RAI
RAI
Ramadas AI
Transparência sobre seus dados

Como a RAI cuida da segurança dos seus dados

Sem jargão técnico: o que acontece quando você faz uma pergunta, o que fica guardado e o que nunca sai do seu Power BI.

Falar com a RAI
Esta página é mantida pela Ramadas e descreve como a plataforma RAI funciona hoje. É um documento informativo sobre práticas do produto, e não um certificado ou auditoria independente de segurança.

Como a RAI funciona, em poucas palavras

A RAI é uma camada de conversa por cima do que sua empresa já tem no Power BI. Ela não é um novo banco de dados nem um novo repositório de informações: é um intérprete entre a sua pergunta e os modelos de dados que a sua área de TI já publicou.

O caminho de cada pergunta é sempre o mesmo:

  • Você entra com sua conta Microsoft corporativa.
  • Você faz uma pergunta em português, como faria a um analista.
  • A RAI traduz a pergunta em uma consulta ao seu modelo do Power BI.
  • A consulta é executada no Power BI, em nome do seu próprio usuário.
  • O resultado volta, a RAI escreve a resposta e, se você pedir, monta um gráfico.

Seus dados não são guardados na base da RAI

Os números, tabelas e valores que aparecem nas respostas vêm direto do Power BI, no momento exato em que você pergunta. Assim que a resposta é montada, esse resultado não é transformado em uma cópia dentro da plataforma.

Isso significa que a RAI não mantém uma base paralela com o faturamento, os clientes ou qualquer informação sensível da sua empresa. Se o acesso ao Power BI for revogado, a RAI simplesmente deixa de conseguir responder — porque não existe cópia para consultar.

O que a RAI realmente guarda

Para o produto funcionar, algumas informações precisam ser registradas. São elas, e apenas elas:

  • Sua identificação corporativa: nome, e-mail e a empresa vinculada à sua conta Microsoft.
  • O histórico das suas conversas, para você poder voltar a elas depois.
  • A lista de nomes dos modelos de dados aos quais você tem acesso (apenas os nomes e a estrutura, como títulos de tabelas e colunas — não o conteúdo).
  • Registros de uso: quantas perguntas foram feitas, quando e por quem, para controle de licenças e auditoria.

Login e senha: a RAI nunca vê a sua

O acesso à plataforma é feito exclusivamente pela conta Microsoft da sua empresa (Microsoft Entra ID). A tela onde você digita a senha é da própria Microsoft — a RAI nunca recebe, nunca vê e nunca armazena a sua senha.

A autorização para consultar o Power BI é concedida por você, de forma explícita, e pode ser revogada a qualquer momento nas configurações da sua conta Microsoft ou pela sua área de TI.

Você só enxerga o que já enxergaria no Power BI

Toda consulta é executada em nome do seu usuário, e não de um usuário técnico com acesso amplo. Na prática, a RAI herda exatamente as mesmas permissões que você tem hoje.

As regras de segurança configuradas nos modelos — como filtros que limitam um gerente a ver apenas a sua região, ou que escondem determinadas colunas — continuam valendo integralmente. A RAI não tem como contorná-las, porque quem aplica essas regras é o próprio Power BI.

O papel da inteligência artificial

A inteligência artificial recebe duas coisas: a estrutura do modelo (nomes de tabelas, colunas e indicadores) e o resultado já filtrado da consulta que você mesmo poderia executar. Com isso ela redige a resposta em linguagem natural.

Esse conteúdo é usado apenas para gerar a sua resposta naquele momento. Ele não alimenta o treinamento de modelos públicos de inteligência artificial nem é compartilhado com outras empresas usuárias da plataforma.

Cada empresa e cada usuário é um mundo separado

A plataforma atende várias empresas ao mesmo tempo, mas os registros são isolados por regras aplicadas diretamente no banco de dados, não apenas na tela.

Uma conversa, um modelo listado ou um registro de uso só pode ser lido pela pessoa dona dele e, quando aplicável, pelos administradores da própria organização. Não existe caminho pelo qual uma empresa enxergue algo de outra.

Tudo fica registrado para a sua TI

Cada pergunta feita e cada consulta executada gera um registro com data, usuário e modelo utilizado. Os administradores da sua organização podem acompanhar esse histórico dentro da própria plataforma.

Isso dá à área de TI a mesma visibilidade que ela teria sobre qualquer outro acesso corporativo aos dados.

O que é responsabilidade de quem

Segurança é um trabalho compartilhado. A divisão é simples:

  • A RAI cuida de: autenticação corporativa, isolamento entre empresas, registro de auditoria, guarda segura das autorizações e não replicação dos dados analíticos.
  • A TI da sua empresa cuida de: quem tem acesso a quais workspaces e modelos no Power BI, quais regras de segurança de linha e coluna estão configuradas e quem pode usar a plataforma.
  • Você cuida de: manter sua conta Microsoft protegida e usar os dados dentro das políticas internas da sua empresa.

Encontrou algo estranho?

Se você identificar qualquer comportamento inesperado relacionado a acesso ou privacidade, fale com o administrador de TI da sua empresa ou com o time da Ramadas responsável pela RAI. Relatos de segurança têm prioridade de atendimento.