PTENES
Saltar al contenido
MÓDULO 4.3

💸 Gasto, aislamiento y LGPD

Un límite para el dinero, un límite para el esfuerzo, un espacio cercado para que trabaje el agente y solo los datos mínimos de los clientes. Las últimas puertas, que casi nadie cierra.

6
Temas
~35
Minutos
Práctico
Nivel
Defensa
Tipo
0 de 60%
1

Pon un límite de gasto

Muchos servicios de IA cobran por uso: cada pregunta, cada vuelta del agente y cada archivo leído cuestan un poco de crédito. Un agente que trabaja por su cuenta puede dar cientos de vueltas en una noche.

Sin un límite, descubres cuánto gastaste cuando llega la factura. Con un límite, conoces el peor caso antes de que ocurra.

22h1h4h7h gasto límite mensual alerta al 50% sin límite: sube hasta que alguien lo note 🔔 con límite: se detiene al alcanzarlo

Cómo leer el dibujo: las dos líneas empiezan igual: es el mismo agente atrapado repitiendo la tarea. La campana azul es el aviso por correo electrónico al llegar a la mitad del límite: el momento de revisar. La línea ámbar queda recta en la línea punteada porque la cuenta deja de aceptar cargos; la roja solo se detiene cuando alguien despierta.

✗ Sin límite

  • ✗Cuenta de IA vinculada a la tarjeta principal, sin límite mensual.
  • ✗No hay ninguna alerta de consumo configurada.
  • ✗Marcos dejó un agente revisando documentos durante la madrugada; un archivo defectuoso hizo que lo intentara una y otra vez.

✓ Con límite

  • ✓Límite mensual definido en el panel de la cuenta («límite de gasto», «presupuesto»).
  • ✓Aviso por correo electrónico al 50% y al 80% del límite.
  • ✓Tarjeta virtual solo para IA, con un límite bajo. La pérdida de Marcos terminó ahí.

💡 ¿No encontraste dónde poner un límite?

Usa un plan de valor mensual fijo o crea una tarjeta virtual en la app de tu banco solo para servicios de IA, con un límite, por ejemplo, del doble de lo que esperas gastar. Resuelve el mismo problema sin depender del panel del servicio.

🧢
Límite de gasto

límite del mes

🔔
Alerta

al 50% y al 80%

💳
Tarjeta virtual

solo para IA

📉
Peor caso

conocido de antemano

2

Pon un límite de recursos y detén el ciclo

El dinero no es lo único que gasta un agente. Gasta tiempo, intentos, mensajes enviados y memoria de la computadora. Un bucle sin límite, consume todo esto al mismo tiempo.

Ocurrió en un proyecto nuestro: una herramienta que se ejecutaba sin límite de memoria bloqueó todo el servidor y, sin un límite, volvió a bloquearlo en el siguiente intento. La corrección fue una línea: un límite. Cada agente necesita los suyos.

LímiteEjemplo para la clínica de RenataCuando llega al límite…
⏱️ Tiempo máximoconfirmar la agenda toma como máximo 10 minutosse detiene y avisa qué quedó pendiente
🔁 Intentosmáximo 3 intentos por pacientemarca "no confirmado" y sigue
✉ Envíosmáximo 40 mensajes al díase detiene con todo y pide aprobación
💾 Memoria / máquinalímite definido por quien instalóel sistema termina solo el agente, no el servidor

Qué observar en la tabla: la última columna. Un buen límite no solo detiene: indica qué hacer al parar — avisar, dejar pendiente, pedir aprobación. Parar sin avisar es casi tan malo como no parar.

🎯 Objetivo: darle al agente límites de esfuerzo por escrito

Pégalo en las instrucciones fijas del agente. Ajusta los números entre < > a tu tarea.

REGRA: LIMITES DE ESFORÇO
1. Cada tarefa tem no máximo <10> minutos. Passou disso, pare e me diga o que concluiu e o que falta.
2. Se uma mesma ação falhar <3> vezes seguidas, não tente de novo. Registre o erro e me avise.
3. Nunca envie mais de <40> mensagens por dia. Chegou no limite, pare e peça aprovação.
4. Se perceber que está repetindo os mesmos passos sem avançar, pare. Repetição sem progresso é sinal de loop.
5. Ao parar por qualquer limite, escreva: qual limite, onde parou e o que sugere.
Cómo verificar: pídele al agente una tarea imposible a propósito (por ejemplo: «confirma la cita de un paciente que no existe en la agenda»). Lo esperado es que lo intente pocas veces, se detenga y explique qué límite alcanzó.
🌀
Bucle

repetir sin avanzar

⏱️
Tiempo máximo

por tarea

3️⃣
Intentos

pocas y contadas

🗣️
Detener avisando

nunca en silencio

3

Aísla al agente

Limitar lo que el agente puede hacer es una parte. La otra es limitar dónde puede hacerlo. Un agente aislado trabaja en un espacio cercado: si se equivoca o lo engañan, el daño se queda ahí dentro.

No necesitas armarlo tú solo. Necesitas saber qué preguntar: "¿el agente se ejecuta de forma aislada? ¿En qué carpeta? ¿Qué queda fuera?".

🆕 ¿Eres nuevo aquí? Qué es «caja de arena»

Entorno aislado (en inglés, sandbox) es un espacio cerrado donde el agente puede hacer lo que quiera sin alcanzar el resto de la computadora, como el arenero donde juega el niño sin ensuciar la casa. Una forma común de armar esto se llama contenedor (contenedor): una "caja" con solo los archivos y programas que necesita el agente. La versión más sencilla es una carpeta limitada: el agente solo ve una carpeta y nada fuera de ella.

caja de arena agente 📁 carpeta de trabajo 📅 agenda (copia) ✉ correo electrónico personal 🏦 banco 🔑 archivo de claves 🖼️ fotos de la familia ✕ si lo engañan, el daño queda dentro del cerco

Cómo leer el dibujo: La cerca ámbar punteada es el límite del agente. Dentro, solo lo que exige la tarea; fíjate que la agenda es una copia. La línea roja es el agente intentando llegar al archivo de claves: choca con la barrera. Las cuatro cajas grises de afuera están en la misma computadora, pero él no puede verlas.

1

Nivel básico: cuenta y carpeta separadas

El agente usa una cuenta de correo solo para él y solo puede ver una carpeta. Cualquiera puede hacerlo.

2

Nivel intermedio: computadora o usuario separado

Un usuario del sistema solo para el agente, o una computadora vieja dedicada, sin acceso al banco ni a tus cuentas personales.

3

Nivel técnico: contenedor

Lo configura quien lo instala. Tú pides y verificas: «¿qué hay dentro?», «¿qué queda fuera?», «¿quién lo apaga?».

🏖️
Entorno aislado

espacio cercado

📦
Contenedor

caja con lo mínimo

📁
Carpeta limitada

el aislamiento más sencillo

📋
Copia

en lugar del original

4

Entiende la LGPD en una página

La LGPD (Ley General de Protección de Datos) establece cómo una empresa puede usar datos personales. Se aplica igual cuando quien lee la hoja de cálculo de clientes es un empleado o un agente de IA. El responsable sigues siendo tú.

Esto no es asesoría legal. Es lo mínimo que un dueño de negocio debe tener en cuenta antes de conectar un agente a los datos de sus clientes.

Idea de la leyEn lenguaje sencilloEn la práctica, con el agente
Dato personaltodo lo que identifica a alguien: nombre, teléfono, CPF, correo electrónicotoda la agenda de Renata es un dato personal
Dato sensiblesalud, religión, biometría, origen racial, entre otros — extrema precaución"se realizó tal procedimiento" es un dato de salud
Base legalun motivo aceptado para usar el dato: consentimiento, contrato, obligación legal…recordar una cita agendada cabe en la atención al cliente; enviar una promoción requiere consentimiento
Finalidadusar solo para lo acordadoel teléfono proporcionado para confirmar una consulta no se convierte en una lista de marketing
Necesidadusar lo menos posibleel agente de recordatorios no necesita el CPF (tema 5)
Derechos del titularla persona puede pedir ver, corregir o borrar sus datosnecesitas saber dónde guardó copias el agente

Qué observar en la tabla: la columna de la derecha. Casi todas las precauciones se convierten en una pregunta sencilla: "¿para qué necesita esto el agente?" y "¿dónde lo guarda?". Si no sabes responder, todavía no es momento de activarlo.

⚠️ Atención: la salud es un dato sensible

Las clínicas, los consultorios, los gimnasios y los salones que registran alergias o tratamientos manejan datos sensibles. Pegar ese historial en cualquier chat de IA «solo para resumirlo» es el tipo de descuido que la ley sanciona. Si tienes dudas, habla con quien se ocupa de los asuntos legales de tu negocio antes de activar el agente.

🪪
Dato personal

identifica a alguien

🩺
Dato sensible

salud y temas relacionados

📜
Base legal

motivo aceptado

🎯
Finalidad

solo lo acordado

5

Muéstrale al agente solo lo que necesita

Dos técnicas resuelven la mayor parte: minimizar (quitar las columnas que la tarea no usa) y anonimizar (cambiar el nombre por un código). El agente hace el mismo trabajo; lo que se filtre vale mucho menos.

Haz esto antes de que el dato llegue al agente, en tu hoja de cálculo. Pedirle a la IA que «anonimice» datos que ya pegaste en el chat no sirve: ya fueron.

✗ Lo que Renata iba a enviar

Nome: Ana Paula Souza
CPF: 000.000.000-00
Telefone: (00) 90000-0000
Procedimento: peeling químico
Alergia: ácido salicílico
Faltou: 3 vezes

✓ Lo que envió ella

Código: P-014
Tipo de sessão: facial
Faltou: 3 vezes

La pregunta era «¿qué pacientes faltan más?». Para responder, basta con el código. La tabla que relaciona P-014 con el nombre se queda solo con ella.

🎯 Objetivo: decidir, columna por columna, qué puede ver el agente

Pégalo en el chat de IA. Envía solo los nombres de las columnas de tu hoja de cálculo —nunca los datos—. Cambia lo que está entre < >.

Vou ligar um agente de IA a uma planilha de clientes e quero dar a ele o mínimo de dados.
Tarefa do agente: <ex.: identificar quem mais falta às consultas e sugerir horários de lembrete>.
Colunas da planilha (só os nomes, sem dados): <ex.: nome, CPF, telefone, e-mail, data de nascimento, procedimento, alergias, faltas, valor pago>.

Para cada coluna, responda em uma tabela:
coluna | a tarefa precisa? (sim/não) | se sim, dá para trocar por código ou faixa? | é dado sensível pela LGPD?
Depois, me diga qual seria a planilha mínima para essa tarefa.
Cómo verificar: La hoja de cálculo mínima debe tener menos de la mitad de las columnas originales y ninguna columna de salud, documento o contacto, a menos que la tarea sea justamente contactar a alguien. En ese caso, se conserva el teléfono y se elimina el resto.
✂️
Minimizar

solo las columnas útiles

🔢
Anonimizar

el nombre se convierte en código

🗝️
Tabla clave

queda solo contigo

⏮️
Antes

en la hoja de cálculo, no en el chat

6

Cierra las cuatro puertas

La mayoría de los problemas con agentes no se debe a un ataque sofisticado. Se debe a cuatro puertas abiertas: un secreto en el chat, una extensión aceptada sin leer, una cuenta sin límite y demasiados datos de clientes.

Esta lista de verificación reúne lo que viste en los módulos 4.2 y 4.3. Repásala para el agente que elegiste al comienzo del curso: te lleva directamente al bloque «seguridad» de la hoja de cálculo de la Trilha 5.

🎯 Objetivo: salir con las cuatro puertas verificadas para tu agente

Copia en un documento. Marca [x] en lo que ya está hecho y escribe la fecha prevista en lo que falta.

AS QUATRO PORTAS — agente: <nome/tarefa do seu agente>   data: <____>

PORTA 1 · SEGREDOS
[ ] Nenhuma senha, chave ou token colado em chat ou documento compartilhado.
[ ] Regra "segredos" nas instruções do agente (módulo 4.2).
[ ] Sei onde revogar cada chave: <lista>.

PORTA 2 · EXTENSÕES
[ ] Revisei extensões, plugins e apps conectados; removi o que não uso.
[ ] Cada um que ficou: sei quem publicou e o que pede combina com o que faz.

PORTA 3 · GASTO E ESFORÇO
[ ] Teto mensal na conta: R$ <____>. Alerta em 50%: [ ]
[ ] Cartão só para IA ou plano fixo: [ ]
[ ] Regra "limites de esforço" nas instruções (tempo, tentativas, envios).
[ ] O agente roda isolado: pasta/conta/contêiner <qual>.

PORTA 4 · DADOS DE CLIENTES
[ ] O agente toca dados de clientes? <sim/não>. Dado sensível? <sim/não>
[ ] Planilha mínima: só as colunas que a tarefa usa; nomes trocados por código quando der.
[ ] Sei onde o agente guarda cópias, para atender quem pedir para apagar.

Porta que ainda está aberta: <____>. Quem fecha: <____>. Até: <____>.
Cómo verificar: ninguna línea queda en blanco. Un elemento sin [x] es aceptable si tiene responsable y fecha en la última línea. Una puerta sin ningún [x] significa que el agente todavía no debería estar activado.

💡 Cómo lo usó Marcos

Marcos repasó la lista de verificación con Júlia, la asistente de la oficina, un viernes por la tarde. Les tomó 25 minutos. Encontraron dos puertas abiertas: la cuenta de IA sin límite de gasto y una hoja de cálculo con el CPF de todos los clientes que el agente ni siquiera usaba. Cerraron ambas antes de irse.

Prueba rápida (opcional): Renata quiere que un agente descubra qué pacientes faltan más. ¿Qué debe entregarle?

🗝️
Secretos

fuera del chat

🧩
Extensiones

solo las verificadas

💸
Gasto

con límite y protección

👥
Datos de clientes

solo lo mínimo

🎓 Resumen del módulo

✓
Todo gasto tiene un límite — límite, alerta y tarjeta solo para IA.
✓
Todo esfuerzo tiene un límite — tiempo, intentos y envíos; detenerse avisando.
✓
Un agente aislado se equivoca dentro del cerco — carpeta, cuenta o contenedor.
✓
La LGPD se aplica al agente — y tú eres el responsable.
✓
Solo lo mínimo, con código — y las cuatro puertas verificadas.

Siguiente ruta:

Ruta 5 — Hacerse cargo del resultado