Governação

Como os seus documentos são tratados, e o que não afirmamos

O tratamento de dados está integrado na forma como o pipeline funciona. É também mais estreito do que a maioria das páginas de segurança dá a entender, pelo que esta página declara o limite.

Tratamento de dados

Quatro coisas verdadeiras em todos os mandatos

Cada uma descreve um mecanismo do pipeline. Nenhuma é uma certificação.

Análise alojada na UE

Toda a análise corre no Google Vertex AI numa região da UE, ao abrigo de um Acordo de Tratamento de Dados.

Retenção zero no fornecedor do modelo

O fornecedor do modelo não conserva os seus documentos nem os utiliza para treino.

Pseudonimizados antes do processamento

Os dados confidenciais são pseudonimizados antes da análise. Revertidos apenas no output final.

Um único ponto de contacto responsável

Uma pessoa identificada revê todos os outputs antes de lhe chegarem.

O controlo humano

O único passo humano obrigatório

A análise corre sem intervenção humana no ciclo. O controlo vem depois, e não é opcional.

  • 01As constatações são confrontadas com os documentos fonte antes da entrega.
  • 02A porta corre sempre, automaticamente.
  • 037 classes de falha vão para uma pessoa em vez de serem aprovadas automaticamente.
  • 04Uma pessoa com nome revê, reconcilia e responde pelo resultado.
  • 05Os valores pseudonimizados só são revertidos aqui, no entregável final.
Retenção zero

Quatro módulos recusam correr sobre um modelo que retém

A retenção zero de dados é uma regra de encaminhamento no código, não uma promessa numa página. Fiscal, jurídico, financeiro e boedelonderzoek estão sujeitos a essa porta: se não houver rota de retenção zero disponível, a execução falha em vez de recuar.

  • ZDRA porta é um requisito duro, verificado antes do despacho.
  • ZDRNão há descida silenciosa para um fornecedor que retenha.
  • ZDRA análise corre no Google Vertex AI numa região da UE, ao abrigo de um contrato de subcontratação.
  • ZDROs outros 27 módulos correm na mesma infraestrutura. Só estes quatro recusam arrancar sem a porta.
O que o sistema aprende

Duas memórias, e só uma é partilhada

Dizemo-lo sem rodeios, porque não devia ter de perguntar.

Partilhado entre clientes

Lições de método — como deve correr uma verificação, onde um tipo de análise costuma correr mal. Limpas de dados pessoais antes de serem guardadas. As principais são reinjetadas em execuções posteriores.

  • Método, não conteúdo
  • Dados pessoais removidos antes de guardar
  • Sem nomes de cliente, documentos ou números
Nunca sai do seu ambiente

Regras derivadas dos seus próprios mandatos. Estritamente limitadas à sua conta; o serviço recusa correr sem identificador de cliente.

  • Os seus documentos e constatações
  • As suas regras e preferências derivadas
  • Delimitado por ID de cliente, imposto no código

Se a aprendizagem metodológica entre clientes for um problema para o seu mandato, diga-o na chamada. Pode ser desligada para a sua conta.

O número medido

Um benchmark, publicado com as ressalvas coladas

Preferimos um número com os seus limites a número nenhum.

96.7%
Afirmações fundamentadas numa passagem citada ou explicitamente marcadas como não confirmadas

Um conjunto de dados interno, medido a 15 July 2026. Não auditado. Não é uma garantia para a sua operação nem é comparável com o número de outrem.

  • Um conjunto de dados, uma execução. Nenhum terceiro o verificou.
  • O restante não é «3.3% errado». É a parte que as verificações não conseguiram fundamentar nem marcar de forma conclusiva.
  • Outra sala de dados dará outro número.
  • É por isto que a porta humana é obrigatória e não opcional.
Porque existe a porta

Duas razões para uma pessoa assinar

Uma dos tribunais, outra do diário da república europeu.

Resultados de IA não verificados já foram sancionados em tribunal

Em United States v. Heppner, um tribunal federal sancionou advogados por peças processuais com citações geradas por IA que não existiam. O resultado de due diligence tem a mesma exposição: uma constatação que ninguém verificou é um passivo, não um ativo.

O Regulamento de IA da UE coloca obrigações num relógio

As obrigações para IA de uso geral ao abrigo do Regulamento de IA da UE aplicam-se desde 2 de agosto de 2025, com mais obrigações a entrarem faseadamente até 2026 e 2027. Uma pipeline com uma porta humana documentada enquadra-se mais facilmente nesse regime do que uma sessão de chat improvisada.

Nenhuma das duas coisas é aconselhamento jurídico. Ambas são razões para a porta não ser opcional.

Transparência sobre IA

Onde acaba a máquina e começa uma pessoa

Deve ser possível saber, para qualquer constatação, o que a produziu e o que a verificou.

  1. Máquina01

    Agentes independentes recuperam provas dos documentos que carrega.

  2. 02

    Um segundo agente revisor critica cada rascunho.

  3. 03

    Uma passagem separada confirma as afirmações contra o texto de origem.

  4. Pessoa04

    Uma pessoa revê o resultado.

  5. 05

    As afirmações que não podem ser ligadas a uma passagem são assinaladas como não confirmadas.

Limites

O que não afirmamos

A maior parte do que um comprador quer numa página destas, ainda não temos. Listá-lo é melhor do que insinuá-lo.

  • Sem ISO 27001, SOC 2 ou qualquer outra certificação. Sem auditoria externa da pipeline.
  • Sem teste de intrusão, lista de subcontratantes, início de sessão único ou compromisso de registo de auditoria.
  • Sem região da UE publicada. A análise corre no Google Vertex AI numa região da UE; não dizemos qual.
  • Sem prazo de conservação ou eliminação do lado da própria Factum. A retenção zero é o compromisso do fornecedor do modelo.
  • Sem estado de conformidade com o RGPD declarado. As condições de tratamento pertencem ao contrato de mandato.
  • Sem cobertura de responsabilidade profissional, notificação de violações ou compromisso de recuperação nesta página.
  • Sem taxa de exatidão auditada. O único benchmark nesta página é interno e de um único conjunto de dados.

Se o seu processo exigir algum destes pontos por escrito, levante-o na chamada de intake. Há uma resposta real em qualquer dos casos.

Faça as perguntas incómodas na chamada

A lista acima é deliberadamente pouco lisonjeira. Se algo nela o impedir, é melhor descobri-lo em trinta minutos.

Marcar uma chamada de intake

Sem proposta anexada.