PromptShieldpromptShieldpromptShield
Veja em açãoFuncionalidadesComo funcionaFluxos de trabalho de IATranquilidadeGestão de licençasMonitorização de conformidade
PreçosTransferir
Programadores
Visão geralDocumentação da APIChaves de API
Perguntas frequentes
Iniciar sessão
  1. Início
  2. Blog
  3. Positioning
Positioning2026-06-08· 11 min de leitura

Onde se enquadra o promptShield: um mapa de como as empresas protegem os dados pessoais — e a lacuna que preenchemos

«Como é que protege os dados pessoais?» soa a uma só pergunta. Na verdade, são quatro, porque as empresas adotaram quatro estratégias bem distintas — e grande parte da confusão neste mercado vem de comparar ferramentas que nunca foram pensadas para resolver o mesmo problema. Isto é um mapa. Diz, sem rodeios, no que cada abordagem é boa, onde se desmorona, e a situação específica para a qual o promptShield foi concebido.

Digamo-lo desde já: o promptShield não é o fornecedor de remoção de dados pessoais em massa. Se precisa de retirar identificadores de milhões de registos que atravessam um pipeline de dados, somos a ferramenta errada — e dir-lho-emos. Fomos concebidos para a forma inversa do problema: um número relativamente reduzido de documentos de elevado valor, daqueles em que um único nome esquecido é um incidente a sério, e em que uma pessoa tem de poder responder pelo resultado com o seu nome. Eis como se desenha todo o panorama.

As quatro estratégias que as empresas realmente usam

Porque é que este mercado é tão confuso

Repare que estas quatro abordagens não se alinham num mesmo eixo do «pior» ao «melhor». Foram pensadas para problemas diferentes. Uma plataforma de governação e uma ocultação manual não são concorrentes, tal como uma rede municipal de águas não concorre com a torneira da cozinha. O erro — o que produz intermináveis comparações entre maçãs e laranjas — é tratar «proteção de dados pessoais» como um só mercado quando são, no mínimo, quatro.

O eixo que realmente importa não é o volume por si só. É a consequência por documento × a necessidade de certeza. Um pipeline que limpa dez milhões de linhas de registo pode tolerar uma taxa de revocação estatística — o custo de uma falha isolada é mínimo e a camada de defesa seguinte apanha o resto. Um escritório de advogados que envia cinquenta PDFs de peças processuais não pode. Aí, o custo de um único número de segurança social divulgado é uma sanção, um depoimento arruinado ou uma exposição a responsabilidade profissional. A esse nível de risco, «99,5% de revocação» não é uma funcionalidade. É um risco com um número associado.

A lacuna: documentos de elevado valor pelos quais uma pessoa tem de responder

Volte às quatro estratégias e encontrará um buraco mesmo a meio. As plataformas de governação são demasiado pesadas. As APIs na cloud e os serviços geridos exigem ambos que os seus documentos em bruto escapem ao seu controlo, e as APIs na cloud retiram o humano por completo. A ocultação manual mantém o humano e os dados, mas não tem deteção nem rede de segurança.

O que falta é uma ferramenta para a situação que é, na verdade, a mais frequente na prática profissional: uma biblioteca relativamente pequena — digamos, menos de mil documentos — de ficheiros que importam enormemente, um a um. A clínica que partilha duzentos processos com um investigador. O contabilista que prepara uma mão-cheia de ficheiros para uma auditoria externa. O advogado que constitui uma data room. A equipa de Recursos Humanos que entrega um processo de investigação. Não são problemas de massa. São problemas de elevada consequência, baixo volume e tolerância zero ao erro — e é exatamente aí que a automatização sozinha é mais perigosa, porque a anonimização falha em silêncio. Quando um nome é esquecido, nada estala. O documento limita-se a sair do edifício com uma identidade bem real lá dentro, e só dá por isso quando ele já está num sítio de onde não o pode recuperar.

Eis a lacuna para a qual o promptShield foi concebido. Não o volume. Não uma plataforma. O último quilómetro da ocultação de elevado risco, onde um humano tem de poder responder pelo resultado.

Porque é que, aqui, um humano tem de continuar fundamentalmente na malha

Esta é a parte que se confunde facilmente com uma limitação, por isso deixe-me colocá-la como o princípio que realmente é: a este nível de risco, a automatização deve propor e um humano deve dispor.

Tudo se resume ao que «responsabilidade» significa. Ser responsável por algo é aceitar pagar o preço se as coisas correrem mal — e uma máquina não tem nada a perder. Não a pode multar, processar nem retirar-lhe a licença. Por isso, quando um documento sai do seu escritório «anonimizado», alguém está a responder por isso, e só pode ser uma pessoa. Mas não se pode responder por aquilo que nunca se olhou; isso não é responsabilidade, é jogar o próprio nome aos dados. Responder pressupõe um mínimo: tem de poder, pelo menos, ver o que está prestes a ser ocultado, e confirmá-lo.

Um anonimizador totalmente automático pede-lhe que confie, em massa e sem olhar, que apanhou tudo — e a assimetria é implacável: noventa e nove ocultações corretas não compensam o único nome que escapou, porque uma só falha é a falha inteira. Essa troca é aceitável quando a consequência de uma falha é pequena. É inaceitável num ficheiro de elevado valor. É por isto que, para os documentos para os quais fomos concebidos, a anonimização responsável tem de ser semiautomática — não porque a automatização seja fraca, mas porque a responsabilidade não se pode automatizar. (Dedicámos-lhe um ensaio inteiro; veja «Uma máquina não pode ser responsável. Você pode.»)

E, aqui, é o baixo volume que torna o controlo humano possível, não apenas necessário. Você consegue mesmo ler todas as páginas de cinquenta documentos antes de saírem do edifício. Não consegue ler todas as páginas de cinquenta mil — e é precisamente por isso que os pipelines de massa têm de ser estatísticos, e precisamente por isso que são a resposta errada para ficheiros em que não se pode dar a esse luxo.

Como o promptShield se posiciona

Dentro desse nicho, quatro coisas definem como nos comparamos com as alternativas — e são consequências assumidas do problema que escolhemos.

É offline. Por completo. O pipeline de deteção — correspondência de padrões, deteção de entidades e um modelo local opcional — corre inteiramente no seu dispositivo. Nenhum documento, nenhum fragmento dele, sai alguma vez do dispositivo. Este simples facto elimina de uma vez a objeção central às APIs na cloud e aos serviços geridos: não há terceiro, porque não há transferência. Para documentos que existem precisamente para não circular, a arquitetura certa é aquela em que não circulam.

Implementa-se em minutos, sem nenhuma aventura de desenvolvimento prévia. Não há integração de plataforma, não há canalização de entrada de dados, não há prestação de serviços profissionais a agendar. É uma aplicação de secretária. Instala-a e está a ocultar na mesma tarde — o oposto exato da implementação de governação que se arrasta por vários trimestres.

O custo é fixo e perfeitamente previsível. Sem faturação por chamada, por carácter ou por página. Um mês intenso custa exatamente o que custa um mês calmo. Para uma pequena estrutura, essa previsibilidade vale, muitas vezes, tanto como a privacidade: inscreve a rubrica no orçamento e esquece-a.

O humano permanece na malha por conceção. O pipeline propõe cada deteção sob a forma de uma região revisível — liga as entidades recorrentes entre páginas e filtra o ruído mais óbvio, transformando horas de varredura manual em minutos — mas nunca decide. Você vê exatamente o que está prestes a ser ocultado, confirma, ajusta, acrescenta ou remove, e só então é produzido o resultado tokenizado. A máquina faz tudo aquilo em que é boa; você faz a única coisa que só uma pessoa pode fazer — responder pelo resultado.

Plataforma de governação API de ocultação na cloud Ocultação gerida Ocultação manual promptShield

Para quem é — e para quem não é

É para si se: é um profissional regulado ou uma equipa de pequena a média dimensão que lida pessoalmente com documentos sensíveis de clientes — escritórios de advogados, clínicas, contabilistas, consultores financeiros, Recursos Humanos — e responde por aquilo que sai das suas mãos. Ou é responsável pela privacidade ou pela conformidade e precisa de uma resposta rápida e defensável para um fluxo de trabalho específico de elevado risco, sem ter de adquirir uma plataforma. Ou está dentro de uma organização maior e precisa de uma opção isolada e offline para um único processo sensível — não de uma implementação à escala da empresa.

Não é para si se: precisa de expurgar dados pessoais de milhões de registos num pipeline automatizado sem revisão humana. É um trabalho real e importante — apenas é um trabalho diferente, e as APIs na cloud e as plataformas de governação são feitas para isso. Preferimos dizer-lho a vender-lhe o tipo errado de ferramenta.

O resumo honesto é este. A maior parte do mercado de proteção de dados pessoais otimiza para a escala, e à escala o humano tem de sair da malha. Nós otimizamos para o oposto: os documentos em que o humano não pode sair, porque o custo de uma única falha é demasiado elevado e alguém tem de poder responder pelo resultado. Se é essa a situação à sua frente, o volume é suficientemente baixo para ler todas as páginas — e é exatamente por isso que é a situação para a qual construímos a ferramenta.

Partilhar

Anonimização de documentos com tecnologia de IA. Detete e oculte dados sensíveis offline, com privacidade total.

Produto

  • Chrome extension

Conta

Jurídico

Canada flagProudly Canadian
promptShield Inc. · 222, Wayman, Gaspé (QC) G4X 1T1, Canada · D-U-N-S® 243371918 · IP geolocation by DB-IP
© 2026 promptShield inc. Todos os direitos reservados.
promptShieldpromptShieldpromptShield
Funcionalidades
Preços
Transferir
Programadores
Como funciona
Fluxos de trabalho de IA
Tranquilidade
vs Microsoft Presidio
Alternativas
Blog
Equipa
Iniciar sessão
Criar conta
Painel
Política de privacidade
Termos de serviço
Segurança
Tratamento de dados (DPA)
Política de reembolso
Contacto
Taxas de câmbio