O que nunca deve ir para um prompt público
Usar ChatGPT, Claude ou Copilot no trabalho já é rotina. O risco não é a ferramenta — é colar o que não deveria sair da empresa.
- Dados pessoais de clientes (CPF, e-mail, telefone, endereço)
- Segredos: senhas, tokens, chaves de API, connection strings
- Código proprietário com lógica de negócio sensível (sem anonimizar)
- Contratos, valores de proposta e informações sob NDA
- Logs com PII (dados que identificam pessoas)
Como usar com segurança
- Anonimize: troque nomes reais por “Cliente A”, “Tabela X”.
- Resuma o problema: descreva o padrão, não o dump inteiro do banco.
- Prefira versões empresariais: ChatGPT Team/Enterprise, Azure OpenAI, ou modelos locais (Ollama) quando o dado não pode sair.
- Revise a saída: IA erra com confiança. Código e texto jurídico precisam de olho humano.
Política mínima para o time
1. Proibido colar segredos e PII em IAs públicas
2. Código: só trechos isolados e sem credenciais
3. Em dúvida, pergunte ao líder técnico / segurança
4. Preferir ferramentas com contrato e retenção zero
Quando fazer local
Para dados sensíveis, rode modelos locais (ex.: Ollama) na sua máquina ou rede. Veja também o artigo sobre Ollama local e o melhorador de prompt para escrever pedidos mais claros sem expor contexto desnecessário.
Antes e depois: como anonimizar um pedido
A maioria dos vazamentos acontece por descuido, ao colar o material inteiro. Veja como o mesmo pedido fica mais seguro (todos os dados abaixo são fictícios):
| Pedido arriscado | Versão segura | O que mudou |
|---|---|---|
Explique este erro ao conectar em postgres://admin:[email protected]/clientes | Explique este erro ao conectar em postgres://USUARIO:SENHA@HOST/BANCO | usuário, senha e servidor foram trocados por marcadores |
Melhore a proposta de R$ 480 mil para a Empresa Alfa | Melhore a estrutura desta proposta de valor alto para o Cliente A | sem o valor real e sem o nome do cliente |
Por que este log falhou? cpf=123.456.789-00 [email protected] | Por que este log falhou? cpf=<CPF> email=<EMAIL> | os dados pessoais viraram marcadores |
Para onde vão os seus dados
| Tipo de uso | Para onde o dado vai | Cuidado |
|---|---|---|
| IA pública, conta gratuita | servidores do provedor, sob os termos e as configurações de retenção dele | leia os termos e evite qualquer dado da empresa |
| Versão empresarial | servidores do provedor, com contrato e controles da organização | confirme retenção, treinamento e acesso com o fornecedor |
| API de IA | servidores do provedor, sob a política de uso de API | confira as regras de retenção do provedor antes de enviar dados reais |
| Modelo local, como o Ollama | não sai da máquina ou da rede interna | proteja o próprio equipamento e a rede |
Por que cada regra da política existe
| Regra | Motivo |
|---|---|
| Proibido colar segredos e dados pessoais em IAs públicas | o que sai da empresa não volta, e uma chave exposta precisa ser trocada |
| Código: só trechos isolados e sem credenciais | o trecho geralmente basta para a IA ajudar, e o restante do repositório fica protegido |
| Em dúvida, pergunte ao líder técnico ou à segurança | a decisão fica com quem conhece o contrato e a classificação do dado |
| Preferir ferramentas com contrato e retenção zero | reduz por quanto tempo o provedor guarda o que foi enviado |
Antes de enviar, pergunte-se: isso identifica uma pessoa? É um segredo? Está sob NDA? Se a resposta a qualquer uma for sim, anonimize ou não envie.