Funções de segurança empresarial da DeepL para a IA linguística: BYOK, MFA, registos de auditoria e muito mais

Pontos-chave

  • A plataforma de IA linguística da DeepL combina certificações de segurança, como a ISO 27001, a SOC 2 Tipo 2 e o RGPD, com inovação contínua nas funções.
  • A encriptação «Bring Your Own Key» (BYOK) permite aos clientes do DeepL Pro Enterprise controlar e revogar o acesso aos dados a qualquer momento.
  • A autenticação multifator, as restrições de acesso à rede e a captura de domínio proporcionam aos administradores um controlo mais rigoroso sobre quem acede às contas DeepL.
  • Os controlos de implementação de aplicações suportam plataformas de gestão de dispositivos móveis, incluindo o Jamf Pro, o Microsoft Intune e o VMware Workspace ONE.
  • O consentimento para a suplantação de identidade na conta e os registos de auditoria detalhados proporcionam às equipas de conformidade visibilidade e controlo sobre a atividade das contas DeepL.
  • A DeepL alcançou a conformidade com a HIPAA, alargando as suas normas de segurança às organizações que tratam de informações de saúde protegidas.

Nas organizações de médio porte e nas grandes empresas, pode parecer que a inovação está em constante conflito com a segurança e a conformidade.

Os chefes de departamento e as equipas pressionam pela adoção de novas ferramentas de IA. Os CEOs e diretores executivos definem metas para a adoção da tecnologia. Em algum canto do escritório, os diretores de tecnologia (CTOs), os diretores de segurança da informação (CISOs), as equipas de compras e as equipas de conformidade vêem-se obrigados a travar o processo.

Sabemos isto porque é um tema central em muitas das conversas que nós, na DeepL temos tido com os nossos clientes em grandes organizações quando estes adotam pela primeira vez a nossa plataforma de IA linguística. 

Clientes de setores altamente regulamentados, como direito, saúde e finanças, referem-nos frequentemente iniciativas anteriores de IA que nunca ultrapassaram a fase de análise de conformidade. E, normalmente, essas iniciativas foram interrompidas devido à falta de controlo sobre o que acontece aos dados da empresa. 

Quando os acordos são vagos quanto à forma como as plataformas de IA acedem e utilizam os seus dados, as iniciativas não conseguem passar no teste de segurança e conformidade.

Saiba como a DeepL mantém os seus dados seguros.

Manter o controlo sobre a inovação — e prevenir a IA «na sombra»

O desafio que estas empresas enfrentam frequentemente — e a preocupação constante das suas equipas de conformidade — é que não é apenas a direção executiva que está a impulsionar a inovação com IA. À sua maneira, todas as equipas e todos os colaboradores também estão a impulsionar essa inovação. 

Com a IA em todo o lado, os colaboradores esperam poder utilizar no trabalho as mesmas ferramentas que utilizam na sua vida pessoal. Esperam que a IA os ajude a redigir um e-mail, a pesquisar informações online, a resumir um relatório — ou a traduzir qualquer uma destas tarefas

Quando as empresas demoram a adotar a IA a nível organizacional, aumentam o risco de os colaboradores tomarem a iniciativa por conta própria. Consequentemente, os colaboradores acabam frequentemente por carregar informações e dados em ferramentas não seguras, sem qualquer registo do que estão a partilhar.

No que diz respeito à inovação, à segurança e à conformidade, «devagar e sempre» não significa necessariamente vencer a corrida. Não quando isso aumenta o risco deste tipo de atividade de «IA paralela». 

A melhor forma de se manter seguro e em conformidade numa era em que a IA está em todo o lado é trabalhar com um parceiro que lhe permita inovar com IA num ambiente seguro, transparente e responsável. 

Precisa de um parceiro que esteja tão empenhado na segurança dos dados e das informações como o senhor. É ainda melhor se tiver um parceiro empenhado em impulsionar os padrões de segurança. E, idealmente, que inove em matéria de segurança e conformidade da mesma forma que inova nas funções e capacidades da plataforma.

Visite o DeepL AI Labs para explorar os nossos mais recentes avanços em IA linguística, de voz e agênica.

Certificações de segurança da DeepL: ISO 27001, SOC 2 Tipo 2 e RGPD

É exatamente isso que nos comprometemos a fazer na DeepL. Desde o lançamento da nossa plataforma de IA linguística em 2017, temos colocado a segurança e a privacidade dos dados no centro da nossa conceção e do funcionamento da nossa plataforma. 

DeepL sempre cumpriu normas rigorosas de segurança e privacidade de dados, tais como ISO 27001, SOC 2 Tipo 2 e RGPD. Este aspeto constitui uma parte fundamental do valor da nossa plataforma de IA linguística para organizações empresariais

Esta é uma abordagem que não se traduz apenas na obtenção de certificações. Resulta na conformidade da DeepL com as rigorosas normas de auditoria interna dos clientes em setores regulamentados e no cumprimento de regulamentos que outras soluções de IA não conseguem cumprir.

Descubra o compromisso da DeepL com traduções da mais alta qualidade.

7 funções de segurança da DeepL para equipas de conformidade empresarial

O nosso compromisso com a segurança e a conformidade não termina aqui. Estamos determinados a continuar a facilitar às empresas o controlo dos seus dados e informações de confidencialidade, ao mesmo tempo que proporcionamos às equipas a liberdade de inovar com a IA linguística

Isto implica o aperfeiçoamento constante das ferramentas que disponibilizamos aos administradores. Significa proporcionar-lhes uma visibilidade ainda maior sobre a forma como os seus dados circulam pelos sistemas do DeepL e por todos os diferentes pontos por onde passam. 

Proporciona transparência sobre a forma como cada colaborador utiliza a DeepL, garantindo que o fazem em ambientes seguros e com início de sessão. Dota as organizações empresariais de soluções de encriptação que lhes conferem controlo absoluto sobre quem pode aceder aos dados. Essas soluções podem, se necessário, colocar instantaneamente esses dados fora do alcance de todos.

Em 2024–2025, lançámos sete funções de segurança melhoradas que proporcionam aos CISOs, CTOs e administradores o maior controlo e visibilidade possíveis. Estas funções permitem que mesmo os setores mais rigorosamente regulamentados inovem com a IA linguística da DeepL com confiança.

Explore o DeepL Pro.

1. Utilize a sua própria chave de encriptação para o DeepL Pro Enterprise

Os dados que passam dos nossos clientes para a DeepL sempre foram encriptados com os métodos de encriptação mais recentes, de modo a que apenas a DeepL e o cliente possam aceder aos mesmos. Encriptação «Bring Your Own Key» (BYOK) é uma abordagem inovadora à tecnologia de encriptação que proporciona aos nossos clientes empresariais níveis ainda mais elevados de controlo e segurança. 

O cliente gera a sua própria chave de encriptação personalizada ao enviar dados para a DeepL, e essa chave é utilizada exclusivamente para os dados desse cliente em particular. Quando o cliente opta por partilhar a chave com a DeepL, podemos aceder aos seus dados. 

No entanto, pode retirar esse acesso a qualquer momento, revogando a chave. Este processo demora apenas alguns segundos. E significa que os dados deixam de estar acessíveis a qualquer pessoa — nem à DeepL, nem ao cliente.

O BYOK na prática

Uma boa analogia é quando faz o check-in num quarto de hotel e recebe a chave do seu quarto na receção. A chave é sua. Ninguém mais que esteja hospedado no hotel a possui, e ninguém mais que esteja hospedado no hotel pode aceder ao seu quarto. No entanto, sabe que o gerente do hotel e os seus funcionários podem aceder ao seu quarto sempre que for necessário. 

Mas isto muda com a encriptação BYOK. É o senhor que está no comando da chave. É o senhor que decide se o gerente pode aceder ao seu quarto. E quando decidir que já ninguém deve poder entrar no seu quarto, destrói a chave e eles não poderão fazê-lo.

Seria uma forma terrivelmente ineficiente de gerir um hotel, com muitos quartos aos quais ninguém mais poderá aceder. No entanto, é uma forma fantástica de proteger dados, com o cliente a ter controlo total e a poder sempre colocar esses dados fora do alcance de qualquer pessoa. 

É por isso que a encriptação BYOK é tão valiosa para os clientes empresariais da DeepL em setores regulamentados e sensíveis, como cuidados de saúde e finanças. É uma das inovações de segurança mais avançadas de qualquer plataforma, em qualquer lugar.

2. Autenticação multifator para todos os planos da DeepL

Qualquer cliente da DeepL tem a oportunidade de configurar autenticação multifator (MFA). A MFA exige que qualquer pessoa que inicie sessão na sua conta verifique a sua identidade de duas formas diferentes. 

A MFA do DeepL utiliza credenciais de início de sessão e palavras-passe, combinadas com um código de verificação proveniente de uma aplicação de autenticação.

3. Restrições de acesso à rede para o DeepL Pro Ultimate e Enterprise

As restrições de acesso à rede proporcionam aos administradores um nível adicional de controlo, exigindo que qualquer colaborador que aceda ao DeepL tenha de estar autenticado com a sua própria conta para o fazer. 

Acompanhar exatamente quem está a utilizar o DeepL e para que fins proporciona às equipas de segurança informática e de conformidade uma valiosa pista de auditoria.

Visite o DeepL Trust Center para aprender mais sobre a nossa postura em matéria de conformidade e segurança.

4. Controlos de implementação da aplicação para o DeepL Pro Advanced, Ultimate e Enterprise

Os nossos controlos de implementação de aplicações permitem que os administradores utilizem software de gestão de dispositivos móveis (MDM) de fornecedores aprovados para gerir a forma como os colaboradores utilizam a aplicação do DeepL em dispositivos móveis. Os fornecedores de MDM incluem o Jamf Pro, o Microsoft Intune e o VMware Workspace ONE.

Este processo inclui o controlo de quem tem acesso através de um dispositivo móvel e o acompanhamento da forma como utilizam o DeepL.

5. Captura de domínio para o DeepL Pro Ultimate e Enterprise

A captura de domínio deteta quando alguém se regista no DeepL utilizando um dos endereços de e-mail da sua empresa. Em seguida, garante que essa pessoa seja redirecionada para a sua conta DeepL corporativa e segura

A captura de domínio é mais uma ferramenta valiosa para ajudar os administradores a garantir que todos utilizam o DeepL em conformidade com as normas.

6. Consentimento para a representação de conta em todos os planos

Facilitámos aos administradores o controlo do acesso do DeepL à sua conta através de um simples botão de ativação/desativação «Acesso à conta» nas definições. 

Ativar esta opção permite que as equipas de apoio ao cliente do DeepL acedam temporariamente à sua conta para o ajudar na gestão da conta, na resolução de problemas ou na integração de utilizadores. Desativá-lo retira esta permissão.

7. Registos de auditoria para todos os planos

O DeepL mantém registos detalhados de todas as interações significativas com a sua conta DeepL nos últimos três meses, incluindo quaisquer tentativas de iniciar sessão falhadas ou eliminações de conta. Isto permite que as equipas de conformidade acompanhem quaisquer tentativas de acesso não autorizadas e garante que todos os colaboradores utilizam o DeepL da forma adequada.


O compromisso da DeepL em promover a segurança e a conformidade na área da IA linguística está a ser reconhecido através de certificações adicionais provenientes dos setores mais rigorosamente regulamentados do mundo. Mais recentemente, DeepL obteve a conformidade com a Lei de Portabilidade e Responsabilidade dos Seguros de Saúde (HIPAA), uma lei federal dos EUA concebida para proteger informações médicas sensíveis, aplicando normas rigorosas ao armazenamento, processamento e transmissão de informações relacionadas com a saúde. A confirmação de que a DeepL cumpre integralmente a HIPAA constitui uma garantia adicional de confidencialidade, integridade e segurança, não só para as empresas que lidam com Informações de Saúde Protegidas (PHI), mas também para qualquer entidade que lide com dados sensíveis e confidenciais.

Partilhar