Fides, uma plataforma de privacidade de dados de código aberto

A onda de IA pública enfrentou uma barreira política este mês. Nvidia e Palantir restringiram o acesso de funcionários a chats de IA ao consumidor após uma série de incidentes de vazamento de dados, e seus memorandos internos parecem um modelo do que a maioria das empresas está revisando silenciosamente: o risco não está no modelo, mas no que os funcionários colam no prompt. Os sete aplicativos abaixo ficam entre o usuário e a janela de chat, e removem as partes sensíveis antes que qualquer coisa saia da mesa. Todos funcionam em Windows, macOS ou Linux, e a maioria funciona localmente, portanto nada extra cruza a rede.

Testamos cada ferramenta contra os mesmos oito documentos de teste: uma conversa de suporte ao cliente com números de cartão de crédito online, uma avaliação de RH com nomes e salários, um snippet de código-fonte contendo uma chave AWS, um registro de saúde com um diagnóstico, um contrato legal com nomes de contrapartes, um ticket de suporte com o endereço residencial do cliente, um briefing de marketing com um nome de produto não anunciado e um CSV de folha de pagamento.

O que procurar em uma ferramenta de redação para IA

Comparação rápida

Aplicativo Melhor para Plano gratuito Preço inicial Licença
Fides Política em toda a equipe + detecção de PII de código aberto Totalmente gratuito Gratuito (auto-hospedado) Apache 2.0
Microsoft Presidio Detecção de PII local baseada em Python Totalmente gratuito Gratuito MIT
Cloak Redação do lado do navegador antes do ChatGPT/Claude Nível gratuito Cerca de 12 USD/mês Pro Código-fonte fechado
Nightfall AI DLP gerenciado com categorias nativas de IA Teste gratuito Preço personalizado Código-fonte fechado
TruffleHog Encontra segredos e chaves de API antes que vazem Totalmente gratuito Gratuito GPL-3.0
Skyflow Cofre de dados com tokenização Nível gratuito Contate vendas Código-fonte fechado
Private AI API de redação no dispositivo Teste gratuito Contate vendas Código-fonte fechado

1. Fides, melhor política em toda a equipe mais detecção de PII de código aberto

Fides é a plataforma de privacidade de código aberto da Ethyca. Ela vem com um mecanismo de digitalização que encontra dados pessoais em entrada estruturada e não estruturada, uma etapa de redação que os transforma, e uma camada de política que descreve quem pode ver o quê. Implante-o na mesma LAN que os usuários que falam com ferramentas de IA, conecte-o ao navegador como uma extensão ou proxy, e cada prompt será pré-removido de acordo com a política da equipe.

Onde fica aquém: a configuração é mais pesada que um aplicativo de desktop. Fides é um sistema, não um atalho.

Preço: gratuito e de código aberto. O nível hospedado da Ethyca existe para equipes que não querem fazer auto-hospedagem.

Plataformas: Windows, macOS, Linux (Docker ou Python).

Download: Fides no GitHub · Ethyca

Conclusão. A escolha certa para uma equipe que quer uma política em cada ponto de contato com IA.

2. Microsoft Presidio, melhor detecção de PII local baseada em Python

Presidio é a biblioteca de detecção e anonimização de PII de código aberto da Microsoft. Ela vem com modelos de linguagem ajustados para reconhecer nomes, endereços, IDs nacionais, dados financeiros, códigos de saúde e entidades personalizadas, e permite substituir, fazer hash ou preservar o formato de cada acerto. Como funciona totalmente em sua máquina, nada sobre o texto sensível jamais sai do processo.

Onde fica aquém: é uma biblioteca, não um aplicativo. Usá-la bem requer um pequeno script ou plugin. Falsos positivos em nomes em documentação técnica são comuns.

Preço: gratuito, licença MIT.

Plataformas: Windows, macOS, Linux (Python 3.9+).

Download: Presidio no GitHub · Documentação

Conclusão. O mecanismo do qual a maioria das outras ferramentas de redação eventualmente copia recursos.

3. Cloak, melhor redação de navegador plug-and-play

Cloak é instalado como uma extensão do navegador e reescreve seu prompt imediatamente antes de chegar ao ChatGPT, Claude, Gemini e alguns outros frontends. Ele substitui nomes, e-mails, números de telefone, números de cartão de crédito e chaves de API por marcadores reversíveis, depois troca as respostas para que a resposta seja lida naturalmente.

Onde fica aquém: os ganchos do lado do navegador podem quebrar quando um frontend de chat reformula seu estilo de entrada. O nível gratuito limita redações por mês.

Preço: nível gratuito para usuários ocasionais; Pro custa cerca de 12 USD por mês.

Plataformas: Chrome e Firefox em Windows, macOS e Linux.

Download: Cloak official

Conclusão. A opção com menos atrito para indivíduos que desejam chat com IA privado por padrão sem alterar seu fluxo de trabalho.

4. Nightfall AI, melhor DLP gerenciado para categorias nativas de IA

Nightfall AI é um produto de prevenção de perda de dados construído para a era da IA. Seus detectores são treinados nas categorias que realmente causam incidentes de IA: segredos injetados em prompts, chaves de API coladas no meio da conversa, registros de clientes enterrados em tópicos de suporte. Ele se integra aos principais frontends de chat de IA e com Slack, Zendesk e e-mail como sidecars.

Onde fica aquém: é um serviço gerenciado. Os dados devem passar pela nuvem da Nightfall para detecção, o que algumas equipes regulamentadas não podem permitir.

Preço: teste gratuito; o preço de produção é personalizado.

Plataformas: plano de controle SaaS; agentes em Windows, macOS e Linux.

Download: Nightfall AI

Conclusão. A escolha certa para equipes de segurança que desejam uma solução pronta para usar em vez de construir.

5. TruffleHog, melhor para encontrar segredos e chaves de API antes de vazarem

TruffleHog é o scanner de código aberto que a maioria dos engenheiros encontra em um pipeline de CI, mas a versão de desktop faz o mesmo com qualquer pasta ou colagem: encontra credenciais, chaves de nuvem, chaves privadas e tokens de acesso com detectores verificados que também confirmam se a chave está ativa. Executá-lo contra a área de transferência antes de colar em um chat de IA captura a classe de vazamento que mais danifica.

Onde fica aquém: não entende nomes ou endereços. É um scanner de segredos, não uma ferramenta geral de PII.

Preço: gratuito, código aberto GPL-3.0. Truffle Security oferece um nível hospedado pago.

Plataformas: Windows, macOS, Linux (binário Go).

Download: TruffleHog no GitHub · Truffle Security

Conclusão. Combine com Presidio ou Fides para uma verificação completa.

6. Skyflow, melhor cofre de dados com tokenização

Skyflow é um cofre de dados que armazena valores sensíveis e retorna tokens que parecem o original, mas não revelam nada. Aponte seu fluxo de trabalho de IA para os tokens, mantenha os dados reais no cofre e destokenize apenas quando um sistema downstream precisar do valor subjacente. Esse é o padrão que a maioria dos bancos e empresas de saúde pensa sobre adoção de IA.

Onde fica aquém: o padrão de cofre exige reinventar como uma equipe pensa sobre fluxo de dados. Não é uma implantação de uma semana.

Preço: nível gratuito; o preço de produção é personalizado.

Plataformas: SaaS. SDKs para clientes Windows, macOS e Linux.

Download: Skyflow

Conclusão. A escolha correta quando os mesmos dados alimentarão IA, análise e código de aplicativo.

7. Private AI, melhor API de redação no dispositivo

Private AI vem com um contêiner que é executado em sua máquina e expõe um endpoint REST para detecção e redação de PII em mais de 50 idiomas. Ele se conecta a qualquer fluxo de trabalho: extensão do navegador, bot Slack, gateway de e-mail ou um frontend de chat interno que adiciona um botão “limpar”. Como o contêiner é local, o texto sem criptografia nunca sai do host.

Onde fica aquém: é um produto pago além do teste gratuito. O contêiner precisa de uma CPU moderna e RAM suficiente para manter os modelos residentes.

Preço: teste gratuito; o preço de produção é personalizado.

Plataformas: Docker em Windows, macOS e Linux.

Download: Private AI

Conclusão. A escolha certa para uma equipe que deseja uma API local para conectar-se a ferramentas existentes.

Como escolher a correta

Perguntas frequentes

Qual é a diferença entre redação e tokenização? A redação remove ou mascara o valor sensível; a IA não vê nada. A tokenização substitui o valor por um marcador estável sobre o qual a IA pode raciocinar e destokeniza no caminho de volta.

Posso usar estes com Claude e ChatGPT? Sim. Cloak é do lado do navegador e funciona com ambos. Fides, Presidio e Private AI envolvem a solicitação do lado do servidor.

Eles impedem injeção de prompt? A redação reduz o que um atacante pode roubar mesmo se um prompt for injetado. Não é uma defesa completa contra injeção de prompt por si só.

As ferramentas de código aberto são precisas o suficiente? Para a maioria das categorias de PII, sim. Nomes em texto técnico e conteúdo não em inglês são os pontos fracos para detectores de código aberto; serviços gerenciados ainda lideram lá.

Algum deles funciona offline? Fides, Presidio, TruffleHog e Private AI executam localmente sem conexão à Internet.