Mantém os teus dados onde devem estar.
É preciso entregar os dados para usar IA?
Com o discode, ficam contigo, no teu dispositivo. O teu assistente de anonimização deteta dados sensíveis diretamente no teu dispositivo e sugere-te substituí-los. Tu decides antes de a tua pergunta sair do dispositivo.
Escreves uma pergunta e as tuas palavras vão parar a um servidor em São Francisco. Ou em Pequim. O teu hemograma. O telemóvel do teu colega. O IBAN do teu parceiro contratual. Nem dás por isso. Afeta tanto os teus dados como os alheios: um médico escreve um caso, um advogado uma peça — e nomes, diagnósticos e números de processo ficam em servidores alheios. Quem quer evitá-lo hoje censura à mão — e mesmo assim deixa escapar algo.
Os teus dados, a tua decisão — se assumes o risco, é contigo. Mas no momento em que entram em jogo dados de terceiros — dados da empresa, de colegas, colaboradores, clientes ou amigos — carregas uma responsabilidade que vai além de ti.
Quem quer evitar isto, anonimiza à mão. Mas tapas um PDF, falhas um único ponto, e é precisamente esse que acaba na resposta. Um momento de distração, e o detalhe que nunca deveria ter saído já está cá fora.
Duas camadas, uma decisão por dado
O teu assistente de anonimização verifica cada pergunta duas vezes, diretamente no teu dispositivo: a camada 1 deteta 16 tipos de dados através de padrões fixos — email, telefone, IBAN, cartão de crédito e mais. A camada 2, HEIMDALL, é um pequeno modelo de IA no teu navegador que reconhece nomes, empresas e lugares — sem que nada saia do teu dispositivo. Antes de enviar, a revisão de PII mostra-te todos os achados: o amarelo é anonimizado (predefinição), o cinzento fica em texto simples. Anonimizar significa substituir por equivalentes plausíveis — não uma barra censurada, mas marcadores realistas, para que a resposta continue coerente no contexto. Decides tu, dado a dado.
Mais detalhes
Deteção IA local: duas camadas, uma decisão por dado. O teu assistente de anonimização verifica cada pedido duas vezes, diretamente no teu dispositivo, sem carregar nada. Camada 1 deteta 16 tipos de dados através de padrões fixos: email, telefone, IBAN, cartão de crédito e mais. Camada 2, HEIMDALL, é um pequeno modelo IA no teu browser que encontra nomes, empresas e locais. Ambas funcionam localmente; nada sai do teu dispositivo. Antes de enviar, o PII Review mostra-te todas as deteções: amarelo significa que o assistente sugere anonimizar (padrão), cinzento fica em texto simples. Tu decides, dado a dado. E «anonimizado» não significa riscado: cada deteção é substituída por um sósia realista, um placeholder plausível, para que a resposta se mantenha coerente e a qualidade não sofra.
Vault & Fail-Closed
O modelo só vê marcadores — tu vês dados reais. A correspondência vive exclusivamente na memória do pedido: sem registo, sem cache, sem base de dados. Depois da resposta é descartada. E se a anonimização falhar? Então nada é enviado. Nada de meias-medidas.
Mais detalhes
Fail-closed: perante um erro no pipeline, o sistema aborta com um erro (503) em vez de reencaminhar sem anonimizar silenciosamente.
Aprende à medida —
e fica contigo.
Se o assistente deixa escapar algo e tu o anonimizas, ele lembra-se — neste exato dispositivo. Porque o que reconhece e aprende não o carregamos para lado nenhum; existe só contigo. O reverso honesto da medalha: se mudas de dispositivo, o assistente recomeça do zero. Sem sincronização, sem backup connosco — não é um esquecimento, mas a consequência de «os teus dados ficam no teu dispositivo».
Fornecedores chineses? Tu decides.
Alguns dos melhores modelos provêm de fornecedores chineses — e certos dados nunca deveriam chegar lá. Por isso existe um interruptor: «Incluir fornecedores chineses». Desligado significa desligado — o roteamento exclui então todos os modelos alojados exclusivamente na China, independentemente dos seus resultados em benchmarks. Por predefinição, o interruptor está desligado: estes fornecedores não são usados por padrão — ativas-os tu mesmo apenas quando precisares.
Os nossos compromissos
Sem treino com os teus dados: A maioria dos níveis de API não usa os teus conteúdos para treino de qualquer forma — e como os dados sensíveis são substituídos antes do envio, não chegam a nenhum modelo que pudesse aprender com eles. Controlo total: Os teus dados podem ser consultados e apagados a qualquer momento — sem formulários, sem esperas, sem necessidade de justificação.
O limite mais importante primeiro: o assistente deteta dados sensíveis e sugere-te anonimizá-los. A verificação final antes do envio fica contigo. Formatos raros nem sempre são detetados automaticamente. Se os marcas tu, o assistente aprende (localmente). A identificabilidade indireta — quando a combinação de vários detalhes inofensivos revela alguém — não é detetada. Nos uploads, a anonimização local verifica o texto, não o conteúdo das imagens. E se uma resposta gera por si novos dados pessoais, isso não verificamos.
Duas coisas que decorrem diretamente do tratamento «local»: se fazes uma pergunta no telemóvel e abres a resposta no computador, verás marcadores em vez dos teus dados reais — nunca passaram pelos nossos servidores. Melhor concluir cada pedido no dispositivo onde o iniciaste.

Sven Heimdall
Sven Heimdall é o segurança de dados do discode. Monta guarda à porta do teu dispositivo, deteta dados sensíveis antes de saírem e só deixa passar o que tu autorizas. Rigoroso à porta, descontraído no tom.
