Carro-chefe da plataforma IA soberana · RAG privado

Cerne — a IA da sua empresa roda dentro da sua empresa

Um acervo de conhecimento privado, agentes que executam trabalho de verdade e um gateway que fala OpenAI — tudo na sua infraestrutura. O dado sensível não sai da sua rede, e cada pergunta fica registrada em trilha de auditoria.

100% na sua infraon-premise ou nuvem sua
PII mascaradaCPF · CNPJ · nome · e-mail
Compatível com OpenAItroque só a URL base
Auditoria ponta a pontaquem perguntou o quê
Cerne · Workspacemodelo localacervo: Jurídico
Quais cláusulas de rescisão do contrato da Acme divergem do nosso padrão?
// 1 · ingestão — PII mascarada antes de indexar
contrato-acme.pdf → <PERSON> <BR_CPF> <BR_CNPJ> <EMAIL>
// 2 · busca vetorial no acervo — 4 trechos
// 3 · resposta do modelo local, com fonte citada
Cláusula 12.1 — aviso prévio60d vs 30dDiverge
Cláusula 12.4 — multa2% vs 2%Conforme
Cláusula 13.2 — foroSP vs SPConforme
0
bytes p/ fora
4
trechos citados
7
PII mascaradas
1
registro de auditoria
Dado não sai da rede Mascaramento de PII Sem lock-in de modelo Auditoria e governança
O contexto

Por que o mundo está correndo atrás de IA soberana

Soberania de IA não é discurso: é a diferença entre onde o dado está e a quem ele responde juridicamente. Enquanto reguladores apertam e o uso de IA explode nas empresas, o dado corporativo continua vazando por ferramentas públicas.

77%LayerX · 2025

Seus dados já estão sendo colados em chatbots

Entre funcionários que usam IA generativa no trabalho, 77% copiam e colam dados corporativos nos chatbots — e 82% dessas colagens saem de contas pessoais não gerenciadas, sem qualquer visibilidade da empresa.

The Register · estudo LayerX
R$ 23 biPBIA · Brasil

O Brasil escolheu o caminho soberano

O Plano Brasileiro de Inteligência Artificial (2024–2028) prevê R$ 23 bilhões, incluindo modelos de linguagem em português treinados com dados nacionais e uma nuvem de governo para proteger dados classificados.

MCTI · gov.br
R$ 50 miPL 2338/2023

A regra está chegando — com multa

O Marco Legal da IA, aprovado no Senado em dezembro de 2024 e em tramitação na Câmara, classifica sistemas por risco, cria direitos de explicação e contestação e prevê sanções de até R$ 50 milhões por infração.

Senado Federal · PL 2338/2023
Res. 19ANPD · LGPD

Mandar dado para fora virou processo formal

A Resolução CD/ANPD nº 19/2024 regulamentou a transferência internacional de dados pessoais: sem decisão de adequação, é preciso cláusulas-padrão contratuais — e o prazo de adequação já se encerrou.

ANPD · gov.br
Ago/2026EU AI Act

A Europa começou a fiscalizar de fato

Desde 2 de agosto de 2026, a Comissão Europeia passou a exercer poderes de fiscalização sobre provedores de modelos de propósito geral — documentação, avaliação, restrição de mercado e multas.

Comissão Europeia
CLOUD Actalcance extraterritorial

Residência de dado não é soberania

Um data center no seu país, operado por empresa com matriz nos EUA, continua alcançável por ordem judicial americana. Residência é onde o dado fica; soberania é a quem ele responde. São coisas diferentes.

CLOUD Act vs. GDPR

A conclusão prática é sempre a mesma: a IA que toca dado regulado precisa rodar onde você manda — no seu servidor, sob a sua chave, com o seu registro de auditoria. É exatamente isso que o Cerne entrega. Fontes: The Register/LayerX, MCTI, Senado Federal, ANPD e Comissão Europeia. Dados verificados em agosto de 2026 — o Marco Legal da IA segue em tramitação na Câmara dos Deputados.

Como funciona

Quatro camadas, um único fluxo

Um documento entra, tem os dados pessoais mascarados, é indexado e vira resposta fundamentada no seu próprio acervo. Cada camada é um serviço isolado, tudo em contêiner, tudo na sua máquina.

L2INTEGRAÇÃO

Ingestão com mascaramento de PII

Texto, PDF, páginas web, pastas e conectores entram por aqui. Antes de qualquer indexação, CPF e CNPJ (validados por dígito verificador), CEP, nome, e-mail e telefone são substituídos por marcadores.

Presidio pt-BROCR + parsingcrawlerconectores
L3CONTEXTO

Acervo vetorial, coleções e grafo

O conteúdo mascarado é fatiado, vetorizado e guardado em banco vetorial. Coleções separam áreas e projetos; o grafo de conhecimento liga entidades e documentos entre si; o reranker melhora a precisão da busca.

QdrantrerankerNeo4j (grafo)coleções por área
L4INTELIGÊNCIA

Modelos rodando na sua máquina

Inferência e embeddings executam localmente, sem chamada externa. Você escolhe o modelo conforme o hardware — do mais leve, que roda em CPU, aos maiores quando há GPU disponível.

Ollamaembeddings locaisCPU ou GPUmodelo trocável
L5AÇÃO / API

Gateway universal compatível com OpenAI

Qualquer ferramenta que já fala com a API da OpenAI passa a usar o seu modelo local trocando apenas a URL base. É por aqui que o Orqion AI, o orqion.Flow e os seus sistemas internos consomem IA.

LiteLLM/v1/chat/completionschaves por organizaçãocache
Privacidade

O dado pessoal é mascarado antes de qualquer coisa acontecer

O mascaramento não é um filtro na saída: acontece na entrada, antes de indexar e antes de qualquer requisição sair. Cada dado vira um marcador único, e o mapa que desfaz a substituição fica só na sua máquina.

  • CPF e CNPJ validados por dígito verificador
  • Nome, e-mail, telefone e CEP em português
  • Marcadores únicos por ocorrência, remontados na resposta
  • O painel mostra quais tipos de PII foram encontrados
Ingestão · contrato-acme.pdf7 PII mascaradas
// entrada — como o documento chegou
Contratante: João da Silva, CPF 111.444.777-35,
e-mail joao@acme.com.br, CEP 01310-100.
// indexado — o que efetivamente foi guardado
Contratante: <PERSON_1>, CPF <BR_CPF_1>,
e-mail <EMAIL_1>, CEP <CEP_1>.
PERSON ×2BR_CPF ×1BR_CNPJ ×1EMAIL ×2CEP ×1
Acervo

Respostas fundamentadas no que é seu — e que dizem quando não sabem

Perguntas são respondidas a partir dos trechos recuperados do seu acervo, com a fonte citada. Se a informação não está lá, o Cerne diz que não encontrou em vez de inventar.

  • Coleções separadas por área, projeto ou cliente
  • Grafo de conhecimento ligando entidades e documentos
  • Reranking para elevar a precisão da recuperação
  • Memória e feedback para o acervo melhorar com o uso
Acervo · coleçõesAgentic RAG
Jurídico1.284 trechosIndexado
RH · políticas612 trechosIndexado
Financeiro2.907 trechosIndexado
Engenharia438 trechosIndexando
Qual o prazo de garantia no contrato de manutenção?
// resposta com fonte
12 meses a partir do aceite definitivo.
fonte: contrato-manutencao.pdf · cláusula 9.2
Agentes

Agentes que executam trabalho — dentro do seu perímetro

Além de responder, o Cerne executa: agentes com ferramentas, código rodando em contêiner isolado, geração de planilhas e documentos, busca na web por metabusca própria e execução agendada.

  • Sandbox isolado para execução de código dos agentes
  • Skills e instruções globais — o SOP da sua empresa virando prompt
  • Ferramentas por MCP e conectores de acervo
  • Agendamento de execuções e fila de aprovação humana
Runtime de agentessandbox isolado
Conciliação de notasdiário · 06:00Concluído
Resumo de chamadosa cada 4hExecutando
Revisão de contratosob demandaAguarda aprovação
Relatório mensal1º dia · 08:00Agendado
gerar .xlsxgerar .docxbuscar na webexecutar códigoMCP
Governança

Control Tower: quem usou, quanto custou, o que saiu

Soberania sem controle é só um servidor a mais. O Cerne registra cada execução, aplica limites por usuário e organização e mostra consumo e custo antes que a conta apareça.

  • Perfis de acesso: colaborador, gestor e administrador
  • Multi-organização com isolamento e rotação de chaves
  • Trilha de auditoria, eventos e guardrails
  • Cotas por usuário e observabilidade de tokens e custo
Control Tower · GovernançaNOMINAL
1.402
execuções no mês
100%
no modelo local
38
usuários ativos
0
bloqueios de guardrail
Auditoria · pergunta ao acervo Jurídicohá 2 minRegistrado
Cota · usuário do Financeiro62% usadaDentro
Guardrail · tentativa de saída externahá 1 hBarrado
Quando você quer um modelo maior

O masking-proxy — e o que ele não promete

Às vezes a tarefa é difícil demais para o modelo local. O Cerne permite escalar para um modelo externo mascarando a PII antes da requisição sair e remontando o dado real na resposta. Mas nós preferimos ser diretos sobre o limite disso.

1

O app mascara antes de tudo

A substituição acontece no Cerne, antes do gateway. Qualquer provedor que você adicionar herda a proteção automaticamente — não é preciso configurar nada por provedor.

2

Só o texto mascarado sai

O provedor externo recebe marcadores, nunca o dado pessoal. O mapa que liga marcador e valor real nunca deixa a sua máquina.

// o que o provedor externo enxerga
Analise o contrato de <PERSON_1>, CPF <BR_CPF_1>.
3

A resposta é remontada localmente

O Cerne desfaz a substituição pelo mapa local e devolve o texto com o dado real — que só você viu.

O que ele protege

  • CPF e CNPJ reconhecidos e validados
  • Nome, e-mail, telefone e CEP
  • A mesma camada vale para qualquer provedor
  • Tudo registrado na trilha de auditoria

O que ele não protege

  • PII que o detector erra — nenhum detector é perfeito
  • Segredo comercial que não é dado pessoal
  • Reidentificação por combinação de quase-identificadores
  • Residência de dados — o texto mascarado ainda sai do país
Regra de ouro, dita sem rodeio: o masking-proxy é redução de risco, não soberania. Use-o para tarefas difíceis e de baixa sensibilidade. Para dado de cliente regulado, fique no modelo local — que não sai da máquina. Preferimos que você saiba disso antes de assinar, e não depois de uma auditoria.
O que vem dentro

Uma plataforma, não um chatbot

O Cerne organiza o uso em três zonas — Workspace para quem trabalha, Control Tower para quem governa e Model Ops para quem cuida de modelos e custo.

Workspace

Chat sobre o acervo, ingestão de documentos, execução de agentes e histórico — o console de quem usa no dia a dia.

Acervo & coleções

Pastas, coleções por área e reindexação. Cada subpasta pode virar uma coleção independente.

Grafo de conhecimento

Entidades e documentos conectados, para perguntas que dependem de relação e não só de similaridade.

Skills & instruções

Prompts e procedimentos salvos como biblioteca — o jeito da sua empresa trabalhar, reutilizável por todo mundo.

Runtime de agentes

Execução, agendamento, artefatos gerados e fila de aprovação humana antes de ações sensíveis.

Conectores & MCP

Fontes externas de acervo e ferramentas via MCP, para o agente alcançar os sistemas que já existem.

Model Ops

Quais modelos estão ativos, quanto cada um consome, cache do gateway e roteamento entre local e externo.

Guardrails & auditoria

Regras do que pode sair, registro imutável de execuções e eventos para responder a qualquer auditoria.

Integração

Se o seu código já fala OpenAI, ele já fala Cerne

O gateway expõe uma API compatível com a da OpenAI. Trocar de provedor é trocar a URL base e a chave — nada no seu código muda. É assim que os outros produtos da Orqion consomem IA soberana.

  • SDKs oficiais da OpenAI funcionam sem adaptação
  • Chave por organização, com rotação
  • Nomes de modelo estáveis — troque o modelo real sem mexer no código
  • API própria de ingestão e pergunta para automações
integração.pyOpenAI-compatível
from openai import OpenAI
# só a URL base muda — o resto do código fica igual
client = OpenAI(
base_url="http://cerne.interno:4000",
api_key=CHAVE_DA_ORGANIZACAO,
)
r = client.chat.completions.create(
model="chat",
messages=[{"role": "user",
"content": "Resuma este chamado..."}],
)
Onde roda

O mesmo Cerne, do servidor da sala à nuvem soberana

Tudo é contêiner e nada depende do sistema operacional do host. O ambiente que você validou é o mesmo que vai para produção — sem reescrever nada.

On-premise

No seu servidor, atrás do seu firewall

A opção mais soberana: nenhuma dependência de internet para o fluxo principal. Ideal para dado regulado, jurídico, saúde e financeiro.

  • Inferência local, em CPU ou GPU
  • Sem abertura de portas para fora
  • Todo o estado em disco seu
Nuvem sua

Na sua conta, na sua região

Roda em instâncias x86 ou ARM na nuvem que você já usa — a infraestrutura é sua, a chave é sua, o acervo é seu.

  • Imagens com build ARM e x86
  • Proxy reverso com TLS na frente
  • Serviços internos sem exposição pública
Híbrido

Local por padrão, externo por exceção

O modelo local atende o dia a dia; tarefas difíceis e de baixa sensibilidade podem escalar para um modelo maior — sempre pelo masking-proxy e sempre auditado.

  • Roteamento por tipo de tarefa
  • PII mascarada antes de sair
  • Registro de tudo que escalou
Capacidades

O que já está pronto

Recursos disponíveis na plataforma hoje — do acervo à governança.

  • Ingestão de texto, PDF, arquivos e páginas web
  • Mascaramento de PII em português
  • Busca vetorial com reranking
  • Grafo de conhecimento
  • Coleções e pastas por área ou projeto
  • Respostas com fonte citada
  • Agentes com ferramentas e sandbox isolado
  • Geração de planilhas, documentos e apresentações
  • Agendamento de execuções
  • Skills, templates e instruções globais
  • Ferramentas via MCP
  • Metabusca web self-hosted
  • Gateway compatível com OpenAI
  • Masking-proxy para provedores externos
  • Multi-organização com isolamento
  • Perfis de acesso e cotas por usuário
  • Observabilidade de tokens e custo
  • Trilha de auditoria e guardrails
  • App desktop para Windows
  • Complemento para o Office e extensão de navegador
Perguntas frequentes

Dúvidas comuns sobre o Cerne

O que exatamente quer dizer “IA soberana” aqui?
Quer dizer que a inferência, os embeddings e o acervo rodam em infraestrutura que você controla — seu servidor ou sua conta de nuvem — sob a sua chave e com o seu registro de auditoria. É diferente de “residência de dados”: um data center no Brasil operado por empresa com matriz no exterior continua sujeito à legislação de lá. Soberania é sobre a quem o dado responde juridicamente, não só sobre onde ele está guardado.
Meus documentos são usados para treinar algum modelo?
Não. O Cerne usa RAG: os documentos são indexados no seu banco vetorial e recuperados na hora da pergunta. Nenhum treinamento acontece com o seu conteúdo, e nada é enviado para terceiros no fluxo local.
Preciso de GPU para rodar?
Não é obrigatório. O Cerne roda em CPU com modelos menores — as respostas ficam mais lentas, e nós dizemos isso abertamente. Com GPU, dá para usar modelos maiores e ganhar bastante velocidade. A escolha do modelo é uma configuração, não uma reescrita.
Dá para usar um modelo externo mais forte quando eu quiser?
Dá, pelo masking-proxy: a PII é mascarada antes da requisição sair e remontada na resposta. Mas seja claro consigo mesmo sobre o limite — isso é redução de risco, não soberania. Conteúdo confidencial que não é dado pessoal continua saindo, e o texto vai para um provedor no exterior. Para dado de cliente regulado, a recomendação é ficar no modelo local.
Como o Cerne conversa com os outros produtos da Orqion?
Pelo gateway compatível com OpenAI. O Orqion AI e o orqion.Flow apontam para o Cerne trocando apenas a URL base — e passam a rodar IA sem que o dado saia da sua rede.
Quem consegue ver o quê?
O acesso é por perfil — colaborador, gestor e administrador — com isolamento por organização, cotas por usuário e trilha de auditoria de cada execução. O login é da própria instância: não há login social, justamente por ser um ambiente soberano.
Quanto tempo leva para colocar em pé?
A plataforma inteira sobe em contêineres com um comando, e o mesmo ambiente vale para Windows, Linux x86 e ARM. O que costuma definir o prazo não é a instalação, e sim a curadoria do acervo e a definição de coleções, perfis e guardrails — que fazemos junto com o seu time.
Pronto para trazer a IA para dentro

Traga a sua IA para dentro de casa

Agende uma demonstração e veja o Cerne ingerir um documento seu, mascarar os dados pessoais e responder com base no seu acervo — tudo rodando na sua infraestrutura, do início ao fim.