Toda empresa de software que toca dado sensível diz a mesma frase em algum momento da conversa comercial: nós não olhamos os seus dados. A frase costuma ser verdadeira. O problema não é a honestidade de quem fala, é que ela não é verificável por quem ouve.
Esta série começa por aqui porque essa é a primeira pergunta que aparece em toda avaliação da Aptabit, e porque a resposta diz mais sobre como o produto foi construído do que qualquer lista de funcionalidades.
A diferença entre uma promessa e uma consequência
Quando um fornecedor de SaaS diz que não olha os seus dados, ele está descrevendo uma política. Os dados estão na infraestrutura dele. O time dele tem, tecnicamente, acesso ao banco. O que impede o acesso é a combinação de contrato, controle interno, auditoria e a reputação que a empresa perderia se descumprisse. Isso não é pouco, mas é uma promessa: depende de alguém continuar cumprindo.
Existe uma segunda categoria de resposta, que é a que interessa aqui. Quando o software roda dentro da infraestrutura do cliente, a mesma frase deixa de ser política e passa a ser descrição do que é possível. Não existe um banco de dados nosso onde os seus documentos estejam. Não existe um painel de onde o nosso time consulte a sua base de conhecimento. Não porque proibimos, mas porque esse painel teria que atravessar a sua rede para existir.
A pergunta útil, portanto, não é "vocês olham?". É "o que vocês precisariam fazer para conseguir olhar?". Se a resposta envolve uma decisão interna do fornecedor, é promessa. Se envolve o cliente conceder um acesso que hoje não existe, é arquitetura.
Onde isso deixa de ser absoluto
Uma série que só apresentasse o lado favorável não serviria para nada. Há pelo menos três situações em que a separação acima fica menos limpa, e vale conhecê-las antes de assinar qualquer coisa, com a Aptabit ou com qualquer outro fornecedor.
Suporte. Quando algo quebra e você abre um chamado, alguém precisa enxergar o suficiente para diagnosticar. Esse acesso não deveria ser permanente nem implícito. Deveria ser concedido por você, com escopo e prazo, e deveria deixar registro. A pergunta a fazer é como o fornecedor faz suporte, não se ele faz.
Modelos em nuvem. A plataforma executa modelos locais e também sabe conversar com modelos de terceiros. Se você apontar um fluxo para um provedor externo, o conteúdo daquele fluxo sai da sua rede, e passa a valer a política daquele provedor, não a nossa. Essa é uma escolha legítima em muitos casos e uma péssima ideia em outros. O que a plataforma faz é tornar a escolha explícita, fluxo a fluxo, em vez de decidir por você.
Atualização e telemetria. Software que nunca se comunica com o fabricante também nunca recebe correção de segurança. O que importa é o que trafega nesse canal. Métrica operacional e verificação de versão são uma coisa. Conteúdo de documento é outra. Vale pedir a lista.
O que perguntar a qualquer fornecedor
Independentemente de a resposta levar à Aptabit ou a outro lugar, estas perguntas separam bem os dois tipos de resposta:
- Onde os dados ficam fisicamente armazenados e processados, incluindo os embeddings e os índices de busca?
- O que exatamente o fornecedor precisaria fazer para ler um documento meu, e isso deixaria rastro no meu ambiente?
- O acesso de suporte é permanente ou concedido caso a caso?
- Quais chamadas saem da minha rede em operação normal, e o que vai dentro delas?
- Se o contrato terminar amanhã, o que continua funcionando e o que para?
A quinta é a que mais incomoda, e é assunto de uma peça mais adiante nesta série.
Por que este é o primeiro texto
A abertura do nosso site diz que os dados que mais valem são exatamente os que você não pode enviar. Não é provocação de marketing, é a descrição de um impasse real. As bases que resolveriam os problemas mais caros de uma organização, o histórico de contratos, os laudos, os registros de operação, o acervo de processos, costumam ser justamente as que não têm autorização para sair. Uma IA que só funciona quando o dado sai nunca alcança esse acervo.
Ir até o dado, em vez de pedir que o dado venha até nós, é a decisão que organiza todo o resto do produto. As próximas peças desta série tratam das consequências dela, inclusive as inconvenientes.