Não construímos recursos cujo valor principal seja monitorar pessoas. Expomos vieses na priorização — cada nota de fornecedor, sugestão de equipe e resolução de conflito vem com os fatores que a originaram. Não automatizamos decisões que afetam pessoas de forma significativa sem um humano no processo.
Os agentes propõem; humanos decidem. Toda ação consequente cria uma proposta (revisável em /api/vip/agents/proposals), e não uma alteração direta. Autonomia é conquistada por capacidade através de revisão explícita — não concedida por padrão.
Row-Level Security em todas as tabelas. RBAC em 3 camadas para agentes: papel → acesso do agente → escopo de local → filtro de dados. Defesa contra prompt injection em toda entrada não confiável (lib/agent-input-guard.ts). Logs de auditoria com snapshots antes/depois e retenção de 24 meses.
Aprendizado por tenant, sem treinamento conjunto. Seus dados treinam seu sistema, nunca os de outra pessoa. As chamadas à API da Anthropic operam sob Zero Data Retention (ZDR) — certificado pela Anthropic, ativado em junho de 2026. Nenhum prompt enviado desta plataforma é retido pela Anthropic ou usado para treinar qualquer modelo. Minimização de dados: coletamos apenas o que o recurso precisa. Subprocessadores (Supabase, Anthropic, Vercel, Resend, Sentry, mais integrações opcionais como Microsoft Graph) listados no DPA; cada papel no fluxo de dados está documentado. Sem analytics de terceiros que façam fingerprint de usuários.