O que é verdade hoje
Aqui está o que um piloto de fato utiliza.
Base na nuvem
A aplicação e os dados rodam na AWS. O acesso é restrito; as credenciais não são registradas em texto puro.
Identidade
SSO (SAML/OIDC) está disponível para rollouts maiores. Pilotos podem começar sem a integração de um IdP corporativo.
Acordos de dados
Para pilotos, assinamos um DPA e limitamos o escopo. Você controla quais equipes e trilhas entram primeiro no sistema.

Escopo restrito primeiro. Controles mais amplos quando você precisar.
Um piloto não deveria exigir um salto de fé. Comece com um DPA e equipes limitadas, depois adicione SSO e uma revisão de arquitetura mais profunda à medida que o rollout cresce.
Whitepaper de Segurança, Privacidade e Arquitetura
Arquitetura, controles de privacidade e detalhes operacionais serão cobertos em um whitepaper. Ele está em breve.
Um piloto que você pode aprovar sem um salto de fé.
Assine um DPA, limite o escopo e adicione identidade corporativa somente quando precisar.
Comece um piloto