Proteção contra vazamento de dados para IA generativa

Mapeie o Shadow AI da sua empresa.
Descubra o que está vazando.

Sua equipe já usa ChatGPT, Claude, Gemini, Copilot e mais uma dúzia de IAs. E manda arquivo pelo WhatsApp Web e pelo app todo dia. O Carbon mostra quais, o que sai por elas (código, credenciais, dados pessoais, arquivos) e quem manda. E impede o colar nas que você não autorizar.

Instala em minutos · um MSI, sem servidor na sua redeSó metadados · o conteúdo sensível nunca sai do computadorSem cartão para avaliar
app.carbon-labs.co · Relatório de Exposição
Painel do Carbon: WhatsApp Web como principal destino, marcado como não autorizada; vazamentos, tipos de arquivo e pessoas
Reconhece, no navegador e nos apps de desktop: ChatGPT Claude Gemini Copilot DeepSeek Qwen Kimi Mistral Perplexity Grok Manus Lovable Replit WhatsApp Web WhatsApp (app) Teams (app) e qualquer destino novo, marcado como "não avaliado".
Por onde vaza

As IAs são a porta nova. O WhatsApp é a porta de sempre.

O Carbon cobre as duas: o colar e o anexar nas principais IAs, e o arquivo que sai pelo WhatsApp Web ou pelo app no Windows, que ninguém vê e todo mundo usa.

💬

Principais IAs

ChatGPT, Claude, Gemini, Copilot, DeepSeek, Qwen, Perplexity, Grok e as novas que aparecem toda semana. Colou código, chave ou planilha no chat? Anexou um PDF? Fica registrado com o trecho mascarado, e pode ser impedido.

Credencial · chave AWS · ChatGPT (web) · bloqueado
🟢

WhatsApp Web e WhatsApp no Windows

É o canal mais comum de vazamento e o mais invisível: uma planilha de clientes, um contrato, um projeto.zip com código, mandados "só para o fornecedor". O Carbon vê o anexo e o colar no WhatsApp Web e o arquivo anexado no app de desktop, e olha dentro do arquivo antes de sair.

Arquivo · projeto.zip · compactado com código: app.go +3 · WhatsApp (web) · 2,3 MB
🗂️

Apps que leem o seu disco

Claude Desktop, Manus e agentes de IA que abrem arquivos da máquina para "ajudar". Aparecem como leitura por IA, separados dos uploads, com o tipo e o tamanho do que foi lido. Teams e LinkedIn desktop entram pelo mesmo caminho dos anexos.

Arquivo · Incidente_Paciente.pdf · lido por Claude Desktop
De cara, sem configurar nada

As quatro perguntas que a diretoria faz, respondidas na primeira tela

Cada cartão traz o top 10. Clique em qualquer linha e o painel abre quem mais, para onde, por dia, até chegar no registro.

1

Shadow AI: quais IAs a empresa usa

Por pessoas, com "nova esta semana" e o status que você decide: aprovada, tolerada ou não autorizada. Em lista ou pizza.

2

Tipos de arquivo: o que sai e o que a IA vasculha

Planilha, PDF, código, apresentação. Separa o que foi enviado do que um app de IA leu do disco.

3

Principais vazamentos: o que saiu de sensível

Chave AWS, segredo em .env, CPF, cartão, lista de contatos, código-fonte, e quantos foram bloqueados no dispositivo.

4

Quem mais expõe (alto)

Pessoas e áreas com episódios de gravidade alta. Clique e o log dela abre, já filtrado.

Painel de detalhe: ao clicar em WhatsApp (web), quem mais mandou, o que saiu e por dia, com os episódios e os bloqueios

Acima: um clique em "WhatsApp (web)" abre quem mais mandou (com a área), o que saiu e por dia, com os episódios embaixo e o que foi bloqueado. Vale para qualquer linha de qualquer cartão.

Como funciona

Três passos. O primeiro leva cinco minutos.

1

Instale o agente

Um instalador Windows (Carbon.msi) que você baixa do próprio painel, já com a chave da sua empresa. Distribua por GPO, Intune ou na mão. Nada para instalar na sua rede: o servidor é nosso.

2

Veja o que já está acontecendo

Em minutos as máquinas aparecem e o painel começa a encher: colagens em IA, uploads, arquivos lidos por apps de IA, com o trecho já mascarado no dispositivo.

3

Decida, ferramenta a ferramenta

Marque uma IA como não autorizada e o agente passa a impedir o colar nela, avisando a pessoa. Aprove as oficiais. Exporte o relatório para a diretoria ou o CSV para a auditoria.

Recursos

Feito para quem precisa responder "o que saiu?" com evidência

Bloqueio do colar

Em ferramenta não autorizada, o Ctrl+V não acontece e a pessoa vê o motivo. Fica registrado como evento de política.

📄

Olha dentro de Office e PDF

Código, chaves e dados pessoais escondidos em .docx, .xlsx, .pptx e .pdf são detectados antes de subir.

🔑

Credenciais, código e LGPD

Chaves AWS, tokens, segredos em .env, CPF, cartão, e-mails em massa, código-fonte inteiro ou em trecho.

🟢

WhatsApp, Teams e LinkedIn

Anexo e colar no WhatsApp Web; arquivo anexado nos apps de desktop (WhatsApp, Teams, LinkedIn). O canal que mais vaza é o que menos se olha.

🔎

Filtro global e drill-down

Gravidade, ferramenta, pessoa e área valem para todos os cartões. Do gráfico ao log em dois cliques.

📤

Relatório e CSV

HTML para imprimir em PDF, por seções, com o filtro no cabeçalho. CSV sem limite, em streaming, para Excel ou SIEM.

🏢

SSO e diretório

Login corporativo (Entra ID), sincronização de áreas do AD, ou um CSV simples. Máquinas fora de domínio também.

🔔

Alertas onde a equipe está

E-mail, Microsoft Teams e Slack quando um episódio de gravidade alta acontece. Resumo periódico por e-mail.

🛡️

Privacidade por desenho

Só metadados saem da máquina. O trecho é mascarado no dispositivo. Pseudonimização e retenção configuráveis. Trilha de auditoria de tudo que o admin faz.

Lista de episódios agrupados, com trecho mascarado, destino e paginação
O que saiu, agrupado e paginado

Planilha de clientes, folha de pagamento, contrato e zip com código saindo pelo WhatsApp, com quem mandou e a área. Linhas idênticas viram uma com ×N; só riscos por padrão, "tudo" quando você quiser.

Aba Adoção: destinos, arquivos, dados trafegados, finalidade, área, tendência e inventário
Adoção: quem usa o quê

Para onde o conteúdo foi, dados trafegados por ferramenta, uso por finalidade e por área, tendência e inventário com o status de cada IA.

Preços

Por máquina, por mês. Sem instalação, sem servidor.

Avaliação gratuita de 30 dias, sem cartão. Cancele quando quiser.

Starter
10 a 30 usuários
R$ 39/máquina/mês
cobrado mensalmente
  • Agente Windows, instalação em minutos
  • Painel: Shadow AI, vazamentos, arquivos e pessoas
  • Bloqueio de colar em IA não autorizada
  • Relatórios e exportação CSV
Avaliar grátis
Mais escolhido
Business
31 a 500 usuários
R$ 49/máquina/mês
cobrado mensalmente
  • Tudo do Starter
  • Login corporativo (SSO) e sincronização AD/Entra
  • Alertas por e-mail, Teams e Slack
  • Onboarding assistido e suporte prioritário
Avaliar grátis
Enterprise
acima de 500 usuários
Nos consulte
proposta sob medida
  • Tudo do Business
  • SLA e implantação dedicada
  • Integração com SIEM e políticas por área
  • Condições comerciais especiais
Falar com a gente
Assento = máquina monitorada. Conta quem tem o agente instalado.Mínimo de 10 máquinas no Starter.Impostos não inclusos.
Perguntas frequentes

O que todo mundo pergunta antes de instalar

O Carbon lê o conteúdo que meus funcionários colam?

O agente analisa o conteúdo na máquina e manda para o painel só metadados: tipo do dado (chave, CPF, código), gravidade, ferramenta, tamanho e um trecho já mascarado (por exemplo, AKIA********TEST). O texto completo nunca sai do computador.

Preciso instalar algo na minha rede ou mexer em firewall?

Não. É um instalador Windows por máquina e o painel na nuvem. O agente fala com o servidor por HTTPS, como um navegador. Se você preferir uma instância dedicada, é o plano Enterprise.

Funciona com apps de desktop, não só no navegador?

Sim. Claude Desktop, Manus e outros apps que leem arquivos do disco aparecem como "leitura por IA", separados dos uploads. WhatsApp, Teams e LinkedIn no Windows são cobertos no anexo de arquivos. No navegador, cobrimos Chrome e Edge.

O Carbon vê o que sai pelo WhatsApp?

Vê o que importa para a empresa: um arquivo anexado ou um conteúdo colado no WhatsApp Web, e um arquivo anexado no app do WhatsApp para Windows, com tipo, tamanho, gravidade e o trecho mascarado. Conversas não são lidas nem gravadas.

O que acontece quando eu marco uma IA como "não autorizada"?

O agente passa a impedir o colar naquela ferramenta e mostra um aviso para a pessoa. Anexos e leituras continuam sendo registrados e marcados. A decisão vale para toda a organização em minutos.

E a LGPD?

O painel identifica pessoas porque é assim que se responde "quem mandou". Você controla: pseudonimização, retenção dos eventos, quem tem acesso (admin, DPO, auditor) e uma trilha de auditoria de tudo que foi visto ou exportado.

Como funciona a avaliação?

Você pede abaixo, a gente manda um link. Com ele você cria sua organização, o seu usuário e baixa o instalador. 30 dias completos, até o limite de máquinas combinado, sem cartão. No fim, o painel fica em leitura até você decidir.

Avaliação gratuita

Veja o seu Shadow AI em 30 dias, sem cartão

Preencha ao lado. Você recebe por e-mail o link para criar sua organização e instalar o agente.

  • Até 30 máquinas na avaliação (mais? é só pedir)
  • Onboarding por videochamada, se quiser
  • Nada é apagado no fim: você decide se continua
Usamos seus dados só para falar sobre a avaliação. Sem lista, sem spam.