Segurança e dados
Onde o Nestor roda, como conecta, o que trafega, o que fica gravado e como desligar. Escrito para o TI e o contador responderem ao dono sem precisar de reunião.
Conexão ao seu sistema
A credencial que você fornece é de leitura. Ela é usada apenas pela sincronização, que copia as tabelas e colunas definidas na implantação para uma base de leitura separada por cliente. Você pode revogar a credencial a qualquer momento, do seu lado, sem aviso; a sincronização para e o Nestor passa a responder sobre a última cópia, dizendo a data dela.
Empresas nunca compartilham base. Uma consulta gerada para a sua empresa não tem outra empresa para alcançar: o isolamento é físico, não uma cláusula de filtro.
Se o sistema não oferece acesso a banco, a sincronização lê exportações (CSV, planilha, relatório agendado). O caminho é decidido na implantação com quem cuida do sistema.
Como uma pergunta vira resposta
O modelo de linguagem escreve SQL contra views curadas montadas na implantação, nunca contra tabelas cruas. É nessas views que apelidos, datas em texto e cadastros duplicados são resolvidos. Antes de executar, cada consulta passa por quatro defesas independentes:
- Sessão só leitura no motor. A conexão com a base não aceita escrita, independentemente do que o modelo escreva.
- Validação da consulta. Um único SELECT por vez. Comandos de alteração, múltiplas instruções e funções fora da lista são recusados antes de chegar ao banco.
- Só as views permitidas. Qualquer referência a tabela ou view fora da lista do papel de quem perguntou é rejeitada. A restrição vale na execução, não só no prompt.
- Limite de linhas e de tempo. Toda consulta recebe limite de resultado e tempo máximo de execução.
Todo número na resposta vem da consulta daquele momento. O histórico da conversa guarda apenas texto; o modelo não reaproveita número de memória, ele consulta de novo. Quando o resultado é vazio, o protocolo obriga uma busca por nome parecido antes de dizer que algo não existe.
Alertas das 08:00 são calculados por código determinístico, não pelo modelo. O texto sai de um template com os números já apurados, e um alerta só é enviado se o dado justifica.
Quem vê o quê
Cada número de WhatsApp autorizado tem um papel, e cada papel tem uma lista de views. A restrição é aplicada na consulta (defesa 3), não só no prompt: uma gerente sem acesso ao cadastro de clientes não o obtém nem pedindo diretamente. A lista de autorizados é gerida pelo próprio cliente no painel, e cada alteração fica gravada com quem fez.
Um número autorizado como dono lê tudo o que está nas views da empresa, pelo WhatsApp. Por isso a recomendação de implantação é autorizar como dono apenas quem já tem esse acesso hoje.
O que trafega para o modelo
Para gerar uma resposta, são enviados à API da Anthropic (modelo Claude) o texto da pergunta, a descrição das views e o resultado da consulta. Pelos termos comerciais da API, a Anthropic não usa esses dados para treinar modelos.
O que entra nas views é decisão sua, na implantação. Para dado sensível (saúde, folha de pagamento), a recomendação é montar views com dado agregado e financeiro, sem identificadores pessoais: “23 orçamentos parados somando R$ 148.900”, não o nome do paciente. O Nestor responde igualmente bem, e o dado pessoal nunca sai da sua empresa.
Toda mensagem que sai
Uma única verificação autoriza qualquer mensagem antes do envio, seja resposta, alerta ou disparo pelo painel: o número de destino está autorizado, pertence a esta empresa e está dentro dos limites de envio. Qualquer erro nessa verificação resulta em não enviar. Não existe caminho de envio que a contorne.
Do lado de entrada, cada número e cada empresa têm limites de uso por período, aplicados antes de chamar o modelo. O custo é limitado onde acontece.
Registro e auditoria
- Cada consulta SQL executada fica gravada com data, quem perguntou e o texto da consulta.
- Cada alteração na lista de autorizados fica gravada com quem fez, quando e o quê.
- Cada ação registrada na conversa (uma cobrança combinada, uma lista de escoamento) fica listada no painel com data e quem pediu.
- O uso por categoria (perguntas, alertas, leituras de arquivo) aparece no painel do cliente, por dia.
Onde roda
Em servidor dedicado, administrado pelo Nestor, com uma base de leitura por cliente. Provedor, região e cópias de segurança são descritos na proposta, junto com o contrato de tratamento de dados.
Como desligar
- Um número: remover no painel corta o acesso na hora.
- A sincronização: revogar a credencial de leitura do seu lado. Nada mais é copiado.
- Tudo: encerrar o contrato apaga a base de leitura da empresa e o histórico de conversas.
Perguntas que não estão aqui: patrick@seunestor.com.br. Quem responde é quem implanta.