Inteligência Artificial
A integração de Inteligência Artificial permite habilitar recursos de apoio interpretativo, como a Análise Assistida com IA, usando o provedor configurado pela própria organização.
Como funciona
A integração é feita pelo cliente via API, respeitando credenciais, políticas e governança da organização.
Depois que o provedor está ativo, o XGuardian pode gerar análises assistidas sobre achados de segurança com base no conhecimento técnico e nas boas práticas dos especialistas da Xmart.
Esse recurso pode apoiar:
- resumo do achado;
- interpretação de impacto;
- orientação inicial de correção;
- passos de validação;
- comunicação técnica entre AppSec e desenvolvimento;
- priorização operacional quando houver dados suficientes.
Provedores disponíveis
A tela de configuração pode apresentar provedores como:
| Provedor | Uso |
|---|---|
| OpenAI | Geração de insights de segurança com modelos configurados pelo XGuardian para a organização. |
| Gemini | Modelo alternativo para análises e recomendações de segurança, quando disponível. |
| Claude | Modelo alternativo para análises e recomendações de segurança, quando disponível. |
Quando um provedor estiver ativo, os demais podem aparecer como indisponíveis até que a configuração atual seja removida ou alterada.
Antes de configurar
Confirme com o responsável da organização:
| Item | Por que validar |
|---|---|
| Provedor aprovado | Garante que o uso de IA segue a política interna do cliente. |
| Chave de API | Permite autenticar a integração com o provedor. |
| Escopo de uso | Define onde a IA poderá apoiar a análise de achados. |
| Política de dados | Confirma quais informações podem ser enviadas ao provedor. |
| Responsável técnico | Define quem mantém credenciais, rotação e suporte. |
| Validação humana | Garante que decisões críticas não sejam automatizadas pela IA. |
Fluxo recomendado
- Acesse Configurações.
- Entre em Integrações.
- Selecione Inteligência Artificial.
- Escolha o provedor aprovado pela organização.
- Configure a credencial ou autorização exigida.
- Valide se o provedor aparece como Ativo.
- Gere uma Análise Assistida com IA em um achado controlado.
- Revise se o resultado atende à política de uso e validação humana.
Relação com a Análise Assistida com IA
A configuração do provedor habilita a base operacional para gerar análises assistidas no contexto dos achados.
Para ver como usar o recurso no relatório do achado, consulte Análise Assistida com IA.
Cuidados de segurança
- Não exponha chaves de API em prints, chamados, logs ou repositórios.
- Use credenciais específicas para o XGuardian sempre que possível.
- Revise políticas de retenção e tratamento de dados do provedor.
- Remova ou rotacione credenciais que não são mais usadas.
- Valide recomendações antes de aplicar qualquer mudança em código, dependência, infraestrutura ou configuração.