Mantenha os dados e a IA dentro dos limites que você escolher.
Saiba onde os dados sensíveis estão armazenados e por onde trafegam, e execute a plataforma que os gerencia localmente ou em um ambiente totalmente isolado da internet.
A BigID mapeia a residência, os fluxos transfronteiriços e o acesso de terceiros desde a fase de descoberta, aplica políticas de localização e armazena as evidências solicitadas pelos órgãos reguladores. A própria plataforma permanece dentro do seu perímetro: dados protegidos em mais de 30 países, inteligência artificial baseada nos modelos que você aprova e toda a plataforma, incluindo IA e agentes, funcionando sem qualquer conectividade externa.
Residência e transferências, mapeadas desde a descoberta.
Dados sensíveis e pessoais localizados por região, com cada fluxo para outra jurisdição e cada fornecedor que possa acessá-los.
Onde o BigID é executado
Toda a plataforma, incluindo a IA, está completamente isolada da internet.
A mesma estrutura de um SaaS isolado em mais de 30 países, com IA, agentes e relatórios funcionando sem nenhuma conexão de saída.
Cujos modelos
Seus modelos aprovados alimentam a IA.
A classificação e a inteligência de dados são executadas sem dependência de um LLM externo, e nenhum dado ou metadado é enviado para ele.
Onde a soberania está agora
A soberania agora alcança a IA e as ferramentas que a governam.
Na última década, os reguladores europeus questionaram o destino dos dados pessoais. As regras de transferência do GDPR, a Lei de Proteção de Dados, a DORA, a NIS2 e a Lei de IA agora exigem o mesmo de modelos, provedores de nuvem e da própria infraestrutura de segurança. Além disso, a proposta de Lei de Desenvolvimento de Nuvem e IA da Comissão Europeia estabelece níveis de soberania para as compras do setor público. Fora da Europa, o mandato CI Fortify da CISA exige que a infraestrutura crítica mantenha os serviços essenciais em funcionamento durante semanas de isolamento da nuvem e de conexões de terceiros. O risco de depender de um único fornecedor de IA está levando a própria IA de volta para dentro dos limites da segurança. A BigID responde a ambas as perguntas em uma única plataforma: onde seus dados residem e se movem, e onde o sistema que os governa é executado.
Para questões de privacidade e para o DPO (Encarregado da Proteção de Dados), consulte o DPO (Encarregado da Proteção de Dados).
Transferências que você pode justificar. A residência, os fluxos e as salvaguardas são registados desde a fase de levantamento de informações em tempo real, de modo que a avaliação do impacto da transferência começa no setor imobiliário e as provas estão prontas quando um regulador as solicita.
Para segurança e para o CISO
Um avião de controle que permanece dentro. Configuração, resultados, painéis, chaves e registros de auditoria armazenados em seu ambiente, no país que você escolher, sem telemetria enviada para servidores externos.
Para equipes de IA e plataforma
Inteligência artificial governada nos seus próprios termos. Modelos, agentes e dados de treinamento inventariados por região, e a IA própria da BigID executada nos modelos que você aprovou, inclusive em ambientes desconectados.
Veja-o em funcionamento.
Veja como funciona
Conformidade de dados transfronteiriços simplificada | BigID e a Ordem Executiva 14117 do Departamento de Justiça explicadas
Identificar os dados sensíveis que se enquadram nas regras transfronteiriças, onde se encontram e quais transferências e destinatários os incluem no seu âmbito de aplicação.
Duas fronteiras a serem respeitadas: para onde os dados vão e onde sua governança é executada.
O BigID analisa cada região localmente, portanto os dados são lidos onde residem e nunca copiados para serem classificados. Os fluxos entre jurisdições são mapeados a partir das informações encontradas, e o plano de controle que armazena as descobertas reside no limite especificado pelo seu órgão regulador.
Com espaço de ar
A plataforma completa, incluindo IA e agentes, com conectividade de saída zero.
Uma instalação do BigID isolada da internet executa exatamente o mesmo software que o serviço em nuvem. A classificação por IA, a inteligência de dados e os fluxos de trabalho de agentes são executados no modelo que você instala dentro da rede, de modo que os ambientes mais sensíveis recebem todas as funcionalidades, sem precisar recorrer a servidores externos ou enviar dados para a nuvem. O BigID permanece totalmente operacional durante o tipo de isolamento contínuo que a CI Fortify planeja.
O que está sendo executado de forma desconectada?
A implantação selada é o produto completo, operado de ponta a ponta sem uma conexão ativa com a BigID ou com qualquer modelo hospedado.
Descoberta e classificação em dados estruturados, não estruturados e de mainframe.
Classificação por IA e inteligência de dados no seu modelo aprovado, instalado localmente.
Governança de IA: inventário de modelos e agentes, avaliações e políticas
Remediação, governança de acesso e fluxos de trabalho do ciclo de vida
Relatórios e painéis de controle em linguagem natural
APIs e fluxos de trabalho baseados em MCP para os agentes e copilotos em execução dentro da rede.
Configuração, resultados, avisos e registros de auditoria armazenados inteiramente dentro do sistema.
Não requer telemetria de envio de dados para servidores externos nem API hospedada para funcionar.
Construído paraDefesa e inteligênciaSetor federal e públicoInfraestrutura críticaFinanças regulamentadasSaúde e ciências da vidaPropriedade intelectual de semicondutores e industrial
IA Soberana
Os dados, os modelos e o sistema que os rege, tudo dentro do seu limite.
A IA soberana mantém os dados, o processamento e a governança dentro de um limite definido por você: nacional, organizacional ou uma rede desconectada. O BigID é construído uma única vez e implantado em qualquer lugar, de modo que a descoberta, a classificação, a governança de IA e os fluxos de trabalho de agentes funcionam da mesma maneira em um ambiente isolado e na nuvem.
Plano de controle localTudo fica dentro. A configuração, a orquestração de varreduras, as descobertas, os painéis de controle, as APIs, os avisos de IA e os registros de auditoria permanecem dentro do seu ambiente.
Traga seu próprio modeloSeus modelos aprovados alimentam a IA da BigID. A classificação e a inteligência de dados são executadas sem o envio de dados sensíveis ou metadados para um modelo de terceiros.
Segurança integrada do produtoAs chaves e as credenciais permanecem suas. Criptografia e gerenciamento de chaves controlados pelo cliente, credenciais em seu próprio cofre e varredura com privilégios mínimos.
Automação além do acessoFluxos de trabalho agentivos incluídos. APIs, relatórios, orquestração de políticas e fluxos de trabalho baseados em MCP para agentes e copilotos funcionam da mesma forma em implantações autogerenciadas e isoladas da internet.
Implantar comoSaaS multi-inquilinoSaaS com recursos exclusivos para residentes, mais de 30 paísesInquilino individualAutogerenciado em sua VPCFedRAMPInstalações totalmente isoladas da internet
Capacidades
Do primeiro mapa de residência à questão do regulador, tudo em uma única plataforma.
A soberania dos dados e a IA soberana baseiam-se na mesma descoberta. O BigID encontra os dados e a IA, sabe onde cada um está localizado e o que os alcança, e opera dentro de qualquer limite que o programa exija.
Soberania de dados
Onde os dados regulamentados são armazenados, para onde transitam, quem pode acessá-los e qual a política que os mantém protegidos.
Descoberta de residência e mapeamento de dados
Toda decisão sobre soberania depende de saber onde os dados estão armazenados. O BigID constrói o mapa a partir da descoberta, incluindo a quem pertencem os dados.
Dados sensíveis, pessoais, regulamentados e de alto valor encontrados em nuvem, SaaS, ambientes híbridos e locais.
Região e jurisdição registradas para cada repositório de dados e descoberta.
Mapeamento de dados com reconhecimento de identidade que vincula registros à pessoa e ao país a que ela pertence.
Classificação dos idiomas e formatos em que cada região armazena dados.
O local onde os dados são processados é registrado, juntamente com o local onde são armazenados.
Governança dos fluxos transfronteiriços e das transferências
A residência vem diretamente da descoberta, então a BigID pode mostrar para onde os dados regulamentados se movem, quais destinatários eles alcançam e se cada transferência está coberta.
Movimentação transfronteiriça mapeada pela residência dos dados e pelo país de destino.
Transferências para jurisdições de alto risco ou conflitantes foram detectadas e divulgadas.
Salvaguardas registadas para cada transferência, para efeitos de avaliação do impacto da transferência.
Compartilhamento com terceiros e transferências de fornecedores mapeadas com finalidades e categorias de dados.
Visibilidade contínua e alertas à medida que novos fluxos surgem.
Acesso por jurisdição e terceiros
Os dados podem permanecer dentro do país e ainda assim serem acessados de fora dele. O BigID mostra quem e o que pode acessar dados soberanos e sinaliza acessos que ultrapassam os limites.
Acesso a dados soberanos mapeados para funcionários, contas de serviço e agentes de IA.
Agentes avaliados pelas identidades que utilizam, com os dados ao seu alcance.
O acesso de terceiros e fornecedores é monitorado em relação aos locais para onde os dados são direcionados.
Atividade de acesso monitorada, com comportamentos incomuns sinalizados para pessoas e agentes.
Acessos excessivos foram ajustados e permissões obsoletas foram revogadas.
Política de localização e remediação
Escreva a regra de residência uma vez e o BigID verifica o patrimônio em relação a ela, encaminha cada exceção para um proprietário e implementa a correção.
Políticas de residência e localização alinhadas aos mandatos definidos por cada região.
Exceções de política sinalizadas e encaminhadas pelo fluxo de trabalho para o proprietário dos dados.
Etiquetas e rótulos padronizados que indicam a residência nos instrumentos que a fiscalizam.
Remediação guiada por IA: realoque, exclua ou tokenize dados fora das políticas.
Fluxos de trabalho agéticos que investigam uma exceção e implementam a alteração.
IA e soberania da plataforma
A inteligência artificial que a empresa utiliza, e a plataforma que a governa, são mantidas dentro dos limites exigidos pelo programa.
Governança soberana de IA
Um sistema de IA carrega consigo os dados que aprendeu com ele, e cada resposta a um comando representa uma nova transferência. O BigID inventaria modelos e agentes com esses dados, mostra onde ocorrem suas inferências e recuperações e os gerencia localmente.
Modelos, agentes, copilotos e canais descobertos, autorizados e ocultos
Dados sensíveis encontrados no treinamento e inferência de IA, com sua localização.
Quais modelos foram treinados com quais dados e em qual região cada um deles é executado.
Onde os prompts, as saídas e a recuperação são inseridos, de modo que a inferência permaneça na região.
Os agentes mantiveram-se restritos aos dados dentro do perímetro, através das identidades que utilizavam.
Servidores MCP e ferramentas de IA encontrados, com os dados que cada um expõe e para onde os envia.
Escolha do modelo em aberto: a IA da BigID funciona em qualquer modelo aprovado que você selecionar, reduzindo a dependência de qualquer fornecedor de IA específico.
Avaliações de risco de IA alinhadas à Lei de IA da UE e ao NIST AI RMF
Governança de IA aplicada sem um plano de controle hospedado pelo fornecedor.
Implantação e operação soberanas
Uma única versão é executada em todos os modos, portanto, a implantação soberana é o produto completo. O plano de controle, os modelos e os registros permanecem onde seu órgão regulador espera encontrá-los.
Os dados são protegidos em mais de 30 países para atender a requisitos de residência e soberania.
Isolamento de locatário único como um indicador de implantação, no mesmo software.
Totalmente isolado da internet, sem conectividade de saída e sem telemetria de comunicação com servidores externos.
Postos avançados que processam dados localmente, sem cópia e sem transmissão de retorno.
Traga seu próprio modelo de linguagem aprovado, sem dependência de um LLM externo.
Criptografia e chaves controladas pelo cliente, e credenciais em seu próprio cofre.
Evidências e relatórios para órgãos reguladores
A soberania precisa ser demonstrada, além de mantida. O BigID armazena o histórico e gera o relatório diretamente da sua implementação.
Relatórios prontos para auditoria sobre residência, transferências, acesso e exceções às políticas.
Histórico de comprovação de conformidade, disponível a qualquer momento.
Registros de transferências que alimentam o RoPA e as avaliações de impacto de transferências
Toda ação realizada por um usuário, sistema ou agente registrado sob os mesmos controles de acesso.
Relatórios solicitados em linguagem natural, do BigID ou via MCP, em implantações autogerenciadas e isoladas da internet.
Regulamento
As regras às quais um programa de soberania responde.
A maior parte da pressão vem da Europa e agora abrange dados pessoais, dados não pessoais, resiliência operacional e IA. A BigID fornece as conclusões e as evidências solicitadas por cada uma delas, e a mesma abordagem se estende às leis nacionais em outros lugares.
Regras de transferência do RGPD
Os dados pessoais que saem do EEE, mapeados para a sua salvaguarda, com os registos que uma avaliação do impacto da transferência necessita, são:
Lei de Proteção de Dados da UE
Dados não pessoais armazenados em serviços em nuvem, localizados e mapeados para fins de portabilidade e para solicitações de acesso em países terceiros.
DORA e NIS2
Dados sensíveis detidos por entidades financeiras, serviços essenciais e seus fornecedores de TIC localizados, com acesso do fornecedor visível e proteção comprovada.
Lei de IA da UE
Sistemas de IA inventariados com seus dados de treinamento, avaliados quanto a riscos e documentados.
Níveis de soberania do setor público
Uma plataforma que opere localmente ou isolada da internet, para fins de aquisição ao abrigo da proposta de Lei de Desenvolvimento de Nuvem e IA.
leis nacionais de localização
DPDP da Índia, PIPL da China e LGPD do Brasil, com regras de residência e transferência aplicadas por região.
CI Fortify
Sistemas vitais e seus dados inventariados, conexões de terceiros rastreadas e hierarquizadas por criticidade, em uma plataforma que permanece isolada da internet.
Programa de Segurança de Dados dos EUA
Dados sensíveis em massa e os países de interesse que eles poderiam alcançar, de acordo com a regra do Departamento de Justiça que implementa a Ordem Executiva 14117.
Corre por toda parteNuvemSaaSLocalHíbrido, abrangendo regiões e unidades de negócios.MainframeArmazenamento de dados de IA
Prova
Certificado e avaliado de forma independente quanto à segurança desde a concepção.
Certificações e pontuações de analistas
Líder no relatório The Forrester Wave™: Soluções de Descoberta e Classificação de Dados Sensíveis, 2º trimestre de 2026., com a pontuação máxima possível em compromissos de segurança desde a concepção, cobertura de fontes de dados locais, cobertura de fontes de dados na nuvem e suporte a idiomas.
“O BigID foi projetado para alto desempenho e escalabilidade em petabytes”, com pontos fortes em descoberta que incluem ambientes de mainframe.
“Precisávamos automatizar processos e gerenciamento de dados em todos os sistemas… O BigID foi a única solução que fez isso…”
Diretor(a) de Privacidade, Empresa Global de Telecomunicações
“O BigID me proporciona maior visibilidade dos dados sensíveis, ajuda a priorizar as proteções de segurança e reduz a superfície de ataque…”
CISO, Empresa Global de Saúde
Antes de se comprometer
O que os líderes da soberania perguntam antes de assinar.
Qual a diferença entre IA soberana e soberania de dados?
A soberania dos dados diz respeito a onde os dados são armazenados e por onde circulam. A Sovereign AI adiciona os modelos, o ciclo de vida da IA e os sistemas que os governam, de modo que os controles em si permaneçam dentro do perímetro. A BigID abrange ambos em uma única plataforma, e é por isso que este hub os reúne.
A implantação em ambiente isolado da internet compromete alguma capacidade?
Ele utiliza exatamente o mesmo software, incluindo a IA. Descoberta, classificação, remediação, governança de IA, APIs, relatórios e fluxos de trabalho de agentes baseados em MCP são equivalentes em todos os modos de implantação. A IA é executada no modelo que você instala dentro da rede, portanto, nada depende de uma API hospedada.
Estamos migrando para uma nuvem soberana. O que o BigID agrega?
Mostra o que a nuvem soberana contém e o que sai dela. Uma nuvem soberana decide onde a infraestrutura é executada. O BigID encontra os dados regulamentados dentro dela, mapeia os fluxos para outras regiões e fornecedores, mostra quem e o que pode acessá-la e realiza a implantação dentro do mesmo perímetro.
Leve isso adiante
Guias para residência, transferências, isolamento e IA dentro do perímetro
Comece com uma avaliação de residência e transferência.
Traga as regiões e os órgãos reguladores aos quais você responde. Mapearemos onde os dados regulamentados residem e transitam em sua infraestrutura e mostraremos a implementação que mantém o BigID dentro dos mesmos limites.