INSIGHTS

O que nunca deve entrar num chat de IA

Não é preciso um departamento jurídico para pôr isto por escrito. Três regras cobrem a maioria dos riscos reais numa PME — e cabem numa página que qualquer pessoa lê em dois minutos.

Fernando Rosa de Carvalho Consultoria, automação e formação em IA
REGRA 01

Dados de saúde, jurídicos e financeiros identificáveis

O problema raramente é o conteúdo em si: é o conteúdo com nome ao lado. Um relatório clínico sem identificação é um caso de estudo; com o nome do doente é um dado sensível. A mesma frase serve para processos, salários e contas de clientes.

Anonimiza antes de colar: substitui nomes por Cliente A, remove NIF, datas exactas e números de processo.

REGRA 02

Credenciais, chaves e ficheiros de configuração

Vejo isto todas as semanas: alguém cola um ficheiro de configuração inteiro para pedir ajuda, com senhas e chaves de API no meio. Mesmo sem retenção, a chave passou por um canal que não controlas e tem de ser rodada.

Nenhuma senha ou chave entra num chat — nem para depurar. Cola só a linha com erro.

REGRA 03

Documentos de terceiros que não são teus para partilhar

Contratos e propostas de clientes costumam ter cláusulas de confidencialidade que não distinguem uma ferramenta de IA de um subcontratado. Usar não é proibido, mas exige contas empresariais e, em alguns casos, aviso ao cliente.

Verifica a cláusula de confidencialidade antes de usar documentos de clientes em qualquer ferramenta.

A configuração mínima antes de tudo isto

  • Contas empresariais, nunca pessoais, com treino sobre os dados desligado.
  • Uma página de regras acessível a todos, escrita em português simples.
  • Uma pessoa responsável por responder a dúvidas de dados — e por atualizar a página.
  • Registo de que ferramentas estão aprovadas, para evitar as instalações por iniciativa própria.

Queres saber se o teu caso dá para automatizar? Falamos 30 minutos.

Marcar conversa