Confiança e dados

Como avaliar a privacidade da novita ai antes de enviar prompts

Uma decisão sobre privacidade depende do que você envia, de qual serviço processa os dados e do que dizem as políticas atuais desse serviço. Este guia distingue as verificações que você pode fazer das proteções que não deve presumir.

Imagem da página inicial da Novita

como era feito antes

As verificações de privacidade muitas vezes eram tratadas como uma simples questão de sim ou não. Uma análise útil sempre exigiu mais detalhes.

Ler uma afirmação genérica

Uma equipe via uma declaração geral sobre segurança ou privacidade e entendia que ela se aplicava igualmente a todos os prompts, arquivos enviados e integrações.

Fazer um teste realista

Alguém colava um exemplo de trabalho em uma ferramenta antes de avaliar se ele continha nomes de clientes, código interno ou informações confidenciais.

Documentar a decisão depois

As questões de retenção, acesso e exclusão ficavam para depois que um fluxo de trabalho já dependia do serviço, quando mudar de rumo se tornava mais difícil.

como é feito hoje

Uma análise atual verifica o caminho exato dos dados e registra as questões sem resposta. Esta página é um ponto de partida, não substitui os termos atuais da Novita.

Nenhum período de retenção verificado

Este guia não permite determinar por quanto tempo a Novita mantém um determinado prompt, resposta ou arquivo enviado.

Solução alternativaVerifique a política atual do serviço específico e consulte o operador quando o texto não indicar um prazo.

Sem comprovação de exclusão

Remover uma cópia local ou encerrar uma sessão não comprova que registros de processamento, backups ou cópias posteriores foram excluídos.

Solução alternativaProcure um processo de exclusão documentado e verifique seu escopo antes de enviar material sensível.

Sem auditoria de segurança independente

Esta página não pode verificar controles de acesso internos, configurações de criptografia, subprocessadores nem como terceiros lidam com as solicitações.

Solução alternativaSolicite a documentação aplicável e analise os termos do produto específico que você pretende usar.

Verificações antes do seu primeiro teste

Use um exemplo inofensivo enquanto identifica o que o serviço recebe e o que sua organização permite.

Obrigatório

Identifique se você enviará prompts, arquivos, código, dados pessoais ou requisições de API.

Obrigatório

Leia a política e os termos atuais do serviço da Novita que você usará.

Obrigatório

Remova nomes, segredos e material confidencial do teste inicial.

Obrigatório

Registre as dúvidas pendentes sobre retenção, exclusão, acesso e subprocessadores.

Opcional

Peça à equipe responsável pela análise de privacidade ou segurança que avalie as cargas de trabalho sujeitas a regulamentação.

o que mudou

Confie nos limites documentados, não em suposições

Os fluxos de trabalho com IA podem enviar mais do que uma pergunta curta. Um prompt pode incluir código-fonte, uma imagem pode revelar dados pessoais e uma integração pode transmitir dados repetidamente. Por isso, o serviço e o tipo de entrada específicos são fundamentais para uma análise de privacidade da Novita.

Trate a ausência de uma resposta como uma questão em aberto, não como prova de proteção nem de uso indevido. Comece com materiais não sensíveis, consulte os documentos atuais e não inclua dados sensíveis até que seus requisitos sejam atendidos.

  • VERIFIQUE O FLUXO DOS DADOS
  • CONFIRA OS TERMOS ATUAIS
  • LIMITE OS DADOS DE TESTE

quem mudou

Esses marcos ajudam a explicar por que as equipes passaram de garantias informais para análises documentadas sobre o tratamento de dados; eles não comprovam a situação de conformidade da Novita.

  1. As análises de dados na UE tornaram-se rotineiras

    O GDPR começou a ser aplicado em maio, levando muitas organizações a examinar a finalidade, a base legal e o tratamento de dados pessoais.

  2. Os direitos de privacidade da Califórnia entraram em vigor

    O CCPA entrou em vigor em janeiro, dando às equipes mais um motivo para identificar os destinatários dos dados e os direitos aplicáveis aos consumidores.

  3. Os requisitos da Califórnia mudaram

    As alterações do CPRA entraram em vigor em janeiro. Quem analisava questões de privacidade precisava cada vez mais dos termos atuais, em vez de um resumo antigo sobre o fornecedor.

  4. A análise específica de IA se intensificou

    O EU AI Act entrou em vigor em agosto. As equipes que avaliavam serviços de IA passaram a ter motivos para separar questões gerais de privacidade das obrigações específicas de IA.

Comece com um teste de baixo risco

Teste um fluxo de trabalho com IA sem expor dados sensíveis

Prepare um prompt fictício ou um arquivo autorizado para uso público. Confira os termos do serviço de destino antes de prosseguir; um teste bem-sucedido não responde a todas as questões de privacidade.

  • Use informações sintéticas ou públicas
  • Não inclua credenciais nos prompts
  • Consulte as políticas do serviço de destino

Perguntas frequentes sobre privacidade da Novita AI

Não presuma que um serviço seja adequado para informações pessoais apenas porque consegue processá-las. Consulte primeiro a política atual, os termos pertinentes e suas próprias obrigações. Use informações fictícias ou anonimizadas enquanto essas questões estiverem em aberto.

Esta página não permite verificar o período de retenção de todos os serviços ou tipos de entrada da Novita. Consulte a documentação atual do produto que você pretende usar, inclusive para saber se ela abrange logs e backups. Se a resposta não estiver clara, não envie conteúdo sensível enquanto busca esclarecimentos.

Uma opção de exclusão visível, se disponível, pode não explicar o que acontece com logs ou backups. Consulte as informações sobre exclusão aplicáveis para entender o alcance e os prazos. Guarde um registro da resposta se a exclusão for um requisito para o seu caso de uso.

Não necessariamente. Uma integração pode envolver outro operador, termos separados ou um fluxo de dados diferente. Identifique cada destinatário e analise os documentos aplicáveis a esse fluxo de trabalho específico.

Comece a criar
Comece a criar