Utilizar assistentes de IA em segurança ao abrigo do RGPD
Como utilizar IA sem expor dados sensíveis
O risco oculto dos assistentes de IA
Os utilizadores colam:
- emails
- tickets de suporte
- contratos
- notas de reuniões
- informações médicas
- pedidos de clientes
- mensagens privadas
- documentos internos
O problema: estes textos contêm frequentemente informações pessoais ou confidenciais.
Os exemplos incluem:
- nomes
- endereços de email
- IDs de clientes
- números de contrato
- IBANs
- números de telefone
- informações de pacientes
- endereços privados
- dados internos da empresa
Em muitos casos, os utilizadores nem sequer se apercebem da quantidade de informação sensível que estão a enviar para ferramentas públicas de IA.
Porque isto pode tornar-se um problema de RGPD
A transferência de dados pessoais não filtrados de clientes, colaboradores ou pacientes para sistemas externos de IA pode criar riscos relacionados com:
- Confidencialidade
- Contratos de tratamento de dados
- Transferências internacionais de dados
- Obrigações de conformidade
- Sigilo profissional
- Políticas internas de segurança
Isto torna-se particularmente problemático quando as pessoas utilizam casualmente ferramentas públicas de IA, plataformas de IA generativa ou chatbots de IA no trabalho diário, em pesquisas, apoio, revisões jurídicas, comunicação médica ou tarefas privadas.
Um fluxo de trabalho mais seguro antes da utilização da IA
Um fluxo de trabalho mais seguro antes de utilizar o ChatGPT, Claude, Gemini, Copilot, Grok ou outros LLMs é:
- Remover, anonimizar ou pseudonimizar localmente informações sensíveis
- Verificar a versão limpa
- Utilizar o texto sanitizado em sistemas de IA
- Restaurar posteriormente os marcadores pseudonimizados localmente, se necessário
Isto ajuda a reduzir riscos de privacidade, confidencialidade e conformidade, mantendo ao mesmo tempo o texto útil para trabalho assistido por IA.
Exemplo
Texto original
O cliente Peter Müller de Berlin ligou relativamente à fatura 48372.
O seu IBAN é DE89370400440532013000 e o seu e-mail é [email protected].
Versão pseudonimizada
O cliente [PERSON_1] de [LOCATION_1] ligou relativamente à fatura [NUMBER_1].
O seu IBAN é [IBAN_1] e o seu e-mail é [EMAIL_1].
O contexto útil permanece intacto enquanto as informações sensíveis são removidas.
Porque o processamento local é importante
Muitas ferramentas de redação, anonimização e privacidade de IA exigem que os utilizadores carreguem documentos ou texto para um serviço na nuvem.
Para informações sensíveis, isto pode tornar-se uma preocupação de segurança, privacidade ou conformidade.
O Redaxa funciona de forma diferente.
Todo o processamento de texto acontece localmente no seu próprio PC. Sem carregamento de documentos. Sem processamento na nuvem. Sem necessidade de IA externa.
Isso torna o Redaxa especialmente adequado para:- ambientes sensíveis ao RGPD
- departamentos jurídicos
- cuidados de saúde e informações de pacientes
- materiais de investigação
- comunicação privada
- documentos empresariais
- utilizadores que pretendem preparar texto antes de utilizar assistentes de IA
Utilize o Redaxa antes de enviar texto para sistemas de IA
- detetar automaticamente informações sensíveis
- destacar conteúdos de risco
- redigir dados pessoais
- anonimizar ou pseudonimizar informações sensíveis
- preparar texto de forma segura antes de utilizar LLMs, chatbots de IA ou ferramentas de IA generativa