← Curso IA na prática para Programadores: do prompt ao pull request 22 aulas
Como a IA erra (e como isso vira bug no seu commit)

O que nunca pode sair da sua máquina

Armadilha 9 min de leitura Você leva: Regra pessoal de uso de IA

Segredos, dados pessoais e código de cliente: o que é vazamento, o que é só medo, e como sanitizar um log sem perder a informação que importa.

Colar um stack trace inteiro numa ferramenta é o gesto mais natural do mundo — e é onde a maior parte dos vazamentos acontece, sem nenhuma má intenção.

Ao final desta aula você consegue
  • Classificar o que pode, o que pode sanitizado e o que não pode sair.
  • Sanitizar evidência sem destruir o valor dela para o diagnóstico.
  • Entender a diferença entre ferramenta homologada e ferramenta pessoal.
ConteúdoPode enviar?Observação
Trecho de código sem segredo e sem regra sigilosaSimContinua valendo a política da sua empresa
Mensagem de erro e stack traceSanitizadoTrocar caminhos, IDs e valores por marcadores
Schema de tabela (nomes de colunas)Geralmente simSem dados; cuidado com nome que revele estratégia
Token, senha, chave de API, .envNuncaSe enviou, revogue — não basta apagar a conversa
Dado pessoal de cliente (CPF, e-mail, endereço)NuncaLGPD: você é o controlador, não a ferramenta
Código de cliente sob NDANunca sem autorizaçãoContrato costuma proibir explicitamente
Regra de negócio estratégicaDependePergunte antes; o custo de errar é do contrato

Sanitizar sem inutilizar

Sanitizar mal é trocar tudo por xxx — e aí a evidência perde o que fazia dela evidência. O objetivo é preservar formato, tamanho e relação entre os dados, removendo só o conteúdo identificável.

Sanitização que destrói a pista
ERRO ao processar pedido xxx
usuario: xxx
cpf: xxx
valor: xxx
timestamp: xxx

Sobrou "deu erro". Ninguém diagnostica isso — nem humano, nem assistente.

Sanitização que preserva a estrutura
ERRO ao processar pedido PED-<10 digitos>
usuario: <uuid v4>
cpf: <11 digitos>
valor: 1284.90
timestamp: 2026-03-14T23:47:12-03:00
retry: 3 de 3

Mantém o que diagnostica — formato do ID, valor, horário perto da virada do dia, tentativas esgotadas.

A diferença: Repare no 23:47 com fuso -03:00: é exatamente o tipo de detalhe que resolve um bug de data e que a primeira versão jogou fora junto com o CPF.

Sanitizador simples para colar antes de compartilharpython
import re

PADROES = [
    (r'\b\d{3}\.?\d{3}\.?\d{3}-?\d{2}\b', '<cpf>'),
    (r'[\w.+-]+@[\w-]+\.[\w.]+', '<email>'),
    (r'\b[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}\b', '<uuid>'),
    (r'(?i)(bearer|token|api[_-]?key|senha|password)\s*[:=]\s*\S+', r'\1: <removido>'),
    (r'/(home|Users)/[^/\s]+', '/<usuario>'),
]

def sanitizar(texto: str) -> str:
    for padrao, troca in PADROES:
        texto = re.sub(padrao, troca, texto)
    return texto
Isso é uma primeira camada, não uma garantia. Leia o resultado antes de enviar: nenhum regex conhece o formato de identificador interno da sua empresa.
ArmadilhaApagar a conversa não desfaz o envio

Uma vez enviado, o conteúdo saiu da sua máquina e passou pela infraestrutura do fornecedor. Apagar o histórico melhora a sua organização; não recupera o segredo.

Por isso a única resposta correta para "colei um token sem querer" é revogar o token, não apagar a mensagem. Trate como credencial comprometida, porque é o que ela é.

Como perceber: Se você está pensando "mas foi só um segundo, já apaguei", esse é o momento de revogar.

Ferramenta homologada não é detalhe burocrático

Planos corporativos costumam trazer contrato de não uso do conteúdo para treinamento, retenção definida e registro de acesso. O mesmo modelo, na conta pessoal, pode ter regras diferentes.

Quando não souber o que a sua empresa homologou, a pergunta certa não é "posso usar IA?" e sim "qual ferramenta está homologada e para que tipo de conteúdo?".

Você leva daquiRegra pessoal de uso de IA

Meia página que você decide uma vez e para de decidir a cada mensagem. Vale mais escrita do que memorizada.

# Minha regra de uso de IA — [seu nome], [data]

## Ferramenta que uso para trabalho
- Homologada pela empresa: [nome / "nenhuma ainda — perguntar para X"]
- Conta: [corporativa / pessoal]
- Uso de conteúdo para treinamento: [desativado / não sei — verificar]

## Envio sem pensar
- Código sem segredo, sem dado real e sem NDA
- Erro e stack trace já sanitizados
- Documentação pública e schema sem dados

## Sanitizo antes
- Logs (rodar o sanitizador)
- Consultas com valores reais → trocar por exemplos fictícios
- Nomes de arquivo com caminho pessoal

## Nunca envio
- .env, token, chave, senha, certificado
- Dado pessoal de cliente ou colega
- Código de cliente sob NDA
- [regra específica da minha empresa]

## Se eu vazar algo por engano
1. Revogar a credencial imediatamente
2. Avisar [pessoa/canal responsável]
3. Registrar o que foi exposto e quando

Onde guardar: Onde você realmente relê: no README do projeto, no bloco de notas fixado ou junto do CONTEXT.md.

Checagem antes de seguir
  • Nenhuma credencial, token ou .env foi para a conversa.
  • Logs passaram por sanitização e foram relidos depois dela.
  • A sanitização preservou formato, valor e horário — não virou xxx.
  • A ferramenta usada é a homologada para este tipo de conteúdo.
  • Existe um plano escrito para o caso de vazamento acidental.
Em uma frase
  • Sanitize preservando estrutura; e se um segredo escapar, a ação é revogar, não apagar.

Comentários e dúvidas

Inscreva-se grátis para comentar, tirar dúvidas, marcar seu progresso e emitir o certificado ao fim do curso.

Inscrever-se grátis com Google

Ainda não há comentários nesta aula.