Conceito
Arquitetura e Segurança
A confiança que a IA precisa para agir sobre uma operação grande não vem de um prompt bem escrito, vem da infraestrutura. A CWS Platform governa por arquitetura: o Commerce Rules Engine bloqueia o que não pode, antes de acontecer.
As camadas
Core Determinístico
O Rules-Based Commerce Engine que executa cada regra por código, a custo zero de inferência. É a base governada sobre a qual tudo opera.
AI Agents com Business Guardrails
Consomem o Core via MCP (Model Context Protocol), sob as mesmas regras que vendedores humanos. Interpretam intenção, nunca inventam regra.
Marketplace e rede
Multi-seller, buybox e split, com anti-desintermediação. A rede opera dentro da mesma governança do Core.
Inteligência e Dados
O Analytics Hub e as dimensões de dado que transformam a operação em decisão. Informação para governar, não só para relatar.
Autonomy Gradient
A governança da IA por infraestrutura, não por prompt. Cada ação de um agente cai em uma de três zonas:
- Verde: o agente executa sozinho (ação reversível, baixo risco).
- Amarela: o agente propõe, o humano confirma com um clique.
- Vermelha: o agente nunca age. Informa e escala para o humano.
Infraestrutura e segurança
Infraestrutura
A plataforma roda em AWS, com arquitetura de microsserviços. A AWS mantém certificações ISO 27001, ISO 27017, ISO 27018, SOC 1, SOC 2, SOC 3, PCI DSS Nível 1 e CSA para a infraestrutura sobre a qual a CWS Platform opera. A CWS Platform não detém essas certificações em nome próprio — elas são do provedor de nuvem.
A plataforma trata privacidade e proteção de dados como requisito de base, com LGPD e GDPR nativos. A governança de acesso e a trilha de auditoria acompanham cada decisão sobre preço, crédito e pedido.
Residência de dados
Os dados de produção rodam hoje em AWS no Brasil. Para clientes nos EUA, a plataforma pode ser provisionada em regiões AWS americanas — a residência é definida na implantação, antes de qualquer migração de dados do cliente.
Disponibilidade
A disponibilidade histórica da plataforma, considerando todas as operações de clientes, se manteve acima de 99,9%, com meses inteiros em 100%. Este é o histórico observado, não um nível de serviço contratual; termos de SLA são definidos em contrato.
Segurança operacional
- Autenticação em dois fatores nas contas de usuário
- Autenticação multifator no acesso a servidores
- Tokens com expiração no acesso via API
- Criptografia SHA-256; HTTPS gerenciado pela AWS
- Dados de cartão nunca são armazenados
- Teste de intrusão anual (black, grey e white box)
- Monitoramento 24/7 com CloudWatch, CloudTrail, GuardDuty e WAF
- Três ambientes segregados: Produção, Sandbox e Stage
- Trilha de auditoria completa: cada ação registra quem pediu, o que foi executado, quando, com quais parâmetros e qual o resultado
- Controle de acesso por carteira: o vendedor alcança apenas as contas atribuídas a ele
- Deploy sem downtime e rollback imediato
- LGPD e GDPR nativos
A documentação detalhada de backup, recuperação de desastre e isolamento entre tenants é fornecida sob NDA durante a due diligence técnica.
Perguntas frequentes
A CWS Platform substitui o ERP?
Não. Ela é uma camada de orquestração sobre o ERP, integrada por APIs e webhooks. O ERP segue como o cofre do dado; a CWS Platform é o gerente comercial que governa a negociação. Integrações associadas publicamente incluem SAP, TOTVS, Senior e Sankhya.
Onde os dados ficam e como é a proteção?
A plataforma roda em nuvem AWS, com arquitetura de microsserviços, e trata privacidade e proteção de dados como requisito de base, com LGPD e GDPR nativos. A governança de acesso e a trilha de auditoria acompanham cada decisão sobre preço, crédito e pedido.
Como a IA é impedida de agir fora do combinado?
Por infraestrutura, não por prompt. Cada ação de um agente cai no Autonomy Gradient: verde (executa sozinho, baixo risco), amarela (propõe, humano confirma) ou vermelha (nunca age, escala para o humano), sob os Business Guardrails do Commerce Rules Engine.