O que nunca deve entrar num chat de IA
Não é preciso um departamento jurídico para pôr isto por escrito. Três regras cobrem a maioria dos riscos reais numa PME — e cabem numa página que qualquer pessoa lê em dois minutos.
Dados de saúde, jurídicos e financeiros identificáveis
O problema raramente é o conteúdo em si: é o conteúdo com nome ao lado. Um relatório clínico sem identificação é um caso de estudo; com o nome do doente é um dado sensível. A mesma frase serve para processos, salários e contas de clientes.
Anonimiza antes de colar: substitui nomes por Cliente A, remove NIF, datas exactas e números de processo.
Credenciais, chaves e ficheiros de configuração
Vejo isto todas as semanas: alguém cola um ficheiro de configuração inteiro para pedir ajuda, com senhas e chaves de API no meio. Mesmo sem retenção, a chave passou por um canal que não controlas e tem de ser rodada.
Nenhuma senha ou chave entra num chat — nem para depurar. Cola só a linha com erro.
Documentos de terceiros que não são teus para partilhar
Contratos e propostas de clientes costumam ter cláusulas de confidencialidade que não distinguem uma ferramenta de IA de um subcontratado. Usar não é proibido, mas exige contas empresariais e, em alguns casos, aviso ao cliente.
Verifica a cláusula de confidencialidade antes de usar documentos de clientes em qualquer ferramenta.
A configuração mínima antes de tudo isto
- Contas empresariais, nunca pessoais, com treino sobre os dados desligado.
- Uma página de regras acessível a todos, escrita em português simples.
- Uma pessoa responsável por responder a dúvidas de dados — e por atualizar a página.
- Registo de que ferramentas estão aprovadas, para evitar as instalações por iniciativa própria.
Queres saber se o teu caso dá para automatizar? Falamos 30 minutos.
Marcar conversa