Nova legislação como a Lei de IA da UE está a elevar rapidamente os padrões de conformidade num setor que, até agora, tem sido largamente não regulado.
Agora mais do que nunca, é fundamental que os dados empresariais sensíveis e os processos internos não sejam partilhados livremente com serviços externos.
O Odoo levou estas preocupações a sério e desenvolveu uma IA respeitadora da proteção de dados. A sua abordagem garante que as empresas mantêm o controlo total sobre os seus dados sem abdicar dos benefícios da IA.
Os 4 pilares da segurança da IA do Odoo
A estrutura de segurança da Odoo assenta em quatro pilares distintos que garantem que os seus dados continuam a ser seus.
1. A filosofia «opt-in»
No Odoo, a IA é uma escolha. Não é necessário procurar nas definições para desativar a IA do Odoo, uma vez que todas as funcionalidades estão desativadas por predefinição e têm de ser ativadas individualmente por um administrador. Isto garante:
- Transparência total: Decide exatamente que funcionalidades estão ativas
- Introdução gradual: É possível testar e aprovar as funcionalidades de IA uma a uma, em vez de as ativar todas de uma só vez
- Preparação para auditorias: Como cada funcionalidade é ativada explicitamente, é muito mais fácil manter a conformidade durante as verificações de proteção de dados.
2. Transferência mínima de dados
O Odoo segue o princípio da minimização de dados. Quando é feito um pedido à IA, o sistema não despeja toda a sua base de dados no prompt. Isto acrescenta uma camada de segurança com:
- Seleção específica: Só são transferidos os dados selecionados ativamente pelo utilizador ou estritamente necessários para o caso de uso em questão
- Sem acesso massivo a dados: A IA nunca recebe acesso geral aos dados da empresa
- Rastreabilidade: Os utilizadores mantêm o controlo e a visibilidade sobre a informação que está a ser processada em cada momento.
3. Soberania total para utilizadores on-premise
Para organizações com requisitos de conformidade rigorosos, a instalação on-premise oferece o mais elevado nível de controlo. Funciona com base em:
- Chave de API própria: Utiliza a chave de API da sua própria empresa para se ligar aos fornecedores de IA
- Diretrizes internas: O modelo de IA processa os dados de acordo com as suas políticas internas específicas de proteção de dados
- Sem modelos de terceiros não aprovados: Os dados nunca fluem para serviços externos que a empresa não tenha escolhido explicitamente
- Máximo controlo interno: A sua IA, as suas regras. Isto é valioso para setores com requisitos de conformidade rigorosos.
4. Embedding local
Talvez a funcionalidade de segurança tecnicamente mais significativa seja a forma como o Odoo gere a sua base de conhecimento RAG (Retrieval-Augmented Generation). Funciona inteiramente de forma local e não requer qualquer base de dados externa.
- Diretamente no PostgreSQL: Os embeddings vetoriais são armazenados na base de dados PostgreSQL da Odoo já existente
- Sem software de terceiros: Não precisa do Pinecone nem de outros sistemas externos de bases de dados vetoriais
- Os dados ficam em casa: Todo o conhecimento da empresa nunca sai da sua própria infraestrutura
- Manutenção simples: A sua IA do Odoo é fácil de manter, pois com uma única base de dados num único sistema, tem o controlo total.
A arquitetura de IA do Odoo é construída para a conformidade com a UE
Para as empresas europeias, adotar uma IA em conformidade não exige apenas conhecimentos técnicos, mas também competência jurídica.
A Lei de IA da UE e o RGPD estão a definir o caminho para a soberania dos dados. Ainda assim, os modelos de IA genéricos, apenas em SaaS, utilizados por muitos ERPs muitas vezes não cumprem os padrões locais de conformidade.
A decisão da Odoo de manter a infraestrutura RAG localmente é uma resposta estratégica a estes requisitos europeus.
Oferece uma estrutura que prioriza três questões críticas
- Conformidade com o RGPD e residência dos dados: Como a base de dados vetorial (a base de conhecimento RAG) é armazenada diretamente na sua instância local do PostgreSQL através do pgvector, o conhecimento sensível da empresa nunca sai da sua infraestrutura para ser indexado por serviços de pesquisa de terceiros
- Proteção contra terceiros não licenciados: Ao permitir que os utilizadores on-premise utilizem as suas próprias chaves de API, as empresas podem garantir que só interagem com fornecedores de IA que tenham assinado Acordos de Tratamento de Dados (DPA) específicos e compatíveis com a legislação da UE
- Soberania operacional: A filosofia «opt-in» garante que o responsável pela proteção de dados (DPO) da organização tem uma supervisão total.
Perguntas Mais Frequentes (FAQ) sobre a proteção de dados da IA do Odoo
A IA do Odoo tem acesso geral aos meus leads e produtos?
Não. O Odoo não utiliza embeddings para modelos padrão como leads ou produtos. Em vez disso, utiliza ferramentas de IA (ações de servidor) para executar consultas padrão à base de dados apenas quando solicitado. Trata-se de uma consulta Odoo habitual, e não de uma pesquisa semântica em todo o seu conjunto de dados.
Onde são exatamente armazenados os vetores dos meus documentos?
Os vetores são armazenados no modelo ai.embedding dentro da sua própria base de dados PostgreSQL. Nunca são armazenados em servidores externos nem diretamente nos próprios registos de origem.
Posso utilizar um LLM autoalojado para manter todos os dados localmente?
Embora seja possível alterar o URL base dos fornecedores de IA, muitos endpoints individuais da API estão atualmente fixos para corresponder às estruturas da OpenAI e da Google. Utilizar um LLM autoalojado é possível, mas pode exigir personalização para lidar com os requisitos específicos dos endpoints da Odoo.
Que dados são realmente enviados ao LLM durante um pedido RAG?
Quando um prompt é criado, o Odoo recupera os «fragmentos» relevantes das suas fontes indexadas (artigos de conhecimento, PDFs, etc.) através de uma pesquisa por similaridade. Estes fragmentos são inseridos na mensagem do sistema, juntamente com o seu prompt de utilizador específico e o contexto do registo atual
Vamos falar sobre a configuração de dados da sua IA do Odoo
Os nossos especialistas trabalham ativamente com clientes em implementações de Odoo melhoradas com IA e terão todo o gosto em adaptar as nossas conclusões às suas necessidades.