Sua infraestrutura, sua nuvem, seus dados.

A plataforma documental permanece no ambiente do cliente e os serviços de IA são executados na assinatura de nuvem do próprio cliente. A Arqueum fornece o Hub de IA, que orquestra indexação, busca e geração — sem reter conteúdo.

Cinco cenários de implantação

Do on-premises puro à IA em qualquer uma das três nuvens.

Diagrama: Arqueum no ambiente do cliente e serviços de IA em Microsoft Azure — Azure AI Search, Azure AI Foundry, Translator e Speech, API do Bot em App Service e Azure Bot Service
IA em Microsoft Azure · assinatura do cliente
Diagrama: Arqueum no ambiente do cliente e serviços de IA em AWS — OpenSearch, Bedrock, Translate, Transcribe e Polly, API do Bot em App Runner ou ECS Fargate
IA em Amazon Web Services · conta do cliente
Diagrama: Arqueum no ambiente do cliente e serviços de IA em Google Cloud — Agent Search, Gemini Enterprise Agent Platform, Cloud Translation, Speech-to-Text e Text-to-Speech, API do Bot em Cloud Run
IA em Google Cloud · projeto do cliente
On-premises puro · Arqueum e IA no ambiente do cliente

Cliente · datacenter próprio — sem nuvem pública

  • Aplicação web Arqueum

    IIS · acesso por navegador

  • Servidor de aplicação

    Worker Arqueum · Windows Service

  • SQL Server

    banco de dados Arqueum

  • Repositório de arquivos

    disco / UNC ou SQL Server

Serviços de IA locais · na mesma organização

  • Hub de IA

    instância local · RAG

  • Índice semântico local

    busca vetorial no datacenter

  • Modelo de linguagem local

    dimensionado no projeto

  • OCR e voz locais

    opcionais, por escopo

Canal do usuário

  • Usuário

    navegador · Office · rede interna

  • Chat na Arqueum

    sem canal externo

  • Arqueum no ambiente do cliente
  • Serviços de IA (busca + geração)
  • Canal do usuário

Nenhum tráfego sai da organização do cliente. O dimensionamento do modelo local é definido no projeto.

Híbrido · Arqueum on-premises + IA na nuvem do cliente

Cliente · on-premises

  • Aplicação web Arqueum

    IIS · navegador

  • Servidor de aplicação · ①

    Worker Arqueum

  • SQL Server + repositório

    dados e arquivos na organização

  • Usuário · ⑤

    Arqueum, Teams ou Google Chat

Nuvem do cliente · IA por serviço

  • Hub de IA Arqueum · ② ③

    orquestra sem reter conteúdo

  • Índice semântico · ④

    Azure AI Search · OpenSearch · Agent Search

  • Modelo generativo · ⑥

    Foundry · Bedrock · Gemini

  • Tradução · voz · OCR · opcionais

    por serviço, por contrato

  • API do Bot + canal · ⑦

    Teams exige registro Azure Bot

  • Arqueum no ambiente do cliente
  • Serviços de IA (busca + geração)
  • Canal do usuário

① leitura de metadados e arquivos · ② envio ao Hub · ③ indexação · ④ busca com a permissão do usuário aplicada · ⑤ pergunta · ⑥ geração fundamentada · ⑦ resposta com fontes citadas

Os serviços de IA rodam na assinatura de nuvem do próprio cliente — o documento permanece na organização.

Trocar de provedor é uma mudança de configuração — não um projeto de migração.

Ver multilocalidades

Os 10 passos do fluxo da informação

Da leitura do documento à resposta com fontes — o caminho completo de uma pergunta.

  1. 1 O serviço de retaguarda lê os metadados do documento no banco de dados.
  2. 2 E lê o arquivo correspondente no repositório de arquivos.
  3. 3 Envia o conteúdo ao Hub de IA da Arqueum.
  4. 4 O Hub indexa o conteúdo no serviço de busca da nuvem do cliente.
  5. 5 O usuário faz a pergunta no Microsoft Teams (ou no Google Chat, ou no próprio Arqueum).
  6. 6 O canal do bot encaminha a mensagem.
  7. 7 A API do bot chama o Hub de IA.
  8. 8 O Hub busca no índice, com a permissão do usuário aplicada.
  9. 9 O modelo gera a resposta a partir dos trechos autorizados.
  10. 10 A resposta volta ao usuário com as fontes citadas.

Matriz de equivalência de serviços

A mesma função em cada nuvem.

Função na solução Microsoft Azure (padrão) Amazon Web Services Google Cloud
Índice semântico e busca Azure AI Search Amazon OpenSearch Service (índice vetorial) Agent Search (ex-Vertex AI Search)
Modelo generativo Azure AI Foundry Amazon Bedrock Gemini Enterprise Agent Platform (ex-Vertex AI)
Tradução Azure AI Translator Amazon Translate Cloud Translation
Transcrição de áudio Azure AI Speech Amazon Transcribe Speech-to-Text
Leitura em voz Azure AI Speech Amazon Polly Text-to-Speech
OCR e extração Azure Document Intelligence Amazon Textract Document AI
Hospedagem da API do bot Azure App Service AWS App Runner ou ECS Fargate Cloud Run
Canal do Microsoft Teams Azure Bot Service Azure Bot Service (recurso Microsoft) Azure Bot Service (recurso Microsoft)
Canal do Google Chat Google Chat API Google Chat API Google Chat API
Identidade corporativa Microsoft Entra ID IAM e provedor de identidade do cliente Cloud Identity e IAM
Segredos e chaves Azure Key Vault AWS Secrets Manager Secret Manager
Observabilidade Azure Monitor Amazon CloudWatch Cloud Monitoring

Os nomes seguem o catálogo vigente de cada provedor e mudam ao longo do tempo — a função de cada componente na arquitetura permanece a mesma. Verificado em agosto de 2026.

O registro do canal do Microsoft Teams é um recurso do ecossistema Microsoft e permanece em Azure, mesmo quando os serviços de IA rodam em AWS ou Google Cloud. O Google Chat não tem essa dependência.

Perguntas frequentes

A plataforma roda on-premises?
Sim — funciona on-premises, na sua própria infraestrutura, e também em nuvem privada do cliente, em Microsoft Azure, Amazon Web Services ou Google Cloud.
A plataforma roda em nuvem?
Sim — funciona na nuvem privada do próprio cliente (Azure, AWS ou Google Cloud) e também on-premises, inclusive no cenário híbrido: a plataforma documental no seu ambiente e os serviços de IA na sua assinatura de nuvem.
Os meus dados saem do meu ambiente?
Não. Do documento publicado à resposta com fonte citada, cada passo acontece no ambiente e na assinatura de nuvem do cliente — a residência dos dados é uma decisão de configuração, com resposta objetiva para o jurídico.
Funciona entre localidades com link ruim?
Sim. Cada localidade tem servidor de aplicação e banco próprios: consulta, busca e acesso rodam no servidor local, e a operação continua mesmo com o link fora do ar — o link é para sincronizar, não para trabalhar.
Existe cenário de alta disponibilidade?
Sim — servidores de aplicação duplicados, banco de dados em grupo de disponibilidade (SQL Server Always On), repositório de arquivos externo aos servidores e monitoramento proativo; o dimensionamento final é definido no projeto.
Como a plataforma autentica os usuários?
Pelo diretório corporativo do cliente — Microsoft Entra ID, IAM ou Cloud Identity — com sincronização de grupos; credenciais e chaves dos provedores ficam cifradas em repouso, com uma chave por serviço e isolamento por cliente.
Ver todas as perguntas

Traga seu time de segurança para a conversa.

Respondemos as perguntas do CISO com diagrama, permissão e trilha — não com promessa.

Agendar conversa técnica