Compliance, risco e contratos

Aponta o risco, cita a cláusula e escreve a correção.

O VigIA lê um contrato e devolve uma auditoria estruturada: cada falha encontrada vem com a severidade, o framework violado, o trecho exato do contrato e a minuta de substituição pronta para negociação. Com a opção de rodar sem que uma linha do documento saia da sua máquina.

60

regras de falha catalogadas — cada uma com severidade e ação corretiva escritas à mão por especialista.


5
frameworks
31
blocos de controle
100
pontos de score

Os contratos e achados mostrados aqui são exemplos fictícios. O VigIA foi desenvolvido e testado com documentos criados para esse fim — nenhum contrato de cliente é usado nesta demonstração. Já os números da matriz de conformidade e do motor de score são os da plataforma.

Sem o VigIA

O contrato é lido por inteiro — ou não é lido.

Revisar um contrato contra COBIT, ITIL, ISO, LGPD e as cláusulas comerciais ao mesmo tempo é trabalho de horas, e o resultado depende de quem revisou e de quanto tempo essa pessoa tinha. O que escapa só aparece quando vira problema.

Revisão manual, cláusula por cláusula

Critério que muda conforme quem revisa

Risco descoberto depois da assinatura

Documento sensível circulando por fora

Como funciona

Do arquivo anexado ao parecer, em seis etapas.

As telas abaixo são recriações do que a ferramenta mostra em cada momento.

1

Leitura do documento

PDF, DOCX ou TXT entram pela tela e viram texto limpo. Vários contratos podem ser anexados de uma vez — a auditoria roda um a um, sem você acompanhar.

Contrato_TI.pdfAditivo_SLA.docx
Pressione Enter para auditar os arquivos…
2

Escopo da auditoria

Você escolhe contra quais frameworks auditar: todos de uma vez ou só os que interessam naquele contrato.

Análise Completa
COBIT 2019
ITIL 4
ISO 27001 / 31000
LGPD e Direito Digital
3

Montagem do contexto

A base de controles é cruzada com o contrato. No modo local, um seletor por relevância escolhe os blocos que cabem na janela do modelo; na nuvem, entra a matriz inteira.

COBIT2019_APO1092%
ITIL4_SLM78%
ISO27001_CRYPTO61%
LGPD_OPERATOR_RESP44%
4

Blindagem dos dados

No modo nuvem, CPF, CNPJ, e-mails e valores monetários são mascarados no servidor antes do envio. Não é uma opção que se desliga na tela — é etapa fixa do fluxo.

CNPJ 12.345.678/0001-90 · valor de R$ 250.000,00
mascarado no servidor
[CNPJ PROTEGIDO] · valor de [VALOR PROTEGIDO]
5

Análise e achados

O modelo devolve os achados em formato estruturado e cada um aparece na tela conforme fica pronto, por streaming, em vez de você esperar o relatório inteiro.

Cruzando contrato com 5 temas…
CRÍTICASem prazo de notificação
ALTASLA sem penalidade
6

Score e relatório

O backend calcula o score de forma determinística, monta o painel com os gráficos e libera a exportação do relatório executivo em PDF.

Score do contrato48/100
RISCO MODERADO
Exportar relatório
A plataforma VigIA 2.0

Seis capacidades, um contrato sem surpresa.

Auditoria multiframework

Um mesmo contrato é cruzado contra governança de TI, gestão de serviços, segurança da informação, privacidade e cláusulas comerciais na mesma passagem — cada achado sai classificado pelo domínio que violou.

Cinco domínios de uma vez

Minuta de correção pronta

Além de apontar a falha, o sistema devolve o texto sugerido para substituir a cláusula. A redação vem ancorada em ações corretivas curadas, não improvisada pelo modelo.

O grande diferencial

Score determinístico

A nota de risco é calculada no backend, por aritmética fixa sobre os achados. O modelo lista as falhas, mas nunca inventa o número — dois usuários com o mesmo contrato veem o mesmo score.

Imune a alucinação

Modo 100% local

Roda com modelo aberto na própria máquina, sem chamada externa e sem o contrato sair da rede. Para quem não pode mandar documento sensível para nuvem nenhuma, é a diferença entre usar e não usar.

Sigilo absoluto

Painel consolidado

Vários contratos viram um painel só: score médio, total de críticos e altos, distribuição por severidade e por framework, e o detalhamento de cada documento em blocos que abrem e fecham.

Lote em uma tela

Relatório executivo em PDF

Exportação em A4 com capa, indicadores, gráficos, quadro comparativo entre contratos e o detalhe de cada achado ordenado por gravidade — com texto selecionável, não print de tela.

Pronto para a diretoria
A matriz de conformidade

O que exatamente é auditado.

A matriz não é uma caixa-preta: são 31 blocos de controle e 60 regras de falha, cada uma com o que procurar no contrato, a gravidade correspondente e o texto corretivo. Está tudo em arquivos legíveis — dá para abrir, conferir e discutir cada critério.

Regras de falha por framework

ISO 27001 / 310009 blocos · 19 regras

Segurança e risco

ITIL 48 blocos · 18 regras

Gestão de serviços

COBIT 20198 blocos · 15 regras

Governança de TI

LGPD e Direito Digital3 blocos · 4 regras

Privacidade

Comercial e Projetos3 blocos · 4 regras

Contrato e SLA

Gravidade das 60 regras catalogadas

20 crítica23 alta15 média2 baixa

Quase três quartos das regras são de gravidade crítica ou alta — a matriz foi escrita para achar o que dói, não para inflar a contagem.

Ampliável sem tocar no código

Cada framework é um arquivo de texto estruturado. Para auditar a política interna da sua empresa, basta escrever as regras no mesmo formato e soltar na pasta: o novo tema aparece sozinho na tela de escopo, sem reprocessar índice nem alterar o sistema.

O motor de score

A nota não sai do modelo — sai da conta.

É a decisão de projeto mais importante do VigIA. A inteligência artificial tem uma função só: encontrar e descrever as falhas. O número que a diretoria vai olhar é calculado depois, no servidor, por uma regra fixa — então ele não muda de uma execução para outra e não pode ser inventado.

Todo contrato começa em

100 pontos

e perde, para cada achado, conforme a gravidade:

Crítico
25
Alto
15
Médio
8
Baixo
3

Como o resultado é lido

Baixo risco70 a 100
Risco moderado40 a 69
Alto riscoabaixo de 40

Num lote, o painel mostra ainda a média entre os contratos e o total de achados críticos e altos — o número que decide se o contrato volta para a mesa de negociação.

A ferramenta em ação

Do painel do lote ao texto da cláusula.

3
contratos
50
score médio
11
críticos + altos
Contrato de Serviços de TI — Fornecedor A48/100
Acordo de Nível de Serviço — Datacenter72/100
Termo de Tratamento de Dados — Parceiro B31/100

Painel consolidado — score por contrato e distribuição dos achados.

CRÍTICALGPD

Ausência de prazo definido para notificação de incidente de segurança.

A cláusula não fixa prazo nem forma de comunicação, o que inviabiliza o cumprimento do dever de notificação e transfere o risco ao contratante.

Trecho do contrato

“O CONTRATADO comunicará eventuais incidentes de segurança em prazo razoável.”

Minuta sugerida

“O CONTRATADO obriga-se a notificar o CONTRATANTE, por escrito, em até 24 (vinte e quatro) horas contadas da ciência de qualquer incidente de segurança que envolva dados pessoais, sob pena de rescisão e indenização integral pelos danos apurados.”

Um achado — severidade, framework, trecho original e minuta sugerida.

Privacidade

Dois modos, a mesma auditoria.

A escolha entre velocidade e sigilo é sua, feita em um clique na tela — e ela não muda o critério da auditoria, só onde o processamento acontece.

100% Local

Nada sai da sua máquina.

  • Modelo aberto rodando na própria infraestrutura
  • Nenhuma chamada de rede externa durante a auditoria
  • Roda em placa de vídeo de consumo, sem servidor dedicado
  • Custo por contrato: zero

Nuvem

Resposta em segundos, com dado mascarado.

  • Matriz de conformidade inteira no contexto, cobertura máxima
  • CPF, CNPJ, e-mail e valores mascarados antes do envio
  • Medidor de consumo e custo estimado por auditoria
  • Indicado para volume alto e contratos menos sensíveis
Por que é difícil de copiar

O trabalho está na matriz, não no modelo.

Qualquer um pode pedir para uma IA “revisar este contrato”. O que não se improvisa é o repertório de 60 falhas conhecidas, cada uma com gravidade calibrada e texto de correção pronto — e um processo que devolve sempre o mesmo resultado para o mesmo documento.

  • A matriz curada é o ativo as ações corretivas foram escritas em linguagem de minuta por quem entende do assunto — a IA aplica esse repertório ao contrato, em vez de inventar redação jurídica.

  • Aritmética fora do modelo o score nasce de uma regra fixa no servidor, o que torna o resultado auditável e reprodutível.

  • Leitura resiliente da resposta quando o modelo devolve texto malformado, um segundo estágio recupera os achados válidos — e, se nada for recuperável, o sistema devolve vazio em vez de inventar um resultado.

  • Blindagem no servidor o mascaramento de dados pessoais é etapa do fluxo, não caixinha de opção que alguém esquece de marcar.

  • Base viva novos frameworks e políticas internas entram como arquivo de texto, sem reprocessar índice e sem tocar no sistema.

Do contrato à decisão

Documento anexado escopo escolhido cruzamento com a matriz achados com trecho e minuta score, painel e relatório.

COBIT 2019ITIL 4ISO 27001/31000LGPDComercialPolítica interna