Compliance e integrações

Pronto para TI, auditoria
e universidade corporativa.

Banco de dados isolado por empresa, SSO corporativo via SAML 2.0 e OIDC contra Microsoft Entra ID, Google Workspace, Okta ou outro IdP corporativo, credenciais próprias de IA, registro de auditoria de cada chamada, retenção configurável de gravações e certificado público verificável. xAPI no roadmap para plugar no Saba, Cornerstone, Moodle ou na universidade interna que já roda.

Isolamento

Um banco de dados por empresa.
Não é só uma divisão lógica.

A maioria das plataformas SaaS multi-empresa coloca todos os clientes no mesmo banco, separados por uma coluna de identificação. Funciona, mas qualquer bug em uma consulta vira vazamento de dados.

A Roleplays usa um banco de dados dedicado para cada empresa. Sem identificador para esquecer, sem consulta cruzando dados, sem ataque vazando entre clientes. Configuração padrão para o cliente Enterprise.

Banco de dados dedicadoPreparado para a LGPDCaminho para SOC 2Backup independentePolítica de retenção por empresa

empresa_pharma_acme

512 usuários · 1.238 sessões · 8.2 GB

empresa_bank_regional

10.421 usuários · 24,5 mil sessões · 84,3 GB

empresa_saas_companyX

87 usuários · 412 sessões · 1.2 GB

// Cada empresa em um banco isolado

CREATE DATABASE empresa_{slug};

// zero consulta cruzada, zero risco de vazamento

SSO Corporativo

Autenticação via SAML 2.0 ou OIDC contra o IdP corporativo da empresa, Microsoft Entra ID (Azure AD), Google Workspace, Okta, Ping Identity ou outro provedor. Compatível com Conditional Access, MFA e políticas de identidade já em vigor. Provisionamento e desprovisionamento via SCIM, com perfil de permissão e grupo de visibilidade padrão configuráveis. Cada empresa pode usar seu próprio app OAuth para personalizar a tela de consentimento.

Microsoft Entra ID DISPONÍVEL
Google Workspace DISPONÍVEL
Okta SOB DEMANDA
Outros IdPs · SAML 2.0 / OIDC SOB DEMANDA
Provisionamento via SCIM DISPONÍVEL

Credenciais próprias de IA

O cliente Enterprise usa suas próprias credenciais Anthropic, OpenAI e Google. A Roleplays cobra apenas pela plataforma; o consumo de IA cai direto na sua conta com o provedor. Útil para times com crédito promocional, contrato direto ou exigência regulatória de pagamento isolado.

provider:openai $0.0028
tokens:1842 → 624 328ms
provider:anthropic $0.0091
tokens:2480 → 312 410ms
status:success empresa_pharma_acme

Registro de auditoria

Cada chamada de IA, rastreada.

Para cada chamada (chat, voz, avaliação, geração de imagem, AI Drafter, Professor IA): fornecedor, modelo, tokens, custo calculado, latência, status e conteúdo resumido. Tudo exportável para auditoria regulatória ou para o time financeiro fechar o mês.

Quando o preço cobrado por um modelo muda, o sistema recalcula valores históricos. Útil para contratos com o BACEN ou compliance que exige relatório com o valor exato no momento da operação.

Últimas 30 chamadas IA

OpenAI

gpt-realtime-2

roleplay_voice

24.8k

$0.794

412ms

Anthropic

claude-opus-4-7

evaluation_voice

8.2k

$0.214

1.8s

Google

gemini-3-pro-image

academy_image_gen

1.4k

$0.134

2.1s

Anthropic

claude-sonnet-4-6

templates_ai

3.6k

$0.058

724ms

OpenAI

whisper-1

roleplay_voice_transcription

12 min

$0.204

-

Integrações

Não substitui sua universidade corporativa.
Conversa com ela.

Empresas com LMS próprio (Saba, Cornerstone, Moodle, plataformas internas) não querem migrar. Querem complementar com a camada de simulação. Por isso o xAPI está no roadmap.

Em desenvolvimento

Eventos xAPI / Tin Can

Reportamos cada evento relevante (curso concluído, roleplay realizado, certificado emitido) como evento xAPI para o seu LRS. Sem migrar dados, sem duplicar fontes. A Universidade Corporativa continua sendo a fonte primária de progresso do colaborador; o Roleplays complementa com a camada de simulação prática.

Evento de exemplo

{
  "actor": { "mbox": "mailto:joao@empresa.com" },
  "verb": { "id": "http://adlnet.gov/expapi/verbs/completed" },
  "object": {
    "id": "https://roleplays.com.br/roleplays/abc-123",
    "definition": { "type": "...rolePlay" }
  },
  "result": { "score": { "scaled": 0.87 } }
}

Certificado verificável

URL pública /verify/{numero}. RH externo, regulador ou parceiro valida sem precisar de login. Sobrevive ao arquivamento do curso.

https://roleplays.com.br/verify/
02-A1B7-C4D2-E991

Certificado autêntico

Gravações com retenção configurável

Áudio mixado de cada sessão de voz armazenado em ambiente seguro da empresa. Ciclo de retenção por empresa: acesso imediato, arquivamento frio e exclusão. Links de acesso com expiração curta, sem exposição pública. Compliance farmacêutico adora; bancos exigem.

Acesso imediato

90d

Acesso rápido para revisão pós-sessão

Arquivamento frio

5 anos

Compliance regulatório, custo baixo

Exclusão

Sob demanda

LGPD e direito ao esquecimento

Checklist que o jurídico aprova.

LGPD, Lei Geral de Proteção de Dados

Direito ao esquecimento, base legal documentada, DPO contato.

GDPR, General Data Protection Regulation

Right to be forgotten, data residency on request, SCCs.

Caminho para SOC 2

Em preparação, controles de segurança auditáveis.

RDC 658, ANVISA

Aderência à bula, registro de visita, certificado anual.

BACEN, Banco Central

PLD/FT, suitability, KYC bancário com evidência auditável.

PCI DSS

Para call centers que treinam atendentes com acesso a cartão.

Pronto para transformar como sua equipe treina?

Pra empresas a partir de 50 colaboradores. Agenda 45 minutos e a gente pensa o setup com você.