Agente de IA e LGPD: o que a sua empresa precisa garantir
Resposta direta
Um agente de IA no atendimento trata dados pessoais e por isso precisa de base legal definida, aviso claro de que a conversa é registrada, retenção limitada ao necessário, canal de opt-out funcionando e contrato com o fornecedor prevendo o tratamento. No WhatsApp oficial, a Meta ainda exige consentimento para mensagens ativas.
LGPD não impede automação — impede automação descuidada. Os pontos abaixo cobrem quase tudo o que costuma aparecer em auditoria de atendimento.
6 min de leitura · atualizado em
O que verificar antes de publicar o agente
Cada item aqui é verificável no painel ou no contrato. Se algum não puder ser demonstrado, ele é um risco em aberto.
- Base legal registrada para o atendimento e para o envio de mensagens ativas.
- Aviso na primeira interação de que a conversa é registrada e pode ser atendida por IA.
- Opt-out funcionando: SAIR ou STOP encerra o envio de campanhas imediatamente.
- Prazo de retenção definido e aplicado ao histórico de conversas.
- Dados sensíveis fora da base de conhecimento do agente.
- Contrato com o fornecedor prevendo operação de tratamento e subcontratados.
O que não colocar na base de conhecimento
A base alimenta as respostas do agente. Documento com dado de cliente, tabela de comissão ou política interna sensível não deve entrar — o agente pode reproduzir esse conteúdo em uma conversa.
Como comprovar em auditoria
Registro é o que sustenta a resposta a um pedido do titular. Histórico de conversas, log de consentimento e trilha de quem acessou o quê precisam existir e ser exportáveis.
