NNestor
Para quem cuida do sistema da empresa

Segurança e dados

Onde o Nestor roda, como conecta, o que trafega, o que fica gravado e como desligar. Escrito para o TI e o contador responderem ao dono sem precisar de reunião.

Na sua empresa
Seu sistema
ERP, PDV, planilha. Continua onde está. Recebe só leituras.
Só leitura
Sincronização
Copia apenas as tabelas e colunas definidas na implantação. Diária por padrão.
Uma por cliente
Base de leitura
Separada por empresa. Sobre ela, as views curadas que o modelo enxerga.
Quatro defesas
Motor + modelo
O modelo escreve a consulta; o motor valida, executa e devolve o resultado.
Verificação de saída
WhatsApp
Só para números autorizados da empresa, dentro dos limites de envio.

Conexão ao seu sistema

A credencial que você fornece é de leitura. Ela é usada apenas pela sincronização, que copia as tabelas e colunas definidas na implantação para uma base de leitura separada por cliente. Você pode revogar a credencial a qualquer momento, do seu lado, sem aviso; a sincronização para e o Nestor passa a responder sobre a última cópia, dizendo a data dela.

Empresas nunca compartilham base. Uma consulta gerada para a sua empresa não tem outra empresa para alcançar: o isolamento é físico, não uma cláusula de filtro.

Se o sistema não oferece acesso a banco, a sincronização lê exportações (CSV, planilha, relatório agendado). O caminho é decidido na implantação com quem cuida do sistema.

Como uma pergunta vira resposta

O modelo de linguagem escreve SQL contra views curadas montadas na implantação, nunca contra tabelas cruas. É nessas views que apelidos, datas em texto e cadastros duplicados são resolvidos. Antes de executar, cada consulta passa por quatro defesas independentes:

  1. Sessão só leitura no motor. A conexão com a base não aceita escrita, independentemente do que o modelo escreva.
  2. Validação da consulta. Um único SELECT por vez. Comandos de alteração, múltiplas instruções e funções fora da lista são recusados antes de chegar ao banco.
  3. Só as views permitidas. Qualquer referência a tabela ou view fora da lista do papel de quem perguntou é rejeitada. A restrição vale na execução, não só no prompt.
  4. Limite de linhas e de tempo. Toda consulta recebe limite de resultado e tempo máximo de execução.

Todo número na resposta vem da consulta daquele momento. O histórico da conversa guarda apenas texto; o modelo não reaproveita número de memória, ele consulta de novo. Quando o resultado é vazio, o protocolo obriga uma busca por nome parecido antes de dizer que algo não existe.

Alertas das 08:00 são calculados por código determinístico, não pelo modelo. O texto sai de um template com os números já apurados, e um alerta só é enviado se o dado justifica.

Quem vê o quê

Cada número de WhatsApp autorizado tem um papel, e cada papel tem uma lista de views. A restrição é aplicada na consulta (defesa 3), não só no prompt: uma gerente sem acesso ao cadastro de clientes não o obtém nem pedindo diretamente. A lista de autorizados é gerida pelo próprio cliente no painel, e cada alteração fica gravada com quem fez.

Um número autorizado como dono lê tudo o que está nas views da empresa, pelo WhatsApp. Por isso a recomendação de implantação é autorizar como dono apenas quem já tem esse acesso hoje.

O que trafega para o modelo

Para gerar uma resposta, são enviados à API da Anthropic (modelo Claude) o texto da pergunta, a descrição das views e o resultado da consulta. Pelos termos comerciais da API, a Anthropic não usa esses dados para treinar modelos.

O que entra nas views é decisão sua, na implantação. Para dado sensível (saúde, folha de pagamento), a recomendação é montar views com dado agregado e financeiro, sem identificadores pessoais: “23 orçamentos parados somando R$ 148.900”, não o nome do paciente. O Nestor responde igualmente bem, e o dado pessoal nunca sai da sua empresa.

Escrita no seu sistema (registrar pedido, atualizar cadastro) não faz parte do padrão. Quando um cliente a contrata, é uma integração separada, com credencial própria, e o Nestor só executa depois de confirmação explícita da pessoa na conversa. Cada execução fica registrada.

Toda mensagem que sai

Uma única verificação autoriza qualquer mensagem antes do envio, seja resposta, alerta ou disparo pelo painel: o número de destino está autorizado, pertence a esta empresa e está dentro dos limites de envio. Qualquer erro nessa verificação resulta em não enviar. Não existe caminho de envio que a contorne.

Do lado de entrada, cada número e cada empresa têm limites de uso por período, aplicados antes de chamar o modelo. O custo é limitado onde acontece.

Registro e auditoria

Onde roda

Em servidor dedicado, administrado pelo Nestor, com uma base de leitura por cliente. Provedor, região e cópias de segurança são descritos na proposta, junto com o contrato de tratamento de dados.

Como desligar

Perguntas que não estão aqui: patrick@seunestor.com.br. Quem responde é quem implanta.