Um produto, três pilares. Pilar A — Alerta Ativo: feeds do regulador, uma base de conhecimento avaliada e certificações de equipa em 18 frameworks. Pilar B — Balcão Operacional: chat de IA segmentado por framework, baseado nos seus documentos, e 90 modelos substantivos. Pilar C — Contestação Regulatória: gestão de processos de litígio, cofre de evidências e exportação do dossiê de defesa quando uma autoridade de controlo bate à porta. Desenvolvido na UE, para a UE.
Hoje, os EPD não têm o luxo de uma única regulamentação. Entrega-se face ao RGPD, à DORA, ao NIS2, ao AI Act, à ISO 27001, à SOC 2 — tudo ao mesmo tempo, com controlos sobrepostos e a mesma equipa limitada. É este o trabalho, hoje.
Cada nova regulamentação traz mais um texto de 200 páginas, mais um conjunto de controlos, mais um ciclo de auditoria. Não há 18 EPD na equipa — há apenas um.
As políticas estão numa pasta, os DPA noutra, as matrizes de controlo numa folha de cálculo, e as evidências de auditoria onde alguém as guardou pela última vez. Cada pergunta significa 20 minutos à procura.
O artigo 30.º da DORA e o artigo 21.º do NIS2 parecem semelhantes. Não são. Saber exatamente onde se sobrepõem e onde divergem é um trabalho a tempo inteiro que não existe.
A UnnaData vigia os reguladores para que não seja preciso fazê-lo. Resumos TL;DR semanais de mais de 40 fontes oficiais, uma base de conhecimento crescente avaliada por pares, e certificações por framework para toda a equipa — tudo centrado nos frameworks contra os quais realmente se entrega.
EDPB, ENISA, Comissão Europeia, CNIL, BaFin, Bundesbank — mais sinais do Hacker News e do LinkedIn. Um e-mail semanal com o que realmente importa. Etiquetas de framework em cada entrada, um clique até à fonte.
Votação ao estilo Reddit sobre decisões do regulador, decisões judiciais e artigos de boas práticas. As interpretações que resistem à revisão da comunidade sobem ao topo — não as que um único consultor defendeu mais alto.
Bancos de perguntas gamificados para RGPD, DORA e o AI Act. Certificação ao nível de colaborador, equipa ou empresa, com URL de verificação públicos. Demonstre a literacia de conformidade da equipa a um regulador ou num questionário de contratação pública.
Conformidade operacional IA-first — o Pilar B é o espaço de trabalho do dia a dia. Escolha um framework e o chat mantém-se dentro dele: modelos relevantes, documentos anexados automaticamente, as salvaguardas certas. Ou inicie um chat geral sem framework. 90 modelos de conformidade substantivos em 18 frameworks, uma única conversa, uma única fonte de verdade.
Escolha RGPD, DORA, NIS2 ou qualquer um dos outros 15. O chat carrega os modelos dessa regulamentação, recolhe os documentos correspondentes e raciocina exclusivamente sobre o framework em que se está a trabalhar.
Carregue as políticas, os DPA, os contratos e os procedimentos uma única vez. A UnnaData anexa automaticamente os relevantes a cada sessão segmentada por framework. Acabou-se andar à procura em pastas a meio de uma auditoria.
Cada resposta cita o artigo regulamentar, a cláusula do modelo ou o parágrafo do documento carregado de onde foi extraída. Quando o auditor pergunta «porque é que este controlo existe?», o chat já escreveu o parágrafo de evidência.
Cinco modelos substantivos por framework — AIPD, registos de risco, integração de fornecedores, resposta a incidentes, checklists de auditoria. Conteúdo real, escrito para EPD, não texto de preenchimento.
Convide a equipa de conformidade, atribua a responsabilidade de cada framework e partilhe sessões com visibilidade total do registo de auditoria. Cada mensagem, cada referência a documento, cada mudança de framework fica registada.
Consumo de tokens por mensagem, acompanhamento da adoção por framework, registos de auditoria por sessão. Veja exatamente em que frameworks a equipa está a trabalhar e quanto custa.
A UnnaData abrange 8 regulamentações da UE, 6 normas globais, 2 frameworks dos EUA, 1 lei de privacidade da Califórnia e 1 norma alemã de segurança informática de base — tudo num único chat, com referência ao texto regulamentar em cada resposta.
Regulamentação da UE
General Data Protection Regulation — a principal lei de proteção de dados da UE, que abrange o tratamento de dados pessoais, os direitos dos titulares dos dados e as transferências transfronteiriças.
Regulamentação da UE
Digital Operational Resilience Act — risco TIC, comunicação de incidentes, testes de resiliência e risco de terceiros para entidades financeiras.
Regulamentação da UE
Network and Information Security Directive 2 — obrigações de cibersegurança em toda a UE para entidades essenciais e importantes, incluindo prazos de comunicação de incidentes.
Regulamentação da UE
Payment Services Directives — serviços de pagamento, autenticação forte do cliente, open banking e proteção do consumidor.
Norma global
Information Security Management System — norma internacional de certificação para estabelecer e melhorar continuamente a segurança da informação.
Norma dos EUA
System and Organization Controls 2 — framework de auditoria voluntário da AICPA para segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade.
Regulamentação da UE
Artificial Intelligence Act — classificação de risco de IA, avaliação de conformidade, obrigações GPAI e práticas proibidas. Implementação faseada até 2026.
Norma global
Business Continuity Management — norma internacional para análise de impacto no negócio, planeamento da continuidade e resiliência organizacional.
Norma global
Payment Card Industry Data Security Standard — norma de segurança para organizações que tratam dados de titulares de cartões. Segurança de rede, encriptação, controlos de acesso.
Regulamentação da UE
Markets in Crypto-Assets Regulation — licenciamento de prestadores de serviços de criptoativos, gestão de reservas e proteção do consumidor.
Norma alemã
IT-Grundschutz — metodologia alemã do BSI por blocos, com dupla via de certificação para a ISO 27001.
Regulamentação da UE
Cyber Resilience Act — requisitos de cibersegurança para produtos com elementos digitais, gestão de vulnerabilidades e marcação CE.
Norma dos EUA
NIST Cybersecurity Framework 2.0 — seis funções: Govern, Identify, Protect, Detect, Respond, Recover.
Regulamentação da Califórnia
California Consumer Privacy Act — direitos dos consumidores sobre os seus dados, mecanismos de exclusão voluntária, decisões automatizadas.
Metodologia
Governance, Risk, and Compliance — metodologia transversal para registos de risco, bibliotecas de controlos e preparação de auditorias.
Metodologia
Information Security Management System — abordagem estruturada ao âmbito, à política de segurança, à metodologia de risco, ao inventário de ativos e ao controlo de acessos.
Metodologia
Third-Party Risk Management — avaliação do risco de fornecedores, integração, requisitos contratuais, monitorização contínua e estratégia de saída.
Regulamentação da UE
Digital Services Act — moderação de conteúdos, relatórios de transparência, responsabilização algorítmica e governação de plataformas.
A UnnaData adapta-se ao seu fluxo de trabalho, não o contrário. Suficientemente poderosa para a empresa, suficientemente simples para começar hoje mesmo.
Escolha o framework. O chat carrega os modelos certos, anexa os documentos certos e cita os artigos específicos. Sem contaminação cruzada de frameworks vizinhos, sem cláusulas alucinadas, sem andar à procura.
Carregue uma única vez. Cada sessão segmentada por framework recolhe automaticamente as políticas, os DPA e os procedimentos relevantes — com um índice de correspondência e badges de sobreposição que pode explorar com um clique.
Cada resposta indica o artigo, a cláusula do modelo e o parágrafo do documento de onde foi extraída. Consumo de tokens por mensagem e badges de framework em cada sessão — rastreabilidade como funcionalidade central, não como reflexão tardia de conformidade.
Queixas, investigações e ações de execução são os momentos em que o trabalho de conformidade realmente importa. A UnnaData transforma esses momentos de correria em rotina bem ensaiada — cronologias de processo encadeadas por hash, cofre de evidências com S3 Object-Lock, respostas redigidas por IA e um dossiê de defesa assinado com um clique.
Cada evento num processo de litígio — peças processuais recebidas, notas internas, respostas redigidas, documentos submetidos — fica encadeado por SHA-256 ao evento anterior. Inviolável por construção. Prove que o ficheiro enviado à autoridade de controlo é o mesmo que existia no primeiro dia.
Armazenamento de evidências ao nível regulatório. S3 Object-Lock em modo COMPLIANCE — nem sequer a conta raiz da AWS consegue eliminar um objeto retido durante o seu período de retenção. Registo de prazos sensível à jurisdição, integrado de origem. Residência de dados na UE, eu-west-1.
Respostas redigidas por IA, adaptadas à jurisdição e ao prazo. Fluxo de revisão a quatro olhos com ACL de privilégio e segregação de funções. Exportação como um único PDF com um controlo criptográfico de correspondência de hash — se o conteúdo tiver sido alterado, a exportação falha, de forma visível, antes de a assinatura ser aposta.
A UnnaData é construída por pessoas que respondem aos mesmos concursos públicos. Cada afirmação de confiança abaixo é uma decisão já implementada na v1.2, não uma promessa futura.
Alojamento exclusivamente na AWS eu-west-1 (Irlanda). Sem transferências de dados para fora do Espaço Económico Europeu. Nativamente conforme com o RGPD por construção, não apenas em declaração de política.
Pipeline de contexto protegido contra IDOR (a titularidade de cada sessão é verificada ao nível da base de dados). Injeção de prompts mitigada através de blocos de prompt de sistema identificados em XML. Cada mensagem fica registada no registo de auditoria. AES-256 em repouso, TLS 1.3 em trânsito.
A UnnaData encaminha as consultas através de um modelo de IA de vanguarda, ao abrigo de um acordo de retenção zero. Os documentos nunca são utilizados para treinar qualquer modelo de IA. Sem retenção para além da sessão, salvo se for guardada. Está a decorrer o processo rumo à certificação SOC 2 Type II.
Registos de auditoria em cada sessão. Consumo de tokens por mensagem. Badge de framework em cada conversa. Feeds de atividade por utilizador e por organização. Rastreável por conceção, para responder ao auditor em horas, não semanas.
Sem integração complexa. Sem consultores. Registe-se, carregue os seus documentos, escolha um framework e comece a perguntar.
RGPD, DORA, NIS2, ou qualquer um dos outros 15. Ou inicie um chat geral sem segmentação por framework. É possível mudar de framework a meio de um projeto.
Políticas, DPA, contratos, procedimentos, evidências de auditoria. A UnnaData categoriza-os automaticamente e anexa os relevantes a cada sessão.
Obtenha respostas fundamentadas com citações de artigos, referências a modelos e indicações de parágrafos de documentos. O chat mantém-se dentro do framework escolhido.
Comece gratuitamente com o Pilar A. Faça upgrade para desbloquear litígios, evidências e redatores de IA. Preços em EUR, alojamento na UE, sem taxas ocultas.
Tudo o que precisa de saber sobre a UnnaData e a conformidade multi-framework.
Escolhe-se um framework de cada vez — RGPD, DORA, NIS2, o AI Act, ISO 27001, SOC 2, ou qualquer um dos outros 12. O chat carrega os modelos desse framework, anexa automaticamente os documentos relevantes da biblioteca e raciocina exclusivamente dentro dessa regulamentação. Cada resposta cita o artigo, a cláusula do modelo ou o parágrafo do próprio documento de onde foi extraída. É possível mudar de framework a meio de um projeto.
Porque os EPD não têm o luxo de um único framework. Entrega-se em simultâneo face ao RGPD, à DORA, ao NIS2 e ao AI Act — mais quaisquer normas globais que os auditores exijam (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Controlos que se sobrepõem, evidências que se sobrepõem, prazos que se sobrepõem. A UnnaData foi concebida para o trabalho real, não para uma versão simplificada dele.
Sim. Todos os dados são encriptados em repouso (AES-256) e em trânsito (TLS 1.3). Alojamento exclusivamente na AWS eu-west-1 (Irlanda), sem transferências para fora do EEE. O pipeline de contexto está protegido contra IDOR ao nível da base de dados, pelo que uma conta nunca pode ler os documentos de outra. A injeção de prompts é mitigada através de blocos de prompt de sistema identificados em XML. Cada mensagem fica registada no registo de auditoria. Está a decorrer o processo rumo à certificação SOC 2 Type II.
Sim. O plano Free está disponível para sempre, sem necessidade de cartão de crédito. Inclui o Pilar A — feeds do regulador, resumos TL;DR, acesso apenas de leitura à base de conhecimento, uma via de certificação e até 3 utilizadores — suficiente para criar cultura de conformidade e certificar a equipa. Starter e Pro desbloqueiam processos de litígio, o cofre de evidências e os redatores de IA (Pilares B e C).
A UnnaData funciona sobre um modelo de IA de vanguarda, escolhido pela sua capacidade em lidar com texto jurídico e regulatório subtil — o tipo de raciocínio que o trabalho de conformidade multi-framework exige. Avaliamos modelos continuamente e encaminhamos para a combinação que apresenta as melhores respostas, ao abrigo de um acordo de retenção zero. Os documentos são utilizados exclusivamente para fornecer respostas contextuais e nunca são utilizados para treinar qualquer modelo de IA.
É sempre possível iniciar um chat geral sem segmentação por framework — a IA continua a conhecer um vasto leque de regulamentações e consegue raciocinar sobre frameworks fora dos nossos 18. Apenas se perdem os modelos anexados automaticamente e as salvaguardas específicas do framework. Os clientes Enterprise podem solicitar a adição de frameworks personalizados, com modelos dedicados e âncoras de citação.
É possível cancelar a qualquer momento nas definições da conta. Sem taxas de cancelamento, sem contratos de longo prazo. Após o cancelamento, o acesso mantém-se até ao final do período de faturação em curso. Os dados podem ser exportados a qualquer momento.
Um único chat de IA para 18 frameworks. Os seus documentos, os seus modelos, respostas prontas para auditoria. Comece gratuitamente — sem necessidade de cartão de crédito.