// arquitetura privacy-first

Seus dados não saem da sua rede.

A ZDZCloud é construída para quem não pode terceirizar a confiança — setores regulados, times de segurança, dado sensível. Rode on-premise, com IA local e LGPD by design. Aqui está como.

🏢

On-premise, sem lock-in

Rode 100% na sua infraestrutura — nuvem ou totalmente local. Você é dono do código e dos dados; nada fica preso a um fornecedor.

onde: ZDZAgentsOS (nuvem ou 100% local) · fundação DevSecOps on-premises
🔒

IA local, inferência privada

Quando um produto usa LLM, ele pode rodar localmente (Ollama) — a inferência é isolada por cliente e o dado não vai para a nuvem de terceiros.

onde: ZDZAIShield (classificação NLP 100% local) · ZC Investimentos
🛡️

O dado não vaza para IA pública

O ZDZAIShield inspeciona cada prompt e bloqueia (HTTP 403) o envio de CPF, CNPJ, cartão, senha e chaves para os serviços de IA pública monitorados.

monitora 7 destinos (ChatGPT, Gemini, Claude, Copilot, DeepSeek, Perplexity, HuggingFace)
📋

LGPD by design

PII cifrada (AES-256), minimização de dados, base legal, verificação de e-mail obrigatória e blocklist de senhas vazadas — desde a fundação, não como remendo.

onde: padrão de engenharia da casa (ex.: Pet Planner)
🧾

Humano no loop + auditoria

Cada ação que importa é aprovada por uma pessoa (Action Inbox) e fica registrada. Timeout garante que o fluxo nunca trava — e nada acontece sem trilha.

onde: ZDZAgentsOS · o método
🌐

DataVerse: só público, só agregado

Trabalhamos com dados públicos oficiais, com proveniência campo a campo (197 mi de registros). Nunca expomos o registro individual de uma pessoa física.

onde: ZDZDataVerse · base legal LGPD para dado público

Privacidade não é uma configuração. É a arquitetura.

A infraestrutura própria (mini-datacenter on-premises, SIEM, SSO, observabilidade) que sustenta os produtos é a mesma que permite manter o seu dado dentro de casa.

Para CISOs & DPOs

Onde ficam os meus dados?
Na sua infraestrutura, quando você escolhe on-premise/self-hosted. Sem lock-in de fornecedor — você mantém o controle do dado e do código.
A IA envia meus dados para fora?
Quando o produto usa LLM local (Ollama), não — a inferência é privada e isolada por cliente. E o ZDZAIShield existe justamente para barrar o envio de dado sensível a IAs públicas, com HTTP 403.
Como isso atende à LGPD?
Por design: minimização, cifragem de PII (AES-256), base legal e proveniência. No DataVerse, só dados públicos agregados — nunca exposição de registro individual.
Como sei o que a IA fez?
Auditoria de ponta a ponta: cada decisão da IA e cada aprovação humana ficam registradas, com timeout e rollback. Você tem a trilha completa.
Esta página descreve a arquitetura de privacidade dos produtos. Requisitos específicos (certificações, DPA, hospedagem dedicada, testes de intrusão) são tratados caso a caso — fale com o time técnico.

Tem um requisito de segurança específico?

Fale com o nosso time técnico — desenhamos a hospedagem e o isolamento para o seu caso.

Falar com o time técnico →