IA
NOVO MUNDO IA
Formação Profissional em Inteligência Artificial Aplicada
MÓDULO 02 | LIÇÃO 05 | M02A05

Privacidade, LGPD e Segurança: Protegendo Segredos de Negócio e Dados Pessoais

Entenda para onde vão os seus dados ao interagir com LLMs. Domine a governança corporativa, as exigências da LGPD, o risco de vazamento de segredos industriais e a aplicação prática do Protocolo PII-Zero.

Nível: Avançado Duração: 55 minutos Competência: Compliance LGPD & Sanitização Protocolo PII-Zero
Progresso da Lição0%
Ponto de Partida

Diagnóstico de Exposição Corporativa

Avalie como a sua equipe lida com informações sigilosas ao redigir prompts em ferramentas públicas de IA.

Qual é a conduta adotada quando um colaborador precisa resumir uma planilha financeira com nomes de clientes ou otimizar um código proprietário?

VÍDEO 05 | SEGURANÇA E LGPD

O Ciclo de Vida do Token e o Retreino de Modelos

Assista à orientação da tutora Evy sobre a diferença entre interfaces de consumo e APIs corporativas, e como evitar multas regulatórias.

▶

Espaço reservado para o vídeo da Lição 05 (Módulo 02)

Vídeo com Evy (Voz Sulafat): A Jornada do Prompt nos Servidores da IA, Riscos da LGPD e Sanitização PII-Zero.

Protocolo de Blindagem

O Protocolo PII-Zero de Sanitização Prévia

A regra corporativa mandatória para tratar dados antes de qualquer submissão a modelos externos:

1 • IDENTIFICARMapear CPFs, nomes, e-mails, salários, dados médicos, segredos de fórmula ou chaves de API no texto.
2 • MASCARARSubstituir termos sensíveis por identificadores sintéticos padronizados (<CLIENTE_01>, <VALOR_X>).
3 • PROCESSARSubmeter apenas o esqueleto anônimo ao modelo de IA para obter a síntese, análise ou estrutura.
4 • REASSOCIARRestabelecer os dados reais localmente em sua máquina, sem que o modelo jamais tenha visto os fatos sigilosos.
Classificação de Dados

Matriz de Criticidade em Ambientes de IA

Uso Irrestrito

Dados Públicos

Textos de blogs, legislações publicadas, notícias de mercado e comunicados de imprensa oficiais já abertos.

Risco: Nulo | Diretriz: Liberado para qualquer plano

Sanitização Mandatória

Dados Pessoais (LGPD)

Nomes de clientes, CPFs, remunerações, dados bancários e qualquer informação pessoal identificável (PII).

Risco: Multas da ANPD | Diretriz: Protocolo PII-Zero

Blindagem Absoluta

Segredo de Negócio / IP

Código-fonte proprietário, margens de lucro, estratégias de M&A e patentes antes do registro legal.

color:#718698;margin-top:6px">Risco: Perda de Ativo Crítico | Diretriz: Apenas Enterprise com Zero-Retention

Laboratório Interativo

Sanitizador PII-Zero e Calculadora de Risco LGPD

Simule a inserção de dados corporativos em um prompt, aplique o mascaramento e avalie a redução imediata da exposição a multas e vazamentos.

Parâmetros de Auditoria de Dados

Diagnóstico de Segurança e Compliance
Selecione os parâmetros ao lado para calcular o score de conformidade com a LGPD e o risco de vazamento de segredo industrial.
Quiz Formativo

Validação de Julgamento em Governança e Compliance

QUESTÃO 01

Qual é o risco central de utilizar contas gratuitas de IA para analisar contratos ou códigos internos?

QUESTÃO 02

Segundo a LGPD, o que é a Pseudonimização e por que ela é recomendada antes do envio de dados a LLMs?

QUESTÃO 03

O que garante a cláusula corporativa de "Zero Data Retention (ZDR)" nos acordos de API Enterprise?

QUESTÃO 04

Como uma equipe de RH deve processar avaliações de desempenho confidenciais com IA sem violar a LGPD?

QUESTÃO 05

Qual é a responsabilidade da empresa caso um colaborador cole credenciais de banco de dados em um chat de IA?

Prática Guiada

Blindagem Setorial em 3 Frentes Corporativas

Exercite o Protocolo PII-Zero e defina a regra de governança para as seguintes operações críticas:

Frente A: Departamento Pessoal / RH

Relatório de desligamentos com nomes, salários e motivos confidenciais.

Frente B: Jurídico & Contratos

Minuta de aquisição empresarial com dados de partes, valores e patentes.

Frente C: Engenharia de Software

Função de autenticação em Python contendo chaves privadas e URLs internas.

Desafio de Transferência

Gestão de Crise: Vazamento de Dados via Prompt

Cenário de Auditoria:

Um colaborador sênior da equipe financeira utilizou um assistente de IA público para montar o cálculo de comissões do time executivo, colando uma tabela com nomes completos, CPFs e remunerações variáveis. O plano utilizado era gratuito e com a opção de compartilhamento de histórico ativada.

Qual é o plano de contenção imediato? Redija os 3 passos de mitigação que você determinaria como líder da operação.

Missão Profissional

Política de Uso Aceitável de IA (AUP Corporativa)

Regulamento Interno de Segurança:

Defina as 3 cláusulas invioláveis que devem constar no Manual de Segurança da Informação da sua empresa a respeito do uso de IA generativa por funcionários.

Evidência de Aprendizagem

Portfólio: Matriz de Sanitização PII-Zero

Documente a modelagem de um prompt real da sua rotina profissional aplicando as etapas do Protocolo PII-Zero:

1. Dado Bruto Original (Local)
2. Dado Sanitizado (Enviado à IA)
3. Dicionário de Reassociação
Reflexão Metacognitiva

Autoavaliação de Maturidade em Compliance de IA

Qual é a principal transformação na sua postura diária ao reconhecer que produtividade em IA sem governança de dados cria passivos jurídicos e operacionais graves?

Progresso Consolidado

Status de Conclusão da Lição 05

0%Diagnóstico
0%Vídeo
0%Laboratório
0/5Quiz
0%Prática
XP Total Acumulado: 0 / 100 XP
🏆
Conquista: Guardião da Privacidade e Compliance Conclua 100% dos blocos avaliativos e práticos para homologar sua conquista técnica.

Próximo Passo na Formação

Lição 06: Síntese e Construção do Framework Operacional de Trabalho com IA.

CONTINUAR FORMAÇÃO →