Cada pessoa, aplicação e agente vê exatamente o que pode ver.
Acesso por atributo (ABAC), políticas como código e mascaramento aplicados no momento da consulta, com o mesmo controle para pessoas e para IA.
Permissões espalhadas não protegem ninguém.
Cada sistema tem seu próprio modelo de permissão. Liberar um dado vira negociação caso a caso, e saber quem tem acesso a quê exige consultar várias ferramentas.
Quando IAs e agentes passam a consultar dados, esse controle precisa valer para eles também.
Da classificação à auditoria.
- 1
Classificação
Dados pessoais e sensíveis identificados.
- 2
Política
Regras por atributo: área, papel, finalidade e tipo de consumidor.
- 3
Aplicação
Mascaramento e restrições aplicados na consulta.
- 4
Auditoria
Cada acesso registrado por usuário ou agente.
O mesmo controle para pessoas e para máquinas.
A mesma política vale para quem pergunta e para a IA que responde.
Perguntas frequentes
Sim. Cada agente tem escopo de acesso próprio, definido por políticas, e suas consultas ficam registradas.
