Qorix

Cada pessoa, aplicação e agente vê exatamente o que pode ver.

Acesso por atributo (ABAC), políticas como código e mascaramento aplicados no momento da consulta, com o mesmo controle para pessoas e para IA.

qorix / governança / políticas
PolíticaAplica-se aStatus
Mascarar CPF, exceto para o DPOBeneficiários ativosativa
Dados de saúde classificados como sensíveisAtenção à Saúdeativa
Agentes leem apenas dados agregadosCusto assistencialativa
Acesso por área de lotaçãoGestão de Pessoasativa
Interface ilustrativa baseada no produto, com dados fictícios.

Permissões espalhadas não protegem ninguém.

Cada sistema tem seu próprio modelo de permissão. Liberar um dado vira negociação caso a caso, e saber quem tem acesso a quê exige consultar várias ferramentas.

Quando IAs e agentes passam a consultar dados, esse controle precisa valer para eles também.

Da classificação à auditoria.

  1. 1

    Classificação

    Dados pessoais e sensíveis identificados.

  2. 2

    Política

    Regras por atributo: área, papel, finalidade e tipo de consumidor.

  3. 3

    Aplicação

    Mascaramento e restrições aplicados na consulta.

  4. 4

    Auditoria

    Cada acesso registrado por usuário ou agente.

O mesmo controle para pessoas e para máquinas.

Acesso por atributo (ABAC)Permissões definidas por atributos do usuário, do dado e da finalidade.
Políticas como códigoRegras versionadas e aplicadas de forma consistente.
MascaramentoDados sensíveis ocultados conforme quem consulta.
Escopo para IA e agentesCada agente tem acesso definido por política, como uma pessoa.
Classificação para a LGPDDados pessoais e sensíveis identificados e tratados com regras próprias.
Registro de acessosQuem consultou o quê, quando e com qual resultado.

A mesma política vale para quem pergunta e para a IA que responde.

Perguntas frequentes

Sim. Cada agente tem escopo de acesso próprio, definido por políticas, e suas consultas ficam registradas.

Veja as políticas aplicadas aos seus dados sensíveis.