Os cinco compromissos
1. Nunca treinamos modelos globais com dados de clientes
Os dados que você coloca na Strattum não alimentam modelos de base, fine-tuning global, ou qualquer funcionalidade compartilhada entre clientes. Cada workspace é isolado por design. Dados de um cliente não influenciam outputs para outro cliente.
2. LLMs são chamadas via API sem retenção nem treino
Quando a plataforma invoca um LLM externo (OpenAI, Anthropic, Google), fazemos via APIs com contratos explícitos de zero data retention e no training on inputs. Dados não permanecem nos provedores após a chamada.
3. BYOK — Traga suas chaves de LLM
Cliente enterprise pode fornecer suas próprias chaves de API de provedor de LLM. Billing e accountability ficam no cliente. Strattum nunca vê os prompts enviados nem os outputs recebidos nesse modelo.
4. BYO-Region — Controle geográfico
Dados processados exclusivamente em
sa-east-1 por padrão para clientes brasileiros. Cliente enterprise pode exigir restrição contratual — honramos.5. Audit log completo
Todo acesso a dados do cliente — humano ou via modelo — fica em audit log acessível ao cliente. Inclui prompt, contexto recuperado, modelo utilizado e output.
Como funciona a plataforma com dados
Memory (Knowledge Graph)
O que é: grafo de entidades (pessoas, empresas, oportunidades) construído a partir dos dados do cliente. Dados trafegados:- Entidades e atributos extraídos das fontes do cliente
- Relacionamentos inferidos
- Histórico de eventos (quando suportado)
- Conteúdo bruto que não tem relevância para a entidade (descartamos após extração)
- Metadados sensíveis não referenciados por ontologia do cliente
Knowledge (Retrieval Augmented Generation)
O que é: base de conhecimento corporativo do cliente, indexada para busca semântica. Dados trafegados:- Documentos, chunks, embeddings vetoriais
- Metadados (autor, data, origem, ACL)
- Documentos fora do escopo autorizado pelo cliente
- Queries sensíveis (logadas apenas para auditoria, não para treino)
Skills & Agents
O que é: automações e agentes que executam tarefas usando contexto do Memory/Knowledge. Compromisso: cada skill declara o que lê e o que escreve — visível ao admin do cliente. Execuções logadas.Provedores de LLM
Quando a plataforma invoca um LLM externo, fazemos via API. A lista abaixo mostra os provedores homologados, sua postura sobre dados e certificações:
Cliente pode restringir quais provedores podem ser usados via configuração do workspace.
Telemetria do produto
A Strattum coleta telemetria de uso do produto para melhorar UX e operar a plataforma: O que coletamos:- Eventos de interação (páginas visitadas, features usadas)
- Performance (latência, erros)
- Identificador de workspace (não o conteúdo)
- Conteúdo de prompts ou outputs
- Dados de negócio do cliente
- PII do cliente em logs operacionais
Deploy BYOC (Bring Your Own Cloud)
Para clientes com requisito máximo de soberania, oferecemos deploy na própria cloud do cliente (AWS, GCP ou Azure):Dados nunca saem
Toda a plataforma roda na conta cloud do cliente. Nenhum dado trafega para infraestrutura da Strattum.
Controle total
Cliente detém as chaves KMS, controla IAM, monitora logs.
Atualizações via imagem
Strattum publica novas versões como imagens de container assinadas. Cliente decide quando atualizar.
Suporte remoto com consentimento
Qualquer acesso da Strattum ao ambiente BYOC requer janela de acesso temporária com consentimento explícito.
Decisões automatizadas
A Strattum não toma decisões automatizadas sobre titulares que afetem significativamente seus direitos (art. 20 LGPD). O produto é uma infraestrutura — decisões de negócio são tomadas por pessoas e sistemas do cliente. Quando o cliente usa a plataforma para construir decisões automatizadas, a responsabilidade sob LGPD art. 20 é do cliente (Controlador). Disponibilizamos audit logs para apoiar revisão humana.Perguntas frequentes
A Strattum vê meus dados? Apenas o mínimo necessário para operar — monitoramento, suporte a pedido, investigação de incidente. Todo acesso fica em audit log acessível. A Strattum vende dados? Não. Nunca. Essa é uma linha que não cruzamos — commit reforçado em contrato. A Strattum usa dados de cliente para melhorar o produto? Usamos telemetria anônima agregada (latência, uso de feature). Nunca conteúdo. Posso auditar o uso? Sim. Audit log acessível ao admin do workspace. Relatórios exportáveis. Minhas equipes podem usar LLMs externos diretamente, sem a Strattum? Sim. Nosso papel é oferecer a camada de contexto com controle — não bloquear outros usos.Contato
- Técnico / DPA: compliance@strattum.ai
- Privacidade: dpo@strattum.ai
- Segurança: security@strattum.ai