Shadow AI · Visibilidade & Controle · Windows / ADShadow AI · Visibility & Control · Windows / AD

A IA já entrou na sua rede. Você está no controle?

AI is already inside your network. Are you in control?

Seus colaboradores usam ChatGPT, Ollama, Copilot — muitas vezes com dados da empresa, e sem o TI ver. O Shadow AI Guard mostra quem, o quê e de onde, direto do endpoint — e devolve o controle para você. Sem proxy. Sem ler um único prompt.

Your team uses ChatGPT, Ollama, Copilot — often with company data, and IT can't see it. Shadow AI Guard shows who, what and from where, straight from the endpoint — and hands control back to you. No proxy. Without reading a single prompt.

◦ Roda na sua rede · ◦ Metadado, não conteúdo · ◦ Regras por grupo do Active Directory◦ Runs on your network · ◦ Metadata, not content · ◦ Rules by Active Directory group

47%usam IA por contas pessoais no trabalhouse AI through personal accounts at work
0prompts lidos — só metadadoprompts read — metadata only
sem .NET · sem proxy · sem MITMinstala e roda no endpointinstalls and runs on the endpoint
shadowaiguard · Visão geralOverview
14MáquinasMachines
9Usuários com IAUsers with AI
318Sessões (30d)Sessions (30d)
3Shadow AI
Uso de IA por processoAI usage by process
ProcessoProcessClasseClassSessõesSessions
ollama.exeShadow AI41
claude.exeShadow AI23
winword.exeIA embarcadaEmbedded AI18
chrome.exeWeb66
O problemaThe problem

A IA virou a maior porta dos fundos da sua rede

AI became the biggest back door into your network

Ferramentas de IA entram em minutos, sem passar pelo TI. E o que sai por elas você não vê.

AI tools arrive in minutes, without going through IT. And what leaves through them, you can't see.

🔓

Dados vazando

Data leaking

Código, planilhas, contratos e dados de clientes colados em IA que ninguém aprovou.

Code, spreadsheets, contracts and customer data pasted into AI no one approved.

📈

Custo sem controle

Uncontrolled cost

Consumo de tokens crescendo sem ninguém saber quanto, por quem, em qual provedor.

Token spend growing with no one knowing how much, by whom, on which provider.

⚖️

Risco de compliance

Compliance risk

Uso de IA sem rastro, sem política e sem prova — um problema na próxima auditoria (LGPD).

AI usage with no trail, no policy and no proof — a problem at the next audit (LGPD/GDPR).

Por que agoraWhy now

Proibir nunca funcionou. Governar, sim.

Banning never worked. Governing does.

Quase metade dos profissionais que usam IA no trabalho o fazem por contas pessoais — fora do contrato, da auditoria e do controle da empresa. Nos anos 90, proibir a internet no escritório fracassou: a adoção só se tornou segura quando o firewall criou um ponto de controle. Com a IA, a história se repete — e o primeiro passo é enxergar.

Nearly half of the professionals using AI at work do it through personal accounts — outside the company's contract, audit and control. In the 90s, banning the internet at the office failed: adoption only became safe when the firewall created a control point. With AI, history repeats itself — and the first step is seeing it.

👁️

Visibilidade antes de controle

Visibility before control

Comece medindo o uso real. A versão Light monitora de graça — por metadado, sem nunca ler o conteúdo de ninguém.

Start by measuring real usage. The Light version monitors for free — via metadata, never reading anyone's content.

🤝

Ofereça antes de proibir

Offer before you ban

O colaborador pede acesso e o ADM aprova para o grupo certo do AD — a IA sombra vira IA homologada, sem atrito.

Employees request access and the admin approves it for the right AD group — shadow AI becomes sanctioned AI, without friction.

🛡️

Governança como produto

Governance as a product

Regras por usuário, grupo ou máquina, aplicadas pelo próprio Windows — política que executa, não PDF que ninguém lê.

Rules by user, group or machine, enforced by Windows itself — policy that executes, not a PDF nobody reads.

Como funciona · a jornada do dadoHow it works · the data journey

Do endpoint à decisão, num fluxo só

From endpoint to decision, in one flow

O sinal nasce na máquina, é classificado no seu servidor e vira decisão — sem sair da sua rede e sem ler conteúdo.

The signal starts on the machine, is classified on your server and becomes a decision — never leaving your network and never reading content.

Endpoint DetectaDetects 2 sinais · catálogo assinado2 signals · signed catalog ClassificaClassifies Shadow · Embarcada · WebShadow · Embedded · Web Você decideYou decide regras por objeto do ADrules by AD object pedido de acesso → homologaraccess request → sanction Avisar / BloquearWarn / Block com pedido de acessowith access request AnomaliasAnomalies uso fora do padrãounusual usage RelatóriosReports auditoria assinadasigned audit trail ConsumoSpend estimado × gatewayestimated × gateway
O produtoThe product
O que éWhat it is

Um firewall de IA que roda no endpoint.

An AI firewall that runs on the endpoint.

O agente detecta o uso de IA em cada máquina; o painel mostra tudo, classifica e deixa você criar regras por usuário, grupo ou máquina do Active Directory.

The agent detects AI usage on each machine; the dashboard shows everything, classifies it and lets you create rules by user, group or machine in Active Directory.

O benefícioThe benefit

Troque o "não sei o que está acontecendo" por visão e controle.

Trade "I don't know what's happening" for visibility and control.

Você enxerga até o shadow AI que passa por fora dos gateways, separa o ruído (IA embarcada no Office) do que importa, e age — tudo no seu servidor, sem proxy e sem ler conteúdo.

You see even the shadow AI that slips past the gateways, separate the noise (embedded AI in Office) from what matters, and act — all on your server, no proxy and without reading content.

É mais que bloqueio: é governança de IA. O usuário pede acesso, você homologa por grupo do AD, e cada uso vira evidência assinada — pronta para a auditoria.

It's more than blocking: it's AI governance. Users request access, you sanction it by AD group, and every use becomes signed evidence — ready for audit.

▸ Telas reais do painel — capturadas com dados de demonstração. Clique para ampliar.▸ Real dashboard screens — captured with demo data. Click to enlarge.

VersõesPlans

Comece na Light. Ligue tudo na Premium.

Start on Light. Turn everything on with Premium.

A Light já entrega monitoramento completo e a criação de regras. A Premium liga o bloqueio e os recursos avançados.

Light already delivers full monitoring and rule authoring. Premium turns on blocking and the advanced features.

Versão LightLight plan
Light
GrátisFreepara sempreforever

Enxergar todo o uso de IA e montar suas regras.

See all AI usage and build your rules.

  • Detecção web + agentes locais
  • Classificação Shadow / Embarcada / Web
  • Criação de regras (modo Avisar)
  • Painéis e visão geral do parque
  • Web + local-agent detection
  • Shadow / Embedded / Web classification
  • Rule authoring (Warn mode)
  • Dashboards and fleet overview
completafullVersão PremiumPremium plan
Premium
R$ 99,90R$ 49,90/mêsmodesconto de lançamento −50%launch discount −50%

Governança de verdade, por grupo do Active Directory.

Real governance, by Active Directory group.

  • Tudo da Light
  • Bloqueio efetivo (AppLocker / WDAC)
  • Filtro por grupo do Active Directory
  • Solicitações de acesso — fluxo shadow → homologado por grupo do AD
  • Evidência de auditoria assinada (LGPD, tamper-evident)
  • Detecção de anomalia por metadado
  • Relatórios + exportação (Excel / CSV)
  • Análise de custo de IA por metadado
  • Conferência de custo com seu gateway (LiteLLM…)
  • Everything in Light
  • Effective blocking (AppLocker / WDAC)
  • Filter by Active Directory group
  • Access requests — shadow → sanctioned flow, by AD group
  • Signed audit evidence (privacy-ready, tamper-evident)
  • Anomaly detection from metadata
  • Reports + export (Excel / CSV)
  • Metadata-based AI cost analysis
  • Cost reconciliation with your gateway (LiteLLM…)

Comece grátis hoje. O monitoramento da Light é completo e não expira — instale, veja o shadow AI da sua rede em minutos e só ligue a Premium quando quiser bloquear.

Start free today. Light's monitoring is complete and never expires — install it, see your network's shadow AI in minutes, and turn on Premium only when you want to block.

Baixar grátisDownload free
Privacidade por arquiteturaPrivacy by architecture

Metadado, não conteúdo.

Metadata, not content.

🔒 sem proxy · sem MITM🔒 no proxy · no MITM

O Guard nunca lê um prompt ou uma resposta. Trabalha com sinais de rede e processo — nome do processo, porta, domínio, volume de bytes. Sem proxy, sem MITM. Por isso enxerga até o shadow AI que passa por fora dos gateways, e tudo fica no seu servidor.

Guard never reads a prompt or a response. It works with network and process signals — process name, port, domain, byte volume. No proxy, no MITM. That's how it sees even the shadow AI that slips past the gateways, and everything stays on your server.

O fosso · privacidade primeiroThe moat · privacy first

Governa a IA sem ler o que ninguém escreve

Govern AI without reading what anyone types

A maioria das ferramentas de "AI security" lê o conteúdo — proxy, MITM, extensão no navegador. O Guard escolheu o caminho oposto: decide por metadado. Menos intrusivo, mais fácil de aprovar e do lado certo da LGPD.

Most "AI security" tools read the content — proxy, MITM, browser extension. Guard took the opposite path: it decides on metadata. Less intrusive, easier to approve and on the right side of privacy law.

O que o Guard usaWhat Guard uses
  • Nome do processo e porta
  • Domínio e provedor de IA
  • Volume de bytes (subida / descida)
  • Usuário, grupo ou máquina do AD
  • Process name and port
  • Domain and AI provider
  • Byte volume (up / down)
  • AD user, group or machine
O que ele nunca fazWhat it never does
  • Ler um prompt ou uma resposta
  • Proxy ou MITM de TLS
  • Extensão no navegador
  • Guardar conteúdo de IA
  • Read a prompt or a response
  • Proxy or TLS MITM
  • Browser extension
  • Store any AI content

Para quem é

Who it's for

TI e segurança que precisam de visibilidade e governança do uso de IA no Windows / Active Directory — rápido de aprovar e implantar, sem tocar em conteúdo.

IT and security teams that need visibility and governance over AI usage on Windows / Active Directory — fast to approve and deploy, without touching content.

Para quem não é

Who it's not for

Quem procura DLP ou inspeção de conteúdo. O Guard não lê o que é digitado e não substitui um gateway LLM — ele complementa (e confere) o que você já tem.

Anyone looking for DLP or content inspection. Guard doesn't read what's typed and doesn't replace an LLM gateway — it complements (and reconciles) what you already have.

Auditoria assinada, verificávelSigned audit, verifiableO relatório "quem usou qual IA, quando" sai assinado — confira você mesmo com minisign -Vm; alterar 1 byte invalida. Como não guardamos conteúdo, não há dado sensível para vazar.The "who used which AI, when" report ships signed — verify it yourself with minisign -Vm; changing one byte invalidates it. Since we store no content, there's no sensitive data to leak.
No ar em minutosLive in minutesUm MSI no servidor, um no endpoint (ou via GPO). Sem reconfigurar a rede, sem proxy.One MSI on the server, one on the endpoint (or via GPO). No network reconfig, no proxy.
Tudo na sua redeAll on your networkO sinal nasce e morre no seu servidor. Nada é enviado para fora.The signal starts and ends on your server. Nothing is sent outside.
Perguntas frequentesFrequently asked questions

Dúvidas comuns sobre o Shadow AI Guard

Common questions about Shadow AI Guard

O que é Shadow AI (IA sombra)?What is Shadow AI?
Shadow AI é o uso de ferramentas de IA sem aprovação ou visibilidade da empresa — de ChatGPT no navegador a agentes locais como Claude Code e Ollama. O risco é vazamento de dados e custo fora de controle, justamente porque acontece por fora dos gateways oficiais.
Shadow AI is the use of AI tools without company approval or visibility — from ChatGPT in the browser to local agents like Claude Code and Ollama. The risk is data leakage and runaway cost, precisely because it happens outside the official gateways.
Como o Shadow AI Guard bloqueia o uso de IA por usuário ou grupo do Active Directory?How does Shadow AI Guard block AI usage by user or Active Directory group?
O agente identifica a identidade do Windows (usuário e grupos do AD) e o painel deixa você criar regras por usuário, grupo ou máquina. O bloqueio é imposto pelo próprio Windows (AppLocker/WDAC) — então parar o agente não desfaz o bloqueio.
The agent identifies the Windows identity (user and AD groups) and the dashboard lets you create rules by user, group or machine. Blocking is enforced by Windows itself (AppLocker/WDAC) — so stopping the agent does not undo the block.
Preciso instalar um agente? Roda on-premises?Do I need to install an agent? Does it run on-premises?
Sim: um agente leve roda nas máquinas Windows e reporta para o servidor (o painel), que você mesmo hospeda na sua rede. É 100% self-hosted — nada depende de nuvem nossa.
Yes: a lightweight agent runs on the Windows machines and reports to the server (the dashboard), which you host yourself on your network. It is 100% self-hosted — nothing depends on our cloud.
O Shadow AI Guard lê o conteúdo das conversas com a IA?Does Shadow AI Guard read the content of AI conversations?
Não. Trabalhamos com metadado, não conteúdo — nome do processo, porta, domínio e volume de bytes. Sem proxy e sem MITM. Nunca lemos um prompt ou uma resposta.
No. We work with metadata, not content — process name, port, domain and byte volume. No proxy and no MITM. We never read a prompt or a response.
Detecta ChatGPT, Copilot e agentes locais como Claude Code e Ollama?Does it detect ChatGPT, Copilot and local agents like Claude Code and Ollama?
Sim. Detecta uso web (ChatGPT, Gemini, Copilot etc.), IA embarcada (Office/Windows) e agentes locais (Claude Code, Ollama, LM Studio, Aider…), classificando cada um para separar o que importa do ruído.
Yes. It detects web usage (ChatGPT, Gemini, Copilot, etc.), embedded AI (Office/Windows) and local agents (Claude Code, Ollama, LM Studio, Aider…), classifying each one to separate what matters from the noise.
Tem versão gratuita? Quanto custa?Is there a free version? How much does it cost?
A versão Light, de monitoramento completo, é gratuita para sempre. A Premium — que liga o bloqueio efetivo, a governança de IA e a análise de custo — custa a partir de R$ 49,90/mês (com desconto de lançamento de 50%), em planos mensal, trimestral ou anual. Veja os planos em shadowaiguard.com.br/comprar.
The Light version, with full monitoring, is free forever. Premium — which turns on effective blocking, AI governance and cost analysis — starts at R$ 49.90/month (with a 50% launch discount), in monthly, quarterly or yearly plans. See the plans at shadowaiguard.com.br/comprar.
Já uso um AI Gateway — ainda preciso do Shadow AI Guard?I already use an AI Gateway — do I still need Shadow AI Guard?
Sim — são camadas complementares. Um gateway de IA governa o tráfego que você aponta para ele: as aplicações precisam ser alteradas para usá-lo. O que os funcionários rodam por conta própria — ChatGPT no navegador, Ollama, agentes locais — nunca passa pelo gateway. O Guard enxerga essa camada no endpoint e ainda ajuda a medir a diferença: o gateway mede o uso sancionado; o Guard estima o todo — a diferença é o seu Shadow AI. A Conferência de custo compara os dois lado a lado.
Yes — they are complementary layers. An AI gateway governs the traffic you point at it: applications must be changed to use it. What employees run on their own — ChatGPT in the browser, Ollama, local agents — never goes through the gateway. Guard sees that layer at the endpoint and even helps measure the gap: the gateway measures sanctioned usage; Guard estimates the whole — the difference is your Shadow AI. Cost reconciliation compares both side by side.
O Shadow AI Guard é compatível com a LGPD?Is Shadow AI Guard compliant with LGPD/GDPR?
A arquitetura ajuda: é self-hosted (os dados ficam no seu servidor), trabalha só com metadado e não lê o conteúdo — o que reduz a superfície de dados pessoais tratados. A conformidade final depende das suas políticas internas.
The architecture helps: it is self-hosted (data stays on your server), works only with metadata and does not read content — which reduces the surface of personal data processed. Final compliance depends on your internal policies.
Quais versões do Windows são suportadas?Which Windows versions are supported?
Windows 10, Windows 11 e Windows Server, em x64. Os instaladores são autossuficientes — não é necessário instalar o .NET.
Windows 10, Windows 11 and Windows Server, x64. The installers are self-contained — no need to install .NET.
ConfiançaTrust

Feito para quem não pode errar

Built for teams that can't get it wrong

Segurança se compra com evidência, não com adjetivo. Estes números são verificáveis — e é assim que trabalhamos a cada versão.

Security is bought with evidence, not adjectives. These numbers are verifiable — and this is how we work on every release.

+1.000testes automatizados verdes a cada versãoautomated tests green on every release
16simuladores executáveis de regressãoexecutable regression simulators
100%self-hosted — os dados nunca saem da sua redeself-hosted — data never leaves your network
Ed25519catálogo assinado, chave sempre offlinesigned catalog, key always offline

Premium a partir de R$ 49,90/mêsPremium from R$ 49.90/month

🏷️ Desconto de lançamento — 50% em todos os planosLaunch discount — 50% off all plans

Conhecer os planosSee the plans
DownloadDownload

Instale em minutos 🛡️

Install in minutes 🛡️

O servidor é o painel; o agente detecta o uso de IA nas máquinas. Tudo roda na sua rede — 100% self-hosted, nada sai para nuvem nossa. A versão Light é grátis para sempre; o Premium é ativado com a chave da sua assinatura.

The server is the dashboard; the agent detects AI usage on the machines. Everything runs on your network — 100% self-hosted, nothing leaves to our cloud. The Light version is free forever; Premium is activated with your subscription key.

🖥️ Instalador

🖥️ Installer

ShadowAIServer.msi (~77 MB) + ShadowAIAgent.msi (~33 MB) · Windows x64 · sem .NET necessárioShadowAIServer.msi (~77 MB) + ShadowAIAgent.msi (~33 MB) · Windows x64 · no .NET required

Monitore de graça com a Light: detecção, classificação (Shadow / Embarcada / Web) e regras em modo Avisar. Para bloquear por objeto do AD, liberar a governança de IA e a análise de custo, ative o Premium com a chave do seu plano.

Monitor for free with Light: detection, classification (Shadow / Embedded / Web) and rules in Warn mode. To block by AD object, unlock AI governance and cost analysis, activate Premium with your plan's key.

  • Instale o ShadowAIServer.msi numa máquina que fique ligada.
  • Abra http://localhost:8080 e defina a senha no primeiro acesso.
  • Conecte um agente pelo painel, em /setup/agent.
  • Install ShadowAIServer.msi on a machine that stays on.
  • Open http://localhost:8080 and set the password on first access.
  • Connect an agent from the dashboard, at /setup/agent.

Baixar o servidor (.msi) →Download the server (.msi) → Ver os planos PremiumSee Premium plans

🔎 Ferramentas de avaliação (opcional)

🔎 Evaluation tools (optional)

ShadowAIGuard-tools.zip (~344 MB) · Windows x64 · sem .NET necessário · 11 programasShadowAIGuard-tools.zip (~344 MB) · Windows x64 · no .NET required · 11 programs

Programas independentes que rodam sem instalar nada — para quem quer avaliar antes de adotar: conhecer o terreno da sua rede, provar que a detecção funciona nas suas máquinas e entender como o produto raciocina. Só leitura; nenhum altera nada.

Standalone programs that run without installing anything — for those who want to evaluate before adopting: map your network's terrain, prove detection works on your machines and understand how the product reasons. Read-only; none of them changes anything.

1 · Antes de instalar — conheça o terreno · só leitura, não altera nada

1 · Before installing — know the terrain · read-only, changes nothing

  • ReconSpike — tira um “raio-X” da máquina: quais apps de IA, modelos locais (Ollama, LM Studio), portas abertas e grupos do Active Directory já existem. Responde: “o que o Guard deveria encontrar aqui?”. Rode e envie o relatório — é o nosso ponto de partida.
  • EnforceSpike — verifica como a sua edição do Windows sabe bloquear um programa: por AppLocker (dá pra mirar em grupos do AD) ou por WDAC (vale pra máquina toda). Responde: “o bloqueio da versão Premium vai funcionar no meu parque?” — antes de você contratar.
  • ReconSpike — takes an “X-ray” of the machine: which AI apps, local models (Ollama, LM Studio), open ports and Active Directory groups already exist. Answers: “what should Guard find here?”. Run it before installing — it's your starting point.
  • EnforceSpike — checks how your Windows edition can block a program: via AppLocker (can target AD groups) or WDAC (whole machine). Answers: “will the Premium blocking work on my fleet?” — before you buy.

2 · Confirme que a detecção funciona · requer rodar como administrador

2 · Confirm detection works · must run as administrator

  • EtwSpike — é o coração do produto: prova que dá pra dizer qual programa falou com qual IA usando só os eventos do próprio Windows (consulta de DNS + conexão) — sem instalar driver, sem proxy e sem ler nada do conteúdo. Responde: “o Guard consegue mesmo ligar processo ao destino, na minha máquina?”.
  • SniSpike — vai além do DNS: mostra que o Guard continua enxergando o destino de IA mesmo quando o DNS está criptografado (DoH), olhando o nome do site no aperto de mão TLS (SNI). Responde: “a detecção aguenta as defesas de privacidade modernas do navegador?”.
  • EtwSpike — the heart of the product: proves you can tell which program talked to which AI using only Windows' own events (DNS lookup + connection) — no driver, no proxy and without reading any content. Answers: “can Guard really link process to destination, on my machine?”.
  • SniSpike — goes beyond DNS: shows Guard still sees the AI destination even when DNS is encrypted (DoH), by reading the site name in the TLS handshake (SNI). Answers: “does detection hold up against modern browser privacy defenses?”.

3 · Entenda o comportamento esperado · demonstrações, não tocam na sua máquina

3 · Understand the expected behavior · demos, they don't touch your machine

  • Simuladores (Captura, Classificação, Firewall, Licença, Custo, Diagnóstico, Conferência de custo) — cada um roda um cenário pronto e mostra, passo a passo, como o produto raciocina: separa o Shadow AI do ruído da IA embarcada (Word/Excel), transforma uma regra em bloqueio ou aviso, estima o custo em faixa e pseudonimiza o diagnóstico. Servem para você entender e questionar o comportamento antes de vê-lo no painel — cada um termina em verde quando está tudo certo.
  • Simulators (Capture, Classification, Firewall, License, Cost, Diagnostics, Cost reconciliation) — each runs a ready-made scenario and shows, step by step, how the product reasons: separates Shadow AI from embedded-AI noise (Word/Excel), turns a rule into a block or a warning, estimates cost as a range and pseudonymizes diagnostics. They let you understand and question the behavior before seeing it in the dashboard — each one ends in green when all is well.

Baixar ferramentas →Download tools →

💬 Suporte

💬 Support

Dúvida na instalação, na ativação da chave ou encontrou algo estranho (como um falso positivo)? Escreva para contato@shadowaiguard.com.br — e o passo a passo completo está no manual.

Questions about installing, activating your key, or found something odd (like a false positive)? Write to contato@shadowaiguard.com.br — and the full step-by-step is in the manual.

ManualManual

O que é o Shadow AI GuardWhat Shadow AI Guard is

Um produto para Windows que detecta e controla o uso de IA a partir do endpoint. Duas peças: o agente (detecta nas máquinas) e o servidor (o painel).

A Windows product that detects and controls AI usage from the endpoint. Two pieces: the agent (detects on the machines) and the server (the dashboard).


Instalar o servidor (painel)Install the server (dashboard)

Para que serve: ter o painel central que recebe os dados dos agentes.

What it's for: the central dashboard that receives the agents' data.

  1. Rode o ShadowAIServer.msi numa máquina que fique ligada.
  2. Sobe em http://localhost:8080.
  3. Já vem com o catálogo assinado.
  1. Run ShadowAIServer.msi on a machine that stays on.
  2. It comes up at http://localhost:8080.
  3. Ships with the signed catalog.
localhost:8080 · Visão geral
Visão geral do parque com KPIs, top serviços de IA e uso por processo
Visão geral do parque, assim que os agentes começam a reportar.Fleet overview, as soon as the agents start reporting.

Primeiro acessoFirst access

Para que serve: proteger o painel com uma conta de administrador.

What it's for: protect the dashboard with an administrator account.

  1. Abra http://localhost:8080.
  2. Defina usuário e senha (mín. 8).
  3. A partir daí o painel pede login.
  1. Open http://localhost:8080.
  2. Set a username and password (min. 8).
  3. From then on the dashboard requires login.
localhost:8080/login
Tela de login do painel Shadow AI Guard
A tela de acesso ao painel, protegida por conta de administrador local.The dashboard sign-in screen, protected by a local administrator account.

Instalar o agenteInstall the agent

Para que serve: detectar o uso de IA em cada máquina.

What it's for: detect AI usage on each machine.

  1. No painel, Instalar agente (/setup/agent), copie o comando.
  2. Rode como administrador na máquina.
  3. Em ~1 min a máquina aparece.
  1. In the dashboard, Install agent (/setup/agent), copy the command.
  2. Run it as administrator on the machine.
  3. In ~1 min the machine shows up.
Detecta por metadado (processo, porta, domínio, bytes). Nunca lê conteúdo.
Detects by metadata (process, port, domain, bytes). Never reads content.
/setup/agent · Instalar agente
Assistente de instalação do agente com comando pré-configurado
O painel entrega o comando de instalação já com a URL do servidor e a chave.The dashboard hands you the install command with the server URL and key already filled in.

Ver o uso de IASee AI usage

Para que serve: enxergar quem usa qual IA, de onde.

What it's for: see who uses which AI, from where.

/local-agents · Agentes de IA locais
Agentes de IA locais detectados por máquina, usuário, tipo, risco e confiança
Agentes de IA locais detectados, por máquina, usuário, risco e confiança.Local AI agents detected, by machine, user, risk and confidence.

Entender a classificaçãoUnderstand the classification

Para que serve: separar o que importa do ruído.

What it's for: separate what matters from the noise.

  • Shadow AI ferramenta/agente dedicado.
  • IA embarcada app sancionado (Word/Excel/Copilot). Oculta por padrão.
  • Web uso pelo navegador.
  • Shadow AI dedicated tool/agent.
  • Embedded AI sanctioned app (Word/Excel/Copilot). Hidden by default.
  • Web usage via the browser.
/apps · Uso de IA por processo
Classificação do uso de IA por processo: Shadow AI, Web e Não classificado
Cada processo classificado — o Shadow AI separado do ruído de IA embarcada.Each process classified — Shadow AI separated from embedded-AI noise.

Criar regras (modo Avisar)Create rules (Warn mode)

Para que serve: montar sua política já na Light.

What it's for: build your policy already on Light.

  1. Em Regras: sujeito (usuário/grupo/máquina) × alvo × ação.
  2. A ordem é a precedência.
  1. In Rules: subject (user/group/machine) × target × action.
  2. Order is precedence.
/regras · Regras do firewall de IA
Lista ordenada de regras: sujeito do AD por alvo por ação, com modo efetivo e o formulário de nova regra
Lista ordenada (a primeira que casa vence). Na Light, as regras de bloquear apenas avisam.Ordered list (first match wins). On Light, block rules only warn.

Ativar a PremiumActivate Premium

Para que serve: destravar bloqueio, grupos do AD, relatórios e consumo.

What it's for: unlock blocking, AD groups, reports and spend.

O Premium é ativado com a chave da sua assinatura: no painel, abra Sistema → Licença e cole a chave recebida por e-mail após a compra. Assine aqui.

Premium is activated with your subscription key: in the dashboard, open System → License and paste the key you received by e-mail after purchase. Subscribe here.


Bloquear de fatoActually block

Para que serve: impedir a execução de um agente de IA, por objeto do AD.

What it's for: prevent an AI agent from running, by AD object.

  1. Marque a regra como Bloquear.
  2. O servidor gera a política AppLocker/WDAC.
  3. Implantada no endpoint; identidade pelo token de logon.
  1. Set the rule to Block.
  2. The server generates the AppLocker/WDAC policy.
  3. Deployed to the endpoint; identity via the logon token.
Edição do Windows decide: Enterprise/Education → AppLocker (por grupo); Pro → WDAC (máquina).
The Windows edition decides: Enterprise/Education → AppLocker (by group); Pro → WDAC (whole machine).

Consumo estimadoEstimated spend

Para que serve: ordem de grandeza do uso de IA da rede.

What it's for: the order of magnitude of the network's AI usage.

É uma estimativa, não uma fatura. Calculada a partir do volume de bytes (nunca do conteúdo); detectamos o provedor, não o modelo — daí a faixa. Serve para tendência.
It's an estimate, not an invoice. Calculated from byte volume (never the content); we detect the provider, not the model — hence the range. Use it for trend.
/custo · Consumo estimado de IA
Consumo estimado de IA por provedor em faixa; provedor sem preço fica sem estimativa
Faixa por provedor. Quem não tem preço (agentes locais) fica sem estimativa — nunca um zero falso.Range per provider. Anything without a price (local agents) is left without an estimate — never a false zero.

Conferência com o seu gatewayReconcile with your gateway Premium · novonew

Para que serve: conferir, de forma independente, o que o seu gateway LLM está cobrando.

What it's for: independently check what your LLM gateway is charging.

Já roda um gateway (LiteLLM, Helicone…)? Em Custo, importe o CSV de custo dele. O Guard compara o medido (do seu gateway) com a nossa estimativa por metadado, por provedor, e dá o veredito: dentro da faixa, acima da estimativa (possível cobrança fora da curva) ou sem preço no catálogo. Opt-in — é o custo do seu gateway, nunca conteúdo. Reconhece os cabeçalhos comuns (provider/model, prompt_tokens/completion_tokens, cost/spend).

Already run a gateway (LiteLLM, Helicone…)? In Cost, import its cost CSV. Guard compares the measured (from your gateway) with our metadata estimate, per provider, and gives the verdict: within range, above the estimate (possible off-curve charge) or no price in the catalog. Opt-in — it's your gateway's cost, never content. It recognizes the common headers (provider/model, prompt_tokens/completion_tokens, cost/spend).

/custo · Conferência com o seu gateway
Conferência de custo: estimado por metadado comparado ao medido pelo gateway, por provedor, com veredito
Estimado × medido, por provedor — com o veredito da conferência.Estimated × measured, per provider — with the reconciliation verdict.

Privacidade e dadosPrivacy and data

Metadado, não conteúdo. Nunca lê prompts ou respostas. Tudo fica no seu servidor.

Metadata, not content. Never reads prompts or responses. Everything stays on your server.