Artigos

Por dentro de um assistente de IA privado para uma sociedade de advogados, na OVH

Poucas empresas têm uma razão mais clara para manter a IA privada do que uma sociedade de advogados: o sigilo profissional e o segredo das comunicações tornam o envio de documentos para uma cloud pública norte-americana impensável. Esta é uma passagem representativa de como construímos um assistente de IA privado para exatamente essa situação — o tipo de projeto para o qual a abordagem de IA soberana foi feita. (Os detalhes são ilustrativos, não um cliente identificado.)

O problema

Uma sociedade de média dimensão tem décadas de processos, contratos, precedentes e conhecimento interno. Os advogados perdem horas à procura do precedente certo ou a reler documentos longos. A IA pronta a usar ajudaria enormemente — mas colar material confidencial de clientes num chatbot de consumo está fora de questão, profissional e eticamente.

A abordagem

Um assistente privado, treinado nos documentos da própria sociedade, a correr inteiramente sobre infraestrutura que a sociedade controla. O formato da construção:

  • Alojamento na OVHcloud — um fornecedor europeu, num centro de dados europeu, ao abrigo da lei europeia. Sem nenhuma hyperscaler norte-americana no caminho.
  • Um modelo de pesos abertos (Mistral) a correr sobre essa infraestrutura, para que a inferência nunca saia do perímetro.
  • Retrieval-augmented generation (RAG) sobre os documentos da sociedade: o assistente responde a partir dos seus ficheiros reais, com citações de volta à fonte.
  • Acesso fechado com uma rede de confiança zero (NetBird, construída sobre WireGuard) — só dispositivos inscritos da sociedade lhe conseguem chegar; nada é publicado na internet aberta.

O que faz por eles

  • Encontra o precedente ou a cláusula relevante em décadas de ficheiros em segundos, com uma citação.
  • Resume documentos longos e históricos de processos sem que nada saia da sociedade.
  • Responde a «já vimos isto antes?» a partir do conhecimento da própria sociedade, não da internet pública.

Porque se mantém soberano

Cada parte da cadeia está sob o controlo da sociedade: os documentos, o modelo, o servidor e as chaves. Nenhum material de clientes é enviado para um fornecedor de IA terceiro; nada é usado para treinar o modelo de quem quer que seja; e porque assenta em componentes abertos e em infraestrutura europeia, a sociedade não fica presa a um único fornecedor. O sigilo e a confidencialidade são preservados por construção, não por uma promessa de política.

A parte honesta

Uma construção destas é mais envolvente do que comprar lugares numa ferramenta SaaS — há infraestrutura para operar e um pipeline para manter. É essa a troca por privacidade genuína, e para uma sociedade que detém dados confidenciais costuma ser uma troca que vale a pena fazer. Bem operada por um parceiro, a sociedade obtém a conveniência de um serviço gerido com a soberania do auto-alojamento.

Se a sua empresa detém dados que não pode enviar com responsabilidade para uma cloud pública, este é o padrão que o resolve. Uma auditoria gratuita de soberania e IA é o sítio por onde começar.

Perguntas frequentes

Isto é um cliente real e identificado?
É uma construção representativa — uma passagem ilustrativa e anonimizada de como entregamos um assistente privado a uma sociedade sensível à confidencialidade. Não publicamos nomes de clientes nem detalhes confidenciais; a arquitetura e a abordagem são exatamente as que usamos.
Um assistente privado consegue preservar o sigilo profissional?
Sim — é esse o sentido de o manter privado. Como os documentos e o modelo ficam em infraestrutura que a sociedade controla, o material confidencial nunca é divulgado a um fornecedor de IA terceiro. A soberania está integrada na arquitetura, não prometida numa política.
Isto só se aplica a sociedades de advogados?
Não. O mesmo padrão serve contabilistas, clínicas, consultoras — qualquer empresa que detenha dados sensíveis ou regulados que não possam ir para uma cloud pública. O setor muda; a arquitetura soberana não.
Todos os artigos

Conte-nos sobre o seu projeto.

Algumas linhas sobre a empresa e o desafio bastam para começar. Lemos cada mensagem e respondemos pessoalmente — em 24 horas.