Compliance i integracje

Gotowe dla IT, audytu
i uniwersytetu korporacyjnego.

Własna baza danych dla każdego klienta dla realnej izolacji, korporacyjne SSO przez SAML 2.0 i OIDC wobec Microsoft Entra ID, Google Workspace, Okta lub innego korporacyjnego IdP, własne klucze AI dla AI, dziennik audytu dla każdego wywołania, konfigurowalna retencja S3, publicznie weryfikowalny certyfikat. xAPI w planach do podpięcia pod Saba/Cornerstone/Moodle lub wewnętrzny uniwersytet, który już prowadzisz.

Izolacja

Baza danych per klient.
Nie namespace.

Większość platform wieloklienckiej SaaS używa izolacji wierszowej, każdy klient w tej samej bazie, oddzielony kolumną klient_id. Działa, ale każdy bug w zapytaniu zamienia się w wyciek.

Roleplays używa własna baza danych dla każdego klienta: każdy klient żyje w dedykowanym dedykowana baza danych. Bez kolumny klient_id do zapomnienia, bez JOIN-ów przechodzących między danymi, bez SQL injection wyciekającej między klientami. Domyślna konfiguracja dla klienta enterprise.

Dedykowana baza danychGotowe pod LGPDŚcieżka SOC 2Niezależny backupPolityka retencji per klient

klient_pharma_acme

512 użytkowników, 1238 sesji, 8.2 GB

klient_bank_regional

10 421 użytkowników, 24.5k sesji, 84.3 GB

klient_saas_companyX

87 użytkowników, 412 sesji, 1.2 GB

// Każdy klient to izolowany schemat

CREATE DATABASE klient_{slug};

// 0 międzyklienckie lookups, 0 ryzyka wycieku

SSO Enterprise

Uwierzytelnianie przez SAML 2.0 lub OIDC wobec korporacyjnego IdP, Microsoft Entra ID (Azure AD), Google Workspace, Okta, Ping Identity lub innego dostawcy. Zgodne z Conditional Access, MFA i już obowiązującymi politykami tożsamości. Provisioning i deprovisioning przez SCIM, domyślna rola oraz grupa widoczności są konfigurowalne. Klient może wnieść własną aplikację OAuth, aby przemarkować ekran zgody.

Microsoft Entra ID DOSTĘPNE
Google Workspace DOSTĘPNE
Okta, SAML 2.0 NA ŻYCZENIE
Provisioning JIT DOSTĘPNE

Własne klucze AI

Klient Enterprise wnosi własne klucze Anthropic, OpenAI i Google. Roleplays fakturuje tylko platformę, użycie AI uderza bezpośrednio w konto Twojego dostawcy. Użyteczne dla zespołów z kredytem promocyjnym, bezpośrednią umową lub wymogiem regulacyjnym oddzielnego fakturowania.

provider:openai $0.0028
tokens:1842 → 624 328ms
provider:anthropic $0.0091
tokens:2480 → 312 410ms
status:success klient_pharma_acme

Dziennik audytu

Każde wywołanie AI, śledzone.

Dla każdego wywołania (czat, głos, ocena, generowanie obrazu, AI Drafter, Profesor AI): dostawca, model, tokeny, obliczony koszt, opóźnienie, status, skrócone payloady. Wszystko eksportowalne na potrzeby audytu regulacyjnego lub na potrzeby miesięcznego zamknięcia zespołu finansowego.

Cron ai:backfill-costs przelicza wartość historyczną, gdy aktualizujesz cennik, użyteczne dla kontraktów z BACEN lub wymagań compliance wymagających dokładnej wartości w momencie operacji.

Ostatnie 30 wywołań AI

OpenAI

gpt-realtime-2

roleplay_voice

24.8k

$0.794

412ms

Anthropic

claude-opus-4-7

evaluation_voice

8.2k

$0.214

1.8s

Google

gemini-3-pro-image

academy_image_gen

1.4k

$0.134

2.1s

Anthropic

claude-sonnet-4-6

templates_ai

3.6k

$0.058

724ms

OpenAI

whisper-1

roleplay_voice_transcription

12 min

$0.204

-

Integracje

Nie zastępuje uniwersytetu korporacyjnego.
Rozmawia z nim.

Firmy z własnym LMS (Saba, Cornerstone, Moodle, platformy wewnętrzne) nie chcą migrować. Chcą uzupełnić go warstwą symulacji. Dlatego xAPI jest w planach.

W rozwoju

xAPI / Tin Can Statements

Raportujemy każde istotne zdarzenie (kurs ukończony, roleplay zakończony, certyfikat wystawiony) jako xAPI statement do Państwa LRS. Bez migracji danych, bez zduplikowanych źródeł, uniwersytet korporacyjny pozostaje głównym źródłem postępu stażysty; Roleplays uzupełnia go praktyczną warstwą symulacji.

Przykładowy statement

{
  "actor": { "mbox": "mailto:joao@empresa.com" },
  "verb": { "id": "http://adlnet.gov/expapi/verbs/completed" },
  "object": {
    "id": "https://roleplays.com.br/roleplays/abc-123",
    "definition": { "type": "...rolePlay" }
  },
  "result": { "score": { "scaled": 0.87 } }
}

Weryfikowalny certyfikat

Publiczny URL /verify/{number}. Zewnętrzny HR, regulator lub partner weryfikuje bez logowania. Przeżywa archiwizację kursu.

https://roleplays.com.br/verify/
02-A1B7-C4D2-E991

Autentyczny certyfikat

Nagrania z konfigurowalną retencją

Mieszany dźwięk z każdej sesji głosowej przechowywany w S3 klienta. Lifecycle per klient: Standard → Glacier → usunięcie. Podpisane URL-e z krótkim TTL, bez publicznej ekspozycji. Compliance farmaceutyczny to kocha; bankowość tego wymaga.

Standard

90d

Szybki dostęp do weryfikacji po sesji

Glacier

5 lat

Compliance regulacyjny, niski koszt

Czystka

Na żądanie

GDPR / prawo do bycia zapomnianym

Checklist, którą zatwierdza Państwa dział prawny.

LGPD, brazylijska ustawa o ochronie danych osobowych

Prawo do bycia zapomnianym, udokumentowana podstawa prawna, kontakt DPO.

GDPR, ogólne rozporządzenie o ochronie danych

Prawo do bycia zapomnianym, rezydencja danych na życzenie, SCC.

Ścieżka SOC 2

W przygotowaniu, audytowalne kontrole bezpieczeństwa.

RDC 658, ANVISA

Zgodność z ulotką, rejestrowanie wizyt, roczny certyfikat.

BACEN, brazylijski bank centralny

AML/CTF, suitability, KYC dla bankowości z audytowalnymi dowodami.

PCI DSS

Dla call center szkolących agentów z dostępem do danych kart.

Gotowi zmienić sposób, w jaki Państwa zespół się szkoli?

Dla firm od 50 pracowników. Rezerwują Państwo 45 minut, a my wspólnie projektujemy wdrożenie.