Alguém pergunta na reunião durante quanto tempo se devem guardar os registos do agente, e a resposta é sempre a mesma: «o que a norma disser». O problema é que são duas normas, e parecem dizer o contrário. Uma pede-te que conserves. A outra pede-te que não conserves mais do que o devido. E quem fixa o prazo na prática costuma ser um administrador de sistemas com uma regra de rotação a trinta dias que pôs por causa do armazenamento.
A tese numa frase: durante quanto tempo guardar os logs de um agente de IA não é uma questão jurídica, é uma questão de desenho. O choque entre o AI Act e o RGPD é menor do que parece, porque o próprio AI Act cede perante a proteção de dados; e é maior do que te convém, porque um log normal mistura duas coisas com vidas diferentes — o rasto da decisão, que convém guardar, e o conteúdo com dados pessoais, que convém apagar — e guarda-as juntas durante o mesmo tempo.
Durante quanto tempo guardar os logs de um agente de IA: um piso e um teto que não se medem da mesma forma
Comecemos pelo que diz cada texto, porque o debate costuma fazer-se sem os ler. O AI Act obriga a conservar os registos gerados automaticamente por um sistema de risco elevado durante um período adequado à sua finalidade e no mínimo de seis meses, salvo disposição em contrário do direito da União ou nacional. Di-lo o artigo 26.º, n.º 6 para quem implementa o sistema e o artigo 19.º para quem o fornece, e em ambos os casos apenas na medida em que esses registos estejam sob o seu controlo.
O RGPD não dá número nenhum, e é essa a sua graça. Pede que os dados pessoais sejam adequados, pertinentes e limitados ao necessário para a finalidade (artigo 5.º, n.º 1, alínea c) e conservados de forma a permitir a identificação das pessoas durante não mais tempo do que o necessário para essa finalidade (artigo 5.º, n.º 1, alínea e), segundo o texto do artigo 5. Não há um número de dias. Há uma pergunta — para que é que o guardas? — e a obrigação de saber responder-lhe.
| Texto | O que fixa | Para quem | Quando se aplica |
|---|---|---|---|
| AI Act, art. 26.º, n.º 6 | Conservar os registos automáticos pelo menos seis meses, ou mais se a finalidade ou outra norma o exigir | Quem implementa um sistema de risco elevado | Risco elevado do anexo III a partir de 2 de dezembro de 2027; sistemas integrados em produtos regulados, a partir de agosto de 2028 |
| AI Act, art. 19.º | O mesmo, para os registos que o fornecedor controla | Quem fornece o sistema | Mesmas datas |
| RGPD, art. 5.º, n.º 1, al. e) | Não conservar dados identificáveis mais tempo do que o necessário para a finalidade | Quem trate dados pessoais | Hoje |
| RGPD, art. 5.º, n.º 1, al. c) | Guardar apenas o que é adequado, pertinente e limitado ao necessário | Quem trate dados pessoais | Hoje |
Duas precisões que mudam o quadro. A primeira: o piso do AI Act só existe para sistemas de risco elevado, e a maioria dos agentes de uma PME — atender pedidos, preparar documentos, mover dados entre sistemas — não o é. Para esses não há mínimo legal de seis meses: manda a tua finalidade, e manda o teto. A segunda: as datas mexeram-se, e o calendário contamo-lo em o AI Act foi adiado, mas o teu chatbot continua a ter de avisar. Âmbito de tudo o que precede: União Europeia.
O AI Act e o RGPD chocam mesmo? Menos do que parece, e mais do que te convém
Menos, porque o artigo 26.º, n.º 6, traz dentro a sua própria cláusula de saída: os seis meses valem «salvo disposição em contrário do direito da União ou nacional», e o período deve ser o adequado à finalidade prevista. Uma leitura prudente é que o AI Act não te autoriza a conservar dados pessoais acima do que o RGPD permite: o que guardares tem de continuar a ter uma finalidade que o justifique. O piso não é uma licença.
Mais, porque na prática ninguém guarda «um rasto»; guarda um despejo. O log típico de um agente contém a mensagem completa do cliente, a resposta integral, os anexos que o agente abriu e o excerto do CRM que consultou. Quase sempre é dado pessoal. Se o conservas seis meses «por causa do AI Act» sem te perguntares para quê, leste o piso como se fosse uma autorização e ficaste exposto por cima. E se o apagas aos trinta dias porque o disco estava a encher, num sistema de risco elevado ficaste abaixo do piso. As duas regras são violadas pela mesma configuração por defeito.
O rasto da decisão e o conteúdo têm vidas diferentes
A saída do dilema não é escolher entre seis meses e trinta dias: é deixar de tratar o log como uma coisa só. Há dois objetos com necessidades diferentes, e juntá-los é o que fabrica o falso dilema.
| O que guardas | Exemplo | Tem dados pessoais? | Durante quanto tempo |
|---|---|---|---|
| Rasto da decisão | Identificador do caso, carimbo temporal, versão do modelo, versão das instruções, ferramentas invocadas, decisão tomada, quem a reviu ou anulou | O mínimo possível: identificadores internos, nunca o texto | O prazo que a tua finalidade fixar e, se o sistema for de risco elevado, nunca menos do que o piso |
| Conteúdo | Mensagem completa do cliente, resposta integral, anexos, dados extraídos dos sistemas | Sim, quase sempre | O mínimo que a tua finalidade justificar, com eliminação programada |
| Referência | Apontador para o registo original no CRM ou no ERP em vez de uma cópia | Não há cópia: o dado vive onde já está governado | Enquanto existir o registo de origem |
O rasto é o que faz falta para responder à pergunta que importa meses depois: o que decidiu o sistema, com que versão e quem o supervisionou. Para isso não precisa do texto do cliente; precisa que cada decisão possa ser reconstruída e atribuída. É o mesmo registo que descrevemos em rastreabilidade das decisões de IA, e é a parte da observabilidade de agentes com ferramentas abertas que mais tempo tem de viver.
O conteúdo é o que caduca. Guarda-se o tempo necessário para depurar, rever uma reclamação ou cumprir uma obrigação concreta, e depois apaga-se ou reduz-se. E uma armadilha que convém ter clara: pseudonimizar não é anonimizar. Se trocas o nome por um identificador mas manténs a tabela que os liga, o dado continua a ser pessoal para efeitos do RGPD. Reduz o risco; não te faz passar por baixo do teto. O que contamos em IA e RGPD: o que o teu fornecedor não conta sobre onde acabam os dados vale aqui tal e qual.
Quatro perguntas para fixar o prazo antes que o disco o fixe por ti
- O teu sistema é de risco elevado? Se não consta do anexo III nem está integrado num produto regulado, não há piso do AI Act: manda a finalidade. Se for, o piso são seis meses e a parte difícil é o que lá pões dentro. Para o classificar com critério, vê o que te obriga consoante sejas fornecedor ou responsável pela implantação.
- Quanto tempo demora um problema a aparecer no teu negócio? Uma reclamação de cliente, um erro de faturação ou uma divergência com um fornecedor não surgem aos trinta dias. O prazo do rasto calibra-se contra isso, não contra o tamanho do armazenamento.
- Que outra norma te fixa prazos? Fiscal, laboral, setorial. O próprio artigo 26.º, n.º 6, prevê que as instituições financeiras conservem os registos dentro da documentação que a sua regulamentação já exige. Se alguém já fixou um prazo, esse prazo conta.
- Que parte do log é rasto e qual é conteúdo? Se não sabes responder, o primeiro entregável é separá-los. Tudo o resto depende disso.
Repara que nenhuma das quatro se resolve com uma ferramenta. Resolvem-se com uma decisão escrita: que prazo, para quê e quem o pode mudar.
Quando esta separação NÃO te serve
Quatro situações em que separar rasto e conteúdo não basta, ou até atrapalha:
- Precisas do texto integral para defender uma decisão contestada. Se um cliente reclama por uma recusa, pode ser preciso reproduzir exatamente o que o sistema viu. Então guardas o conteúdo desse caso, com acesso restrito e prazo próprio, não o de todo o fluxo.
- O fornecedor guarda os registos e tu não os controlas. Os dois artigos do AI Act condicionam a obrigação a que os registos estejam sob o teu controlo. Se não estiverem, o prazo é fixado pelo contrato, e por isso pede-se por escrito antes de assinar.
- O agente trata categorias especiais de dados. Saúde, filiação sindical, biometria. A fasquia da justificação sobe e a conversa com o teu encarregado de proteção de dados deixa de ser opcional.
- Achas que uma regra de ciclo de vida do armazenamento resolve. Apaga por data, não por caso. Quando há uma reclamação aberta precisas de poder congelar precisamente esses registos, e uma eliminação automática cega não sabe que ela existe.
O que fazer esta semana
- Pergunta, para cada agente, onde se guardam os registos, quem os pode ler e quando se apagam. Se a resposta for «não sei», já tens a primeira constatação. Quem os pode ler é, além disso, uma decisão de acesso, a que desenvolvemos em que permissões dar a um agente de IA.
- Divide o registo em rasto e conteúdo, nem que seja em duas tabelas da mesma base de dados.
- Escreve um prazo para cada um e, ao lado, o motivo. Um prazo sem motivo é o que te vão questionar.
- Programa a eliminação do conteúdo e define a exceção para os casos abertos.
- Aponta quem pode mudar o prazo, e que seja um nome, não uma equipa.
Este conjunto é a parte de logs de governação e controlo da automatização com IA, o guia onde aparece junto com permissões, rollback e auditoria. E se queres chegar a 2027 com o processo já construído em vez de o reconstruir em pânico, o que montamos é cumprir o AI Act operando a tua IA.
A frase para a próxima reunião
Quando alguém perguntar durante quanto tempo se guardam os logs, a resposta útil não é um número. É: falas do rasto ou do conteúdo? Com o rasto, o problema é não o perder; com o conteúdo, não guardar demais. E a configuração por defeito de quase qualquer sistema falha as duas ao mesmo tempo.