Experiência pública
181 capacidades mapeadas, oito percursos do produto, preços identificados por fonte e formulários que não ativam cobrança.
TRUSTUma visão pública e honesta de como a AION apresenta segurança, privacidade, IA, continuidade e preparação contratual. O implementado é separado da validação por cliente e país.
Cada afirmação usa um de três estados: experiência pública, escopo para validar e aquilo que a AION não declara.
181 capacidades mapeadas, oito percursos do produto, preços identificados por fonte e formulários que não ativam cobrança.
Usa fontes aprovadas, bloqueia ações sensíveis, limita requisições e retorna com segurança sem IA externa.
A solicitação armazena campos enviados, configuração selecionada e consentimento para responder à oportunidade.
Identidade, isolamento, criptografia, retenção, residência, backup, monitoramento e testes são confirmados para a integração.
SLA, suporte, RTO/RPO, horários, escalonamento, continuidade e responsabilidades pertencem à proposta e ao contrato.
Esta edição não declara ISO 27001, SOC 2, PCI DSS, FedRAMP ou outra certificação sem evidência publicada.
O modelo público segue uma disciplina inspirada na governança de risco de IA: governar, mapear, medir e gerenciar. Isto não declara certificação NIST.
Fontes aprovadas, instruções de segurança, escopo explícito e responsabilidade humana.
Conecta a pergunta ao catálogo, módulos, planos e condições sem navegar dados privados.
Limites de tamanho, taxa, histórico e resposta reduzem abuso e exposição.
Emergências, segredos ou controle de dispositivos recebem resposta segura e rota humana.
Catálogo, guias e diagnóstico podem ser usados sem criar uma conta.
Texto, histórico limitado e contexto comercial recuperado vão ao provedor de IA com armazenamento da resposta desativado. O modo catálogo permanece disponível se houver falha.
Contato, empresa, país, segmento, prazo, notas, consentimento e seleção comercial são registrados para responder e validar escopo.
Pedidos de acesso, correção ou exclusão usam o canal publicado. Retenção, localização, operadores e transferências são definidos no aviso e contrato aplicáveis.
Papéis, privilégio mínimo, autenticação, entradas, saídas, sessões e separação administrativa.
VALIDATE →Validação de entradas, limites, origens, erros, segredos e dependências.
VALIDATE →Finalidade, minimização, criptografia, retenção, localização, exclusão e acesso autorizado.
VALIDATE →Ambientes, disponibilidade, backups, restauração, registros, correções e continuidade.
VALIDATE →Turnos, escalonamento, duplo controle, evidência, treinamento e resposta a incidentes.
VALIDATE →Operadores, nuvem, IA, telecom, hardware, suporte e obrigações de saída.
VALIDATE →Proteção de dados, videovigilância, biometria, contratos, impostos e operação local.
LOCAL REVIEW REQUIREDLei e consentimento por país, moeda, faturamento, suporte e transferências de dados.
LOCAL REVIEW REQUIREDRequisitos estaduais e setoriais, privacidade, biometria, acessibilidade, seguros e termos.
LOCAL REVIEW REQUIREDGDPR, AI Act quando aplicável, papéis de tratamento, transferências, acessibilidade e residência.
LOCAL REVIEW REQUIREDLGPD, base legal, operadores, direitos, moeda, impostos e suporte em português.
LOCAL REVIEW REQUIREDA interface inclui teclado, rótulos, foco visível, semântica, contraste e movimento reduzido. Foi projetada com práticas WCAG 2.2; não declara conformidade formal sem auditoria independente publicada.
WCAG 2.2 ↗Disponibilidade, janelas, suporte, escalonamento, backup, restauração, RTO, RPO, modo degradado e saída de dados devem virar compromissos mensuráveis na proposta e no contrato.
NIST CSF ↗Solicite uma sessão técnica e um pacote de confiança adaptado ao setor, país, integração e modelo operacional. A solicitação não ativa cobrança.