Lex-Privacy AI — Plataforma de Privacidade LGPD
A Lex-Privacy AI é uma plataforma SaaS de governança de dados pessoais e conformidade com a LGPD que reúne, num mesmo sistema, um gateway seguro somente-leitura para os bancos de dados do cliente e uma plataforma de linhagem e catálogo que mostra onde cada dado pessoal está, de onde veio, para onde vai e qual o risco envolvido.
O problema que resolve
Empresas sabem que tratam dados pessoais, mas raramente sabem onde eles estão. Responder a um titular ou a uma auditoria da LGPD costuma exigir garimpo manual em dezenas de bancos e centenas de tabelas.
- Onde estão os dados pessoais? Descoberta de CPF, e-mail, telefone e outros atributos em 28+ bancos e 1.200+ tabelas — sem tocar nos dados de negócio.
- Atendimento a titulares e auditorias: a busca por CPF/e-mail atravessa o grafo de chaves estrangeiras e mostra todas as ocorrências, com histórico auditável e relatórios assinados (hash SHA-256).
- Análise de impacto: antes de alterar uma tabela, campo ou processo, mostra dependências a montante e a jusante.
- Risco e exposição: mapa de calor com score versionado por sensibilidade, exposição, propagação, uso e ausência de controles.
Arquitetura
Monólito modular: FastAPI (Python 3.12) no backend e React 19 + TypeScript + Vite no frontend. Os metadados ficam em SQLite/PostgreSQL e as credenciais são cifradas com AES-256 (Fernet). O acesso às fontes do cliente é feito por túnel WireGuard + TLS, com um gateway somente-leitura imposto no próprio protocolo.
Principais módulos
- Catálogo: fontes, schemas, tabelas e colunas, com status de conexão e cobertura.
- Catálogo Builder com IA: canvas interativo (
@xyflow/react) onde o gestor informa fontes e finalidade; a IA propõe categorias e classifica colunas, com pré-visualização antes de publicar. - Linhagem: grafo de dependências e origem dos dados por campo.
- Mapa de Calor: matriz risco × fonte × domínio, com drill-down.
- Varreduras: scans assíncronos, retomáveis, com progresso e retry/backoff.
- LGPD / PII: classificação determinística + amostragem + IA, revisão por DPO e versionamento de taxonomia.
- Chat / Agente autônomo: LLM (Qwen via vLLM) que decide entre responder ou consultar o banco, com RAG documental (pgvector + OCR).
- Relatórios: PDF/CSV/JSON com mascaramento, assinatura eletrônica e auditoria de exportação.
- API externa por catálogo: token por API (
lpai_cat_) para consulta read-only por terceiros conforme as regras do catálogo. - Multi-tenant: hierarquia matriz/filial com isolamento, concessão de catálogos e escopo por unidade ativa.
Diferenciais de engenharia
- "Ausência de evidência nunca é evidência de ausência": timeout ou falta de permissão geram cobertura parcial/inconclusiva, nunca "não existe".
- Evidência e confiança explícitas: relações observadas, confirmadas, declaradas ou inferidas nunca se misturam; inferência jamais é apresentada como fato.
- IA econômica e guardada: pipeline em passes (determinístico → amostragem → IA só nas ambíguas); SQL gerada pela IA só executa pelo caminho read-only validado, com LIMIT e timeout.
- Não-regressão:
/api/v1,/searche o dashboard legado são preservados; o novo entra aditivo via/api/v2.
Desenvolvimento assistido por IA
Cerca de 90% do desenvolvimento foi feito com apoio de IA — arquitetura, código, testes, documentação e refatoração — com revisão e decisões humanas em cada etapa. É um estudo prático de como a IA acelera a entrega de um produto complexo sem abrir mão de rigor de engenharia.
Em resumo: transforma um acesso técnico read-only a bancos corporativos em uma plataforma de visibilidade, classificação e prova de conformidade LGPD.