Nós bloqueamos. O ZDZAIShield é um DLP com IA local que inspeciona cada prompt e barra o envio de CPF, CNPJ, cartões, senhas e segredos para IAs públicas — com HTTP 403, antes que o dado saia da sua rede.
Não é um ataque. É a rotina. Todo dia, gente bem-intencionada cola dado de cliente numa IA pública para "adiantar o trabalho" — e o dado sai da sua rede sem passar por nenhum controle.
"Resume esse cadastro pra mim." Um CPF, um CNPJ, um contrato inteiro colado numa caixa de texto que envia tudo para servidores de terceiros, fora do país.
"Por que esse código não roda?" — e junto vão chaves de API, senhas e strings de conexão. O que era um bug vira exposição de segredo corporativo.
Prontuários, laudos, dados financeiros e jurídicos. Categorias que a LGPD trata como sensíveis (art. 11) saindo sem base legal, sem trilha, sem consentimento.
Bloquear IA pública no firewall não funciona: as pessoas usam o celular, a conta pessoal, a próxima ferramenta. O que falta é inspecionar o conteúdo do que sai — e decidir, em tempo real, o que pode e o que não pode.
O ZDZAIShield fica no caminho entre a sua rede e as IAs públicas. Ele inspeciona cada prompt em duas camadas e, se houver dado sensível, devolve HTTP 403 — a requisição nunca chega ao provedor externo.
Todo prompt destinado a uma IA pública passa pelo proxy antes de deixar a rede. ChatGPT, Gemini, Claude, Copilot, DeepSeek, Perplexity, HuggingFace — 7 serviços cobertos.
→Padrões conhecidos (CPF, CNPJ, cartão, chave) são pegos por regex. O que escapa vai para uma classificação de sensibilidade por NLP em um LLM local.
→Se o conteúdo é classificado como sensível, o proxy bloqueia com HTTP 403 e explica o motivo. O dado não sai. Prompt limpo segue normalmente.
→Cada bloqueio vira evento auditável: o que foi barrado, para qual serviço, quando. Governança para provar conformidade, não só prometê-la.
A classificação NLP roda em LLM local via Ollama — a inspeção do seu dado nunca é terceirizada para a nuvem.
Veja o que acontece quando alguém cola um dado pessoal num prompt destinado a uma IA pública.
(exemplo ilustrativo · CPF fictício e mascarado · valores não representam dado real de cliente)
Um DLP que manda seu conteúdo para a nuvem para "analisar" recria exatamente o problema que deveria resolver. O ZDZAIShield roda o LLM de classificação dentro da sua rede, com Ollama. Inferência privada, isolada por cliente.
Conformidade não é um PDF na gaveta. O ZDZAIShield transforma a sua política de uso de IA em controle técnico que age sozinho — e deixa rastro.
A regra de "não colar dado de cliente em IA pública" deixa de depender de treinamento e boa vontade: passa a ser aplicada em tempo real, no caminho de saída.
Cada tentativa e cada bloqueio ficam registrados: qual categoria de dado, para qual serviço, quando. O DPO tem evidência de conformidade, não suposição.
Endereça diretamente o tratamento de categorias sensíveis — inclusive dados de saúde — impedindo que saiam da rede sem base legal.
Um diagnóstico de risco para mapear onde a sua equipe usa IA pública, que tipo de dado está exposto e como o ZDZAIShield fecha essa porta. IA + Pessoas: a máquina bloqueia, a sua governança decide.