Privacidade de IA para o setor público

Porque é que a administração pública não pode colar dados na nuvem

Ministérios, municípios e agências detêm alguns dos dados mais sensíveis que existem – identidades de cidadãos, pedidos de prestações sociais, registos fiscais, processos administrativos, notas de forças de segurança. No momento em que um técnico cola esses dados num chatbot de IA público, a informação sai da infraestrutura nacional e aterra nos servidores de um fornecedor terceiro, muitas vezes fora da UE.

Isso colide com três restrições rígidas a que os organismos públicos estão sujeitos:

  • RGPD & base jurídica. O tratamento no setor público exige uma base jurídica clara; enviar dados de cidadãos a um fornecedor de IA estrangeiro raramente a tem.
  • Soberania digital. As obrigações europeias e nacionais afastam os organismos públicos da dependência não controlada de fornecedores de nuvem fora da UE.
  • Sigilo oficial & legal. O sigilo fiscal, o sigilo social e a confidencialidade administrativa não são suspensos por conveniência de uma ferramenta.

O SOWA Privacy permite que os funcionários utilizem IA moderna sem que qualquer um desses dados saia do dispositivo.

O que o SOWA deteta

Três camadas correm localmente, no browser, antes de um único caráter ser enviado: uma camada regex para identificadores estruturados, uma camada NER multilingue opcional para nomes e lugares, e uma lista negra gerida pelo utilizador para os termos específicos da sua autoridade.

Identificadores de cidadãos

IDs estruturados capturados pela camada regex.

número de contribuinte (NIF)número de bilhete de identidadenúmero de segurança social (NISS)número de passaportenúmero de carta de conduçãoIBAN

Marcadores de processo & ficheiro

Termos que sinalizam um registo administrativo ativo.

número de processoreferência do processorequerentenome do requerentenúmero de requerimentonúmero de referência

Pessoas & funções

Capturados contextualmente pela camada NER.

nomes de cidadãosmoradastécnico de serviço socialfuncionário públicoservidor público

Contexto sensível

Dados de categoria especial ao abrigo do RGPD Art. 9.

prestações sociaisapoio socialasiloregisto criminalestado de saúdeassistência social

Construído para a soberania, por design

Local primeiro – nada a enviar para fora

A deteção corre inteiramente na estação de trabalho. A camada regex e a lista negra não precisam de qualquer ligação à rede. O modelo NER opcional é transferido uma vez e depois funciona offline para sempre. Nenhum texto de cidadão chega a um servidor do SOWA Privacy – porque não existe nenhum.

Auditável & aberto

O motor de deteção é de código aberto (MIT). A equipa de TI ou de segurança de um organismo público pode ler cada linha, executá-lo no seu próprio ambiente e verificar exatamente o que acontece – e o que não acontece – aos dados.

Complementa a sua infraestrutura, não a substitui

O SOWA posiciona-se à frente de qualquer assistente de IA que os funcionários já utilizem. É a camada de privacidade local que torna essas ferramentas utilizáveis sob as regras do setor público, e não mais uma dependência de nuvem.

Implemente em toda a autoridade

Em Definições → Deteção → Regras e listas personalizadas, os administradores de TI podem normalizar a deteção para toda a organização:

  • Adicionar identificadores específicos da autoridade – formatos internos de número de processo, códigos de departamento, IDs de registo – à Lista negra.
  • Adicionar regex personalizado para os formatos únicos da sua administração, como referências de processo do tipo AZ-1234/26.
  • Colocar em lista branca texto padrão público e não sensível, para que os funcionários não sejam abrandados por falsos positivos.
  • Exportar o conjunto de regras como ficheiro .sowa.json e distribuí-lo por todas as estações de trabalho para uma base de referência consistente.

O SOWA Privacy é uma ferramenta de privacidade, não aconselhamento jurídico. A anonimização local é uma salvaguarda técnica robusta, mas cada autoridade deve confirmar a sua própria base jurídica, os acordos de tratamento de dados e a AIPD antes de adotar qualquer fluxo de trabalho com IA.