Inteligência artificial protegida
Defesa em profundidade contra as ameaças de IA
Lorena, França 🇫🇷 | Soberania digital total
🛡️ Escudo Context Guardian
Uma arquitetura de defesa em profundidade única, concebida para proteger os seus sistemas de IA contra os ataques modernos.
Filtragem bidirecional
Proteção completa das entradas E das saídas. Ao contrário das soluções clássicas, que só filtram num sentido, a AEGIS IA vigia toda a conversa.
Injeção de contexto preventiva
Tecnologia proprietária que orienta o LLM sem bloquear o utilizador. Perante tentativas de manipulação, o sistema torna-se analítico.
Deteção multicamada
5 níveis de proteção: rate limiting, análise semântica, verificação factual, sanitização e reset condicional.
Honeypot inteligente
Deteção discreta das tentativas de ataque sem alertar o atacante. Registo completo para análise forense.
RAG avançado
Verificação automática dos factos através da Wikipédia e de bases de conhecimento. Deteção das alucinações antes de chegarem ao utilizador.
Reinicialização condicional
Em caso de comprometimento detetado, limpeza automática do contexto sem perturbar a experiência do utilizador.
🔐 Proteção completa
Filtragem das entradas
Proteção contra sobrecargas (DDoS, rate limiting)
Deteção de insultos disfarçados (distância de Levenshtein)
Bloqueio de pedidos ilegais
Prevenção de injeções de prompts
Deteção de desvios semânticos
Análise de entidades históricas fictícias
Filtragem das saídas
Deteção de alucinações e aberrações
Bloqueio de conteúdo ilegal
Proteção contra injeções epinuméricas (LLM-to-LLM)
Análise de código e deteção de malware
Supressão de redundâncias
Limpeza de insultos gerados
🧰 O MCP: ferramentas, cada uma com a sua fechadura
Um assistente que só fala não serve para grande coisa. O MCP (Model Context Protocol) dá ao modelo ferramentas para agir na sua instância: a sua agenda, as suas notas, os seus documentos, o seu correio, a sua base de dados. Cada ferramenta declara o nível de acesso que exige e recusa quem não o tiver.
Agenda, tarefas e notas
Ler as próximas marcações, criar uma, consultar e completar a lista de tarefas, apontar uma nota no bloco de notas. As ocorrências recorrentes são desdobradas: «a minha próxima marcação» é uma pergunta a que o assistente responde.
Nível exigido: utilizador. Cada um só vê os seus próprios dados.
Pesquisa documental
Pesquisa semântica na sua base de conhecimento: as suas fontes pessoais e as que a organização pôs em comum. Os documentos ficam consigo, e o índice vetorial também.
Nível exigido: utilizador. O âmbito visível segue as permissões da conta.
Correio
Consulta das contas e das mensagens por IMAP, redação assistida a partir da sua própria correspondência. Estamos a implementar a produção de rascunhos: o envio continua a ser um gesto humano, revisto e assinado por uma pessoa.
Nível exigido: utilizador avançado.
Consulta da base de dados
Seleção, contagem, existência, descrição das tabelas: leitura, e mais nada. Nenhuma escrita, nenhuma eliminação, nenhuma alteração de esquema é exposta ao modelo.
Nível exigido: administrador.
Leitura da web
Obtenção de uma página pública em texto, em HTML bruto ou apenas com os cabeçalhos, para verificar uma fonte ou seguir uma referência. A saída passa pela mesma firewall que o resto.
Nível exigido: administrador.
Ficheiros e registo
Leitura, escrita e pesquisa nos ficheiros da instalação, registo de alterações, acompanhamento de pedidos e correções. As ferramentas que mexem no código estão reservadas ao nível mais elevado.
Nível exigido: de administrador a proprietário.
As fechaduras
Um nível de acesso declarado por ferramenta, verificado a cada chamada, nunca dentro da própria ferramenta
Nível desconhecido ou sessão incompleta: a sessão é destruída, não degradada
Argumentos validados contra o esquema da ferramenta antes da execução
Cada chamada registada: quem, quando, que ferramenta, que resultado
Firewall bidirecional nas duas pontas: o que entra e o que sai
Nenhum recurso silencioso: uma ferramenta indisponível assinala-se, não finge
Âmbito por grupo: uma lista branca de ferramentas abaixo do nível, nunca acima
Nenhum dado sai da sua infraestrutura para que uma ferramenta funcione
🔬 Como certificamos cada modelo
Descubra a nossa metodologia de red-teaming, que nos permitiu excluir o Qwen 2.5 72B e certificar o Mistral, o Llama e o Gemma.
Ver a nossa metodologia →🇫🇷 Verdadeira soberania digital
Nada de «Trust Us Bro»
Ao contrário das soluções «gratuitas», que alojam os seus dados nos servidores delas, a AEGIS IA funciona na sua infraestrutura.
Código-fonte auditável, dados em França, zero dependência de terceiros. Conformidade RGPD nativa, não marketing.
Se a AEGIS IA fechar amanhã, o seu sistema continua a funcionar.
Isso é que é verdadeira soberania
Pronto para proteger a sua IA?
Junte-se às PME da Lorena que escolheram a soberania digital e a segurança sem compromissos.
Contacte-nos
