Como a Cyera impede vazamentos de dados sensíveis no ChatGPT
A maioria das ferramentas DLP corporativas não consegue bloquear solicitações do ChatGPT. Veja como a Cyera pode garantir que dados confidenciais não sejam vazados ou colados no ChatGPT.

O ChatGPT é uma das ferramentas de IA mais populares da atualidade. Funcionários o utilizam para redigir e-mails, resumir contratos, depurar código e outras tarefas aparentemente inofensivas. Pesquisas do setor mostram consistentemente que mais de três quartos dos trabalhadores do conhecimento utilizam IA generativa no trabalho, e o ChatGPT continua sendo, de longe, onde a maior parte dessa atividade se concentra. No entanto, o problema é que a grande maioria desse uso ocorre sem a aprovação ou o conhecimento da equipe de segurança.
A pressão para bloquear o ChatGPT é real. A pressão para habilitá-lo é ainda maior. A produtividade com IA é uma iniciativa impulsionada pela diretoria e as equipes de segurança estão sob pressão para implementar as salvaguardas apropriadas em vez de bloquear seu uso.
A verdadeira questão não é se devemos permitir o ChatGPT, mas sim como permiti-lo sem vazar informações sensíveis. As organizações precisam permitir que seus funcionários experimentem, mas também proteger os dados de clientes e informações confidenciais.
A Cyera fornece a base: visibilidade de cada dado sensível em todo o seu ambiente, compreensão de sua sensibilidade e contexto, e determinação do risco em relação à sessão do ChatGPT no navegador. Assim, por exemplo, se um registro de cliente, um trecho de código-fonte ou um campo regulamentado for reconhecido no momento em que um funcionário tenta colá-lo em um prompt, ele será bloqueado e um vazamento de dados será evitado.
Monitore cada solicitação.
O principal risco de segurança não está no upload de arquivos para o ChatGPT, mas sim no texto colado. Essa pequena nuance é um detalhe que o CASB, o SWG e o DLP de endpoint ignoram. Nenhum deles monitora o campo de entrada de uma aba do navegador. Proteção de navegador da Cyera Elimina essa lacuna inspecionando cada solicitação antes que ela saia do ponto final.
Veja a atividade do navegador
A extensão é instalada em dispositivos gerenciados e monitora a entrada do ChatGPT enquanto o usuário digita ou cola. Cada prompt é comparado com os mesmos classificadores que alimentam o sistema da Cyera. plataforma de segurança de dadosAssim, informações pessoais identificáveis (PII), código-fonte, registros de clientes, dados financeiros e propriedade intelectual são sinalizados com base nos rótulos em que sua equipe de dados já confia, e não em um novo conjunto de padrões de expressões regulares criados exclusivamente para o navegador.
Veja as diferenças entre contas empresariais e pessoais.
Um dispositivo corporativo gerenciado geralmente possui tanto um login autorizado do ChatGPT Enterprise quanto uma conta pessoal do ChatGPT ativas em abas diferentes. O Cyera as distingue e permite que você defina políticas de acordo: mais flexíveis para o tenant Enterprise, onde os dados não são usados para treinamento, e mais restritivas ou bloqueadas para o nível consumidor na mesma máquina.
Usuários de trens
O bloqueio silencioso ensina os funcionários a encontrar soluções alternativas. A extensão da Cyera pode alertar o usuário, ocultar automaticamente o campo sensível antes do envio da solicitação ou bloquear o envio completamente — dependendo da classe de dados e da política. O usuário obtém contexto, não um beco sem saída.
Descubra toda a sua pegada ecológica.
A maioria das empresas pensa que tem apenas um problema com o ChatGPT. Na verdade, elas têm vários. O Cyera oferece um inventário em tempo real de todos os pontos de contato do ChatGPT com seus dados, classificados por nível de exposição. Não se trata de uma planilha trimestral que já fica desatualizada na semana de lançamento.
Mapear cada instância
O ChatGPT pode assumir muitas formas:
- O tenant do ChatGPT Enterprise foi adquirido e aprovado pela TI.
- Contas pessoais de bate-papo GPT que os funcionários usam em dispositivos gerenciados.
- GPTs personalizados criados por equipes individuais, geralmente direcionados a fontes de dados internas.
- O ChatGPT está discretamente integrado aos aplicativos SaaS que seus funcionários já utilizam.
A Cyera exibe todos eles em um único inventário, então a conversa passa de "permitimos o ChatGPT" para "aqui está exatamente como o ChatGPT aparece em toda a empresa".
Sinalizar dados sensíveis
Saber que o ChatGPT está em uso é o primeiro passo. O que realmente importa é saber quais informações pessoais de seus clientes, código-fonte ou registros regulamentados foram expostos a ele e por quem. Como a Cyera classifica seus dados primeiro, podemos responder a essa pergunta com detalhes específicos, e não apenas com indícios.
[Captura de tela: Visão geral do inventário do Cyera AI Guardian — Presença do ChatGPT em todo o ambiente, mostrando o tenant corporativo, contas de consumidores paralelos, GPTs personalizados e SaaS com ChatGPT incorporado, cada um com uma pontuação de risco e um indicador de exposição de dados.]
Bloqueie vazamentos sem prejudicar a produtividade.
A maioria das ferramentas de DLP se baseia em palpites: uma expressão regular para números de cartão de crédito, uma lista de palavras-chave para "confidencial". Elas geram falsos positivos, sobrecarga de alertas e o tipo de atrito que leva à desativação dos controles em menos de um trimestre. A aplicação de políticas da Cyera é diferente porque se baseia nas classificações que sua equipe de dados já validou, portanto, a política é rigorosa onde importa e flexível onde não importa.
Inteligência de dados
Se uma coluna na sua instância do Snowflake for classificada como informação pessoal identificável (PII) do cliente, a Cyera saberá disso e poderá bloquear solicitações do ChatGPT que contenham valores dessa coluna. Se um documento do SharePoint for marcado como segredo comercial, a classificação acompanha os dados até a guia do ChatGPT. Se um campo estiver sujeito à HIPAA ou ao GDPR, a ação correta será acionada automaticamente quando esse campo for direcionado para uma solicitação. O autor da política a define uma vez; a plataforma a aplica em todos os locais onde os dados são transferidos.
Políticas contextuais
Nem toda detecção justifica um bloqueio. O mecanismo de políticas da Cyera seleciona a ação mais adequada à classe de dados, ao usuário e ao destino: permitir no tenant corporativo autorizado do ChatGPT, ocultar no ChatGPT do consumidor, alertar sobre dados financeiros internos e bloquear permanentemente informações pessoais identificáveis (PII) regulamentadas. O resultado é uma superfície de política única que mantém os funcionários produtivos no ChatGPT sem a necessidade de treiná-los para contornar as medidas de segurança.
[Captura de tela: Construtor de políticas da Cyera — exemplo de regra "Bloquear solicitações do ChatGPT que contenham informações pessoais identificáveis do cliente; alertar sobre dados financeiros internos; permitir no tenant do ChatGPT Enterprise", com os classificadores correspondentes listados em linha.]
Veja isso no seu ambiente.
A maneira mais rápida de entender como a Cyera protege o ChatGPT é vê-lo em execução no seu próprio ambiente, e não em um conjunto de dados genérico. Agende uma demonstração personalizada com a equipe da Cyera para conhecer o Browser Shield, outros recursos de segurança de IA e a aplicação de políticas nos fluxos de dados mais importantes para você.



