Quatro tempos que passam a conviver
Não são fases de um projeto que termina. A Gestão roda continuamente e a Manutenção impede que o que foi construído se degrade — a norma muda, o mix muda, a regra calibrada para dezembro continua rodando em março.
Mapa de riscos quantificado, priorização por impacto e caso de negócio. Projeto de 6 a 10 semanas, começando por dados públicos.
Taxonomia, matriz risco-controle, ingestão de dados, regras de exceção, políticas e trilha de evidência. 3 a 6 meses.
Monitoramento contínuo por exceção, alertas tratáveis, relatório ao conselho. Assinatura.
Vigia normativo, curadoria de regras, teste de efetividade, auditoria de qualidade de dados e planos de ação. Assinatura.
Quatro linhas, um portal
130 agentes determinísticos e 130 companheiros generativos sobre dados públicos e internos: mapa de calor por grupo de riscos, apetite versus realizado, achados com evidência e caso de negócio.
Capítulo especial do grupo de dados e tecnologia: 73 agentes e 25 companheiros sobre os documentos CADOC, o SPED e o SICOR: 12 dimensões, 45 requisitos, minutas do art. 9º e a remessa protegida por decisão humana.
Portal com painel integrado, visões por público (analista, CRO, CEO, conselho, comitês) e decisões de alçada com trilha imutável.
Acompanhamento de BCB, CVM, Anvisa, ANPD, Receita Federal e normas trabalhistas, com avaliação de impacto na matriz risco-controle — e o Clipping Regulatório mensal.
A IA generativa nunca produz um número
A primeira camada é determinística: regras, limiares e reconciliações que dão o mesmo resultado para o mesmo insumo, com hash. A segunda camada é generativa e serve para ler, rotular e explicar — sempre identificada como tal e sem calcular nada. É o que permite defender cada achado em fiscalização e em juízo.
mesmo insumo → mesmo resultado → mesmo hash
cada alerta carrega a regra, o dado e o limiar
decisão de alçada sempre nomeada e datada
leitura generativa marcada como indício, nunca como número
Onde o dado do cliente fica
A Ypslon opera; o cliente recebe o portal e os relatórios. Dado em conta AWS dedicada ao cliente dentro da organização da Ypslon.
Os agentes rodam na conta AWS do próprio cliente; a Ypslon cura o critério e mantém o catálogo.
Núcleo selado em enclave com atestação criptográfica: nem a Ypslon vê o dado; o cliente vê o resultado e a prova de que o código executado foi o auditado.