Objetivo: ao final, o consultor aplica a matriz de classificação de dado por ferramenta, sabe onde o dado repousa em cada caminho, e conhece o procedimento de incidente.
/memory ao encerrar frente de cliente), e Zero Data Retention no contrato do cliente torna o Code Review gerenciado indisponível.| Chat | Cowork (pasta local) | Claude Code local | MCP na instância Wayon | MCP no sistema do cliente | API própria | |
|---|---|---|---|---|---|---|
| Fictício (instância Wayon) | ✅ | ✅ | ✅ | ✅ | — | ✅ |
| Público (doc SAP, nota pública) | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Interno Wayon (template, checklist) | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Cliente, anonimizado | ✅ | ✅ | ✅ | — | ✅ | ✅ |
| Cliente, identificável (CPF, CNPJ, razão social, nome de usuário) | ❌ | ⚠️ já está na pasta | ⚠️ já está na pasta | ❌ não leve dado de cliente para a instância | ✅ não sai do sistema | ⚠️ depende do contrato |
✅ permitido · ⚠️ permitido sob condição · ❌ proibido · — não se aplica
A coluna da instância Wayon é a mais permissiva do curso, e por um motivo trivial: o dado é fictício, então não há o que proteger. É por isso que ela é o lugar de aprender, de testar hook, de configurar servidor MCP e de errar.
E ela tem uma proibição, na última linha: não leve dado de cliente para dentro da instância. Carregar um extrato real do Meridiano no ambiente de simulação para "testar com dado de verdade" transforma o laboratório em mais um lugar com dado de cliente — e num lugar que ninguém inventariou, justamente porque todos o tratam como fictício.
Como ler a última linha das colunas de cliente, que é a que importa:
| Caminho | Onde o conteúdo fica depois |
|---|---|
| MCP na instância Wayon | Na instância — e é dado fictício. É o único caminho sem consequência de vazamento |
| Chat | Na conversa, na conta da organização |
| Cowork / Code com pasta local | Na pasta, onde já estava — mais o histórico da sessão |
| MCP no sistema do cliente | No sistema do cliente; o resultado da consulta fica no histórico da sessão |
| Auto memory | Na máquina do consultor, em ~/.claude/projects/<projeto>/memory/ |
| API própria | Onde a Wayon decidir — e é responsabilidade da Wayon |
A linha do auto memory é a que surpreende, e é a razão de ela ter virado adendo à Decisão 1 do DECISOES-PENDENTES.md.
O MEMORY.md da aula 2.3.6 é escrito pelo Claude, vem ligado por padrão, e fica na máquina do consultor. Depois de duas semanas no Meridiano, é plausível que haja nome de sistema, regra de negócio ou detalhe de processo do cliente ali — em texto claro, fora de qualquer inventário.
Três fatos que delimitam:
/memory lista e abre; dá para apagar seletivamente.autoMemoryEnabled: false) ou globalmente (variável de ambiente).Recomendação da NkodeAI: manter ligado, auditar /memory no encerramento de frente de cliente, e desligar por exceção em cliente com cláusula restritiva.
| Cláusula do cliente | Consequência prática |
|---|---|
| Proibição de dado pessoal em ferramenta de terceiro | Anonimização obrigatória; MCP no sistema passa a ser o caminho preferencial |
| Zero Data Retention | Code Review gerenciado indisponível (aula 3.5.4). Alternativa: /code-review local |
| Restrição de subprocessador | Verificar antes de habilitar conector ou servidor de terceiro |
| Exigência de log de acesso | Registro do fluxo de Faixa 2 (aula 3.9.1) passa a ser evidência contratual |
| Silêncio contratual | Proposta da NkodeAI: anonimizado permitido; identificável exige consulta |
/memory, e o que o caso exigirReporte tempestivo não é penalizado.
Essa frase não é enfeite. Sem ela, o comportamento real de quem errou é apagar e ficar quieto — e aí a Wayon perde a chance de dimensionar e remediar, que é o pior desfecho possível. A NkodeAI recomenda que ela apareça literalmente na política e no vídeo.
Regra Wayon A instância SAP da Wayon é o ambiente padrão para praticar, testar e experimentar — dado fictício, sem restrição. A única regra dela: dado de cliente não entra na instância, em nenhuma hipótese, nem "só para testar com dado de verdade". Anonimizado é permitido até 5 titulares reais. Acima disso, dado sintético é obrigatório. Silêncio no contrato permite material anonimizado e conteúdo genérico do produto; para dado identificável, exige consulta prévia ao cliente. A lista de clientes está no Multidados — Controle de AMS e projetos. Incidente: registrar no Multidados e avisar Felipe Camargo em até 1 hora útil, sem apagar a conversa. Reporte tempestivo não é penalizado.
📖 Política de dados — Nível 1, módulo 1.1 · Auto memory — módulo 2.3.6
Para cada caso: permitido, permitido com anonimização, ou proibido.
O formato não muda a classificação: razão social e CNPJ são dado identificável de cliente.
Não é proibido em qualquer forma; o diagnóstico não depende de quem é o fornecedor.
Correto. O diagnóstico não depende da identificação, então anonimizar não custa nada de utilidade.
Correto, com a ressalva da regra de negação de leitura para arquivo com credencial (aula 2.1.4).
Isso tornaria o Cowork inutilizável em projeto real; a distinção é entre introduzir dado novo e ler o que já estava previsto.
Anonimizar a pasta de trabalho do projeto inviabilizaria o próprio trabalho; o dado está no lugar previsto.
Inverte a leitura: o MCP é justamente o caminho em que o dado não sai do sistema do cliente.
Mascarar no servidor é boa prática adicional, mas não é o que classifica o caminho como permitido.
Correto, dentro da aprovação de Faixa 2 já obtida.
MEMORY.md do auto memory contém o nome do sistema, a convenção de transporte e uma regra de alçada do cliente.Ser local reduz a exposição, mas não resolve: é dado de cliente persistindo depois do fim do engajamento, fora de qualquer inventário.
Desligar por atacado é o caminho conservador possível, mas custa o ganho de continuidade; não é a recomendação padrão.
/memory e apagar o que é específico do cliente — entra no checklist de encerramentoCorreto. É a recomendação da NkodeAI e o adendo à Decisão 1.
/code-review localCorreto, e prometer em proposta seria erro material.
A restrição é explícita: o recurso não está disponível para organização com ZDR habilitado.
A restrição é do ZDR na organização, não da visibilidade do repositório.
Apagar é uma das ações de remediação, mas não substitui avisar e registrar, e sozinha impede o dimensionamento.
Correto. É exatamente por isso que a declaração de não-punição precisa estar escrita na política.
A política se aplica ao ato de introduzir o dado, não apenas à permanência dele.