Privacidade de IA para o setor público
Porque é que a administração pública não pode colar dados na nuvem
Ministérios, municípios e agências detêm alguns dos dados mais sensíveis que existem – identidades de cidadãos, pedidos de prestações sociais, registos fiscais, processos administrativos, notas de forças de segurança. No momento em que um técnico cola esses dados num chatbot de IA público, a informação sai da infraestrutura nacional e aterra nos servidores de um fornecedor terceiro, muitas vezes fora da UE.
Isso colide com três restrições rígidas a que os organismos públicos estão sujeitos:
- RGPD & base jurídica. O tratamento no setor público exige uma base jurídica clara; enviar dados de cidadãos a um fornecedor de IA estrangeiro raramente a tem.
- Soberania digital. As obrigações europeias e nacionais afastam os organismos públicos da dependência não controlada de fornecedores de nuvem fora da UE.
- Sigilo oficial & legal. O sigilo fiscal, o sigilo social e a confidencialidade administrativa não são suspensos por conveniência de uma ferramenta.
O SOWA Privacy permite que os funcionários utilizem IA moderna sem que qualquer um desses dados saia do dispositivo.
O que o SOWA deteta
Três camadas correm localmente, no browser, antes de um único caráter ser enviado: uma camada regex para identificadores estruturados, uma camada NER multilingue opcional para nomes e lugares, e uma lista negra gerida pelo utilizador para os termos específicos da sua autoridade.
Identificadores de cidadãos
IDs estruturados capturados pela camada regex.
Marcadores de processo & ficheiro
Termos que sinalizam um registo administrativo ativo.
Pessoas & funções
Capturados contextualmente pela camada NER.
Contexto sensível
Dados de categoria especial ao abrigo do RGPD Art. 9.
Construído para a soberania, por design
Local primeiro – nada a enviar para fora
A deteção corre inteiramente na estação de trabalho. A camada regex e a lista negra não precisam de qualquer ligação à rede. O modelo NER opcional é transferido uma vez e depois funciona offline para sempre. Nenhum texto de cidadão chega a um servidor do SOWA Privacy – porque não existe nenhum.
Auditável & aberto
O motor de deteção é de código aberto (MIT). A equipa de TI ou de segurança de um organismo público pode ler cada linha, executá-lo no seu próprio ambiente e verificar exatamente o que acontece – e o que não acontece – aos dados.
Complementa a sua infraestrutura, não a substitui
O SOWA posiciona-se à frente de qualquer assistente de IA que os funcionários já utilizem. É a camada de privacidade local que torna essas ferramentas utilizáveis sob as regras do setor público, e não mais uma dependência de nuvem.
Implemente em toda a autoridade
Em Definições → Deteção → Regras e listas personalizadas, os administradores de TI podem normalizar a deteção para toda a organização:
- Adicionar identificadores específicos da autoridade – formatos internos de número de processo, códigos de departamento, IDs de registo – à Lista negra.
- Adicionar regex personalizado para os formatos únicos da sua administração, como referências de processo do tipo
AZ-1234/26. - Colocar em lista branca texto padrão público e não sensível, para que os funcionários não sejam abrandados por falsos positivos.
- Exportar o conjunto de regras como ficheiro
.sowa.jsone distribuí-lo por todas as estações de trabalho para uma base de referência consistente.
O SOWA Privacy é uma ferramenta de privacidade, não aconselhamento jurídico. A anonimização local é uma salvaguarda técnica robusta, mas cada autoridade deve confirmar a sua própria base jurídica, os acordos de tratamento de dados e a AIPD antes de adotar qualquer fluxo de trabalho com IA.