Cert.br lança fascículo gratuito com dicas de uso seguro de IA e alerta para alucinações

3 min
Cert.br lança fascículo gratuito com dicas de uso seguro de IA e alerta para alucinações

O CERT.br lançou o fascículo 'Inteligência Artificial', gratuito e disponível na Cartilha de Segurança para Internet. O material aborda alucinações, privacidade em chatbots, agentes de IA, deepfakes e a importância do controle humano.

O CERT.br lançou o fascículo gratuito "Inteligência Artificial", da Cartilha de Segurança para Internet, com orientações sobre alucinações, privacidade em chatbots, agentes de IA, deepfakes e a importância do controle humano no uso dessas ferramentas.

Como reduzir erros e alucinações em prompts

O material orienta que prompts devem ser claros e detalhados, indicando tarefa, contexto, público-alvo e tom de linguagem.

Em temas específicos, o ideal é fornecer uma fonte especializada no prompt e restringir a resposta a esse conteúdo.

Também é possível instruir a ferramenta a informar explicitamente quando não tiver certeza, em vez de inventar uma resposta.

  • Use prompts detalhados com tarefa, contexto e público-alvo

  • Forneça fontes especializadas para temas específicos

  • Peça que a IA indique quando não souber a resposta

Privacidade e dados corporativos

Informações inseridas em chatbots públicos geralmente são enviadas aos servidores da empresa e podem ser usadas para treinar modelos.

A orientação é assumir que tudo o que é colocado no prompt pode virar uso comum.

Senhas, CPF, dados bancários, informações de clientes, códigos-fonte e documentos internos não devem ser inseridos.

  • Consulte as regras da empresa sobre uso de IA

  • Desative o uso de interações para treinamento

  • Use conversas temporárias quando disponíveis

Agentes de IA e prompt injection

O fascículo aborda os agentes de IA, sistemas com capacidade de acessar aplicações e executar ações de forma autônoma.

O CERT.br recomenda limitar permissões ao estritamente necessário e exigir aprovação humana para ações irreversíveis.

O cuidado é indispensável porque agentes podem ser manipulados por instruções maliciosas, no chamado prompt injection.

  • Limite as permissões do agente ao mínimo necessário

  • Exija aprovação humana para pagamentos, envios e exclusões

  • Revise logs e ações dos agentes periodicamente

Principais cuidados recomendados pelo CERT.br
CuidadoRecomendação
AlucinaçãoTrate como rascunho e confira fontes
Dados sensíveisNão insira CPF, senha ou códigos em prompts
Agentes autônomosLimite permissões e exija aprovação humana
DeepfakesConfirme por canais oficiais e desconfie de urgência

Arraste para o lado para ver toda a tabela.

Leia também:

Fonte: CGI.br (Comitê Gestor da Internet no Brasil)

COMPARTILHAR