Falcon Information — Voltar para a página inicial

Como lidar com a gravação de chamadas por IA e com dados pessoais? Informação, armazenamento, permissões e lista de verificação.

As gravações deixadas por sistemas de IA podem conter mais de um arquivo. Transcrições, números de telefone, resumos de chamadas, informações sobre eventos, campos de API, anotações manuais e backups podem conter dados identificáveis. Se as empresas apenas discutem se devem ou não gravar, sem avaliar o fluxo de dados, os objetivos de coleta, os papéis de acesso, os prazos de retenção e os procedimentos de exclusão, os riscos podem se espalhar entre os provedores de telefonia, fornecedores de IA, sistemas corporativos e ambientes de teste. Este artigo oferece uma análise técnica e de governança, e não aconselhamento jurídico.

Este trecho do artigo

  • ·Inventário de dados
  • ·Análise de dados pessoais
  • ·Informações e objetivos
  • ·Salvar e excluir
  • ·Direitos e responsabilidades com fornecedores
  • ·Dados do POC
  • ·Procedimento para lidar com acidentes

Quais informações são registradas em uma ligação telefônica?

A gravação é apenas uma parte da cadeia de dados. É preciso incluir o número de telefone, duração da chamada, identificação SIP, transcrição, resumo da conversa, etiquetas de emoção ou intenção, nome e endereço, resultados de consultas no CRM, parâmetros de chamada, anotações do atendimento ao cliente, eventos de monitoramento e backups. Cada item deve ser marcado com quem o gerou, para onde foi enviado, quem pode visualizá-lo, por quanto tempo é armazenado e como deve ser excluído. Se o fornecedor não puder fornecer as informações, não basta simplesmente dizer que os dados estão criptografados.

Relatório de inventário de dados de telefonia AI
Tipo de dadoLocalizações comunsPrincipal problema
Áudio originalOperadores de telefonia, plataformas de voz, armazenamento de gravações.Necessidade, informações, permissões, armazenamento e download.
Texto completo e resumoPlataforma de modelo, back-end de aplicação, interface de atendimento ao clienteCapacidade de identificar conteúdo, conteúdo incorreto e permissões de pesquisa.
Campos estruturadosCRM, sistema de solicitações, agendamento ou atribuição de tarefas.Objetivo da coleta, precisão, número mínimo de campos e correção
Eventos relacionados a modelos e ferramentasPlataforma de registro, monitoramento e auditoria de fornecedoresInformações sobre o conteúdo, parâmetros da API, período de retenção e transfronteiriço.
Backup e exportaçãoArmazenamento de arquivos, cópias de segurança e download de documentos de suporte ao clienteApós a exclusão do sistema principal, será possível restaurá-lo ou recuperá-lo de alguma forma?

A identificação direta ou indireta de gravações de voz de indivíduos pode estar sujeita às regulamentações de proteção de dados.

A circular do Ministério da Justiça esclarece que gravações de atendimento ao cliente, se puderem identificar diretamente ou indiretamente uma pessoa específica, podem ser consideradas dados pessoais, sujeitos às regulamentações da Lei de Proteção de Dados. Na prática, o conteúdo das chamadas telefônicas frequentemente está associado ao número de telefone, nome, pedido, endereço ou informações de membros, e não se pode presumir anonimato apenas porque o arquivo de áudio não contém o nome. A possibilidade de identificação e a aplicação da legislação adequada ainda dependem da análise do departamento jurídico da empresa, com base no seu processo específico.

É importante verificar o propósito da gravação e as bases legais antes de iniciar a gravação.

As empresas devem primeiro verificar quem é o responsável pela coleta, o objetivo da coleta, o escopo de uso, o período de retenção, os destinatários dos dados e os direitos do interessado, e então decidir sobre a forma de comunicação durante a gravação. Não é possível afirmar que todas as gravações devem obter o mesmo tipo de consentimento, nem presumir que os procedimentos de atendimento existentes abrangem automaticamente modelos de IA, transcrições e fornecedores terceiros. Setores como finanças, saúde, telecomunicações ou vendas remotas podem ter regulamentações específicas, que devem ser confirmadas pelos departamentos jurídicos ou de conformidade.

O prazo de validade deve ser determinado com base no uso pretendido, e não pode ser considerado permanente por padrão.

A gravação pode ser necessária para fins de resolução de disputas, inspeção de qualidade, melhoria do modelo ou preservação legal, e pode exigir prazos e permissões diferentes. Cada uso deve ser definido separadamente, e após o prazo, deve incluir a exclusão ou a irreversível remoção de cópias originais, transcrições, resumos, exportações e backups. Se o sistema tiver apenas a capacidade de adicionar dados, sem a capacidade de consultar ou excluir, não é possível garantir que a empresa cumprirá sua própria política de preservação.

Salvar e excluir listas de verificação
Pontos de verificaçãoQuestões de inspeçãoEvidências a serem apresentadas
Finalidade e prazo de validadeQual o motivo para a preservação de cada tipo de dado, e por quanto tempo ele é mantido?Políticas e configurações do sistema aprovadas
Consulta e acessoQuem pode encontrar informações com base no caso ou nas partes envolvidas?Controle de acesso e auditoria de consultas
Excluir e desmarcarComo proceder após o prazo ou aprovação da solicitação?Excluir eventos, resultados e listas de exceções
Backup e exportaçãoQuando o arquivo de cópia expira, como controlar o download?Período de backup e registros de exportação

As permissões mínimas devem abranger pessoas, contas de serviço e ferramentas de modelagem.

As áreas de atendimento ao cliente podem ter acesso apenas ao resumo e aos campos já confirmados, enquanto os supervisores podem acessar as gravações. O desenvolvimento e os fornecedores não devem obter todos os dados oficiais apenas para facilitar a manutenção. As APIs que podem ser chamadas também devem ser limitadas às ações necessárias, com validação no backend para informações importantes, e as chaves de acesso não devem aparecer em conversas ou na interface do usuário. Cada visualização, exportação, exclusão e alteração de permissões devem gerar um registro de auditoria, e a interface do usuário deve exibir completamente os erros de operação.

A avaliação de fornecedores não deve se limitar a perguntar se o modelo consegue ser treinado com os dados.

Também é necessário verificar a região de processamento de dados, o responsável pelo processamento, as opções de armazenamento padrão, o método de exclusão, o acesso dos funcionários, a criptografia, as notificações de eventos, a exportação e a limpeza após o término do serviço, bem como a separação entre diferentes ambientes. Operadores de telefonia, reconhecimento de voz, modelos e servidores podem ser fornecidos por diferentes empresas. Qualquer informação identificável deve ser incluída no contrato e no fluxo de dados. As políticas do fornecedor podem ser alteradas posteriormente; antes de colocar o serviço em produção, é necessário preservar a versão atual e revisá-la periodicamente.

Os arquivos de áudio originais, não isolados, não devem ser diretamente inseridos no ambiente de teste.

Priorizar o uso de dados de teste projetados artificialmente, anonimizados ou para os quais já foi obtida a devida autorização. Caso seja necessário utilizar amostras reais, é preciso reduzi-las, restringir o acesso, definir prazos de exclusão e registrar o propósito do uso. Além disso, informações como nome, telefone, endereço, prontuários, detalhes de pagamento e informações de conta devem ser mascaradas de acordo com o nível de risco. Após a conclusão dos testes, é fundamental verificar se os logs do fornecedor, arquivos baixados e backups também são devidamente gerenciados, e não apenas a exclusão do banco de dados de aplicação.

É importante saber em qual etapa os dados estão para lidar com a situação.

Em caso de erros de transferência, exportações anormais, problemas de permissão ou incidentes relacionados a fornecedores, as empresas precisam verificar rapidamente os dados afetados, o período, o usuário, o fornecedor e as consequências subsequentes. O monitoramento não deve exigir informações como nomes, telefones ou transcrições completas para facilitar; códigos de erro, identificação de incidentes e resumos de segurança geralmente são suficientes para identificar a causa. A notificação de incidentes, a preservação de evidências e o tratamento das partes envolvidas devem ser determinados pela empresa de acordo com as leis e os procedimentos internos aplicáveis.

Perguntas frequentes

É obrigatório obter o consentimento antes de gravar chamadas telefônicas usando inteligência artificial?
Não se pode generalizar. A necessidade de obter consentimento, as bases legais para a coleta de dados e o conteúdo a ser informado dependem do objetivo, da relação, das normas do setor e dos procedimentos reais. Essa questão deve ser confirmada pelo departamento jurídico da empresa, e não apenas pelas respostas fornecidas pelo fornecedor do sistema.
Se não for armazenado o arquivo de áudio, mas apenas for mantida a transcrição detalhada, isso não representa um problema de proteção de dados?
Nem sempre. Mesmo documentos como rascunhos, resumos, números de telefone e campos estruturados podem identificar diretamente ou indiretamente indivíduos. Portanto, devem ser incluídos na avaliação e políticas de controle de acesso, armazenamento e exclusão de dados.
Mesmo que o número de telefone seja "hashado", isso o torna anônimo?
Nem sempre. Se ainda for possível realizar a comparação utilizando o mesmo algoritmo, vincular com outros dados ou reidentificar, ainda pode ser considerado dado pessoal. A avaliação da anonimização deve levar em conta a identificabilidade geral, e não apenas a aparência dos campos individuais.

Avalie o fluxo de atendimento telefônico com IA da sua empresa

Discutir a partir dos métodos atuais de atendimento, as ações do sistema após a chamada e o tratamento de exceções. Após apresentar as necessidades, confirmar o horário da demonstração, o escopo da apresentação e se é necessário um projeto piloto (POC).