Segurança & Governança
Segurança não pode ser um passo à parte.
Na Fluid, ela já vem dentro de cada fluxo.
Dentro de cada fluxo
- OAuth2 / OIDC
- JWT
- TLS
- Rate limiting
- LGPD
- Auditoria
O problema
Cada sistema com a sua própria regra de acesso
Cada integração foi feita por alguém diferente, com o próprio critério de acesso. Na hora de uma auditoria ou de um incidente, não existe uma resposta só: existe uma por sistema.
Com agentes de IA agindo nesses fluxos, a pergunta fica maior: além de saber quem acessou o quê, é preciso saber o que o agente decidiu fazer, e se alguém aprovou antes ou só descobriu depois.
Como a Fluid atua
Na Fluid, segurança e governança fazem parte de cada fluxo desde o início
Autenticação e acesso
OAuth2 e OpenID Connect padronizam como cada sistema se autentica, com tokens JWT controlando o que cada acesso tem permissão de fazer.
Criptografia
Dados são protegidos em trânsito por TLS e em repouso por mecanismos de criptografia da infraestrutura.
Proteção contra abuso
Limite de uso dinâmico (rate limiting) e monitoramento contínuo de tráfego identificam padrões de acesso fora do esperado antes que virem incidente.
Conformidade
Os fluxos são desenhados considerando os requisitos da LGPD (e GDPR, quando aplicável), com atenção especial a setores regulados: normas do Open Finance e do BACEN no caso de instituições financeiras.
Governança de agentes de IA
Cada agente herda a mesma estrutura de permissão e autenticação de qualquer outro sistema dentro do fluxo. O que ele pode fazer sozinho e o que exige aprovação humana é definido explicitamente, e cada ação fica registrada no histórico do fluxo, auditável depois.
Resultados
O que isso muda concretamente
Um padrão único de segurança, não um por sistema
Auditoria e resposta a incidente ficam mais rápidas, porque as regras de acesso são as mesmas em todos os fluxos.
Conformidade regulatória incorporada, não adicionada depois
LGPD, e no caso do setor financeiro, Open Finance e BACEN, fazem parte do desenho do fluxo desde o início.
Agentes de IA auditáveis
Toda decisão e ação de um agente fica registrada, permitindo reconstruir depois o que aconteceu e por quê.
Detecção antes do incidente
Monitoramento contínuo e limite de uso dinâmico identificam comportamento fora do padrão antes que ele vire um problema real.
FAQ
Perguntas frequentes
Como a Fluid trata dados sensíveis em conformidade com a LGPD?
A LGPD entra no desenho dos fluxos desde o início, e não numa revisão depois. Isso inclui criptografia dos dados em trânsito e controle de acesso com autenticação padronizada.
Um agente de IA pode acessar qualquer sistema conectado?
Não. Cada agente opera dentro de um escopo de permissão definido explicitamente: o que pode fazer sozinho e o que precisa de aprovação humana é decidido pela empresa, não pelo agente.
Isso serve para setores regulados, como o financeiro?
Sim. A mesma base de segurança e conformidade se estende a requisitos setoriais específicos, como as normas do Open Finance e do BACEN para instituições financeiras.