Plataforma

Uma plataforma. Browser e Agents governados.

O KonaSense unifica observabilidade de browser, governança de agentes e evidências prontas para auditoria em um único control plane.

Comece com o Kona for Browser para mapear o uso humano de IA. Ative o Kona for Agents quando precisar de governança em tempo real para agentes de codificação, coding tools, IA desktop e pipelines agênticos.

Painel de observabilidade KonaSense

O problema: a adoção de IA superou a segurança

Ferramentas tradicionais de segurança foram feitas para redes e endpoints. Elas não cobrem os riscos específicos de GenAI no ambiente corporativo.

Proliferação de shadow AI

Colaboradores adotam ferramentas de IA de baixo para cima. Contas pessoais, extensões não gerenciadas e apps sombra operam fora do controle de TI. Não dá para governar o que você não enxerga.

A lacuna da "camada de prompt"

CASB e DLP perdem o contexto. Eles não veem a conversa completa nem os dados colados nos prompts. A camada de prompt é um ponto cego.

Ações de IA sem controle

Usuários delegam cada vez mais decisões críticas à IA sem guardrails. Sem restrições de ação e fluxos de aprovação, dados sensíveis e decisões de alto impacto passam por ferramentas de IA sem controle.

Pontos cegos de conformidade

Regulamentações como o EU AI Act exigem evidências granulares. Sem replay investigativo e trilhas de auditoria, você não comprova conformidade nas interações de IA.

Visão geral

O que é o KonaSense?

O KonaSense reúne o Kona for Browser para observabilidade de browser e o Kona for Agents para segurança e governança de agentes. Comece enxergando. Quando estiver pronto, comece a controlar.

Descoberta de shadow AI

Mapeie cada ferramenta GenAI, IA embutida em SaaS e extensão de browser não gerenciada na organização. Visualize o uso por nível de risco.

Proteção em tempo real

Sensores avaliam prompts, uploads e saídas de modelos no ponto de uso. Bloqueie, redija e oriente em tempo real.

Prevenção de dados sensíveis

Detecte e redija PII, código-fonte, credenciais e dados regulados antes que saiam do dispositivo do usuário.

Defesa contra prompt injection

Bloqueie instruções maliciosas de arquivos, páginas web e fontes RAG antes que substituam os guardrails de segurança.

Governança de ações

Restrinja quais ferramentas podem ser usadas, quais dados acessam e quais ações executam. Exija aprovação humana no loop para operações sensíveis.

Evidências em nível investigativo

Capture contexto completo: prompts, uploads, chamadas de ferramentas, ações e decisões de política. Evidências reproduzíveis para resposta a incidentes.

Kona for Browser

Observabilidade e segurança de browser para cada interação GenAI

Observabilidade de browser para uso humano de IA em mais de 50 ferramentas GenAI. Comece com visibilidade, descoberta de shadow AI, analytics de uso e relatórios de conformidade.

Mais informações →
Kona for Agents

Governança em tempo real para agentes de codificação com IA

Governança em tempo real para agentes de IA, coding tools e pipelines agênticos. Aplique política antes da execução com um control plane unificado.

Mais informações →
Kona Red

Encontre prompt injection, exposição de dados e caminhos de abuso de agentes antes da produção

O KonaRed ajuda equipes de segurança, IA e governança a validar modelos, agentes e fluxos de IA com red teaming repetível e evidências de segurança acionáveis.

Mais informações →

BYOK e add-on GenAI

Clientes podem ativar análise e governança com IA usando suas próprias chaves de API LLM. O BYOK funciona no Kona for Browser e no Kona for Agents, dando flexibilidade de modelos sem alterar o control plane central. O add-on GenAI habilita classificação inteligente, detecção de anomalias e consultas em linguagem natural sobre observabilidade e governança base.

Principais capacidades

Visão de observabilidade

Analytics de uso, monitoramento comportamental e insights operacionais em toda a organização.

A Visão de Observabilidade oferece visão contínua do uso de IA em cada equipe e ferramenta. Destaque tendências e anomalias, exponha sinais para reduzir risco e otimize adoção de IA sem métricas de vaidade.

Analytics de adoção e scoring de risco

Acompanhe adoção de IA por equipe, ferramenta e modelo. Pontue risco por usuário e departamento para priorizar controles onde importam.

Medição de efetividade dos controles

Veja quais políticas disparam, onde o risco se concentra e se seus controles realmente reduzem incidentes ao longo do tempo.

Desvio comportamental e detecção de anomalias

Detecte padrões incomuns entre usuários e departamentos. Exponha mudanças comportamentais antes que virem incidentes.

Replay de sessão em nível investigativo

Capture contexto completo para resposta a incidentes: prompts, uploads, chamadas de ferramentas, ações e decisões de política. Reconstrua o que aconteceu em minutos.

Acompanhamento de tokens e uso de modelos

Monitore consumo de tokens, padrões de modelos e gastos por equipe. Entenda custo junto ao risco em uma única visão.

Tendências de categorias de prompt de risco

Exponha principais categorias de prompt de risco por política para ajustar controles, treinamento e reportar progresso ao longo do tempo.

Regulação e auditoria

Conformidade não é opcional. Visibilidade também não.

O EU AI Act está em vigor. A LGPD tem dentes. O BACEN exige rastreabilidade. E o board começa a fazer perguntas que sua equipe de segurança ainda não consegue responder. O KonaSense foi construído para gerar as evidências que auditores de fato pedem: logs de política, replays de sessão e pacotes de conformidade prontos para auditoria, alinhados às regulações do seu negócio.

Não dá para comprovar controle sobre o que você não enxerga.

Pacotes de evidências prontos para auditoria

Produza evidências estruturadas alinhadas a ciclos de revisão SOC 2, EU AI Act e ISO 27001. Logs de política, replays de sessão e contexto de decisão em um só lugar.

Projetado para requisitos da LGPD

Construído para suportar explicabilidade e rastreabilidade de decisões em fluxos assistidos por IA, ajudando equipes a responder solicitações LGPD com evidências, não screenshots.

Alinhado às diretrizes do BACEN

Instituições financeiras reguladas obtêm trilha de auditoria completa de interações de IA mapeada aos requisitos do BACEN de auditabilidade, governança e risco operacional.

Relatórios prontos para o board

Reporte postura de risco de IA, enforcement de políticas e cobertura de conformidade ao board em um único dashboard que sua equipe de segurança consegue defender.

Fluxo operacional

Como o KonaSense funciona

Um pipeline em tempo real que intercepta, analisa, protege e reporta cada interação de IA

Etapa do Control Plane

Proteção no ponto de uso

Sensores leves capturam cada interação de IA em browsers, coding tools e ferramentas desktop. Interceptam prompts, uploads e respostas em tempo real, aplicando bloqueio, redação e coaching antes que dados saiam do dispositivo do usuário.

Extensão de browser para Chrome e Edge: interceptação em tempo real de ChatGPT, Claude, Gemini, Copilot e mais de 50 ferramentas de IA

Plugin VS Code e Cursor: monitore codificação assistida por IA, completions inline e interações de chat

KonaProxy para Desktop: encaminhe tráfego nativo de IA do ChatGPT Desktop e similares pelo Control Plane

Todos os sensores enviam telemetria vinculada à identidade ao Control Plane para avaliação de política

Arquitetura

Como o KonaSense
protege cada interação com IA

Superfícies de IA
NavegadoresChatGPT, Gemini, Copilot e 50+ ferramentas de IA no navegador
Ferramentas de códigoAgentes de código: Claude Code, Cursor, GitHub Copilot e outros
Agents desktopClientes nativos como ChatGPT Desktop e Claude Desktop
Ambientes autônomosPipelines agentic que agem sem supervisão direta de um humano
KonaSensecontrol plane
NavegadoresAgentesAplicaçõesAuditoria
Capacidades de Governança
AprovaçãoRevisões no momento certoAuditoriaEvidência completa e verificávelPolíticaRegras consistentes por contextoTelemetriaSinais operacionais em tempo realDetecção ContextualAvalia contexto e sinais de política, não apenas padrões estáticos.IdentidadeControles baseados em função
Kona for Browser

Observabilidade e segurança de navegador para cada interação com IA

Proteja prompts, uploads e atividades de copiar e colar em ambientes gerenciados com Chrome e Edge. Visibilidade de Shadow AI incluída.

Descoberta de Shadow AI · Controles de dados · Investigação de incidentes

Mais informações
Kona for Agents

Governança em tempo real para agentes de codificação com IA

Governança para os copilotos de desktop, agentes de codificação e workflows autônomos em execução nos seus endpoints.

Controles pré-execução · Governança de ações · Aprovação humana

Mais informações
Implantação em menos de 1 diaSem alterações de códigoPronto para enterprisePreparação para SOC 2 em andamento com a Vanta
Fale conosco

Proteja a sua IA
antes da sua próxima reunião do conselho.