Inteligência com limites claros.
O ORMA foi desenhado para conectar memória, contexto e trabalho sem transformar acesso em exposição. A segurança combina implantação dedicada, autorização em múltiplas camadas, rastreabilidade e aprovação humana.
Implantação dedicada
A plataforma pode ser implantada em uma infraestrutura dedicada à empresa, com API, workers, scheduler, bancos e índices operados dentro do ambiente acordado no projeto. A topologia, os backups, a disponibilidade e o monitoramento são homologados antes do piloto.
Autorização em todas as camadas
- Isolamento por empresa e revalidação de acesso no banco e nos índices.
- Escopo por usuário, área, projeto, agente, conector e ferramenta.
- Memória pessoal restrita ao funcionário e ao seu agente L0.
- Evidências revalidadas antes de aparecerem em uma resposta ou histórico.
- Ações sensíveis bloqueadas ou encaminhadas para aprovação humana.
Geração de respostas e busca semântica
A empresa escolhe OpenAI ou Anthropic para geração e configura sua chave de API no administrativo. Essa chave é armazenada criptografada no banco da conta. O provedor selecionado recebe o contexto autorizado necessário à atividade; uma chave empresarial ausente ou inválida não aciona a chave ORMA como alternativa de geração.
A busca semântica utiliza embeddings OpenAI geridos pelo ORMA. Conteúdo documental e consultas de busca são enviados à OpenAI nessa etapa, inclusive quando a geração utiliza Claude. O custo dos embeddings fica com o ORMA; o consumo de geração é cobrado na conta de API da empresa. Infraestrutura dedicada não significa processamento totalmente local.
Trocar o gerador preserva o acervo e o perfil vetorial, sem exigir nova indexação por esse motivo. Fluxos de dados, condições dos fornecedores e configuração são revisados com a empresa no onboarding. A qualidade deve ser validada com os modelos e documentos escolhidos.
SharePoint e conectores
O conector atual trabalha com SharePoint Online e arquivos de bibliotecas selecionadas, em modo de leitura. Recomendamos permissões mínimas com Sites.Selected e conteúdo de audiência homogênea. A ACL nativa por arquivo ou grupo ainda não é espelhada automaticamente; por isso, o escopo ORMA é aprovado antes da sincronização.
Credenciais suportadas pelo cofre da plataforma são armazenadas cifradas e apresentadas como write-only. A disponibilidade de cada integração é homologada no ambiente do cliente.
O que não declaramos
Não apresentamos certificações, garantias de alta disponibilidade, conformidade formal ou retenção zero sem que isso faça parte de um contrato, de uma arquitetura implantada e de evidências verificáveis. Segurança empresarial exige controles reais, não selos ilustrativos.