Aponta o risco, cita a cláusula e escreve a correção.
O VigIA lê um contrato e devolve uma auditoria estruturada: cada falha encontrada vem com a severidade, o framework violado, o trecho exato do contrato e a minuta de substituição pronta para negociação. Com a opção de rodar sem que uma linha do documento saia da sua máquina.
regras de falha catalogadas — cada uma com severidade e ação corretiva escritas à mão por especialista.
Os contratos e achados mostrados aqui são exemplos fictícios. O VigIA foi desenvolvido e testado com documentos criados para esse fim — nenhum contrato de cliente é usado nesta demonstração. Já os números da matriz de conformidade e do motor de score são os da plataforma.
O contrato é lido por inteiro — ou não é lido.
Revisar um contrato contra COBIT, ITIL, ISO, LGPD e as cláusulas comerciais ao mesmo tempo é trabalho de horas, e o resultado depende de quem revisou e de quanto tempo essa pessoa tinha. O que escapa só aparece quando vira problema.
Revisão manual, cláusula por cláusula
Critério que muda conforme quem revisa
Risco descoberto depois da assinatura
Documento sensível circulando por fora
Do arquivo anexado ao parecer, em seis etapas.
As telas abaixo são recriações do que a ferramenta mostra em cada momento.
Leitura do documento
PDF, DOCX ou TXT entram pela tela e viram texto limpo. Vários contratos podem ser anexados de uma vez — a auditoria roda um a um, sem você acompanhar.
Escopo da auditoria
Você escolhe contra quais frameworks auditar: todos de uma vez ou só os que interessam naquele contrato.
Montagem do contexto
A base de controles é cruzada com o contrato. No modo local, um seletor por relevância escolhe os blocos que cabem na janela do modelo; na nuvem, entra a matriz inteira.
Blindagem dos dados
No modo nuvem, CPF, CNPJ, e-mails e valores monetários são mascarados no servidor antes do envio. Não é uma opção que se desliga na tela — é etapa fixa do fluxo.
Análise e achados
O modelo devolve os achados em formato estruturado e cada um aparece na tela conforme fica pronto, por streaming, em vez de você esperar o relatório inteiro.
Score e relatório
O backend calcula o score de forma determinística, monta o painel com os gráficos e libera a exportação do relatório executivo em PDF.
Seis capacidades, um contrato sem surpresa.
Auditoria multiframework
Um mesmo contrato é cruzado contra governança de TI, gestão de serviços, segurança da informação, privacidade e cláusulas comerciais na mesma passagem — cada achado sai classificado pelo domínio que violou.
Cinco domínios de uma vezMinuta de correção pronta
Além de apontar a falha, o sistema devolve o texto sugerido para substituir a cláusula. A redação vem ancorada em ações corretivas curadas, não improvisada pelo modelo.
O grande diferencialScore determinístico
A nota de risco é calculada no backend, por aritmética fixa sobre os achados. O modelo lista as falhas, mas nunca inventa o número — dois usuários com o mesmo contrato veem o mesmo score.
Imune a alucinaçãoModo 100% local
Roda com modelo aberto na própria máquina, sem chamada externa e sem o contrato sair da rede. Para quem não pode mandar documento sensível para nuvem nenhuma, é a diferença entre usar e não usar.
Sigilo absolutoPainel consolidado
Vários contratos viram um painel só: score médio, total de críticos e altos, distribuição por severidade e por framework, e o detalhamento de cada documento em blocos que abrem e fecham.
Lote em uma telaRelatório executivo em PDF
Exportação em A4 com capa, indicadores, gráficos, quadro comparativo entre contratos e o detalhe de cada achado ordenado por gravidade — com texto selecionável, não print de tela.
Pronto para a diretoriaO que exatamente é auditado.
A matriz não é uma caixa-preta: são 31 blocos de controle e 60 regras de falha, cada uma com o que procurar no contrato, a gravidade correspondente e o texto corretivo. Está tudo em arquivos legíveis — dá para abrir, conferir e discutir cada critério.
Regras de falha por framework
Segurança e risco
Gestão de serviços
Governança de TI
Privacidade
Contrato e SLA
Gravidade das 60 regras catalogadas
Quase três quartos das regras são de gravidade crítica ou alta — a matriz foi escrita para achar o que dói, não para inflar a contagem.
Ampliável sem tocar no código
Cada framework é um arquivo de texto estruturado. Para auditar a política interna da sua empresa, basta escrever as regras no mesmo formato e soltar na pasta: o novo tema aparece sozinho na tela de escopo, sem reprocessar índice nem alterar o sistema.
A nota não sai do modelo — sai da conta.
É a decisão de projeto mais importante do VigIA. A inteligência artificial tem uma função só: encontrar e descrever as falhas. O número que a diretoria vai olhar é calculado depois, no servidor, por uma regra fixa — então ele não muda de uma execução para outra e não pode ser inventado.
Todo contrato começa em
e perde, para cada achado, conforme a gravidade:
Como o resultado é lido
Num lote, o painel mostra ainda a média entre os contratos e o total de achados críticos e altos — o número que decide se o contrato volta para a mesa de negociação.
Do painel do lote ao texto da cláusula.
Painel consolidado — score por contrato e distribuição dos achados.
Ausência de prazo definido para notificação de incidente de segurança.
A cláusula não fixa prazo nem forma de comunicação, o que inviabiliza o cumprimento do dever de notificação e transfere o risco ao contratante.
“O CONTRATADO comunicará eventuais incidentes de segurança em prazo razoável.”
“O CONTRATADO obriga-se a notificar o CONTRATANTE, por escrito, em até 24 (vinte e quatro) horas contadas da ciência de qualquer incidente de segurança que envolva dados pessoais, sob pena de rescisão e indenização integral pelos danos apurados.”
Um achado — severidade, framework, trecho original e minuta sugerida.
Dois modos, a mesma auditoria.
A escolha entre velocidade e sigilo é sua, feita em um clique na tela — e ela não muda o critério da auditoria, só onde o processamento acontece.
100% Local
Nada sai da sua máquina.
- Modelo aberto rodando na própria infraestrutura
- Nenhuma chamada de rede externa durante a auditoria
- Roda em placa de vídeo de consumo, sem servidor dedicado
- Custo por contrato: zero
Nuvem
Resposta em segundos, com dado mascarado.
- Matriz de conformidade inteira no contexto, cobertura máxima
- CPF, CNPJ, e-mail e valores mascarados antes do envio
- Medidor de consumo e custo estimado por auditoria
- Indicado para volume alto e contratos menos sensíveis
O trabalho está na matriz, não no modelo.
Qualquer um pode pedir para uma IA “revisar este contrato”. O que não se improvisa é o repertório de 60 falhas conhecidas, cada uma com gravidade calibrada e texto de correção pronto — e um processo que devolve sempre o mesmo resultado para o mesmo documento.
A matriz curada é o ativo — as ações corretivas foram escritas em linguagem de minuta por quem entende do assunto — a IA aplica esse repertório ao contrato, em vez de inventar redação jurídica.
Aritmética fora do modelo — o score nasce de uma regra fixa no servidor, o que torna o resultado auditável e reprodutível.
Leitura resiliente da resposta — quando o modelo devolve texto malformado, um segundo estágio recupera os achados válidos — e, se nada for recuperável, o sistema devolve vazio em vez de inventar um resultado.
Blindagem no servidor — o mascaramento de dados pessoais é etapa do fluxo, não caixinha de opção que alguém esquece de marcar.
Base viva — novos frameworks e políticas internas entram como arquivo de texto, sem reprocessar índice e sem tocar no sistema.
Do contrato à decisão
Documento anexado → escopo escolhido → cruzamento com a matriz → achados com trecho e minuta → score, painel e relatório.
