Escreva as regras de uso de IA que a sua empresa ainda não tem

Na maioria das empresas pequenas há gente colando dados de clientes em chatbots gratuitos e nenhuma regra dizendo o contrário. Isto produz a regra — simples, curta e adaptada às ferramentas que vocês realmente usam.

Carregando a ferramenta…

Como funciona

  1. Liste as suas ferramentas por nível: aprovadas para dados da empresa, permitidas só para trabalho não confidencial, e não permitidas.
  2. Marque as classes de dados que nunca podem ser inseridas e os usos permitidos; defina o contato para avisos e a periodicidade de revisão.
  3. Leia a política gerada, baixe-a em Markdown ou imprima-a, e adapte-a aos seus contratos.

Por que nada é enviado

Tudo o que esta página faz é executado por código que roda dentro da aba do seu navegador, com o mesmo motor que desenha as páginas web. O arquivo é lido do disco para a memória da aba, transformado ali e escrito de volta como um download. Ele nunca é enviado a lugar nenhum — nem para nós, nem para terceiros.

Comprove você mesmo

  1. Abra as ferramentas de desenvolvedor do navegador (F12) e escolha a aba Rede.
  2. Carregue o seu arquivo e rode a ferramenta.
  3. As únicas requisições que você vai ver baixam o código da própria ferramenta — e, em algumas ferramentas pesadas, o motor de código aberto delas a partir de um CDN público — mais um pequeno aviso de visita para loreatec.jp (endereço e título da página, nada mais). Nenhuma delas leva o seu arquivo.

Comprove você mesmo →

Perguntas frequentes

Por que três níveis em vez de uma lista de produtos “seguros”?

Porque o que um produto faz com os seus dados depende do plano e muda com o tempo; uma política que cita produtos fica velha em poucos meses. Os níveis colocam a decisão onde ela deve estar — no plano que vocês contrataram e nos termos dele — e dão ao pessoal uma regra para as ferramentas que não estão na lista: tratá-las como se fossem só para dados não confidenciais.

A ferramenta julga o risco de cada serviço de IA?

Não, e isso é de propósito. Uma “nota de risco” se apoiaria em afirmações do fornecedor que não temos como verificar e que mudam a cada trimestre. Em vez disso, a política pede os critérios que importam para o nível A — não treinar com os seus dados, prazos de retenção, gestão por conta corporativa, região de hospedagem — e deixa você conferi-los nos termos atuais.

O documento é suficiente do ponto de vista jurídico?

É um ponto de partida sólido, em linguagem simples, na estrutura que as empresas de fato usam — não é aconselhamento jurídico. Peça uma revisão à luz dos seus contratos com clientes e da lei local; no Japão, veja a orientação da Comissão de Proteção de Informações Pessoais sobre inserir dados pessoais em serviços de IA generativa, e a diretriz da JDLA, muito usada como referência.

Onde fica guardado o meu rascunho?

Em lugar nenhum além da página que você está vendo. Baixe o Markdown para guardá-lo.