Módulo 4 · Confiabilidade e projeto final

Dados e segurança nas automações

Aula 11 de 12 Aula de 25 min Atualizado em 29 de setembro de 2026
Progresso no curso92%

Nesta aula

Uma automação lida com dados de gente de verdade, sem ninguém olhando. É por isso que a segurança dela é o seu trabalho, não o da ferramenta.

Quando você copiava o cadastro à mão, você via cada nome. Agora o fluxo vê por você, dezenas de vezes por dia, e guarda cópias em lugares que você talvez nem lembre: histórico de execuções, planilha, caixa de e-mail, o serviço de IA. Nada disso é motivo para pânico. É motivo para uma revisão calma, com um checklist, que é o que esta aula entrega. Ao longo do curso, segurança apareceu em cada aula como um detalhe. Aqui ela vira método.

Chaves e credenciais: um lugar só

Toda automação fala com outros serviços: o Google, o e-mail, o modelo de IA, a plataforma do WhatsApp. Para isso ela usa uma credencial, que pode ser uma autorização concedida pela conta (o botão "permitir" do Google) ou uma chave de API, aquele código longo que o serviço de IA gera para você. Uma chave é uma senha. Quem tem a chave usa o serviço em seu nome e na sua conta.

A regra é curta: credencial vive no cofre da ferramenta, e em mais lugar nenhum. O n8n, o Make e o Zapier têm um cofre de credenciais para isso: você cadastra uma vez, o fluxo usa pelo nome, e o valor fica protegido. Os lugares onde a chave nunca pode estar:

Exemplo real

Uma agência de marketing cuida das automações de sete clientes. No começo, todas as chaves ficavam num documento compartilhado com a equipe inteira, "para agilizar". Quando um estagiário saiu, ninguém sabia quais chaves ele tinha copiado. A solução foi trocar todas as chaves de uma vez (a única forma de invalidar uma chave que pode ter vazado) e mover cada uma para o cofre da ferramenta, uma credencial por cliente, com nome claro. Hoje, quando alguém sai, a agência revoga o acesso à ferramenta e pronto: as chaves nunca passaram pela mão de ninguém.

Dica

Se uma chave apareceu num lugar errado (planilha, mensagem, prompt), apagar de lá não resolve. Gere uma chave nova no serviço e revogue a antiga. Chave que pode ter sido vista é chave queimada.

Permissão mínima: só o que o fluxo precisa

Quando você conecta o Google à ferramenta, ela pede permissões. É tentador clicar em "permitir tudo" e seguir. Mas cada permissão a mais é um estrago a mais se aquela credencial vazar. Permissão mínima é a credencial enxergar exatamente o que o fluxo precisa e nada além.

Três decisões que resolvem quase tudo

No Make e no Zapier a lógica é a mesma: uma conexão por serviço, com o menor escopo possível, criada com a conta da empresa.

O que sai para a IA, e por quanto tempo tudo fica guardado

O passo de IA é o ponto do fluxo em que dados do seu negócio saem para um serviço de fora. Isso pede duas revisões.

Mandar só o campo necessário

Para classificar uma mensagem em Orçamento, Dúvida ou Reclamação, a IA precisa da mensagem. Não precisa do nome, do telefone nem do e-mail da pessoa. Então o prompt recebe só o campo Mensagem. Quando o texto exige contexto pessoal (um resumo de atendimento, por exemplo), troque o nome por "o cliente" antes de enviar. Isso se chama anonimizar, e a maior parte das tarefas de IA funciona igual sem o dado pessoal.

Contexto: você classifica mensagens recebidas pelo site de uma escola de idiomas. Tarefa: leia a mensagem abaixo e responda com uma única palavra: Orçamento, Dúvida ou Reclamação. Formato: só a palavra, sem ponto, sem explicação. Mensagem: {{ $json.mensagem }}

Repare no que o prompt não tem: nome, telefone, e-mail. Só a mensagem, que é o único campo de que a tarefa precisa. O nome do campo é o que você deu no gatilho do formulário.

Cuidado

Dado sensível (saúde, orientação, religião, dado de criança, situação financeira detalhada) não entra em passo de IA na nuvem sem necessidade real e sem uma base clara para isso. Se o seu negócio lida com esse tipo de dado, automatize o administrativo e deixe o sensível fora do fluxo. Quando o dado precisa mesmo passar por um modelo, o caminho é a IA local, rodando numa máquina da própria empresa; é assunto para outro curso, não para uma automação de iniciante.

Exemplo real

Um consultório de psicologia queria automatizar lembretes e confirmações de sessão. Fizemos assim: o fluxo lê da agenda só nome, telefone e horário, e envia o lembrete pela plataforma oficial do WhatsApp, com consentimento registrado na primeira consulta. Nenhum passo de IA. A anotação de sessão, o motivo da consulta, qualquer coisa sobre a condição do paciente: nada disso existe na planilha da automação, e nada disso vai para modelo nenhum. O consultório ganhou a confirmação automática que queria e o paciente continua com o sigilo que tem direito.

Retenção: dado guardado é dado que pode vazar

Cada execução do fluxo deixa cópias: a linha na planilha, o e-mail enviado, e o histórico de execuções da ferramenta, que guarda o dado que passou por cada nó. Depois de um tempo, esses dados não servem mais para nada, só para vazar. Decida um prazo e cumpra:

LGPD em linguagem simples

A Lei Geral de Proteção de Dados vale para qualquer negócio que guarda dado de pessoa, do consultório ao pet shop. Não sou advogado, e casos específicos merecem um. Mas, para uma automação pequena, o que a lei pede cabe em quatro ideias que você já viu ao longo do curso:

Finalidade

Você coleta o dado para uma razão que a pessoa conhece. O telefone que veio no formulário de orçamento serve para responder o orçamento, não para uma campanha que ela não pediu.

Mínimo necessário

Só o dado de que a tarefa precisa. Formulário com 15 campos "para o caso de precisar" é passivo, não ativo. A mesma regra do passo de IA vale para o formulário inteiro.

Consentimento para mensagem

Mensagem que a empresa inicia (lembrete, aviso, oferta) exige que a pessoa tenha concordado em receber, e um jeito claro de parar. É a mesma regra da aula de WhatsApp, e vale para e-mail também.

Direito de exclusão

Se a pessoa pedir para apagar os dados dela, você precisa conseguir. Com a automação, isso significa saber onde o fluxo guardou cópias: planilha, histórico, e-mails. Se você fez a retenção direito, essa lista é curta.

Se um cliente perguntar "o que vocês fazem com o meu telefone?", você deve conseguir responder em duas frases. Se não conseguir, a automação está coletando mais do que devia ou você não sabe onde ela guarda. Os dois casos se resolvem com o checklist da prática.

O que não automatizar

Este curso mostrou muito do que dá para automatizar. Fecho com o que não deve, mesmo que a ferramenta consiga e a IA se ofereça.

Dica

Escreva a sua lista de "não automatizar" e guarde junto com as automações. Daqui a seis meses, quando alguém sugerir "por que a gente não automatiza isso?", a lista responde antes de você precisar discutir.

Prática · 10 min

Revise a segurança de cada automação que você criou

  1. Abra uma planilha nova. Na primeira coluna, liste as automações que você montou no curso (a de contatos do site, a de lembrete, a de follow-up, a do relatório, mais qualquer outra).
  2. Crie 10 colunas, uma por item do checklist: (1) credenciais só no cofre da ferramenta; (2) nenhuma chave em planilha, prompt ou e-mail; (3) conta da empresa, não pessoal; (4) acesso só à planilha necessária; (5) lista de quem edita o fluxo revisada, com segundo fator; (6) passo de IA recebe só os campos necessários; (7) nenhum dado sensível em passo de IA na nuvem; (8) prazo de retenção definido para histórico e planilha; (9) mensagens iniciadas pela empresa têm consentimento e jeito de sair; (10) o fluxo não toma decisão que afeta a vida da pessoa.
  3. Para cada automação, marque cada item com Sim, Não ou Não se aplica. Seja honesto: a planilha é sua.
  4. Para cada Não, escreva na célula ao lado o que precisa ser feito e quem faz.
  5. Corrija hoje o que leva menos de 10 minutos: mover uma chave para o cofre, remover um campo do prompt, tirar um usuário antigo da ferramenta.
  6. Marque na sua agenda uma revisão desse checklist a cada três meses, ou sempre que uma automação nova entrar no ar.
Entregável: uma planilha de revisão de segurança com cada automação do curso avaliada nos 10 itens, os pontos falhos com responsável, e as correções rápidas já feitas.

Resumo da aula

Quiz da aula

Quatro perguntas para fixar. A melhor nota fica guardada para o certificado.

Aula 11 de 12

Antes de seguir para a próxima aula

Coloque em prática o que viu. As caixas ficam marcadas neste navegador, para você voltar depois.

Ficou com dúvida nesta aula? O time da IV Help responde pessoalmente no WhatsApp.

Perguntar no WhatsApp