Pular para o conteúdo
MÓDULO 4.3

💸 Gasto, isolamento e LGPD

Teto para o dinheiro, teto para o esforço, um cercado para o agente trabalhar e só o mínimo de dados de clientes. As últimas portas que quase ninguém fecha.

6
Tópicos
~35
Minutos
Prático
Nível
Defesa
Tipo
0 de 60%
1

Ponha teto de gasto

Muitos serviços de IA cobram por uso: cada pergunta, cada volta do agente, cada arquivo lido custa um pouco de crédito. Um agente trabalhando sozinho pode dar centenas de voltas numa noite.

Sem teto, você descobre o tamanho do gasto quando chega a fatura. Com teto, o pior caso é conhecido antes de acontecer.

22h1h4h7h gasto teto do mês alerta em 50% sem teto: sobe até alguém notar 🔔 com teto: para no limite

Como ler o desenho: as duas linhas começam iguais — é o mesmo agente preso repetindo a tarefa. O sino azul é o aviso por e-mail na metade do teto: a hora de olhar. A linha âmbar fica reta no tracejado porque a conta para de aceitar cobranças; a vermelha só para quando alguém acorda.

✗ Sem teto

  • ✗Conta de IA ligada ao cartão principal, sem limite mensal.
  • ✗Nenhum aviso de consumo configurado.
  • ✗Marcos deixou um agente conferindo documentos de madrugada; um arquivo com defeito fez ele tentar de novo, e de novo.

✓ Com teto

  • ✓Limite mensal definido no painel da conta ("limite de gasto", "orçamento").
  • ✓Aviso por e-mail em 50% e 80% do limite.
  • ✓Cartão virtual só para IA, com limite baixo. O prejuízo do Marcos parou ali.

💡 Não achou onde pôr limite?

Use um plano de valor fixo mensal ou crie um cartão virtual no app do seu banco só para serviços de IA, com limite de, por exemplo, o dobro do que você espera gastar. Resolve o mesmo problema sem depender do painel do serviço.

🧢
Teto de gasto

limite do mês

🔔
Alerta

em 50% e 80%

💳
Cartão virtual

só para IA

📉
Pior caso

conhecido antes

2

Ponha teto de recursos e pare o loop

Dinheiro não é a única coisa que um agente gasta. Ele gasta tempo, tentativas, mensagens enviadas, memória do computador. Um loop sem fim consome tudo isso ao mesmo tempo.

Aconteceu num projeto nosso: uma ferramenta rodando sem limite de memória travou o servidor inteiro — e, sem teto, travou de novo na tentativa seguinte. A correção foi uma linha: um limite. Todo agente precisa dos seus.

TetoExemplo para a clínica da RenataQuando bate no teto…
⏱️ Tempo máximoconfirmar a agenda leva no máximo 10 minutospara e avisa o que ficou faltando
🔁 Tentativasno máximo 3 tentativas por pacientemarca "não confirmado" e segue
✉ Enviosno máximo 40 mensagens por diapara tudo e pede aprovação
💾 Memória / máquinalimite definido por quem instalouo sistema encerra só o agente, não o servidor

O que olhar na tabela: a última coluna. Um teto bom não só para: ele diz o que fazer ao parar — avisar, marcar pendente, pedir aprovação. Parar calado é quase tão ruim quanto não parar.

🎯 Objetivo: dar ao agente limites de esforço escritos

Cole nas instruções fixas do agente. Ajuste os números entre < > à sua tarefa.

REGRA: LIMITES DE ESFORÇO
1. Cada tarefa tem no máximo <10> minutos. Passou disso, pare e me diga o que concluiu e o que falta.
2. Se uma mesma ação falhar <3> vezes seguidas, não tente de novo. Registre o erro e me avise.
3. Nunca envie mais de <40> mensagens por dia. Chegou no limite, pare e peça aprovação.
4. Se perceber que está repetindo os mesmos passos sem avançar, pare. Repetição sem progresso é sinal de loop.
5. Ao parar por qualquer limite, escreva: qual limite, onde parou e o que sugere.
Como verificar: peça ao agente uma tarefa impossível de propósito (ex.: "confirme a consulta de um paciente que não existe na agenda"). O esperado é ele tentar poucas vezes, parar e explicar qual limite atingiu.
🌀
Loop

repetir sem avançar

⏱️
Tempo máximo

por tarefa

3️⃣
Tentativas

poucas e contadas

🗣️
Parar avisando

nunca calado

3

Isole o agente

Limitar o que o agente pode fazer é uma parte. A outra é limitar onde ele pode fazer. Um agente isolado trabalha num espaço cercado: se errar ou for enganado, o estrago fica lá dentro.

Você não precisa montar isso sozinho. Precisa saber pedir: "o agente roda isolado? Em qual pasta? O que fica de fora?".

🆕 Novo aqui? O que é "caixa de areia"

Caixa de areia (em inglês, sandbox) é um espaço fechado onde o agente pode mexer à vontade sem alcançar o resto do computador — como o cercadinho de areia onde a criança brinca sem sujar a casa. Uma forma comum de montar isso se chama contêiner (container): uma "caixa" com só os arquivos e programas que o agente precisa. A versão mais simples é uma pasta limitada: o agente só enxerga uma pasta, e nada fora dela.

caixa de areia agente 📁 pasta de trabalho 📅 agenda (cópia) ✉ e-mail pessoal 🏦 banco 🔑 arquivo de chaves 🖼️ fotos da família ✕ se ele for enganado, o estrago fica dentro da cerca

Como ler o desenho: a cerca tracejada âmbar é o limite do agente. Dentro, só o que a tarefa exige — repare que a agenda é uma cópia. A linha vermelha é o agente tentando alcançar o arquivo de chaves: ela bate na cerca. As quatro caixas cinzas de fora existem no mesmo computador, mas ele não as enxerga.

1

Nível básico: conta e pasta separadas

O agente usa uma conta de e-mail só dele e só enxerga uma pasta. Qualquer pessoa consegue fazer.

2

Nível médio: computador ou usuário separado

Um usuário do sistema só para o agente, ou uma máquina velha dedicada, sem login no banco nem nas suas contas pessoais.

3

Nível técnico: contêiner

Montado por quem instala. Você pede e confere: "o que está dentro?", "o que está fora?", "quem desliga?".

🏖️
Caixa de areia

espaço cercado

📦
Contêiner

caixa com o mínimo

📁
Pasta limitada

o isolamento mais simples

📋
Cópia

em vez do original

4

Entenda a LGPD em uma página

A LGPD (Lei Geral de Proteção de Dados) diz como uma empresa pode usar dados de pessoas. Ela vale igual quando quem lê a planilha de clientes é um funcionário ou um agente de IA. O responsável continua sendo você.

Isto não é orientação jurídica. É o mínimo que um dono de negócio precisa ter na cabeça antes de ligar um agente a dados de clientes.

Ideia da leiEm linguagem simplesNa prática, com o agente
Dado pessoaltudo que identifica alguém: nome, telefone, CPF, e-maila agenda da Renata inteira é dado pessoal
Dado sensívelsaúde, religião, biometria, origem racial, entre outros — cuidado redobrado"fez tal procedimento" é dado de saúde
Base legalum motivo aceito para usar o dado: consentimento, contrato, obrigação legal…lembrar consulta marcada cabe no atendimento; mandar promoção pede consentimento
Finalidadeusar só para o que foi combinadotelefone dado para confirmar consulta não vira lista de marketing
Necessidadeusar o mínimo possívelo agente de lembrete não precisa do CPF (tópico 5)
Direitos do titulara pessoa pode pedir para ver, corrigir ou apagar seus dadosvocê precisa saber onde o agente guardou cópias

O que olhar na tabela: a coluna da direita. Quase todo cuidado vira uma pergunta simples: "para que o agente precisa disso?" e "onde ele guarda?". Se você não sabe responder, ainda não é hora de ligar.

⚠️ Atenção: saúde é dado sensível

Clínicas, consultórios, academias e salões que anotam alergias ou tratamentos lidam com dado sensível. Colar esse histórico num chat de IA qualquer, "só para resumir", é o tipo de descuido que a lei pune. Na dúvida, fale com quem cuida da parte jurídica do seu negócio antes de ligar o agente.

🪪
Dado pessoal

identifica alguém

🩺
Dado sensível

saúde e afins

📜
Base legal

motivo aceito

🎯
Finalidade

só o combinado

5

Mostre ao agente só o que ele precisa

Duas técnicas resolvem a maior parte: minimizar (tirar as colunas que a tarefa não usa) e anonimizar (trocar o nome por um código). O agente faz o trabalho igual; o que vazar vale muito menos.

Faça isso antes de o dado chegar ao agente, na sua planilha. Pedir para a IA "anonimizar" dados que você já colou no chat não adianta: eles já foram.

✗ O que a Renata ia mandar

Nome: Ana Paula Souza
CPF: 000.000.000-00
Telefone: (00) 90000-0000
Procedimento: peeling químico
Alergia: ácido salicílico
Faltou: 3 vezes

✓ O que ela mandou

Código: P-014
Tipo de sessão: facial
Faltou: 3 vezes

A pergunta era "quais pacientes faltam mais?". Para responder, o código basta. A tabela que liga P-014 ao nome fica só com ela.

🎯 Objetivo: decidir, coluna por coluna, o que o agente pode ver

Cole no chat de IA. Mande só os nomes das colunas da sua planilha — nunca os dados. Troque o que está entre < >.

Vou ligar um agente de IA a uma planilha de clientes e quero dar a ele o mínimo de dados.
Tarefa do agente: <ex.: identificar quem mais falta às consultas e sugerir horários de lembrete>.
Colunas da planilha (só os nomes, sem dados): <ex.: nome, CPF, telefone, e-mail, data de nascimento, procedimento, alergias, faltas, valor pago>.

Para cada coluna, responda em uma tabela:
coluna | a tarefa precisa? (sim/não) | se sim, dá para trocar por código ou faixa? | é dado sensível pela LGPD?
Depois, me diga qual seria a planilha mínima para essa tarefa.
Como verificar: a planilha mínima deve ter menos da metade das colunas originais e nenhuma coluna de saúde, documento ou contato — a não ser que a tarefa seja justamente contatar alguém. Nesse caso, fica o telefone e sai o resto.
✂️
Minimizar

só as colunas úteis

🔢
Anonimizar

nome vira código

🗝️
Tabela-chave

fica só com você

⏮️
Antes

na planilha, não no chat

6

Feche as quatro portas

A maior parte dos problemas com agentes não vem de um ataque sofisticado. Vem de quatro portas abertas: um segredo no chat, uma extensão aceita sem ler, uma conta sem teto e dados de clientes demais.

Este checklist junta o que você viu nos módulos 4.2 e 4.3. Passe por ele para o agente que você escolheu no começo do curso — ele vai direto para o bloco "segurança" da planilha da Trilha 5.

🎯 Objetivo: sair com as quatro portas conferidas para o seu agente

Copie para um documento. Marque [x] no que já está feito e escreva a data prevista no que falta.

AS QUATRO PORTAS — agente: <nome/tarefa do seu agente>   data: <____>

PORTA 1 · SEGREDOS
[ ] Nenhuma senha, chave ou token colado em chat ou documento compartilhado.
[ ] Regra "segredos" nas instruções do agente (módulo 4.2).
[ ] Sei onde revogar cada chave: <lista>.

PORTA 2 · EXTENSÕES
[ ] Revisei extensões, plugins e apps conectados; removi o que não uso.
[ ] Cada um que ficou: sei quem publicou e o que pede combina com o que faz.

PORTA 3 · GASTO E ESFORÇO
[ ] Teto mensal na conta: R$ <____>. Alerta em 50%: [ ]
[ ] Cartão só para IA ou plano fixo: [ ]
[ ] Regra "limites de esforço" nas instruções (tempo, tentativas, envios).
[ ] O agente roda isolado: pasta/conta/contêiner <qual>.

PORTA 4 · DADOS DE CLIENTES
[ ] O agente toca dados de clientes? <sim/não>. Dado sensível? <sim/não>
[ ] Planilha mínima: só as colunas que a tarefa usa; nomes trocados por código quando der.
[ ] Sei onde o agente guarda cópias, para atender quem pedir para apagar.

Porta que ainda está aberta: <____>. Quem fecha: <____>. Até: <____>.
Como verificar: nenhuma linha fica em branco. Um item sem [x] é aceitável se tiver dono e data na última linha. Uma porta sem nenhum [x] significa que o agente ainda não deveria estar ligado.

💡 Como o Marcos usou

Marcos passou o checklist com a Júlia, a assistente do escritório, numa sexta à tarde. Levou 25 minutos. Acharam duas portas abertas: a conta de IA sem teto e uma planilha com CPF de todos os clientes que o agente nem usava. Fecharam as duas antes de ir embora.

Teste rápido (opcional): Renata quer que um agente descubra quais pacientes mais faltam. O que ela deve entregar a ele?

🗝️
Segredos

fora do chat

🧩
Extensões

só as conferidas

💸
Gasto

com teto e cerca

👥
Dados de clientes

só o mínimo

🎓 Resumo do módulo

✓
Todo gasto tem teto — limite, alerta e cartão só para IA.
✓
Todo esforço tem teto — tempo, tentativas e envios; parar avisando.
✓
Agente isolado erra dentro da cerca — pasta, conta ou contêiner.
✓
A LGPD vale para o agente — e o responsável é você.
✓
Só o mínimo, com código — e as quatro portas conferidas.

Próxima trilha:

Trilha 5 — Assumir o resultado