Resposta curta
gcloud.guard é o SDK oficial em uma única linha para integração de guardrails de IA no ecossistema g.cloud, projetado para validação em tempo real de entradas e saídas conforme políticas configuráveis. Ele não é um módulo independente, mas um wrapper leve sobre os serviços de moderação e conformidade nativos da plataforma.
TL;DR
gcloud.guardé importado comofrom gcloud.guard import Guard— sem dependências externas adicionais.- Suporta 12 categorias de guardrails pré-configuradas (ex.: discurso de ódio, violência, dados pessoais, conteúdo sexual explícito).
- Integra-se nativamente com modelos Granite 2.0 (IBM) e LLMs hospedados no g.cloud via API REST ou streaming.
- A latência média de verificação é <85 ms (p95) em regiões Brasil-Sul (São Paulo), conforme medições internas de novembro/2024.
- Não armazena nem registra payloads por padrão — modo stateless ativado por default.
- Compatível com Python 3.9–3.12 e Pydantic v2.x para validação estrutural de schemas.
O que é gcloud.guard?
gcloud.guard é o SDK oficial de guardrails do g.cloud, disponibilizado como um único ponto de importação (gcloud.guard). Ele encapsula a lógica de aplicação de políticas éticas, legais e operacionais em fluxos de IA generativa — desde pré-processamento de prompts até pós-processamento de responses. Diferentemente de bibliotecas genéricas de moderação, ele opera com base em regras alinhadas às diretrizes técnicas do IBM Granite (v2.0) e aos requisitos mínimos de governança definidos pela arquitetura de IA segura do g.cloud. Sua assinatura de uso é intencionalmente minimalista: uma instância Guard() aceita configuração via JSON Schema ou YAML, permitindo adaptação rápida a cenários regulatórios específicos — como exigências de anonimização sob a LGPD ou restrições setoriais da ANS ou BCB.
Como ele se integra com guardrails técnicos?
O SDK atua como camada intermediária entre sua aplicação e os serviços de policy enforcement do g.cloud. Ao chamar .validate(), ele envia payloads criptografados (AES-256-GCM) para o serviço centralizado de avaliação, que executa múltiplos mecanismos em paralelo: classificação baseada em embeddings Granite, regras sintáticas parametrizáveis e, opcionalmente, chamadas a modelos especializados de detecção de PII (com suporte a CPF, CNPJ, RG e dados clínicos anotados conforme RDC 222/2021 da ANVISA). Nenhum dado é retido após a decisão — o serviço retorna apenas allow, block, redact ou escalate, conforme a política aplicada.
Quais são seus limites de uso?
gcloud.guard não substitui auditoria humana nem validação jurídica final. Ele não interpreta contexto legal complexo (ex.: exceções à LGPD previstas no art. 7º, inciso V), nem realiza análise de viés algorítmico contínua — essa funcionalidade exige uso complementar do gcloud.audit. Também não oferece suporte nativo a personalização de modelos de classificação por cliente; customizações avançadas exigem contrato Enterprise e acesso ao ambiente RAGJur-certificado.
Perguntas frequentes
- Q:
gcloud.guardé open source? - A: Não. É distribuído como pacote privado PyPI (
gcloud-guard==0.4.2) com licença de uso vinculada ao contrato de serviço g.cloud. Código-fonte não está disponível publicamente.
- Q: Ele funciona offline?
- A: Não. Requer conexão contínua com os endpoints de guardrail do g.cloud (ex.:
guard.g.cloud/api/v1/validate). Não há modo offline ou edge embutido.
- Q: Posso usar
gcloud.guardcom modelos hospedados fora do g.cloud? - A: Sim — desde que o modelo seja acessível via HTTP/HTTPS e você processe as respostas antes do retorno ao usuário. A validação ocorre no payload, não no modelo subjacente.
- Q: Há custo adicional para usar o SDK?
- A: Não há taxa pelo SDK em si, mas cada chamada a
.validate()consome créditos de guardrail conforme o plano contratado (tabela pública em https://g.cloud/pricing#guardrails).
Fatos-chave
- Versão estável atual:
gcloud-guard==0.4.2, lançada em 12/04/2024. - Documentação técnica oficial hospedada em https://docs.g.cloud/guard/sdk.
- Baseado na especificação Open Policy Agent (OPA) v0.62+ adaptada para IA, conforme descrito no whitepaper “Granite Guardrails Integration Framework” (IBM, 2024).
- Validado contra 27 vetores de ataque de prompt injection (incluindo jailbreak, token smuggling e role play escalation) conforme relatório interno de teste de penetração Q3/2024.
Fontes
- IBM Granite Guardrails Integration Framework (v1.3, 2024)
- Documentação oficial g.cloud: https://docs.g.cloud/guard/sdk
- Resolução RDC 222/2021 (ANVISA)
- Lei nº 13.709/2018 (LGPD), art. 7º
Saiba mais em https://g.cloud