Governança antes da automação

Segurança, sigilo e responsabilidade

O risco não está apenas no prompt. Está no dado enviado, no ambiente utilizado, na política do fornecedor, nas integrações e no uso dado à resposta.

Checklist

Antes de enviar qualquer arquivo.

Uma triagem operacional para reduzir exposições desnecessárias.

01

Conteúdo

Há segredo de justiça, dado pessoal, dado sensível, estratégia ou informação confidencial?

02

Necessidade

É necessário enviar tudo? É possível anonimizar, pseudonimizar ou reduzir o material?

03

Ambiente

Qual produto e plano? Há retenção, treinamento, compartilhamento, acesso administrativo ou conectores?

04

Finalidade

O uso é compatível com o objetivo informado ao cliente e com os deveres profissionais?

05

Revisão

Quem conferirá fatos, fontes, lei, prazos, cálculos e precedentes?

06

Registro

O escritório consegue explicar qual ferramenta usou, por quê e quais controles aplicou?

Matriz de risco

Sensibilidade + exposição + autonomia.

Quanto maior a combinação desses fatores, maior deve ser o controle.

Baixo

Conteúdo público

Ideação e organização sem dado de cliente.

Moderado

Documento interno comum

Minimização e avaliação do ambiente.

Elevado

Dados de cliente

Exige governança, ambiente adequado e controle de acesso.

Crítico

Sigilo + sensibilidade + ambiente inadequado

Não enviar até que o risco seja tratado.