Pular para o conteúdo
Centro de Soluções: Soberania de Dados e IA

Mantenha os dados e a IA dentro dos limites que você escolher.

Saiba onde os dados sensíveis estão armazenados e por onde trafegam, e execute a plataforma que os gerencia localmente ou em um ambiente totalmente isolado da internet.

A BigID mapeia a residência, os fluxos transfronteiriços e o acesso de terceiros desde a fase de descoberta, aplica políticas de localização e armazena as evidências solicitadas pelos órgãos reguladores. A própria plataforma permanece dentro do seu perímetro: dados protegidos em mais de 30 países, inteligência artificial baseada nos modelos que você aprova e toda a plataforma, incluindo IA e agentes, funcionando sem qualquer conectividade externa.

Onde os dados residem
Residência e transferências, mapeadas desde a descoberta.
Dados sensíveis e pessoais localizados por região, com cada fluxo para outra jurisdição e cada fornecedor que possa acessá-los.
Onde o BigID é executado
Toda a plataforma, incluindo a IA, está completamente isolada da internet.
A mesma estrutura de um SaaS isolado em mais de 30 países, com IA, agentes e relatórios funcionando sem nenhuma conexão de saída.
Cujos modelos
Seus modelos aprovados alimentam a IA.
A classificação e a inteligência de dados são executadas sem dependência de um LLM externo, e nenhum dado ou metadado é enviado para ele.
Onde a soberania está agora

A soberania agora alcança a IA e as ferramentas que a governam.

Na última década, os reguladores europeus questionaram o destino dos dados pessoais. As regras de transferência do GDPR, a Lei de Proteção de Dados, a DORA, a NIS2 e a Lei de IA agora exigem o mesmo de modelos, provedores de nuvem e da própria infraestrutura de segurança. Além disso, a proposta de Lei de Desenvolvimento de Nuvem e IA da Comissão Europeia estabelece níveis de soberania para as compras do setor público. Fora da Europa, o mandato CI Fortify da CISA exige que a infraestrutura crítica mantenha os serviços essenciais em funcionamento durante semanas de isolamento da nuvem e de conexões de terceiros. O risco de depender de um único fornecedor de IA está levando a própria IA de volta para dentro dos limites da segurança. A BigID responde a ambas as perguntas em uma única plataforma: onde seus dados residem e se movem, e onde o sistema que os governa é executado.

Para questões de privacidade e para o DPO (Encarregado da Proteção de Dados), consulte o DPO (Encarregado da Proteção de Dados).

Transferências que você pode justificar. A residência, os fluxos e as salvaguardas são registados desde a fase de levantamento de informações em tempo real, de modo que a avaliação do impacto da transferência começa no setor imobiliário e as provas estão prontas quando um regulador as solicita.

Para segurança e para o CISO

Um avião de controle que permanece dentro. Configuração, resultados, painéis, chaves e registros de auditoria armazenados em seu ambiente, no país que você escolher, sem telemetria enviada para servidores externos.

Para equipes de IA e plataforma

Inteligência artificial governada nos seus próprios termos. Modelos, agentes e dados de treinamento inventariados por região, e a IA própria da BigID executada nos modelos que você aprovou, inclusive em ambientes desconectados.

Veja-o em funcionamento.

Veja como funciona

Conformidade de dados transfronteiriços simplificada | BigID e a Ordem Executiva 14117 do Departamento de Justiça explicadas

Identificar os dados sensíveis que se enquadram nas regras transfronteiriças, onde se encontram e quais transferências e destinatários os incluem no seu âmbito de aplicação.

Neste centro
Comece aqui

Quais são as questões que precisam ser respondidas nos programas de soberania, e onde a BigID as aborda?

Onde ficam realmente armazenados os nossos dados regulamentados? A BigID descobre e classifica dados sensíveis, pessoais e de alto valor em fontes de nuvem, SaaS, locais e híbridas, e registra a região em que cada armazenamento está localizado e as jurisdições que se aplicam a ele. Residência e mapeamento de dados → Quais dados saem da UE e todas as transferências estão abrangidas? O movimento transfronteiriço é mapeado pela residência dos dados e pelo país de destino, as transferências para jurisdições de alto risco são sinalizadas e a salvaguarda por trás de cada transferência é registrada. Fluxos transfronteiriços → Quais fornecedores, administradores e agentes podem acessar os dados armazenados no país? A BigID mapeia o acesso a dados soberanos para pessoas, contas de serviço e agentes de IA, que acessam os dados por meio das identidades que utilizam, e monitora o acesso de terceiros e fornecedores em relação aos locais para onde os dados têm permissão de ir. Acesso por jurisdição → Como transformar as regras de localização em algo que seja efetivamente aplicado? As políticas de residência e localização são aplicadas com base em resultados em tempo real, as exceções são sinalizadas e encaminhadas a um responsável, e as medidas corretivas, como realocação, exclusão ou tokenização, são executadas como um fluxo de trabalho rastreado. Política de localização → Quais modelos foram treinados com dados da UE e onde eles são executados? Os modelos, agentes e fluxos de trabalho de IA são descobertos com os dados que utilizam para treinamento e que recuperam, de modo que cada sistema de IA carrega consigo a localização de seus dados e a região em que é executado. Governança soberana de IA → Como podemos manter a IA dentro da região e evitar depender de um único fornecedor de IA? O BigID mostra onde cada modelo é executado e para onde vão seus prompts, saídas e recuperações, mantém os agentes restritos aos dados dentro do perímetro por meio das identidades sob as quais são executados e executa sua própria IA em qualquer modelo aprovado que você escolher, de modo que a troca de fornecedores não altera nada na governança. Governança soberana de IA → Os recursos de IA funcionarão sem nenhuma conectividade? Classificação, inteligência de dados, governança de IA, relatórios, APIs e fluxos de trabalho de agentes baseados em MCP são executados em seu modelo aprovado dentro de uma rede desconectada, sem API hospedada para acessar e sem telemetria de comunicação com servidores externos. Com espaço de ar → A própria plataforma de segurança pode permanecer dentro do nosso perímetro? O BigID pode armazenar dados em locais seguros em mais de 30 países, operar em um ambiente de locatário único como opção de implantação ou funcionar totalmente isolado da internet com o mesmo software, mantendo a configuração, as descobertas e os registros de auditoria em um ambiente interno. Implantação soberana → Podemos manter a inteligência de dados funcionando se estivermos isolados da nuvem e de terceiros? Um BigID isolado da internet mantém a descoberta, a classificação, a inteligência de acesso e a geração de relatórios funcionando mesmo com isolamento prolongado, que é o cenário que a CI Fortify pede aos operadores de infraestrutura crítica que planejem e testem. Com espaço de ar → O que entregamos a um órgão regulador ou auditor? Relatórios prontos para auditoria sobre residência, transferências, acesso e exceções às políticas, com evidências históricas de cada controle, produzidos sob demanda a partir de dentro da sua área de atuação. Evidências e relatórios →

Duas fronteiras a serem respeitadas: para onde os dados vão e onde sua governança é executada.

O BigID analisa cada região localmente, portanto os dados são lidos onde residem e nunca copiados para serem classificados. Os fluxos entre jurisdições são mapeados a partir das informações encontradas, e o plano de controle que armazena as descobertas reside no limite especificado pelo seu órgão regulador.

Transferência da UE para os EUA sinalizada: nenhuma salvaguarda registrada UE/EEE dados pessoais ao abrigo do RGPD Reino Unido Regulamento Geral de Proteção de Dados (RGPD) do Reino Unido, adequação em vigor Estados Unidos processamento e suporte ERP e bancos de dados Microsoft 365 Lago de dados CRM Armazém dados de treinamento de IA Posto avançado BigID, realiza varreduras na região Posto avançado BigID, realiza varreduras na região Posto avançado BigID, realiza varreduras na região abordado Resultados apenas: processados no local, nenhum dado copiado. O plano de controle do BigID, implantado onde você escolher. Configuração, resultados, painéis, APIs e registros de auditoria dentro do perímetro, com todas as funcionalidades em todos os modos. SaaS multi-inquilino SaaS com proteção legal Mais de 30 países Inquilino individual Sua VPC FedRAMP Totalmente isolado com ar zero saída Seu modelo aprovado alimenta a IA da BigID. Chaves e credenciais em seu próprio cofre. Sem telemetria de ligação para casa
Com espaço de ar

A plataforma completa, incluindo IA e agentes, com conectividade de saída zero.

Uma instalação do BigID isolada da internet executa exatamente o mesmo software que o serviço em nuvem. A classificação por IA, a inteligência de dados e os fluxos de trabalho de agentes são executados no modelo que você instala dentro da rede, de modo que os ambientes mais sensíveis recebem todas as funcionalidades, sem precisar recorrer a servidores externos ou enviar dados para a nuvem. O BigID permanece totalmente operacional durante o tipo de isolamento contínuo que a CI Fortify planeja.

O que está sendo executado de forma desconectada?

A implantação selada é o produto completo, operado de ponta a ponta sem uma conexão ativa com a BigID ou com qualquer modelo hospedado.

  • Descoberta e classificação em dados estruturados, não estruturados e de mainframe.
  • Classificação por IA e inteligência de dados no seu modelo aprovado, instalado localmente.
  • Governança de IA: inventário de modelos e agentes, avaliações e políticas
  • Remediação, governança de acesso e fluxos de trabalho do ciclo de vida
  • Relatórios e painéis de controle em linguagem natural
  • APIs e fluxos de trabalho baseados em MCP para os agentes e copilotos em execução dentro da rede.
  • Configuração, resultados, avisos e registros de auditoria armazenados inteiramente dentro do sistema.
  • Não requer telemetria de envio de dados para servidores externos nem API hospedada para funcionar.
Construído para Defesa e inteligência Setor federal e público Infraestrutura crítica Finanças regulamentadas Saúde e ciências da vida Propriedade intelectual de semicondutores e industrial
IA Soberana

Os dados, os modelos e o sistema que os rege, tudo dentro do seu limite.

A IA soberana mantém os dados, o processamento e a governança dentro de um limite definido por você: nacional, organizacional ou uma rede desconectada. O BigID é construído uma única vez e implantado em qualquer lugar, de modo que a descoberta, a classificação, a governança de IA e os fluxos de trabalho de agentes funcionam da mesma maneira em um ambiente isolado e na nuvem.

Plano de controle localTudo fica dentro. A configuração, a orquestração de varreduras, as descobertas, os painéis de controle, as APIs, os avisos de IA e os registros de auditoria permanecem dentro do seu ambiente.

Traga seu próprio modeloSeus modelos aprovados alimentam a IA da BigID. A classificação e a inteligência de dados são executadas sem o envio de dados sensíveis ou metadados para um modelo de terceiros.

Segurança integrada do produtoAs chaves e as credenciais permanecem suas. Criptografia e gerenciamento de chaves controlados pelo cliente, credenciais em seu próprio cofre e varredura com privilégios mínimos.

Automação além do acessoFluxos de trabalho agentivos incluídos. APIs, relatórios, orquestração de políticas e fluxos de trabalho baseados em MCP para agentes e copilotos funcionam da mesma forma em implantações autogerenciadas e isoladas da internet.

Implantar como SaaS multi-inquilino SaaS com recursos exclusivos para residentes, mais de 30 países Inquilino individual Autogerenciado em sua VPC FedRAMP Instalações totalmente isoladas da internet
Capacidades

Do primeiro mapa de residência à questão do regulador, tudo em uma única plataforma.

A soberania dos dados e a IA soberana baseiam-se na mesma descoberta. O BigID encontra os dados e a IA, sabe onde cada um está localizado e o que os alcança, e opera dentro de qualquer limite que o programa exija.

Soberania de dados

Onde os dados regulamentados são armazenados, para onde transitam, quem pode acessá-los e qual a política que os mantém protegidos.

Descoberta de residência e mapeamento de dados

Toda decisão sobre soberania depende de saber onde os dados estão armazenados. O BigID constrói o mapa a partir da descoberta, incluindo a quem pertencem os dados.

Consulte a central de descobertas →
  • Dados sensíveis, pessoais, regulamentados e de alto valor encontrados em nuvem, SaaS, ambientes híbridos e locais.
  • Região e jurisdição registradas para cada repositório de dados e descoberta.
  • Mapeamento de dados com reconhecimento de identidade que vincula registros à pessoa e ao país a que ela pertence.
  • Classificação dos idiomas e formatos em que cada região armazena dados.
  • O local onde os dados são processados é registrado, juntamente com o local onde são armazenados.

Governança dos fluxos transfronteiriços e das transferências

A residência vem diretamente da descoberta, então a BigID pode mostrar para onde os dados regulamentados se movem, quais destinatários eles alcançam e se cada transferência está coberta.

Consulte a central de privacidade →
  • Movimentação transfronteiriça mapeada pela residência dos dados e pelo país de destino.
  • Transferências para jurisdições de alto risco ou conflitantes foram detectadas e divulgadas.
  • Salvaguardas registadas para cada transferência, para efeitos de avaliação do impacto da transferência.
  • Compartilhamento com terceiros e transferências de fornecedores mapeadas com finalidades e categorias de dados.
  • Visibilidade contínua e alertas à medida que novos fluxos surgem.

Acesso por jurisdição e terceiros

Os dados podem permanecer dentro do país e ainda assim serem acessados de fora dele. O BigID mostra quem e o que pode acessar dados soberanos e sinaliza acessos que ultrapassam os limites.

Consulte o centro de governança de acesso →
  • Acesso a dados soberanos mapeados para funcionários, contas de serviço e agentes de IA.
  • Agentes avaliados pelas identidades que utilizam, com os dados ao seu alcance.
  • O acesso de terceiros e fornecedores é monitorado em relação aos locais para onde os dados são direcionados.
  • Atividade de acesso monitorada, com comportamentos incomuns sinalizados para pessoas e agentes.
  • Acessos excessivos foram ajustados e permissões obsoletas foram revogadas.

Política de localização e remediação

Escreva a regra de residência uma vez e o BigID verifica o patrimônio em relação a ela, encaminha cada exceção para um proprietário e implementa a correção.

  • Políticas de residência e localização alinhadas aos mandatos definidos por cada região.
  • Exceções de política sinalizadas e encaminhadas pelo fluxo de trabalho para o proprietário dos dados.
  • Etiquetas e rótulos padronizados que indicam a residência nos instrumentos que a fiscalizam.
  • Remediação guiada por IA: realoque, exclua ou tokenize dados fora das políticas.
  • Fluxos de trabalho agéticos que investigam uma exceção e implementam a alteração.
IA e soberania da plataforma

A inteligência artificial que a empresa utiliza, e a plataforma que a governa, são mantidas dentro dos limites exigidos pelo programa.

Governança soberana de IA

Um sistema de IA carrega consigo os dados que aprendeu com ele, e cada resposta a um comando representa uma nova transferência. O BigID inventaria modelos e agentes com esses dados, mostra onde ocorrem suas inferências e recuperações e os gerencia localmente.

Consulte o centro de governança de IA →
  • Modelos, agentes, copilotos e canais descobertos, autorizados e ocultos
  • Dados sensíveis encontrados no treinamento e inferência de IA, com sua localização.
  • Quais modelos foram treinados com quais dados e em qual região cada um deles é executado.
  • Onde os prompts, as saídas e a recuperação são inseridos, de modo que a inferência permaneça na região.
  • Os agentes mantiveram-se restritos aos dados dentro do perímetro, através das identidades que utilizavam.
  • Servidores MCP e ferramentas de IA encontrados, com os dados que cada um expõe e para onde os envia.
  • Escolha do modelo em aberto: a IA da BigID funciona em qualquer modelo aprovado que você selecionar, reduzindo a dependência de qualquer fornecedor de IA específico.
  • Avaliações de risco de IA alinhadas à Lei de IA da UE e ao NIST AI RMF
  • Governança de IA aplicada sem um plano de controle hospedado pelo fornecedor.

Implantação e operação soberanas

Uma única versão é executada em todos os modos, portanto, a implantação soberana é o produto completo. O plano de controle, os modelos e os registros permanecem onde seu órgão regulador espera encontrá-los.

Veja o centro de arquitetura →
  • Os dados são protegidos em mais de 30 países para atender a requisitos de residência e soberania.
  • Isolamento de locatário único como um indicador de implantação, no mesmo software.
  • Totalmente isolado da internet, sem conectividade de saída e sem telemetria de comunicação com servidores externos.
  • Postos avançados que processam dados localmente, sem cópia e sem transmissão de retorno.
  • Traga seu próprio modelo de linguagem aprovado, sem dependência de um LLM externo.
  • Criptografia e chaves controladas pelo cliente, e credenciais em seu próprio cofre.

Evidências e relatórios para órgãos reguladores

A soberania precisa ser demonstrada, além de mantida. O BigID armazena o histórico e gera o relatório diretamente da sua implementação.

  • Relatórios prontos para auditoria sobre residência, transferências, acesso e exceções às políticas.
  • Histórico de comprovação de conformidade, disponível a qualquer momento.
  • Registros de transferências que alimentam o RoPA e as avaliações de impacto de transferências
  • Toda ação realizada por um usuário, sistema ou agente registrado sob os mesmos controles de acesso.
  • Relatórios solicitados em linguagem natural, do BigID ou via MCP, em implantações autogerenciadas e isoladas da internet.
Regulamento

As regras às quais um programa de soberania responde.

A maior parte da pressão vem da Europa e agora abrange dados pessoais, dados não pessoais, resiliência operacional e IA. A BigID fornece as conclusões e as evidências solicitadas por cada uma delas, e a mesma abordagem se estende às leis nacionais em outros lugares.

Regras de transferência do RGPD

Os dados pessoais que saem do EEE, mapeados para a sua salvaguarda, com os registos que uma avaliação do impacto da transferência necessita, são:

Lei de Proteção de Dados da UE

Dados não pessoais armazenados em serviços em nuvem, localizados e mapeados para fins de portabilidade e para solicitações de acesso em países terceiros.

DORA e NIS2

Dados sensíveis detidos por entidades financeiras, serviços essenciais e seus fornecedores de TIC localizados, com acesso do fornecedor visível e proteção comprovada.

Lei de IA da UE

Sistemas de IA inventariados com seus dados de treinamento, avaliados quanto a riscos e documentados.

Níveis de soberania do setor público

Uma plataforma que opere localmente ou isolada da internet, para fins de aquisição ao abrigo da proposta de Lei de Desenvolvimento de Nuvem e IA.

leis nacionais de localização

DPDP da Índia, PIPL da China e LGPD do Brasil, com regras de residência e transferência aplicadas por região.

CI Fortify

Sistemas vitais e seus dados inventariados, conexões de terceiros rastreadas e hierarquizadas por criticidade, em uma plataforma que permanece isolada da internet.

Programa de Segurança de Dados dos EUA

Dados sensíveis em massa e os países de interesse que eles poderiam alcançar, de acordo com a regra do Departamento de Justiça que implementa a Ordem Executiva 14117.

Corre por toda parte Nuvem SaaS Local Híbrido, abrangendo regiões e unidades de negócios. Mainframe Armazenamento de dados de IA
Prova

Certificado e avaliado de forma independente quanto à segurança desde a concepção.

Certificações e pontuações de analistas

  • Líder no relatório The Forrester Wave™: Soluções de Descoberta e Classificação de Dados Sensíveis, 2º trimestre de 2026., com a pontuação máxima possível em compromissos de segurança desde a concepção, cobertura de fontes de dados locais, cobertura de fontes de dados na nuvem e suporte a idiomas.
  • “O BigID foi projetado para alto desempenho e escalabilidade em petabytes”, com pontos fortes em descoberta que incluem ambientes de mainframe.

Certificado e autorizado

  • FedRAMPAutorizado
  • SOC 2controles da organização de serviços
  • ISO 27001Gestão de segurança da informação
  • PCI DSSSegurança dos dados do cartão de pagamento
  • HIPAASalvaguardas de dados de saúde
  • 30+Países com residência fiscal
Leia o relatório Forrester Wave →

Do campo

“Precisávamos automatizar processos e gerenciamento de dados em todos os sistemas… O BigID foi a única solução que fez isso…”

Diretor(a) de Privacidade, Empresa Global de Telecomunicações

“O BigID me proporciona maior visibilidade dos dados sensíveis, ajuda a priorizar as proteções de segurança e reduz a superfície de ataque…”

CISO, Empresa Global de Saúde

Antes de se comprometer

O que os líderes da soberania perguntam antes de assinar.

Qual a diferença entre IA soberana e soberania de dados?

A soberania dos dados diz respeito a onde os dados são armazenados e por onde circulam. A Sovereign AI adiciona os modelos, o ciclo de vida da IA e os sistemas que os governam, de modo que os controles em si permaneçam dentro do perímetro. A BigID abrange ambos em uma única plataforma, e é por isso que este hub os reúne.

A implantação em ambiente isolado da internet compromete alguma capacidade?

Ele utiliza exatamente o mesmo software, incluindo a IA. Descoberta, classificação, remediação, governança de IA, APIs, relatórios e fluxos de trabalho de agentes baseados em MCP são equivalentes em todos os modos de implantação. A IA é executada no modelo que você instala dentro da rede, portanto, nada depende de uma API hospedada.

Estamos migrando para uma nuvem soberana. O que o BigID agrega?

Mostra o que a nuvem soberana contém e o que sai dela. Uma nuvem soberana decide onde a infraestrutura é executada. O BigID encontra os dados regulamentados dentro dela, mapeia os fluxos para outras regiões e fornecedores, mostra quem e o que pode acessá-la e realiza a implantação dentro do mesmo perímetro.

Leve isso adiante

Guias para residência, transferências, isolamento e IA dentro do perímetro

Resumo da solução / Comece aqui
Garantir a soberania dos dados e reduzir os riscos de conformidade transfronteiriça

Descubra e classifique dados pessoais por residência e jurisdição, monitore transferências internacionais, aplique políticas de localização e gere relatórios prontos para auditoria em nuvem, infraestrutura local e SaaS.

Leia o resumo →

Comece com uma avaliação de residência e transferência.

Traga as regiões e os órgãos reguladores aos quais você responde. Mapearemos onde os dados regulamentados residem e transitam em sua infraestrutura e mostraremos a implementação que mantém o BigID dentro dos mesmos limites.

Liderança do setor