Construir ficou fácil. Governar, não.
A kirya mapeia a infraestrutura da sua empresa e leva esse mapa, já com as regras, para as ferramentas de IA que o seu time usa.
Um analista precisa de um dashboard de churn e faturamento por região. Abre o Cursor, o Claude ou o Lovable e começa a montar.
Não espera a fila de desenvolvimento. Mas continua usando os dados e a infraestrutura da empresa.
Quando todo mundo pode construir, a bagunça escala junto.

O problema começa quando esses apps entram na operação sem entrar no mapa da TI.
Quando a TI descobre, a empresa já depende disso.
82% das empresas brasileiras veem funcionários usar IA não aprovada; 43% relatam vazamento de dados ou propriedade intelectual (SAP/Oxford Economics, set. 2026). Uma equipe da Amazon descreveu o mesmo padrão num documento interno em fevereiro de 2026 (Business Insider, abr. 2026).


A kirya se conecta a repositórios, nuvem, bancos e ferramentas de trabalho e monta um mapa vivo: sistemas, dados e as relações entre eles.
Esse mapa chega, via MCP, ao Cursor, ao Claude Code, ao Lovable, ao Copilot, já com as regras de acesso e de uso.
Quem constrói sabe o que já existe, qual fonte usar e quando precisa de aprovação. O que nasce fica registrado, com dono e histórico.
Conectores hoje: GitHub, Azure, PostgreSQL, Google Workspace e Asana — em expansão contínua.
A kirya pega esse pedido e faz o caminho inteiro: encontra o que já existe, prepara o acesso, ajuda a construir e registra o que nasce.

Alguém da empresa quer resolver um problema.
A kirya mostra o que já existe e pode ser reaproveitado.
Fonte oficial, dado sensível mascarado, permissões e aprovações — tudo antes do uso.
O app nasce dentro das regras, na kirya ou na ferramenta que o time já usa.
Sai catalogado, com dono e histórico.
Governança antes da construção — sem criar uma nova fila.
Sistemas, dados e apps, com dono e aprovações pendentes. E o que está sendo construído agora.
Montado pelos conectores, revisado por gente: relações, donos, dependências, atividade.
Cloud e IA por área, projeto e app, na sua chave e na sua conta. Orçamento, alertas e limites: em rollout.

Você escolhe os provedores de IA. A conta continua sua.
O agente recebe só o que a tarefa aprovada precisa, dentro do projeto. Nunca as credenciais da infraestrutura. O que não está no mapa não existe para o modelo.
Você quer seu time construindo com IA. Também sabe o que vem depois, se ninguém segurar: retrabalho, duplicação e um passivo que ninguém mapeou. A kirya mostra o que existe, o que está sendo construído agora e quem responde por cada coisa. E coloca as regras da empresa no caminho da construção, não numa fila antes dela. O time acelera. Você enxerga.
Toda leitura do modelo entra como pendente e só vira fato quando alguém responsável confirma.
O risco não é a IA. É a IA lendo o que não deveria e agindo onde não deveria. Na kirya, o que não está mapeado não existe para o modelo. O agente recebe só a capacidade necessária à tarefa aprovada, nunca as credenciais da infraestrutura. Dado sensível é classificado na ingestão e mascarado em qualquer uso. Cada chamada fica registrada: quem pediu, qual regra valeu, qual fonte foi usada, quem aprovou.
Quem pediu, qual regra valeu, qual fonte foi usada, quem aprovou — a trilha que o artigo 20 da LGPD exige.
A LGPD pede que você saiba onde os dados pessoais circulam, e que consiga demonstrar. Quando a criação de software se espalha pela empresa, esse mapa se perde. A kirya recompõe o mapa sem tocar no conteúdo: classifica CPF e outros identificadores pela estrutura dos dados, mascara antes do uso e mantém a trilha de tratamento que o artigo 20 espera, por aplicação, por pessoa, por decisão.

Schemas, repositórios, configurações e recursos de nuvem. Nunca linhas de produção; nunca acesso de escrita.
Os modelos de IA rodam na chave do próprio cliente. A kirya não vende tokens nem intermedeia a cobrança.
Default deny: o que não está no mapa não existe para o modelo. O agente recebe o que a tarefa aprovada precisa, nunca credenciais.
Toda inferência entra como pendente. Só vira verdade por decisão de um responsável.
Porque eles cuidam de coisas diferentes. Gateway e listas de permissão controlam por onde a IA passa. Política escrita depende de gente lembrar dela. A kirya governa o que a IA vê e o que pode fazer, a partir de um mapa da sua infraestrutura que se mantém sozinho, e registra o que nasce disso. As três coisas convivem. A kirya é a camada que as outras duas não têm.
Para montar o mapa, não. Ela lê metadados, nunca linhas de produção. Quando alguém consulta dados através da kirya, isso acontece dentro de um perfil e de uma permissão explícitos, com colunas sensíveis mascaradas, e fica registrado.
Não. O contexto chega via MCP ao Cursor, ao Claude Code, ao Lovable, ao Copilot. Quem é técnico continua onde está. Quem não é usa a interface da kirya.
Ela vai errar, às vezes. Por isso toda inferência entra como pendente e só vira verdade quando um responsável confirma. A automação está na descoberta. A autoridade continua humana.
Assinatura anual, dimensionada pelo que a kirya governa: domínios, ativos e identidades que consomem o endpoint. Não é por usuário. O consumo de modelos de IA fica na sua conta. O número sai de uma conversa de trinta minutos.
Em 30 minutos, mostramos como ele passaria pela kirya: o que já existe, qual é a fonte oficial, o que fica mascarado, e o app já nascendo no mapa.
Se fizer sentido, o passo seguinte é um projeto inicial na sua infraestrutura, com acesso autorizado e critérios claros: tempo de entrega, horas de engenharia, o que foi reaproveitado.
O convite é para o CTO. Traga o CISO e o DPO: as garantias foram feitas para os três.

A kirya é uma plataforma da Kognita.
A kirya nasceu de um problema nosso. Começamos a construir software com IA mais rápido do que conseguíamos governar, e não encontramos ferramenta que mapeasse o que existia sem alguém preencher planilha. Construímos. Somos o primeiro cliente.
São Paulo, Brasil · letsgo@kirya.ai · Manifesto · Arquitetura