A onda de IA pública enfrentou uma barreira política este mês. Nvidia e Palantir restringiram o acesso de funcionários a chats de IA ao consumidor após uma série de incidentes de vazamento de dados, e seus memorandos internos parecem um modelo do que a maioria das empresas está revisando silenciosamente: o risco não está no modelo, mas no que os funcionários colam no prompt. Os sete aplicativos abaixo ficam entre o usuário e a janela de chat, e removem as partes sensíveis antes que qualquer coisa saia da mesa. Todos funcionam em Windows, macOS ou Linux, e a maioria funciona localmente, portanto nada extra cruza a rede.
Testamos cada ferramenta contra os mesmos oito documentos de teste: uma conversa de suporte ao cliente com números de cartão de crédito online, uma avaliação de RH com nomes e salários, um snippet de código-fonte contendo uma chave AWS, um registro de saúde com um diagnóstico, um contrato legal com nomes de contrapartes, um ticket de suporte com o endereço residencial do cliente, um briefing de marketing com um nome de produto não anunciado e um CSV de folha de pagamento.
O que procurar em uma ferramenta de redação para IA
- Localmente por padrão. Se a etapa de redação chama um terceiro, você moveu o vazamento, não o corrigiu.
- Recordação sobre precisão. Um item de PII perdido é muito pior que um parágrafo muito redato.
- Transformações reversíveis. Às vezes, você quer tokens que a IA possa raciocinar sem expor o valor subjacente; a ferramenta deve suportar redação que preserve o formato, não apenas mascaramento geral.
- Detectores extensíveis. Cada empresa tem uma taxonomia privada (nomes de código de projeto, IDs de tickets internos). Um mecanismo de regras que permite estender a detecção importa.
- Integra-se como uma etapa de teclado, não um portal em que você deve fazer login.
- Logging claro para conformidade, sem armazenar o texto sensível em si.
Comparação rápida
| Aplicativo | Melhor para | Plano gratuito | Preço inicial | Licença |
|---|---|---|---|---|
| Fides | Política em toda a equipe + detecção de PII de código aberto | Totalmente gratuito | Gratuito (auto-hospedado) | Apache 2.0 |
| Microsoft Presidio | Detecção de PII local baseada em Python | Totalmente gratuito | Gratuito | MIT |
| Cloak | Redação do lado do navegador antes do ChatGPT/Claude | Nível gratuito | Cerca de 12 USD/mês Pro | Código-fonte fechado |
| Nightfall AI | DLP gerenciado com categorias nativas de IA | Teste gratuito | Preço personalizado | Código-fonte fechado |
| TruffleHog | Encontra segredos e chaves de API antes que vazem | Totalmente gratuito | Gratuito | GPL-3.0 |
| Skyflow | Cofre de dados com tokenização | Nível gratuito | Contate vendas | Código-fonte fechado |
| Private AI | API de redação no dispositivo | Teste gratuito | Contate vendas | Código-fonte fechado |
1. Fides, melhor política em toda a equipe mais detecção de PII de código aberto
Fides é a plataforma de privacidade de código aberto da Ethyca. Ela vem com um mecanismo de digitalização que encontra dados pessoais em entrada estruturada e não estruturada, uma etapa de redação que os transforma, e uma camada de política que descreve quem pode ver o quê. Implante-o na mesma LAN que os usuários que falam com ferramentas de IA, conecte-o ao navegador como uma extensão ou proxy, e cada prompt será pré-removido de acordo com a política da equipe.
Onde fica aquém: a configuração é mais pesada que um aplicativo de desktop. Fides é um sistema, não um atalho.
Preço: gratuito e de código aberto. O nível hospedado da Ethyca existe para equipes que não querem fazer auto-hospedagem.
Plataformas: Windows, macOS, Linux (Docker ou Python).
Download: Fides no GitHub · Ethyca
Conclusão. A escolha certa para uma equipe que quer uma política em cada ponto de contato com IA.
2. Microsoft Presidio, melhor detecção de PII local baseada em Python
Presidio é a biblioteca de detecção e anonimização de PII de código aberto da Microsoft. Ela vem com modelos de linguagem ajustados para reconhecer nomes, endereços, IDs nacionais, dados financeiros, códigos de saúde e entidades personalizadas, e permite substituir, fazer hash ou preservar o formato de cada acerto. Como funciona totalmente em sua máquina, nada sobre o texto sensível jamais sai do processo.
Onde fica aquém: é uma biblioteca, não um aplicativo. Usá-la bem requer um pequeno script ou plugin. Falsos positivos em nomes em documentação técnica são comuns.
Preço: gratuito, licença MIT.
Plataformas: Windows, macOS, Linux (Python 3.9+).
Download: Presidio no GitHub · Documentação
Conclusão. O mecanismo do qual a maioria das outras ferramentas de redação eventualmente copia recursos.
3. Cloak, melhor redação de navegador plug-and-play
Cloak é instalado como uma extensão do navegador e reescreve seu prompt imediatamente antes de chegar ao ChatGPT, Claude, Gemini e alguns outros frontends. Ele substitui nomes, e-mails, números de telefone, números de cartão de crédito e chaves de API por marcadores reversíveis, depois troca as respostas para que a resposta seja lida naturalmente.
Onde fica aquém: os ganchos do lado do navegador podem quebrar quando um frontend de chat reformula seu estilo de entrada. O nível gratuito limita redações por mês.
Preço: nível gratuito para usuários ocasionais; Pro custa cerca de 12 USD por mês.
Plataformas: Chrome e Firefox em Windows, macOS e Linux.
Download: Cloak official
Conclusão. A opção com menos atrito para indivíduos que desejam chat com IA privado por padrão sem alterar seu fluxo de trabalho.
4. Nightfall AI, melhor DLP gerenciado para categorias nativas de IA
Nightfall AI é um produto de prevenção de perda de dados construído para a era da IA. Seus detectores são treinados nas categorias que realmente causam incidentes de IA: segredos injetados em prompts, chaves de API coladas no meio da conversa, registros de clientes enterrados em tópicos de suporte. Ele se integra aos principais frontends de chat de IA e com Slack, Zendesk e e-mail como sidecars.
Onde fica aquém: é um serviço gerenciado. Os dados devem passar pela nuvem da Nightfall para detecção, o que algumas equipes regulamentadas não podem permitir.
Preço: teste gratuito; o preço de produção é personalizado.
Plataformas: plano de controle SaaS; agentes em Windows, macOS e Linux.
Download: Nightfall AI
Conclusão. A escolha certa para equipes de segurança que desejam uma solução pronta para usar em vez de construir.
5. TruffleHog, melhor para encontrar segredos e chaves de API antes de vazarem
TruffleHog é o scanner de código aberto que a maioria dos engenheiros encontra em um pipeline de CI, mas a versão de desktop faz o mesmo com qualquer pasta ou colagem: encontra credenciais, chaves de nuvem, chaves privadas e tokens de acesso com detectores verificados que também confirmam se a chave está ativa. Executá-lo contra a área de transferência antes de colar em um chat de IA captura a classe de vazamento que mais danifica.
Onde fica aquém: não entende nomes ou endereços. É um scanner de segredos, não uma ferramenta geral de PII.
Preço: gratuito, código aberto GPL-3.0. Truffle Security oferece um nível hospedado pago.
Plataformas: Windows, macOS, Linux (binário Go).
Download: TruffleHog no GitHub · Truffle Security
Conclusão. Combine com Presidio ou Fides para uma verificação completa.
6. Skyflow, melhor cofre de dados com tokenização
Skyflow é um cofre de dados que armazena valores sensíveis e retorna tokens que parecem o original, mas não revelam nada. Aponte seu fluxo de trabalho de IA para os tokens, mantenha os dados reais no cofre e destokenize apenas quando um sistema downstream precisar do valor subjacente. Esse é o padrão que a maioria dos bancos e empresas de saúde pensa sobre adoção de IA.
Onde fica aquém: o padrão de cofre exige reinventar como uma equipe pensa sobre fluxo de dados. Não é uma implantação de uma semana.
Preço: nível gratuito; o preço de produção é personalizado.
Plataformas: SaaS. SDKs para clientes Windows, macOS e Linux.
Download: Skyflow
Conclusão. A escolha correta quando os mesmos dados alimentarão IA, análise e código de aplicativo.
7. Private AI, melhor API de redação no dispositivo
Private AI vem com um contêiner que é executado em sua máquina e expõe um endpoint REST para detecção e redação de PII em mais de 50 idiomas. Ele se conecta a qualquer fluxo de trabalho: extensão do navegador, bot Slack, gateway de e-mail ou um frontend de chat interno que adiciona um botão “limpar”. Como o contêiner é local, o texto sem criptografia nunca sai do host.
Onde fica aquém: é um produto pago além do teste gratuito. O contêiner precisa de uma CPU moderna e RAM suficiente para manter os modelos residentes.
Preço: teste gratuito; o preço de produção é personalizado.
Plataformas: Docker em Windows, macOS e Linux.
Download: Private AI
Conclusão. A escolha certa para uma equipe que deseja uma API local para conectar-se a ferramentas existentes.
Como escolher a correta
- Para um indivíduo que deseja chat com IA privado por padrão: Cloak.
- Para um engenheiro solo que deseja cobertura com custo zero: Presidio mais TruffleHog.
- Para uma pequena equipe que deseja uma política em cada frontend de chat: Fides.
- Para um lançamento grande liderado por segurança: Nightfall AI ou Private AI.
- Para empresas que alimentarão os mesmos dados para IA e outros sistemas: o padrão de cofre do Skyflow vale a reformulação.
Perguntas frequentes
Qual é a diferença entre redação e tokenização? A redação remove ou mascara o valor sensível; a IA não vê nada. A tokenização substitui o valor por um marcador estável sobre o qual a IA pode raciocinar e destokeniza no caminho de volta.
Posso usar estes com Claude e ChatGPT? Sim. Cloak é do lado do navegador e funciona com ambos. Fides, Presidio e Private AI envolvem a solicitação do lado do servidor.
Eles impedem injeção de prompt? A redação reduz o que um atacante pode roubar mesmo se um prompt for injetado. Não é uma defesa completa contra injeção de prompt por si só.
As ferramentas de código aberto são precisas o suficiente? Para a maioria das categorias de PII, sim. Nomes em texto técnico e conteúdo não em inglês são os pontos fracos para detectores de código aberto; serviços gerenciados ainda lideram lá.
Algum deles funciona offline? Fides, Presidio, TruffleHog e Private AI executam localmente sem conexão à Internet.