Política de uso de IA
Como a Nubesti usa inteligência artificial nos testes e relatórios, o que não treinamos e os limites dos achados automáticos.
Última atualização: 21 de setembro de 2026
A Nubesti usa automatização e inteligência artificial para encontrar fraquezas e redigir relatórios. Esta política explica como. Complementa os Termos de serviço e a Política de privacidade.
1. O que a IA faz
Os motores de IA e automatização podem:
- Mapear e sondar os ativos no âmbito que indicar
- Classificar e priorizar achados
- Redigir relatórios, pistas de correção e sugestões de pull request
- Reduzir falsos positivos óbvios
Trabalho enterprise ou de serviços profissionais pode incluir revisão humana. Scans self-serve podem ser totalmente automáticos.
2. Dados do cliente e treino
Tratamos alvos, evidência e achados para prestar o serviço comprado.
Não usamos os seus achados, evidência nem listas de alvos para treinar modelos de fundação públicos. Podemos usar telemetria agregada e desidentificada do produto (por exemplo, fiabilidade de funções) para operar e melhorar a plataforma.
Se uma função futura usar conteúdo do cliente para melhorar modelos de um modo que o possa identificar, diremos no produto e atualizaremos esta página antes de a ativar.
3. As suas responsabilidades
Continua responsável por:
- Concluir o KYC e ter uma autorização válida
- Escolher um âmbito seguro (prefira staging)
- Rever a saída da IA antes de a tratar como definitiva
- Decidir que correções aplicar
As sugestões de IA podem estar erradas, incompletas ou ser inseguras no seu ambiente.
4. Limites
Os testes assistidos por IA não garantem que cada vulnerabilidade será encontrada, que os sistemas são inexpugnáveis ou que passará uma auditoria. Aplicam-se as isenções dos Termos.
5. Revisão humana e suporte
O suporte pago e os serviços profissionais podem incluir análise humana. Salvo se a nota de encomenda disser que um analista nomeado revê cada achado, a automatização é o predefinido.
6. Uso proibido da IA pelo cliente
Não pode usar a saída da Nubesti para atacar sistemas não autorizados, gerar malware para dano nem apresentar achados como certificação formal.