Nesta aula
Uma automação lida com dados de gente de verdade, sem ninguém olhando. É por isso que a segurança dela é o seu trabalho, não o da ferramenta.
Quando você copiava o cadastro à mão, você via cada nome. Agora o fluxo vê por você, dezenas de vezes por dia, e guarda cópias em lugares que você talvez nem lembre: histórico de execuções, planilha, caixa de e-mail, o serviço de IA. Nada disso é motivo para pânico. É motivo para uma revisão calma, com um checklist, que é o que esta aula entrega. Ao longo do curso, segurança apareceu em cada aula como um detalhe. Aqui ela vira método.
- Ao final, você vai saber onde uma chave ou credencial pode ficar e onde nunca pode.
- Vai entender a LGPD no que ela pede de uma automação pequena: finalidade, mínimo necessário, consentimento e exclusão.
- Vai sair com um entregável: a revisão de segurança de cada automação que você criou, feita com um checklist de 10 itens.
Chaves e credenciais: um lugar só
Toda automação fala com outros serviços: o Google, o e-mail, o modelo de IA, a plataforma do WhatsApp. Para isso ela usa uma credencial, que pode ser uma autorização concedida pela conta (o botão "permitir" do Google) ou uma chave de API, aquele código longo que o serviço de IA gera para você. Uma chave é uma senha. Quem tem a chave usa o serviço em seu nome e na sua conta.
A regra é curta: credencial vive no cofre da ferramenta, e em mais lugar nenhum. O n8n, o Make e o Zapier têm um cofre de credenciais para isso: você cadastra uma vez, o fluxo usa pelo nome, e o valor fica protegido. Os lugares onde a chave nunca pode estar:
- No prompt. O texto do pedido vai para o modelo e fica no histórico de execuções. Uma chave ali é uma chave em texto aberto.
- Na planilha. Planilha se compartilha, se exporta, se envia por engano. E qualquer pessoa com acesso à planilha ganha acesso ao serviço.
- No e-mail, no WhatsApp ou num documento de "senhas da empresa". Mesmo raciocínio: se copiou, vazou.
Exemplo real
Uma agência de marketing cuida das automações de sete clientes. No começo, todas as chaves ficavam num documento compartilhado com a equipe inteira, "para agilizar". Quando um estagiário saiu, ninguém sabia quais chaves ele tinha copiado. A solução foi trocar todas as chaves de uma vez (a única forma de invalidar uma chave que pode ter vazado) e mover cada uma para o cofre da ferramenta, uma credencial por cliente, com nome claro. Hoje, quando alguém sai, a agência revoga o acesso à ferramenta e pronto: as chaves nunca passaram pela mão de ninguém.
Dica
Se uma chave apareceu num lugar errado (planilha, mensagem, prompt), apagar de lá não resolve. Gere uma chave nova no serviço e revogue a antiga. Chave que pode ter sido vista é chave queimada.
Permissão mínima: só o que o fluxo precisa
Quando você conecta o Google à ferramenta, ela pede permissões. É tentador clicar em "permitir tudo" e seguir. Mas cada permissão a mais é um estrago a mais se aquela credencial vazar. Permissão mínima é a credencial enxergar exatamente o que o fluxo precisa e nada além.
Três decisões que resolvem quase tudo
- Conta da empresa, não a sua pessoal. Crie uma conta da empresa (ou use uma que já exista) só para as automações. Sua conta pessoal tem suas fotos, seu Drive, seu e-mail; a automação não precisa de nada disso. E, quando alguém tira férias ou sai, o fluxo continua.
- Acesso só à planilha necessária. Compartilhe com a conta da automação apenas a planilha "Contatos do site", não a pasta inteira. Se a ferramenta permitir escolher o escopo da autorização, escolha o menor que funcione.
- Quem edita o fluxo. A ferramenta de automação também tem usuários. Quem pode entrar e mudar um fluxo pode, por exemplo, trocar o destinatário de um e-mail com dados de clientes. Mantenha a lista curta, use senha forte e segundo fator, e remova quem sai no mesmo dia.
No Make e no Zapier a lógica é a mesma: uma conexão por serviço, com o menor escopo possível, criada com a conta da empresa.
O que sai para a IA, e por quanto tempo tudo fica guardado
O passo de IA é o ponto do fluxo em que dados do seu negócio saem para um serviço de fora. Isso pede duas revisões.
Mandar só o campo necessário
Para classificar uma mensagem em Orçamento, Dúvida ou Reclamação, a IA precisa da mensagem. Não precisa do nome, do telefone nem do e-mail da pessoa. Então o prompt recebe só o campo Mensagem. Quando o texto exige contexto pessoal (um resumo de atendimento, por exemplo), troque o nome por "o cliente" antes de enviar. Isso se chama anonimizar, e a maior parte das tarefas de IA funciona igual sem o dado pessoal.
Repare no que o prompt não tem: nome, telefone, e-mail. Só a mensagem, que é o único campo de que a tarefa precisa. O nome do campo é o que você deu no gatilho do formulário.
Cuidado
Dado sensível (saúde, orientação, religião, dado de criança, situação financeira detalhada) não entra em passo de IA na nuvem sem necessidade real e sem uma base clara para isso. Se o seu negócio lida com esse tipo de dado, automatize o administrativo e deixe o sensível fora do fluxo. Quando o dado precisa mesmo passar por um modelo, o caminho é a IA local, rodando numa máquina da própria empresa; é assunto para outro curso, não para uma automação de iniciante.
Exemplo real
Um consultório de psicologia queria automatizar lembretes e confirmações de sessão. Fizemos assim: o fluxo lê da agenda só nome, telefone e horário, e envia o lembrete pela plataforma oficial do WhatsApp, com consentimento registrado na primeira consulta. Nenhum passo de IA. A anotação de sessão, o motivo da consulta, qualquer coisa sobre a condição do paciente: nada disso existe na planilha da automação, e nada disso vai para modelo nenhum. O consultório ganhou a confirmação automática que queria e o paciente continua com o sigilo que tem direito.
Retenção: dado guardado é dado que pode vazar
Cada execução do fluxo deixa cópias: a linha na planilha, o e-mail enviado, e o histórico de execuções da ferramenta, que guarda o dado que passou por cada nó. Depois de um tempo, esses dados não servem mais para nada, só para vazar. Decida um prazo e cumpra:
- Histórico de execuções: a ferramenta costuma permitir escolher por quantos dias guarda. Escolha o mínimo com que você consegue investigar um erro; algumas semanas costumam bastar.
- Linhas da planilha: contatos já respondidos há meses podem ir para um arquivo com acesso mais restrito, ou ser apagados, conforme a finalidade original.
- Rascunhos de resposta gerados pela IA: depois de enviados ou descartados, não precisam ficar.
LGPD em linguagem simples
A Lei Geral de Proteção de Dados vale para qualquer negócio que guarda dado de pessoa, do consultório ao pet shop. Não sou advogado, e casos específicos merecem um. Mas, para uma automação pequena, o que a lei pede cabe em quatro ideias que você já viu ao longo do curso:
Finalidade
Você coleta o dado para uma razão que a pessoa conhece. O telefone que veio no formulário de orçamento serve para responder o orçamento, não para uma campanha que ela não pediu.
Mínimo necessário
Só o dado de que a tarefa precisa. Formulário com 15 campos "para o caso de precisar" é passivo, não ativo. A mesma regra do passo de IA vale para o formulário inteiro.
Consentimento para mensagem
Mensagem que a empresa inicia (lembrete, aviso, oferta) exige que a pessoa tenha concordado em receber, e um jeito claro de parar. É a mesma regra da aula de WhatsApp, e vale para e-mail também.
Direito de exclusão
Se a pessoa pedir para apagar os dados dela, você precisa conseguir. Com a automação, isso significa saber onde o fluxo guardou cópias: planilha, histórico, e-mails. Se você fez a retenção direito, essa lista é curta.
Se um cliente perguntar "o que vocês fazem com o meu telefone?", você deve conseguir responder em duas frases. Se não conseguir, a automação está coletando mais do que devia ou você não sabe onde ela guarda. Os dois casos se resolvem com o checklist da prática.
O que não automatizar
Este curso mostrou muito do que dá para automatizar. Fecho com o que não deve, mesmo que a ferramenta consiga e a IA se ofereça.
- Decisão que afeta a vida da pessoa. Negar crédito, recusar um cliente, demitir, avaliar desempenho, dar um diagnóstico. A automação pode reunir os dados e apresentar. A decisão é de uma pessoa, e a pessoa afetada tem o direito de saber que foi gente quem decidiu.
- Cobrança agressiva. Lembrete de vencimento é serviço. Uma sequência que insiste todo dia, ameaça ou constrange é problema jurídico e de reputação, e num fluxo automático o problema se repete sem ninguém ver.
- Resposta a situação delicada. Reclamação séria, luto, conflito, cancelamento com raiva. A IA rascunha; uma pessoa lê, reescreve e envia, como na aula 10.
- Qualquer coisa que exige julgamento em todo caso. A pergunta da aula 1 continua valendo: se você não consegue explicar a regra para um estagiário em poucas frases, sem "depende", ainda não é automação.
Dica
Escreva a sua lista de "não automatizar" e guarde junto com as automações. Daqui a seis meses, quando alguém sugerir "por que a gente não automatiza isso?", a lista responde antes de você precisar discutir.
Prática · 10 min
Revise a segurança de cada automação que você criou
- Abra uma planilha nova. Na primeira coluna, liste as automações que você montou no curso (a de contatos do site, a de lembrete, a de follow-up, a do relatório, mais qualquer outra).
- Crie 10 colunas, uma por item do checklist: (1) credenciais só no cofre da ferramenta; (2) nenhuma chave em planilha, prompt ou e-mail; (3) conta da empresa, não pessoal; (4) acesso só à planilha necessária; (5) lista de quem edita o fluxo revisada, com segundo fator; (6) passo de IA recebe só os campos necessários; (7) nenhum dado sensível em passo de IA na nuvem; (8) prazo de retenção definido para histórico e planilha; (9) mensagens iniciadas pela empresa têm consentimento e jeito de sair; (10) o fluxo não toma decisão que afeta a vida da pessoa.
- Para cada automação, marque cada item com Sim, Não ou Não se aplica. Seja honesto: a planilha é sua.
- Para cada Não, escreva na célula ao lado o que precisa ser feito e quem faz.
- Corrija hoje o que leva menos de 10 minutos: mover uma chave para o cofre, remover um campo do prompt, tirar um usuário antigo da ferramenta.
- Marque na sua agenda uma revisão desse checklist a cada três meses, ou sempre que uma automação nova entrar no ar.
Resumo da aula
- Credencial e chave vivem só no cofre da ferramenta; se apareceram em planilha, prompt ou mensagem, gere uma nova e revogue a antiga.
- Permissão mínima: conta da empresa, acesso só ao que o fluxo precisa, lista curta de quem edita, com segundo fator.
- O passo de IA recebe só o campo necessário; anonimize quando der; dado sensível fica fora da IA na nuvem.
- Defina retenção: histórico de execuções, linhas da planilha e rascunhos têm prazo para sumir.
- LGPD em quatro ideias: finalidade, mínimo necessário, consentimento para mensagem, direito de exclusão.
- Não automatize decisão que afeta a vida da pessoa, cobrança agressiva, situação delicada nem o que exige julgamento em todo caso.
Quiz da aula
Quatro perguntas para fixar. A melhor nota fica guardada para o certificado.
Isaque Victor cursos gratuitos