/ Segurança & LGPD

Segurança
com registro
de ações.

A plataforma inclui registro de eventos e controles de escopo por órgão.

/01 — Princípios

Tratamento
de conteúdo.

O SEIA11 armazena conteúdo extraído de processos e históricos de interação para oferecer consulta, busca e citações. Esses registros são associados ao órgão e, quando aplicável, ao usuário; atualmente não há exclusão automática por prazo para esse conjunto.

Chaves de API de provedores e determinadas credenciais de integração são cifradas com AES-256-GCM. As chaves de IA permanecem no backend e não são incorporadas à extensão.

Controles
institucionais.

/02 — LGPD

A plataforma inclui registro de eventos e controles de escopo por órgão.

/01

Origem do processamento

Dados processados a partir de ações do usuário ou de rotinas configuradas pelo órgão.

/02

Finalidade

Dados processados para as finalidades declaradas na Política de Privacidade.

/03

Escopo

Operações associadas ao órgão autenticado.

/04

Transparência

O usuário vê exatamente o que a IA leu e o nível de confiança da resposta.

/05

Credenciais

Chaves de API de provedores e determinadas credenciais de integração são cifradas com AES-256-GCM.

/06

Eventos

O SEIA11 registra eventos das ações realizadas na plataforma para acompanhamento institucional.

Marco
legal.

/03 — Legislação

O SEIA11 alinha-se à legislação que regula o serviço público digital no Brasil.

/01

Decreto 8.539/2015

Regulamenta o processo administrativo eletrônico. O SEIA11 opera como ferramenta auxiliar sem alterar a tramitação processual.

/02

Lei 9.784/1999

Processo administrativo federal. O SEIA11 respeita o devido processo, servindo como assistente sem poder decisório.

/03

Lei 14.129/2021

Governo Digital. O SEIA11 alinha-se à transformação digital do setor público, promovendo eficiência com segurança.

/04

Decreto 9.758/2019

Simplificação de exigências no serviço público. Os textos seguem as diretrizes do Manual de Redação da Presidência.

Medidas técnicas
de proteção.

/04 — Segurança técnica

Proteção de credenciais, autenticação, controles de escopo e registro de eventos.

AES-256-GCM

Chaves de API de provedores e determinadas credenciais de integração são cifradas com AES-256-GCM.

JWT

Tokens de acesso (15 min), refresh com rotação (7 d) e tokens de extensão (30 d). Argon2 para senhas.

Escopo por órgão

Operações associadas ao órgão autenticado. Perfis Proprietário, Administrador e Usuário, mais a administração da plataforma.

Auditoria

Mais de 20 tipos de eventos registrados: login, geração, inserção, alterações administrativas e mais.

Assistivo,
não autônomo.

/05 — Human-in-the-loop

O SEIA11 segue o princípio fundamental de Human-in-the-Loop. A IA sugere, resume e redige — mas nunca executa sem confirmação do servidor.

Antes de inserir qualquer conteúdo no SEI, o usuário revisa, edita se necessário e confirma a ação. Nenhum documento é alterado automaticamente.

O servidor público é sempre o responsável pela decisão final. O SEIA11 é uma ferramenta de apoio, não um substituto do julgamento humano.

/05

A IA sugere. O servidor decide.

Nenhuma ação autônoma sobre o processo. Toda inserção, geração e exportação exige confirmação humana.

/ Próximo passo

Precisa de
documentação
técnica?

Entre em contato com nossa equipe e receba toda a documentação necessária para aprovação interna do seu órgão.

Segurança e privacidade | SEIA11