As soluções tradicionais de análise de produto capturam cliques, visualizações de página e funis. Mas a análise de agentes de IA captura algo mais sensível e complexo: conversas com seus usuários finais.
Esses prompts frequentemente contêm informações sensíveis: dados pessoais, informações comerciais confidenciais e outros dados proprietários que podem fazer sua equipe jurídica entrar em pânico.
Se você está analisando o uso de agentes de IA, precisa de uma ferramenta segura que trate seus dados com o máximo cuidado. É por isso que o Pendo Agent Analytics foi cuidadosamente desenvolvido para proteger e preservar as informações da sua empresa.
Como o Agent Analytics captura e protege dados
Para ajudá-lo a medir o impacto da IA em fluxos de trabalho, produtividade e ROI, o Agent Analytics captura prompts enviados por usuários em interações com agentes dentro do seu aplicativo.
Isso inclui os agentes que você criou e vendeu (assim como a análise de produtos "tradicional") e os que você adquiriu para seus funcionários (como Gemini, Claude e ChatGPT).
Na Pendo, tratamos a segurança de dados e a privacidade como princípios fundamentais no design da nossa plataforma. O Agent Analytics é construído sobre a mesma base segura de todos os nossos produtos.
Devido à maior sensibilidade dos dados coletados pelo Agent Analytics, implementamos camadas adicionais de proteção.
Práticas principais de segurança de dados e privacidade da Pendo
Todos os dados coletados pelo Agent Analytics são armazenados usando a mesma infraestrutura e práticas de segurança dos demais dados de produtos da Pendo.
O Pendo usa serviços gerenciados fornecidos pelo Google Cloud Platform (GCP) para hospedar dados de clientes em um ambiente seguro e multilocatário hospedado em várias regiões geográficas. Esses serviços se baseiam nas extensas capacidades de segurança do Google para fornecer uma infraestrutura segura para os serviços da Pendo.
Um recurso importante fornecido pelo Google é que os dados são sempre criptografados quando armazenados em repouso. Os serviços do GCP também atendem aos padrões do setor para segurança e conformidade, incluindo SOC 2 Tipo II e ISO 27001.
Uma equipe inteira focada em segurança e conformidade
Como Diretor de Segurança da Informação (CISO) da Pendo, lidero uma equipe de cibersegurança dedicada à segurança de produtos, operações de segurança e conformidade.
Desde 2018, passamos por uma auditoria anual de SOC 2 Tipo II realizada por terceiros, que abrange todos os cinco Princípios de Serviços de Confiança: Segurança, Privacidade, Confidencialidade, Integridade do Processamento e Disponibilidade.
Também realizamos um teste de penetração anual por terceiros e mantemos um programa de recompensa por bugs para identificar proativamente possíveis problemas de segurança.
Além de criptografar todos os dados transmitidos por redes públicas e quando armazenados em nossos sistemas, os dados dos clientes coletados pelo Agent Analytics nunca são misturados com dados de outras assinaturas.
Para obter detalhes sobre armazenamento de dados, criptografia e certificações de conformidade, consulte Coleta de dados e conformidade e Segurança e privacidade no Pendo.
Prevenção de captura de dados sensíveis
Aplicamos múltiplas camadas de proteção para ajudar a evitar a captura e o processamento de informações sensíveis ou de Informações de Identificação Pessoal (PII).
O Agent Analytics não captura conteúdos de arquivos nem anexos, mantendo os dados que seus funcionários compartilham com os agentes focados (e reduzindo os riscos de privacidade).
Além disso, o Agent Analytics redige automaticamente os dados no momento da captura ao coletar entradas de prompt de agentes de IA. A redação usa expressões regulares (regex) para detectar e mascarar tipos de dados comuns, incluindo:
- Endereços de e-mail
- Números de telefone
- Números de cartão de crédito
- Números de Seguro Social
- Endereços IP
- Endereços físicos
- Datas de nascimento
Nota: Como a redação baseada em regex detecta apenas padrões de formatação comuns, informações sensíveis inseridas em formatos não padronizados podem não ser sanitizadas.
A redação ocorre antes que o Pendo processe os dados, mas isso se aplica apenas ao conteúdo inserido na entrada do prompt de IA (ou seja, o que seus usuários digitam em um agente).
Alguns metadados de eventos (como endereços IP) ainda podem ser coletados automaticamente quando um prompt é enviado como parte da coleta padrão de eventos do Pendo.
Etapas adicionais que você pode tomar para mitigar riscos
Você também deve tomar medidas para desencorajar ativamente os usuários de inserir informações sensíveis em agentes de IA.
Na interface do seu Agente, adicione instruções como "Por favor, não inclua informações pessoais" ou "Evite compartilhar dados confidenciais." Depois que alguém compartilha essas informações com agentes de IA, até os melhores filtros podem deixar passar formas criativas pelas quais as pessoas compartilham informações sensíveis.
Para mais informações sobre como o Pendo usa IA e protege os dados dos clientes, confira Inteligência artificial no Pendo. Para informações gerais sobre as práticas de segurança e privacidade de dados do Pendo, consulte nosso Central de Confiança.
Se você está pronto para ver o que seus agentes de IA estão realmente fazendo, entre em contato.