Ponha teto de gasto
Muitos serviços de IA cobram por uso: cada pergunta, cada volta do agente, cada arquivo lido custa um pouco de crédito. Um agente trabalhando sozinho pode dar centenas de voltas numa noite.
Sem teto, você descobre o tamanho do gasto quando chega a fatura. Com teto, o pior caso é conhecido antes de acontecer.
Como ler o desenho: as duas linhas começam iguais — é o mesmo agente preso repetindo a tarefa. O sino azul é o aviso por e-mail na metade do teto: a hora de olhar. A linha âmbar fica reta no tracejado porque a conta para de aceitar cobranças; a vermelha só para quando alguém acorda.
✗ Sem teto
- ✗Conta de IA ligada ao cartão principal, sem limite mensal.
- ✗Nenhum aviso de consumo configurado.
- ✗Marcos deixou um agente conferindo documentos de madrugada; um arquivo com defeito fez ele tentar de novo, e de novo.
✓ Com teto
- ✓Limite mensal definido no painel da conta ("limite de gasto", "orçamento").
- ✓Aviso por e-mail em 50% e 80% do limite.
- ✓Cartão virtual só para IA, com limite baixo. O prejuízo do Marcos parou ali.
💡 Não achou onde pôr limite?
Use um plano de valor fixo mensal ou crie um cartão virtual no app do seu banco só para serviços de IA, com limite de, por exemplo, o dobro do que você espera gastar. Resolve o mesmo problema sem depender do painel do serviço.
limite do mês
em 50% e 80%
só para IA
conhecido antes
Ponha teto de recursos e pare o loop
Dinheiro não é a única coisa que um agente gasta. Ele gasta tempo, tentativas, mensagens enviadas, memória do computador. Um loop sem fim consome tudo isso ao mesmo tempo.
Aconteceu num projeto nosso: uma ferramenta rodando sem limite de memória travou o servidor inteiro — e, sem teto, travou de novo na tentativa seguinte. A correção foi uma linha: um limite. Todo agente precisa dos seus.
| Teto | Exemplo para a clínica da Renata | Quando bate no teto… |
|---|---|---|
| ⏱️ Tempo máximo | confirmar a agenda leva no máximo 10 minutos | para e avisa o que ficou faltando |
| 🔁 Tentativas | no máximo 3 tentativas por paciente | marca "não confirmado" e segue |
| ✉ Envios | no máximo 40 mensagens por dia | para tudo e pede aprovação |
| 💾 Memória / máquina | limite definido por quem instalou | o sistema encerra só o agente, não o servidor |
O que olhar na tabela: a última coluna. Um teto bom não só para: ele diz o que fazer ao parar — avisar, marcar pendente, pedir aprovação. Parar calado é quase tão ruim quanto não parar.
Cole nas instruções fixas do agente. Ajuste os números entre < > à sua tarefa.
REGRA: LIMITES DE ESFORÇO 1. Cada tarefa tem no máximo <10> minutos. Passou disso, pare e me diga o que concluiu e o que falta. 2. Se uma mesma ação falhar <3> vezes seguidas, não tente de novo. Registre o erro e me avise. 3. Nunca envie mais de <40> mensagens por dia. Chegou no limite, pare e peça aprovação. 4. Se perceber que está repetindo os mesmos passos sem avançar, pare. Repetição sem progresso é sinal de loop. 5. Ao parar por qualquer limite, escreva: qual limite, onde parou e o que sugere.
repetir sem avançar
por tarefa
poucas e contadas
nunca calado
Isole o agente
Limitar o que o agente pode fazer é uma parte. A outra é limitar onde ele pode fazer. Um agente isolado trabalha num espaço cercado: se errar ou for enganado, o estrago fica lá dentro.
Você não precisa montar isso sozinho. Precisa saber pedir: "o agente roda isolado? Em qual pasta? O que fica de fora?".
🆕 Novo aqui? O que é "caixa de areia"
Caixa de areia (em inglês, sandbox) é um espaço fechado onde o agente pode mexer à vontade sem alcançar o resto do computador — como o cercadinho de areia onde a criança brinca sem sujar a casa. Uma forma comum de montar isso se chama contêiner (container): uma "caixa" com só os arquivos e programas que o agente precisa. A versão mais simples é uma pasta limitada: o agente só enxerga uma pasta, e nada fora dela.
Como ler o desenho: a cerca tracejada âmbar é o limite do agente. Dentro, só o que a tarefa exige — repare que a agenda é uma cópia. A linha vermelha é o agente tentando alcançar o arquivo de chaves: ela bate na cerca. As quatro caixas cinzas de fora existem no mesmo computador, mas ele não as enxerga.
Nível básico: conta e pasta separadas
O agente usa uma conta de e-mail só dele e só enxerga uma pasta. Qualquer pessoa consegue fazer.
Nível médio: computador ou usuário separado
Um usuário do sistema só para o agente, ou uma máquina velha dedicada, sem login no banco nem nas suas contas pessoais.
Nível técnico: contêiner
Montado por quem instala. Você pede e confere: "o que está dentro?", "o que está fora?", "quem desliga?".
espaço cercado
caixa com o mínimo
o isolamento mais simples
em vez do original
Entenda a LGPD em uma página
A LGPD (Lei Geral de Proteção de Dados) diz como uma empresa pode usar dados de pessoas. Ela vale igual quando quem lê a planilha de clientes é um funcionário ou um agente de IA. O responsável continua sendo você.
Isto não é orientação jurídica. É o mínimo que um dono de negócio precisa ter na cabeça antes de ligar um agente a dados de clientes.
| Ideia da lei | Em linguagem simples | Na prática, com o agente |
|---|---|---|
| Dado pessoal | tudo que identifica alguém: nome, telefone, CPF, e-mail | a agenda da Renata inteira é dado pessoal |
| Dado sensível | saúde, religião, biometria, origem racial, entre outros — cuidado redobrado | "fez tal procedimento" é dado de saúde |
| Base legal | um motivo aceito para usar o dado: consentimento, contrato, obrigação legal… | lembrar consulta marcada cabe no atendimento; mandar promoção pede consentimento |
| Finalidade | usar só para o que foi combinado | telefone dado para confirmar consulta não vira lista de marketing |
| Necessidade | usar o mínimo possível | o agente de lembrete não precisa do CPF (tópico 5) |
| Direitos do titular | a pessoa pode pedir para ver, corrigir ou apagar seus dados | você precisa saber onde o agente guardou cópias |
O que olhar na tabela: a coluna da direita. Quase todo cuidado vira uma pergunta simples: "para que o agente precisa disso?" e "onde ele guarda?". Se você não sabe responder, ainda não é hora de ligar.
⚠️ Atenção: saúde é dado sensível
Clínicas, consultórios, academias e salões que anotam alergias ou tratamentos lidam com dado sensível. Colar esse histórico num chat de IA qualquer, "só para resumir", é o tipo de descuido que a lei pune. Na dúvida, fale com quem cuida da parte jurídica do seu negócio antes de ligar o agente.
identifica alguém
saúde e afins
motivo aceito
só o combinado
Mostre ao agente só o que ele precisa
Duas técnicas resolvem a maior parte: minimizar (tirar as colunas que a tarefa não usa) e anonimizar (trocar o nome por um código). O agente faz o trabalho igual; o que vazar vale muito menos.
Faça isso antes de o dado chegar ao agente, na sua planilha. Pedir para a IA "anonimizar" dados que você já colou no chat não adianta: eles já foram.
✗ O que a Renata ia mandar
Nome: Ana Paula Souza CPF: 000.000.000-00 Telefone: (00) 90000-0000 Procedimento: peeling químico Alergia: ácido salicílico Faltou: 3 vezes
✓ O que ela mandou
Código: P-014 Tipo de sessão: facial Faltou: 3 vezes
A pergunta era "quais pacientes faltam mais?". Para responder, o código basta. A tabela que liga P-014 ao nome fica só com ela.
Cole no chat de IA. Mande só os nomes das colunas da sua planilha — nunca os dados. Troque o que está entre < >.
Vou ligar um agente de IA a uma planilha de clientes e quero dar a ele o mínimo de dados. Tarefa do agente: <ex.: identificar quem mais falta às consultas e sugerir horários de lembrete>. Colunas da planilha (só os nomes, sem dados): <ex.: nome, CPF, telefone, e-mail, data de nascimento, procedimento, alergias, faltas, valor pago>. Para cada coluna, responda em uma tabela: coluna | a tarefa precisa? (sim/não) | se sim, dá para trocar por código ou faixa? | é dado sensível pela LGPD? Depois, me diga qual seria a planilha mínima para essa tarefa.
só as colunas úteis
nome vira código
fica só com você
na planilha, não no chat
Feche as quatro portas
A maior parte dos problemas com agentes não vem de um ataque sofisticado. Vem de quatro portas abertas: um segredo no chat, uma extensão aceita sem ler, uma conta sem teto e dados de clientes demais.
Este checklist junta o que você viu nos módulos 4.2 e 4.3. Passe por ele para o agente que você escolheu no começo do curso — ele vai direto para o bloco "segurança" da planilha da Trilha 5.
Copie para um documento. Marque [x] no que já está feito e escreva a data prevista no que falta.
AS QUATRO PORTAS — agente: <nome/tarefa do seu agente> data: <____> PORTA 1 · SEGREDOS [ ] Nenhuma senha, chave ou token colado em chat ou documento compartilhado. [ ] Regra "segredos" nas instruções do agente (módulo 4.2). [ ] Sei onde revogar cada chave: <lista>. PORTA 2 · EXTENSÕES [ ] Revisei extensões, plugins e apps conectados; removi o que não uso. [ ] Cada um que ficou: sei quem publicou e o que pede combina com o que faz. PORTA 3 · GASTO E ESFORÇO [ ] Teto mensal na conta: R$ <____>. Alerta em 50%: [ ] [ ] Cartão só para IA ou plano fixo: [ ] [ ] Regra "limites de esforço" nas instruções (tempo, tentativas, envios). [ ] O agente roda isolado: pasta/conta/contêiner <qual>. PORTA 4 · DADOS DE CLIENTES [ ] O agente toca dados de clientes? <sim/não>. Dado sensível? <sim/não> [ ] Planilha mínima: só as colunas que a tarefa usa; nomes trocados por código quando der. [ ] Sei onde o agente guarda cópias, para atender quem pedir para apagar. Porta que ainda está aberta: <____>. Quem fecha: <____>. Até: <____>.
💡 Como o Marcos usou
Marcos passou o checklist com a Júlia, a assistente do escritório, numa sexta à tarde. Levou 25 minutos. Acharam duas portas abertas: a conta de IA sem teto e uma planilha com CPF de todos os clientes que o agente nem usava. Fecharam as duas antes de ir embora.
Teste rápido (opcional): Renata quer que um agente descubra quais pacientes mais faltam. O que ela deve entregar a ele?
fora do chat
só as conferidas
com teto e cerca
só o mínimo
🎓 Resumo do módulo
Próxima trilha:
Trilha 5 — Assumir o resultado