Seus dados clínicos não treinam nenhuma IA: como e por que garantimos

"Se eu usar IA para minhas notas de sessão, esses dados acabam treinando o modelo?" É a primeira pergunta que os psicólogos nos fazem. E faz todo o sentido no mundo: você está colocando informações clínicas sensíveis em uma ferramenta que usa inteligência artificial. Você precisa saber exatamente o que acontece com esses dados.
A resposta curta: os seus dados clínicos nunca são usados para treinar modelos de IA. Nem os nossos, nem os do Google, nem os de ninguém.
A resposta longa requer explicar como a arquitetura funciona dentro. É isso que vamos fazer aqui, com total transparência.
A diferença entre o uso de IA e o treinamento de IA
Primeiro, uma distinção fundamental que muitas vezes se confunde:
Use IA é enviar um texto para um modelo de idioma, receber uma resposta e pronto. O modelo processa seu texto, gera uma resposta e descarta tudo. É como fazer uma pergunta por telefone: a pessoa responde, mas não grava a chamada ou aprende com ela.
Training AI é um processo completamente diferente. Envolve levar grandes volumes de dados, alimentar o modelo com eles por semanas ou meses de processamento intensivo, e modificar os parâmetros internos do modelo para "aprender" a partir desses dados. É um processo caro, deliberado e planejado.
Brauni use IA. Não treinamento. Sua informação clínica é enviada como um contexto temporário para gerar uma resposta, e então desaparece.
Nota
Pensar que usando ChatGPT ou qualquer IA treina o modelo é como pensar que encontrar algo no Google modifica o algoritmo de busca. Eles são processos completamente separados.
Google Vertex AI: a plataforma que usamos
Brauni não tem seu próprio modelo de linguagem. Usamos Google Vertex AI, plataforma de inteligência artificial corporativa do Google Cloud. Especificamente, usamos modelos Gemini através da API Vertex AI.
Por que Vertex AI e não a API pública de Gemini ou ChatGPT? Por uma razão fundamental: garantias contratuais de privacidade.
Vertex AI vs APIs públicas: a diferença que importa
| Aspecto | API pública (Gemini, ChatGPT) | Google Vertex AI |
|---|---|---|
| Eles treinam com seus dados? | Eles podem fazê-lo (depende dos termos) | Não. Contrato garantido |
| Você armazena seus prompts? | Eles podem ser armazenados temporariamente | Não armazenado após o processamento |
| Existe uma revisão humana? | Você pode rever conversas para melhorar o serviço | Nenhuma revisão humana dos seus dados |
| Cobertura do contrato? | Termos gerais de serviço | Adenda específica de processamento de dados (DPA) |
| Certificações? | Variáveis | SOC 2, ISO 27001, HIPAA selecionável |
Esta tabela resume por que escolhemos Vertex AI. Não é nem mais barato nem mais fácil. É mais seguro.
As garantias contratuais da Google Cloud
Quando você usa o Vertex AI através do Google Cloud, você está coberto por três níveis de proteção contratual:
1. Google Cloud Termos de Serviço
Os termos de serviço do Google Cloud afirmam explicitamente que o Google não utiliza dados do cliente para treinar seus modelos de IA. Isso é diferente dos produtos de consumo do Google (como o Gmail ou Google Search), onde os dados podem ser usados para melhorar os serviços.
2 Adenda de processamento de dados (DPA)
O DPA do Google Cloud é um acordo legal que define:
- Google atua como processador de dados, não como controlador
- Dados são processados somente para fornecer o serviço solicitado
- Google não pode usar dados para qualquer outra finalidade
- Obrigações de confidencialidade se aplicam à equipe do Google
- Google deve excluir dados quando solicitado pelo cliente
3. Termos específicos do Vertex AI
Os termos específicos do Vertex AI adicionam:
- Dados de treinamento do cliente - Google não adquire quaisquer direitos
- Modelos personalizados treinados pelo cliente são do cliente - Google não pode usá-los
- Prompts e respostas não são armazenadas após o processamento (a menos que o cliente o configure explicitamente)
Conselho
Estas garantias não são palavras de marketing. São cláusulas contratuais juridicamente vinculativas que o Google Cloud deve cumprir. Se as violasse, seria violar um contrato com consequências legais específicas.
Como seus dados fluem: passo a passo
Vamos ver exatamente o que acontece quando você usa o assistente de IA no Brauni para completar uma nota de sessão:
1. Você envia um áudio descrevendo a sessão
O áudio é carregado para os servidores Brauni. Ele é transcrito para texto usando o serviço de voz para texto Google Cloud.
2. O contexto está armado
Brauni tomar:
- A sua orientação terapêutica (do seu perfil)
- Dados básicos dos pacientes (nome, idade, diagnóstico)
- A estrutura do seu modelo de nota de sessão
- O texto transcrito do seu áudio
E montar um prompt estruturado que é enviado para o Vertex AI.
3. Vertex AI processa e responde
O modelo Gemini recebe o prompt, gera os campos completos da sua nota de sessão e envia-os de volta para o Brauni. Este processamento ocorre em memória volátil - não é gravado no disco.
4. A resposta atinge o Brauni
O Brauni recebe os campos completos, mostra-os a você para revisão e, quando você os aprova, salva-os Fernet (AES-128) no banco de dados.
5. No Vertex AI não resta nada
Uma vez que a resposta foi gerada e enviada, não há registro do prompt ou resposta nos servidores do Google. Não há registro do seu conteúdo clínico. Não há armazenamento temporário. Não há fila de dados esperando para treinar um modelo.
E o áudio?
Uma preocupação específica é o áudio. Quando você grava um resumo da sessão:
- O arquivo de áudio é enviado para Google Cloud Speech-to-Text para transcrição
- O serviço processa áudio, gera texto e retorna
- Áudio não está armazenado nos servidores do Google após o processamento
- Google Cloud Speech-to-Text tem as mesmas garantias contratuais que Vertex AI: os dados não são usados para treinar modelos
- No Brauni, o áudio original não é salvo - apenas a nota de sessão criptografada que você aprovou é retida
Importante
Nunca use ferramentas de transcrição gratuitas ou genéricas para áudio clínico. Serviços como a versão gratuita do Whisper, Otter.ai ou similar podem armazenar e usar seus dados para melhorar seus modelos. O Brauni utiliza serviços empresariais com garantias contratuais explícitas.
Certificados Google Cloud e Compliance
Google Cloud (a infraestrutura onde o Vertex AI funciona) mantém as seguintes certificações de segurança:
- SOC 1, SOC 2 e SOC 3: auditoria independente dos controlos de segurança, disponibilidade e confidencialidade
- Teor: ISO/IEC 27001: Gestão da segurança da informação
- ISO/IEC 27017: controles de segurança para serviços em nuvem
- ISO/IEC 27018: proteção de dados pessoais na nuvem
- ISO/IEC 27701: Gestão da privacidade da informação
- HIPAA: Elegibilidade para Processamento de Informação de Saúde Protegida (PHI) - o padrão de saúde mais exigente do mundo
- FedRAMP: Autorização do governo dos EUA para serviços em nuvem
Essas certificações não são concedidas pela Google. São concedidas por auditores independentes que verificam se os controles de segurança cumprem as normas internacionais.
Por que não usamos a API pública do ChatGPT
OpenAI oferece uma API pública que é excelente para muitos casos de uso. Mas para dados clínicos, tem limitações:
- Os termos da API OpenAI permitem que você use dados para detecção de abuso,, o que significa que alguém (ou um sistema automatizado) pode rever seus alertas.
- OpenAI mudou suas políticas de privacidade várias vezes - o que é seguro hoje pode não ser amanhã
- Não oferece o mesmo nível de DPA que Google Cloud para clientes de negócios
- Nenhuma elegibilidade do HIPAA na sua API padrão
Isso não significa que o OpenAI é geralmente inseguro, significa que para dados clínicos de saúde mental, precisamos de garantias mais fortes e estáveis.
O que o Brauni faz além do Vertex AI
As garantias Google Cloud são o piso. Brauni adiciona camadas adicionais:
Criptografia antes e depois
- Os dados clínicos são cifrados com Fernet (AES-128) antes de serem armazenados na base de dados
- A infraestrutura do Google Cloud e AWS adicionam rest encriptation e TLS 1.3 em trânsito
- O prompt enviado para o Vertex AI está armado em memória e nunca salvo em texto simples
- A resposta de IA é criptografada imediatamente quando salva como uma nota de sessão
Exposição mínima de dados
Não enviamos todos os registos médicos para a IA. Enviamos-lhe apenas o que é necessário para a tarefa:
- Para completar uma nota: seu áudio/texto + estrutura do modelo + dados básicos do paciente
- Para uma consulta de chat: sua pergunta + notas relevantes encontradas por pesquisa semântica
- Nunca envie informações a outros pacientes
Sem armazenagem intermédia
Nós não salvamos os prompts que são enviados para o Vertex AI. Nós não salvamos as respostas brutas. Nós apenas salvamos o resultado final (nota de sessão) criptografado no banco de dados.
Auditoria completa
Cada interação com IA é registrada no registro de auditoria: quem o fez, quando, para qual paciente. Mas o conteúdo do prompt e da resposta não são feitos - apenas os metadados.
Teste Brauni gratuito durante 30 dias, sem cartão
Notas automáticas de sessão, prontuários digitais e muito mais.
Iniciar de graçaPerguntas Mais Frequentes
O Google pode ler as minhas notas de sessão?
Não. Os dados são automaticamente processados pelo modelo de IA. Não há revisão humana. Além disso, os dados no banco de dados Brauni é criptografado com uma chave que o Google não tem.
E se o Google alterar as suas políticas?
Os termos contratuais do DPA são juridicamente vinculativos. O Google não pode alterá-los unilateralmente para os clientes existentes. Se no futuro o Google modificasse seus termos de forma a afetar a privacidade, migraríamos para outro provedor antes de aceitar esses termos.
Posso usar o Brauni se eu atender pacientes com judicialização?
Sim. Os dados são criptografados, não compartilhados com terceiros e cada ação é auditada. Os relatórios clínicos têm verificação criptográfica que demonstra sua autenticidade e integridade.
E se o Brauni fechar?
Os seus dados são seus. Você pode exportá-los a qualquer momento. E como eles estão criptografados, se o serviço deixar de existir, os dados na base de dados serão ilegíveis sem a chave de criptografia.
Será que isso está em conformidade com a Lei 25.326?
Brauni cumpre os princípios da Lei 25.326 sobre Proteção de Dados Pessoais da Argentina. Artigo 8 capacita os profissionais de saúde a processarem dados de saúde de seus pacientes respeitando o sigilo profissional. Os dados são inseridos em repouso e em trânsito de acordo com Art. 9, e o paciente pode exercer seus direitos de acesso, retificação e supressão (Art. 14 e 16). Para mais detalhes, li nosso artigo sobre Lei 25.326 para psicólogos.
A confiança é construída com transparência
Sabemos que confiar dados clínicos a uma ferramenta de IA é uma decisão séria. Não pedimos que confie cegamente. Pedimos que verifique:
- Los términos de servicio de Google Cloud son públicos
- Las certificaciones de Google Cloud son auditadas por terceros independientes
- Nossa página de segurança detalha todas as medidas de proteção
- Este artigo explica exatamente como seus dados fluim
Se depois de ler tudo isso você tem perguntas, envie-nos um e-mail para soporte@brauni.io. Não temos nada a esconder.
Brauni usa o Google Gemini através do Vertex AI no Google Cloud. Os dados clínicos são processados sob os termos do Google Cloud Data Processing Addendum e nunca são usados para treinar modelos de inteligência artificial. Os campos clínicos são criptografados com Fernet (AES-128) e também operam em infraestrutura segura com criptografia de repouso e TLS 1.3 em trânsito. Brauni cumpre com os princípios da Lei de Proteção de Dados Pessoais 25.326.
Artigos relacionados

Privacidade e Segurança
Você usa ChatGPT para escrever relatórios clínicos? O que você precisa saber sobre seus dados
O que acontece com os dados de seus pacientes quando você usa ChatGPT, Gemini ou outras IA geracionais para escrever relatórios clínicos ou notas. Alternativas legais, éticas e seguras.

Privacidade e Segurança
Segurança e privacidade no Brauni: como protegemos os dados dos seus pacientes
Conheça as 15+ camadas de segurança que o Brauni usa para proteger as informações clínicas dos seus pacientes: criptografia militar, autenticação multifatorial e muito mais.

Privacidade e Segurança
O que é o Monitor de Privacidade do Paciente e por que qualquer aplicativo de saúde deve tê-lo
Criptografar dados clínicos não é suficiente. Explicamos o que é o Monitor de Privacidade do Paciente (UEBA aplicado à saúde), por que HIPAA exige isso, e como Brauni detecta acesso suspeito aos prontuários em tempo real.