ISMS Copilot Docs

Injeção Dinâmica de Conhecimento de Frameworks

A Injeção Dinâmica de Conhecimento de Frameworks é a tecnologia central que diferencia o ISMS Copilot dos assistentes de IA de propósito geral. Quando você faz uma pergunta sobre frameworks de conformidade...

O que é Injeção Dinâmica de Conhecimento de Frameworks?

A Injeção Dinâmica de Conhecimento de Frameworks é a tecnologia central que diferencia o ISMS Copilot dos assistentes de IA de propósito geral. Quando você faz uma pergunta sobre frameworks de conformidade, o sistema detecta automaticamente quais frameworks você está referenciando e enriquece o contexto da IA com conhecimento autoritativo — garantindo respostas precisas, prontas para auditoria e fundamentadas nos requisitos reais dos frameworks.

Este recurso funciona automaticamente em todas as conversas. Não é necessária configuração — basta mencionar um framework como "ISO 27001" ou "GDPR" e o sistema cuida do resto.

Por que Criamos Isso

Os modelos de IA gerais são treinados com conhecimento amplo da internet, o que cria dois problemas para profissionais de conformidade:

  • Risco de alucinação: A IA pode citar com confiança controles ou requisitos que não existem
  • Informações desatualizadas: Atualizações de frameworks (como ISO 27001:2022) podem não estar refletidas nos dados de treinamento

Precisávamos de uma maneira de fundamentar cada resposta em conhecimento verificado e atualizado de frameworks, sem exigir que os usuários carregassem centenas de páginas de documentação de padrões para cada conversa.

Como Funciona (Visão Geral)

O sistema de injeção opera em três etapas durante cada interação de chat:

1. Detecção Inteligente

O sistema monitora sua conversa em busca de menções a frameworks de conformidade. Isso funciona para referências explícitas ("ISO 27001 Anexo A.8.1") e implícitas ("quais são os requisitos de controle de acesso?" em um espaço de trabalho focado em segurança da informação).

2. Recuperação de Conhecimento

Quando um framework é detectado, o sistema recupera o conhecimento estruturado relevante — controles, cláusulas, requisitos e mapeamentos — de nossa base de conhecimento proprietária, construída a partir de projetos reais de consultoria e documentação oficial dos frameworks.

A recuperação é seletiva e eficiente. Em vez de carregar documentos completos dos frameworks, apenas as partes relevantes são injetadas com base no contexto da sua consulta.

3. Enriquecimento de Contexto

Antes de a IA gerar uma resposta, o conhecimento do framework é injetado no contexto do prompt. Isso garante que a resposta da IA seja fundamentada em requisitos precisos e atuais dos frameworks, em vez de dados genéricos de treinamento.

Frameworks Suportados

O sistema atualmente suporta injeção automática de conhecimento para quatorze frameworks de conformidade:

  • ISO 27001:2022 – Sistema de Gestão de Segurança da Informação
  • ISO 42001:2023 – Sistema de Gestão de IA
  • ISO 27701:2019 – Sistema de Gestão de Informações de Privacidade
  • SOC 2 – Critérios de Serviços de Confiança
  • HIPAA – Lei de Portabilidade e Responsabilidade de Seguros de Saúde
  • GDPR – Regulamento Geral de Proteção de Dados
  • CCPA – Lei de Privacidade do Consumidor da Califórnia
  • NIS 2 – Diretiva de Sistemas e Redes de Informação
  • DORA – Lei de Resiliência Operacional Digital
  • ISO 9001:2015 – Sistema de Gestão da Qualidade
  • ISO 22301:2019 – Sistema de Gestão de Continuidade de Negócios
  • HDS v2.0 – Certificação Francesa de Hospedagem de Dados de Saúde
  • TISAX – Troca de Avaliação de Segurança da Informação Confiável
  • EU AI Act – Regulamentações de Inteligência Artificial da União Europeia

Frameworks adicionais são adicionados com base na demanda dos usuários e na pesquisa de nossa equipe de engenharia de GRC sobre regulamentações emergentes.

A Experiência do Usuário

Quando você envia uma mensagem que aciona a detecção de framework, verá indicadores de carregamento como:

  • "Analisando sua pergunta…"
  • "Consultando conhecimento do framework…"
  • "Preparando resposta…"

Isso geralmente leva de 5 a 15 segundos. A resposta que você receberá incluirá citações específicas a requisitos, controles ou cláusulas do framework — evidência de que a injeção de conhecimento funcionou.

Suporte a múltiplos frameworks: Se sua pergunta envolver vários frameworks (por exemplo, "Como os controles da ISO 27001 e do SOC 2 se mapeiam para gestão de acesso?"), o sistema injeta conhecimento para todos os frameworks detectados simultaneamente.

Evolução do RAG

O ISMS Copilot v1.0 usava Retrieval-Augmented Generation (RAG), que pesquisava um banco de dados vetorial em busca de trechos relevantes a cada vez. Embora eficaz, o RAG tinha limitações:

  • Qualidade de recuperação variável dependendo da formulação da consulta
  • Maior latência devido às consultas ao banco de dados
  • Dificuldade em manter cobertura abrangente dos frameworks

Em dezembro de 2024, fizemos a transição para injeção dinâmica com conhecimento estruturado e curado de frameworks. Essa abordagem oferece:

  • Consistência: A mesma menção a um framework sempre recupera o mesmo conhecimento autoritativo
  • Velocidade: Sem latência de busca vetorial
  • Completude: Estruturas completas dos frameworks (controles, cláusulas, mapeamentos) disponíveis sob demanda
  • Manutenibilidade: Engenheiros de GRC podem atualizar o conhecimento dos frameworks centralmente quando os padrões mudam

Visão Geral da Arquitetura Técnica

Embora os detalhes específicos de implementação sejam proprietários, a arquitetura de alto nível segue as melhores práticas do setor para sistemas de IA contextuais:

  • Camada de detecção: Correspondência de padrões identifica referências a frameworks no histórico da conversa
  • Camada de conhecimento: Tabelas estruturadas em markdown armazenam controles, cláusulas e requisitos para cada framework
  • Camada de injeção: O conhecimento selecionado é anexado ao prompt do sistema antes da inferência da IA
  • Camada de resposta: A IA gera respostas fundamentadas no conhecimento injetado dos frameworks

A eficiência de tokens é crítica. Injetar a documentação completa de um framework (10.000+ tokens) excederia os limites de contexto do modelo e retardaria as respostas. O sistema recupera seletivamente apenas o necessário para cada consulta.

Garantia de Qualidade

O conhecimento dos frameworks passa por uma revisão rigorosa antes de entrar no sistema:

  • Verificação por engenheiros de GRC: Nossa equipe de profissionais de conformidade valida todo o conteúdo dos frameworks em relação às fontes oficiais
  • Revisão humana: Cada atualização do conhecimento dos frameworks é revisada manualmente quanto à precisão e completude
  • Controle de versão: O conhecimento dos frameworks é versionado (por exemplo, ISO 27001:2022 vs. 2013) para garantir que os usuários obtenham os padrões atuais

Esse processo duplo de revisão — validação por engenheiros de GRC mais supervisão humana minuciosa — garante que o conhecimento que você recebe atenda aos padrões de qualidade exigidos em auditorias.

O que Isso Significa para os Usuários

Quando você usa o ISMS Copilot, está obtendo:

  • Respostas precisas: Fundamentadas nos requisitos reais dos frameworks, não em conteúdo alucinado
  • Informações atualizadas: A base de conhecimento reflete as versões e atualizações mais recentes dos frameworks
  • Saídas prontas para auditoria: As respostas incluem citações específicas de controles/cláusulas que você pode verificar
  • Configuração zero: Não é necessário carregar documentos de padrões ou configurar ajustes

Para mais detalhes sobre como o ISMS Copilot previne alucinações de IA por meio do grounding de conhecimento, consulte Understanding and Preventing AI Hallucinations.

On this page