Privacidade e proteção de dadosÉrika RomãoAlterada em

"Outra pessoa, até então, não identificada": foi assim que o STF protegeu um nome ao abrir o caso de Daniel Vorcaro. Órgãos públicos e empresas enfrentam esse dilema diariamente. Mostramos como a DocSec anonimiza documentos, com IA própria, revisão humana e dados que não saem do Brasil.

Quando o ministro André Mendonça retirou o sigilo da Petição 16.662, em 1º de setembro, o Brasil ganhou acesso a um dos conjuntos de documentos mais comentados do ano. Entre eles estava um relatório da Polícia Federal, com 218 páginas, produzido a partir da análise do celular de Daniel Vorcaro, fundador do Banco Master. O documento reúne mensagens, contratos, registros e outros elementos analisados pela PF. A própria corporação ressalvou que a análise não era exaustiva, por ter sido realizada em 72 horas.

Mas o que mais nos chamou a atenção foi o que ficou protegido. Nas decisões seguintes, parte das informações financeiras envolvendo autoridades com foro privilegiado continuou fora do material disponibilizado integralmente. Em um dos primeiros despachos, uma das pessoas citadas aparecia apenas como “outra pessoa, até então, não identificada”. Ou seja: o próprio Supremo tornou documentos públicos e, ao mesmo tempo, preservou informações que não poderiam ser divulgadas em sua totalidade.

É o mesmo dilema que órgãos públicos, escritórios de advocacia e empresas enfrentam todos os dias, quase sempre com ferramentas improvisadas. A Lei de Acesso à Informação (LAI) garante ao cidadão acesso à parte não sigilosa de um documento e, ao mesmo tempo, determina a proteção de informações pessoais. Somada à LGPD, essa regra exige equilíbrio: errar para um lado pode comprometer a transparência; para o outro, pode expor pessoas.

O problema está no meio do caminho: em muitos lugares, anonimizar ainda significa desenhar retângulos pretos sobre o PDF ou editar páginas em um programa de imagem. A tarja visual pode cobrir o texto na tela, mas, se aplicada de forma inadequada, o conteúdo continua no arquivo, a um copiar e colar de distância. Páginas escaneadas também podem escapar da busca por nomes, e um cargo ou outra informação indireta pode identificar alguém mesmo que o nome não apareça.

Foi pensando nisso que fizemos um teste com o caso Vorcaro. A pergunta era simples: se a PF ou outro órgão de investigação precisasse entregar uma versão pública de um trecho desse relatório, protegendo quem não é alvo da investigação, quanto trabalho daria?

Passamos o documento pela DocSec. Foram quatro etapas:

  1. Envio do PDF. Vale arquivo nativo ou digitalizado: o OCR da ferramenta lê até páginas escaneadas.
  2. Detecção automática. A inteligência artificial própria marca nomes, documentos, contas, telefones e endereços em todas as páginas.
  3. Revisão. Um revisor confere cada marcação, remove o que deve ficar público e acrescenta o que escapou.
  4. Versão final. O documento sai com os dados protegidos e substituídos por rótulos numerados. E a proteção é de verdade: o conteúdo original é apagado do arquivo, não apenas coberto na tela.

São os rótulos numerados, como [PESSOA 1] e [CONTA 1], que fazem a diferença. O leitor continua entendendo quem transferiu dinheiro para quem e quanto, sem que os dados pessoais precisem ser expostos. É o que importa para o interesse público e para a privacidade.

As situações envolvendo pessoas com foro privilegiado mostram ainda que a revisão humana não é detalhe. Decidir que determinado dado deve permanecer protegido é uma escolha jurídica, não técnica. Por isso acreditamos que a IA da DocSec deve fazer o trabalho pesado de encontrar cada dado em centenas de páginas, enquanto o especialista deve ter a palavra final. E tudo com processamento em território brasileiro, com segurança e soberania dos dados.

O caso Vorcaro ainda vai render muitas manchetes. A lição que ele deixa para quem trabalha com documentos, porém, é mais duradoura: dar acesso e proteger pessoas não são objetivos opostos. Com a ferramenta certa, cabem no mesmo arquivo.

Quer ver na prática? Teste a DocSec gratuitamente em link. O teste é limitado a 3 páginas por arquivo.

Para exemplificar, seguem imagens comparativas. Em todas, à esquerda está a anonimização com tarjas pretas, de arquivo do portal Poder 360. À direita, o trabalho foi realizado com a ferramenta DocSec, com apresentação de referências. É meramente para ilustrar a leitura facilitada.

Anonimização 1
Anonimização 1
Anonimização 2
Anonimização 2
Anonimização 3
Anonimização 3