ORMAVoltar para a plataforma

Inteligência com limites claros.

O ORMA foi desenhado para conectar memória, contexto e trabalho sem transformar acesso em exposição. A segurança combina implantação dedicada, autorização em múltiplas camadas, rastreabilidade e aprovação humana.

Implantação dedicada

A plataforma pode ser implantada em uma infraestrutura dedicada à empresa, com API, workers, scheduler, bancos e índices operados dentro do ambiente acordado no projeto. A topologia, os backups, a disponibilidade e o monitoramento são homologados antes do piloto.

Autorização em todas as camadas

  • Isolamento por empresa e revalidação de acesso no banco e nos índices.
  • Escopo por usuário, área, projeto, agente, conector e ferramenta.
  • Memória pessoal restrita ao funcionário e ao seu agente L0.
  • Evidências revalidadas antes de aparecerem em uma resposta ou histórico.
  • Ações sensíveis bloqueadas ou encaminhadas para aprovação humana.

Geração de respostas e busca semântica

A empresa escolhe OpenAI ou Anthropic para geração e configura sua chave de API no administrativo. Essa chave é armazenada criptografada no banco da conta. O provedor selecionado recebe o contexto autorizado necessário à atividade; uma chave empresarial ausente ou inválida não aciona a chave ORMA como alternativa de geração.

A busca semântica utiliza embeddings OpenAI geridos pelo ORMA. Conteúdo documental e consultas de busca são enviados à OpenAI nessa etapa, inclusive quando a geração utiliza Claude. O custo dos embeddings fica com o ORMA; o consumo de geração é cobrado na conta de API da empresa. Infraestrutura dedicada não significa processamento totalmente local.

Trocar o gerador preserva o acervo e o perfil vetorial, sem exigir nova indexação por esse motivo. Fluxos de dados, condições dos fornecedores e configuração são revisados com a empresa no onboarding. A qualidade deve ser validada com os modelos e documentos escolhidos.

SharePoint e conectores

O conector atual trabalha com SharePoint Online e arquivos de bibliotecas selecionadas, em modo de leitura. Recomendamos permissões mínimas com Sites.Selected e conteúdo de audiência homogênea. A ACL nativa por arquivo ou grupo ainda não é espelhada automaticamente; por isso, o escopo ORMA é aprovado antes da sincronização.

Credenciais suportadas pelo cofre da plataforma são armazenadas cifradas e apresentadas como write-only. A disponibilidade de cada integração é homologada no ambiente do cliente.

O que não declaramos

Não apresentamos certificações, garantias de alta disponibilidade, conformidade formal ou retenção zero sem que isso faça parte de um contrato, de uma arquitetura implantada e de evidências verificáveis. Segurança empresarial exige controles reais, não selos ilustrativos.