídica fica com a sua organização e o seu encarregado de proteção de dados.

A IA vai tomar decisões sobre cidadãos?

Não. O agente classifica, redige e verifica. Decisões sobre benefícios, licenças, sanções e qualquer ato juridicamente vinculante são tomadas e assinadas pelo servidor responsável. A plataforma garante isso por meio de papéis e aprovações; não fica a cargo de boas intenções.

Vocês possuem FedRAMP, IRAP, ISMAP ou autorizações semelhantes?

Não. Implantamos no ambiente que você já credenciou — o seu data center ou o seu tenant de nuvem autorizado — e apoiamos a sua avaliação com documentos de arquitetura, modelo de ameaças, questionário preenchido e cooperação com os seus testadores de invasão. Veja Segurança.

Quanto tempo da primeira reunião até um piloto funcionando?

O diagnóstico leva 2–3 semanas e o piloto, 4–8 semanas. O tempo de contratação depende das suas regras, e é por isso que muitos órgãos começam com um piloto que cabe nos próprios limites de aprovação.

Quais idiomas são suportados?

Oito idiomas de interface e de resposta prontos para uso: inglês, alemão, francês, espanhol, português, chinês, japonês e coreano. Outros são adicionados conforme o projeto, incluindo reconhecimento e síntese de fala ajustados às suas solicitações reais.

Como evitamos a dependência do fornecedor?

A plataforma roda na sua infraestrutura, os modelos podem ser trocados e dados, prompts, configurações e logs são exportáveis em formatos abertos. Modelos ajustados com o seu acervo ficam no seu ambiente; as condições de titularidade são definidas em contrato. A sua equipe recebe documentação e treinamento ao longo de todo o projeto.

O que acontece com os nossos dados quando o contrato termina?

Os dados são excluídos no prazo acordado e emitimos um certificado de exclusão. Nas configurações on-premises e isoladas, os dados nem chegam a sair dos seus servidores.

Onde fica a BlackGust e vocês podem trabalhar no local?

A BlackGust tem sede em Tashkent. Os nossos engenheiros alocados trabalham no local com a sua equipe nas fases que exigem presença e, no pacote Sovereign, como uma equipe dedicada e integrada.

Quanto custa?

O diagnóstico custa US$ 1.490 e é abatido do piloto; os pilotos começam em US$ 9.990. O trabalho soberano em toda a organização é coberto pelo pacote Sovereign por US$ 490.000/ano, com hardware com GPU à parte. Os detalhes estão na página de preços.

Vamos discutir o desafio do seu órgão

Uma reunião com um engenheiro e o líder da área. Podemos ir até você, assinar um NDA antes e levar a documentação de segurança já na primeira conversa.