Segurança e Conformidade Corporativa
Em vigor desde 20 de agosto de 2026 · versão 1.0
A Lauda foi projetada do zero para escritórios de advocacia, departamentos jurídicos e profissionais do Direito que precisam de controles claros de confidencialidade, custódia e sigilo profissional.
Peças, autos e PDFs ficam no computador. O contexto selecionado para uma tarefa transita até o serviço de IA, conforme a Política de Privacidade.
O provedor de IA não guarda solicitações nem respostas depois do processamento, e nada do que você envia treina modelos.
Controles concebidos para apoiar as obrigações do profissional previstas no Estatuto da OAB e na LGPD.
Os provedores publicam seus próprios controles e certificações; o escopo aplicável deve ser consultado na documentação de cada fornecedor.
1. A Diferença da Arquitetura Local-First
Diferente de chatbots genéricos e plataformas convencionais em nuvem onde todos os autos e contratos do seu escritório são enviados e armazenados em servidores de terceiros, a Lauda é local-first:
- Custódia Física e Local: O acervo processual do seu escritório permanece sob seu controle direto no disco rígido ou na rede interna do escritório;
- Superfície de exposição reduzida: Não existe um banco de dados centralizado da Lauda contendo as petições dos clientes;
- Acesso Contínuo Offline: O editor e a gestão dos seus processos funcionam perfeitamente mesmo sem conexão à internet.
2. Tratamento de IA e retenção limitada
Quando você solicita uma redação, análise de prova ou pesquisa jurisprudencial à Lauda:
- Retenção zero no provedor: O serviço de IA é contratado com Zero Data Retention: solicitações e respostas não ficam armazenadas pelo provedor depois do processamento, e o parâmetro
store: falseimpede que a resposta seja guardada como estado da aplicação; - Sem treinamento: O conteúdo enviado não é usado para treinar modelos;
- Pesquisa na internet sem identificadores: Quando a tarefa inclui pesquisa na web, as consultas enviadas ao buscador não levam nome, CPF, RG, e-mail, telefone nem número de processo das partes;
- Criptografia em trânsito: A comunicação usa HTTPS/TLS entre o aplicativo, o servidor da Lauda e o provedor de IA.
3. Matriz Comparativa de Segurança
| Critério de Segurança | Chatbots Genéricos / Nuvem | Lauda (Local-First) |
|---|---|---|
| Onde os arquivos são salvos? | Nuvem de terceiros (banco centralizado) | Arquivos no computador; contexto selecionado transita para tarefas de IA |
| Treinamento com dados de clientes? | Frequentemente ativado por padrão | Não, por contrato |
| Retenção de conversas e minutas? | Histórico gravado permanentemente | Retenção zero no provedor de IA |
| Proteção de dados e sigilo legal? | Termos genéricos voltados ao consumidor | Controles para apoiar LGPD e sigilo profissional |
| Proteção de credenciais de login? | Senhas estáticas vulneráveis | Código por e-mail + PIN; sessão guardada no cofre do sistema |
4. Controles e documentação de infraestrutura
A camada conectada depende de fornecedores como Cloudflare e OpenAI. As certificações abaixo pertencem a esses provedores e cobrem somente os serviços incluídos no escopo de cada auditoria; elas não constituem certificação própria da Lauda:
- OpenAI API: infraestrutura coberta por ISO/IEC 27001:2022, ISO/IEC 27701:2019, ISO/IEC 42001:2023 e exame SOC 2 Type 2, conforme a documentação oficial de segurança da OpenAI;
- Cloudflare: plataforma global coberta por ISO/IEC 27001:2022, ISO/IEC 27018:2019, ISO/IEC 27701:2019 e SOC 2 Type II, conforme o Trust Hub da Cloudflare;
- Pagamentos por cartão: os dados são tratados pela Stripe, certificada como PCI Service Provider Level 1, conforme sua documentação oficial de segurança; a Lauda não armazena dados de cartão;
- Lauda: mantém políticas públicas de privacidade e segurança e um canal para solicitações de titulares;
- Responsabilidade compartilhada: o escritório continua responsável por acesso ao dispositivo, seleção do contexto e revisão do conteúdo enviado.
5. Dúvidas de Segurança e Atendimento Enterprise
Sua banca precisa de um Acordo de Processamento de Dados (DPA) customizado, revisão de segurança para procurement ou integração corporativa? Entre em contato diretamente com nossa equipe de segurança:
Canal de Segurança & DPO Lauda
E-mail: seguranca@uselauda.com / privacidade@uselauda.com
As solicitações recebem confirmação e acompanhamento pelo próprio canal de e-mail.