> For the complete documentation index, see [llms.txt](https://docs.kiloiot.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.kiloiot.io/kilo-docs-pt/kilo-iot-server/ai-assistant/privacy.md).

# Privacidade e Segurança

Privacidade do Assistente de IA do Kilo IoT — autenticação com âmbito de sessão, herança de permissões, isolamento de organizações, retenção de dados.

## Autenticação

Todas as interações com o assistente são autenticadas usando a sua sessão ativa. O assistente herda exatamente as suas permissões e o contexto organizacional. Ele não consegue ver mais dados do que você, e não consegue realizar qualquer ação que você mesmo não pudesse realizar.

## Herança de permissões

O assistente espelha o modelo de acesso da conta que o está a usar:

* **Administradores da organização** podem consultar todos os dados organizacionais através do assistente, correspondendo à visibilidade total que já têm na interface da plataforma.
* **Utilizadores padrão** veem apenas os dispositivos e os dados que as suas permissões concedem. Se um utilizador não puder aceder a um dispositivo na página Dispositivos, o assistente também não pode consultar esse dispositivo.
* **Utilizadores só de leitura** podem consultar livremente, mas o assistente não pode alterar nada em seu nome — só pode fazer o que o respetivo cargo já permite. Um utilizador que não pode editar uma regra na interface também não pode pedir ao assistente para a editar.

## Confirmação antes de ações com consequências

Quando o seu cargo permite alterações, o assistente ainda pede confirmação antes de fazer algo destrutivo ou difícil de reverter. Eliminar um dispositivo ou regra, ou resolver um alarme, apresenta um **Confirmar ação** / **Cancelar** pedido explícito, e o assistente só prossegue depois de você aprovar. Passos rotineiros e seguros executam-se diretamente; os que têm consequências são sempre condicionados à sua confirmação.

## Isolamento organizacional

As conversas e as consultas de dados são estritamente limitadas à sua organização atual. O assistente não pode aceder a dados de qualquer outra organização, mesmo que a sua conta seja membro de várias organizações. A mudança de organização na interface da plataforma altera em conformidade o âmbito de dados do assistente.

## O que é armazenado

* **Histórico de chat:** As suas perguntas, as respostas do assistente, os carimbos de data e hora e os metadados da sessão são armazenados para que possa rever conversas anteriores.
* **Privacidade:** O histórico de chat é privado para a sua conta individual. Nenhum outro utilizador na sua organização pode ver as suas conversas com o assistente.

## O que NÃO é armazenado

* A telemetria bruta do dispositivo não é duplicada nem retida pelo assistente para além do âmbito da sua consulta.
* As palavras-passe, credenciais de API e tokens de autenticação nunca são capturados.
* Os dados de faturação e pagamento não são registados nos registos da conversa.

## Como as consultas são processadas

1. A sua pergunta é enviada para o backend do assistente, autenticada com a sua sessão ativa.
2. Um modelo de linguagem interpreta a intenção da sua pergunta.
3. O assistente consulta apenas as fontes de dados autorizadas pelas suas permissões.
4. Os resultados dessas consultas são devolvidos ao modelo, que compõe a partir deles uma resposta em linguagem natural.
5. A resposta é transmitida de volta para o seu navegador em tempo real.

## Que dados chegam ao modelo

O assistente é **agêntico**: responde chamando ferramentas na plataforma e lendo os resultados. Isso significa que a telemetria, o estado do dispositivo, as regras e os alarmes que ele obtém para a sua pergunta **tornam-se parte do contexto do modelo** — é assim que ele pode dizer-lhe qual câmara frigorífica desviou durante a noite, em vez de apenas descrever como descobrir.

Para onde esses dados vão depende do fornecedor de modelo que você escolher:

* **A franquia incluída** — os pedidos são atendidos através do fornecedor de modelo configurado do Kilo.
* **A sua própria chave de modelo** (OpenAI, Anthropic, OpenRouter ou qualquer fornecedor compatível com OpenAI) — os dados vão para esse fornecedor ao abrigo do seu próprio acordo com ele.
* **Um modelo alojado por si** — defina **URL base** para o seu próprio endpoint e os dados vão apenas para lá. Escolher o **Ollama** fornecedor preenche o Ollama Cloud, que é um serviço alojado como qualquer outro; autoalojamento significa substituir esse endereço pelo seu próprio, e o endereço tem de ser acessível a partir da plataforma.

Há dois limites em todos os casos: o assistente lê **apenas o que as suas permissões já permitem**e permanece dentro da sua organização atual. A telemetria bruta não é duplicada nem retida pelo assistente para além do âmbito da sua consulta.

O mesmo se aplica ao [servidor MCP](/kilo-docs-pt/kilo-iot-server/api/mcp-server.md): quando liga o seu próprio cliente de IA, os dados que ele obtém chegam ao modelo que esse cliente executar. Você escolhe o cliente e o modelo.

## Boas práticas

* Não partilhe palavras-passe, chaves de API ou credenciais privadas no chat. O assistente não precisa delas e não as usará.
* Seja específico quanto aos dispositivos e intervalos de tempo para receber respostas precisas e relevantes.
* Todas as interações com o assistente são registadas para fins de auditoria de segurança, em conformidade com o registo de auditoria da plataforma.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.kiloiot.io/kilo-docs-pt/kilo-iot-server/ai-assistant/privacy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
