Privacidade de IA para banca e finanças

O que está incluído de raiz

A Predefinição Financeira é uma das quatro predefinições de setor integradas no SOWA Privacy e cobre diretamente fluxos de trabalho bancários e financeiros. Está a um clique em Definições → Deteção → Predefinições PII, e pode combiná-la com outras predefinições através de Regras e listas personalizadas.

Predefinição Financeira – conta / transação / crédito

Covers account-level identifiers, banking products, transaction primitives, and the paper trail.

Contas e saldos

número de contasaldoconta bancáriacódigo NIBextrato bancáriosituação de conta

Produtos

créditocrédito à habitaçãocrédito pessoallinha de créditoleasingdepósito a prazoconta poupançafundo de pensõesPPRconta à ordemconta de depósito

Transações

transaçãotransferência bancáriapagamentodepósitolevantamentoPINautorizaçãotokencódigo SMS

Documentos

faturadeclaração de IRSrecibocomprovativo de rendimentosdeclaração anual de impostoextrato bancário

A predefinição acrescenta-se aos pacotes de regex sempre ativos – e-mails, números de telefone, IBAN, BIC/SWIFT, números de cartão de crédito, NIP, PESEL e muitos outros.

Porque é que isto é relevante para banca e finanças

Segredo bancário e MiFID II

Os dados financeiros dos clientes estão sujeitos ao segredo bancário em todos os Estados-Membros da UE. Nomes associados a números de conta, histórico de transações ou posições em produtos são protegidos – exatamente o tipo de dados que o SOWA Privacy foi concebido para detetar. Os requisitos de registo do MiFID II pressupõem igualmente que o banco sabe para onde vão os dados dos seus clientes; prompts de IA não controlados comprometem isso.

Deteção local – sem saída de dados

A deteção é feita inteiramente no browser. Nenhum servidor da SOWA Privacy vê o conteúdo dos seus prompts. O modelo NER opcional é transferido uma vez do HuggingFace e depois funciona offline; o modelo WebLLM opcional é executado na GPU local. A única chamada de rede que o SOWA Privacy realiza (além do fornecedor de IA escolhido) é uma verificação esparsa de direitos de acesso que não contém DPI, prompts nem dados de auditoria.

Adapte à sua instituição ou departamento

  • Adicione identificadores específicos da instituição (números de cliente, números de conta de títulos, códigos de operação) à Lista negra nas Definições.
  • Adicione texto padrão inofensivo (nome da instituição, nomes de produtos, o seu próprio BIC) à Lista branca.
  • Adicione regras regex personalizadas para identificadores de instrumentos (p. ex. ISINs, CUSIPs, códigos de referência internos).
  • Exporte a predefinição resultante como .sowa.json e distribua-a por todas as estações de trabalho através de uma política de TI.

Esta é uma medida técnica, não aconselhamento jurídico. Cada banco precisa de avaliar quais os fornecedores de IA admissíveis e qual o risco residual que subsiste após a anonimização. O SOWA Privacy é uma camada sólida num conjunto de conformidade mais vasto – não um substituto do mesmo.