Saltar para o conteúdo
Se não funciona, não pagas. 30 dias.
Implementa.
InfraestruturaPlaybook··9 min

Durante quanto tempo guardar os logs de um agente de IA, se o AI Act pede um mínimo e o RGPD um máximo

Durante quanto tempo guardar os logs de um agente de IA parece uma pergunta jurídica e é uma pergunta de desenho: o AI Act fixa um piso de seis meses para os sistemas de risco elevado e o RGPD um teto sem número, o «não mais do que o necessário». Porque é que o choque é menor do que parece, que parte do registo guardar, qual apagar e quatro perguntas para fixares o teu prazo.

Senior AI Infrastructure Implementer

AI Infrastructure Pod

Alguém pergunta na reunião durante quanto tempo se devem guardar os registos do agente, e a resposta é sempre a mesma: «o que a norma disser». O problema é que são duas normas, e parecem dizer o contrário. Uma pede-te que conserves. A outra pede-te que não conserves mais do que o devido. E quem fixa o prazo na prática costuma ser um administrador de sistemas com uma regra de rotação a trinta dias que pôs por causa do armazenamento.

A tese numa frase: durante quanto tempo guardar os logs de um agente de IA não é uma questão jurídica, é uma questão de desenho. O choque entre o AI Act e o RGPD é menor do que parece, porque o próprio AI Act cede perante a proteção de dados; e é maior do que te convém, porque um log normal mistura duas coisas com vidas diferentes — o rasto da decisão, que convém guardar, e o conteúdo com dados pessoais, que convém apagar — e guarda-as juntas durante o mesmo tempo.

Durante quanto tempo guardar os logs de um agente de IA: um piso e um teto que não se medem da mesma forma

Comecemos pelo que diz cada texto, porque o debate costuma fazer-se sem os ler. O AI Act obriga a conservar os registos gerados automaticamente por um sistema de risco elevado durante um período adequado à sua finalidade e no mínimo de seis meses, salvo disposição em contrário do direito da União ou nacional. Di-lo o artigo 26.º, n.º 6 para quem implementa o sistema e o artigo 19.º para quem o fornece, e em ambos os casos apenas na medida em que esses registos estejam sob o seu controlo.

O RGPD não dá número nenhum, e é essa a sua graça. Pede que os dados pessoais sejam adequados, pertinentes e limitados ao necessário para a finalidade (artigo 5.º, n.º 1, alínea c) e conservados de forma a permitir a identificação das pessoas durante não mais tempo do que o necessário para essa finalidade (artigo 5.º, n.º 1, alínea e), segundo o texto do artigo 5. Não há um número de dias. Há uma pergunta — para que é que o guardas? — e a obrigação de saber responder-lhe.

TextoO que fixaPara quemQuando se aplica
AI Act, art. 26.º, n.º 6Conservar os registos automáticos pelo menos seis meses, ou mais se a finalidade ou outra norma o exigirQuem implementa um sistema de risco elevadoRisco elevado do anexo III a partir de 2 de dezembro de 2027; sistemas integrados em produtos regulados, a partir de agosto de 2028
AI Act, art. 19.ºO mesmo, para os registos que o fornecedor controlaQuem fornece o sistemaMesmas datas
RGPD, art. 5.º, n.º 1, al. e)Não conservar dados identificáveis mais tempo do que o necessário para a finalidadeQuem trate dados pessoaisHoje
RGPD, art. 5.º, n.º 1, al. c)Guardar apenas o que é adequado, pertinente e limitado ao necessárioQuem trate dados pessoaisHoje

Duas precisões que mudam o quadro. A primeira: o piso do AI Act só existe para sistemas de risco elevado, e a maioria dos agentes de uma PME — atender pedidos, preparar documentos, mover dados entre sistemas — não o é. Para esses não há mínimo legal de seis meses: manda a tua finalidade, e manda o teto. A segunda: as datas mexeram-se, e o calendário contamo-lo em o AI Act foi adiado, mas o teu chatbot continua a ter de avisar. Âmbito de tudo o que precede: União Europeia.

O AI Act e o RGPD chocam mesmo? Menos do que parece, e mais do que te convém

Menos, porque o artigo 26.º, n.º 6, traz dentro a sua própria cláusula de saída: os seis meses valem «salvo disposição em contrário do direito da União ou nacional», e o período deve ser o adequado à finalidade prevista. Uma leitura prudente é que o AI Act não te autoriza a conservar dados pessoais acima do que o RGPD permite: o que guardares tem de continuar a ter uma finalidade que o justifique. O piso não é uma licença.

Mais, porque na prática ninguém guarda «um rasto»; guarda um despejo. O log típico de um agente contém a mensagem completa do cliente, a resposta integral, os anexos que o agente abriu e o excerto do CRM que consultou. Quase sempre é dado pessoal. Se o conservas seis meses «por causa do AI Act» sem te perguntares para quê, leste o piso como se fosse uma autorização e ficaste exposto por cima. E se o apagas aos trinta dias porque o disco estava a encher, num sistema de risco elevado ficaste abaixo do piso. As duas regras são violadas pela mesma configuração por defeito.

O rasto da decisão e o conteúdo têm vidas diferentes

A saída do dilema não é escolher entre seis meses e trinta dias: é deixar de tratar o log como uma coisa só. Há dois objetos com necessidades diferentes, e juntá-los é o que fabrica o falso dilema.

O que guardasExemploTem dados pessoais?Durante quanto tempo
Rasto da decisãoIdentificador do caso, carimbo temporal, versão do modelo, versão das instruções, ferramentas invocadas, decisão tomada, quem a reviu ou anulouO mínimo possível: identificadores internos, nunca o textoO prazo que a tua finalidade fixar e, se o sistema for de risco elevado, nunca menos do que o piso
ConteúdoMensagem completa do cliente, resposta integral, anexos, dados extraídos dos sistemasSim, quase sempreO mínimo que a tua finalidade justificar, com eliminação programada
ReferênciaApontador para o registo original no CRM ou no ERP em vez de uma cópiaNão há cópia: o dado vive onde já está governadoEnquanto existir o registo de origem

O rasto é o que faz falta para responder à pergunta que importa meses depois: o que decidiu o sistema, com que versão e quem o supervisionou. Para isso não precisa do texto do cliente; precisa que cada decisão possa ser reconstruída e atribuída. É o mesmo registo que descrevemos em rastreabilidade das decisões de IA, e é a parte da observabilidade de agentes com ferramentas abertas que mais tempo tem de viver.

O conteúdo é o que caduca. Guarda-se o tempo necessário para depurar, rever uma reclamação ou cumprir uma obrigação concreta, e depois apaga-se ou reduz-se. E uma armadilha que convém ter clara: pseudonimizar não é anonimizar. Se trocas o nome por um identificador mas manténs a tabela que os liga, o dado continua a ser pessoal para efeitos do RGPD. Reduz o risco; não te faz passar por baixo do teto. O que contamos em IA e RGPD: o que o teu fornecedor não conta sobre onde acabam os dados vale aqui tal e qual.

Quatro perguntas para fixar o prazo antes que o disco o fixe por ti

  1. O teu sistema é de risco elevado? Se não consta do anexo III nem está integrado num produto regulado, não há piso do AI Act: manda a finalidade. Se for, o piso são seis meses e a parte difícil é o que lá pões dentro. Para o classificar com critério, vê o que te obriga consoante sejas fornecedor ou responsável pela implantação.
  2. Quanto tempo demora um problema a aparecer no teu negócio? Uma reclamação de cliente, um erro de faturação ou uma divergência com um fornecedor não surgem aos trinta dias. O prazo do rasto calibra-se contra isso, não contra o tamanho do armazenamento.
  3. Que outra norma te fixa prazos? Fiscal, laboral, setorial. O próprio artigo 26.º, n.º 6, prevê que as instituições financeiras conservem os registos dentro da documentação que a sua regulamentação já exige. Se alguém já fixou um prazo, esse prazo conta.
  4. Que parte do log é rasto e qual é conteúdo? Se não sabes responder, o primeiro entregável é separá-los. Tudo o resto depende disso.

Repara que nenhuma das quatro se resolve com uma ferramenta. Resolvem-se com uma decisão escrita: que prazo, para quê e quem o pode mudar.

Quando esta separação NÃO te serve

Quatro situações em que separar rasto e conteúdo não basta, ou até atrapalha:

  • Precisas do texto integral para defender uma decisão contestada. Se um cliente reclama por uma recusa, pode ser preciso reproduzir exatamente o que o sistema viu. Então guardas o conteúdo desse caso, com acesso restrito e prazo próprio, não o de todo o fluxo.
  • O fornecedor guarda os registos e tu não os controlas. Os dois artigos do AI Act condicionam a obrigação a que os registos estejam sob o teu controlo. Se não estiverem, o prazo é fixado pelo contrato, e por isso pede-se por escrito antes de assinar.
  • O agente trata categorias especiais de dados. Saúde, filiação sindical, biometria. A fasquia da justificação sobe e a conversa com o teu encarregado de proteção de dados deixa de ser opcional.
  • Achas que uma regra de ciclo de vida do armazenamento resolve. Apaga por data, não por caso. Quando há uma reclamação aberta precisas de poder congelar precisamente esses registos, e uma eliminação automática cega não sabe que ela existe.

O que fazer esta semana

  1. Pergunta, para cada agente, onde se guardam os registos, quem os pode ler e quando se apagam. Se a resposta for «não sei», já tens a primeira constatação. Quem os pode ler é, além disso, uma decisão de acesso, a que desenvolvemos em que permissões dar a um agente de IA.
  2. Divide o registo em rasto e conteúdo, nem que seja em duas tabelas da mesma base de dados.
  3. Escreve um prazo para cada um e, ao lado, o motivo. Um prazo sem motivo é o que te vão questionar.
  4. Programa a eliminação do conteúdo e define a exceção para os casos abertos.
  5. Aponta quem pode mudar o prazo, e que seja um nome, não uma equipa.

Este conjunto é a parte de logs de governação e controlo da automatização com IA, o guia onde aparece junto com permissões, rollback e auditoria. E se queres chegar a 2027 com o processo já construído em vez de o reconstruir em pânico, o que montamos é cumprir o AI Act operando a tua IA.

A frase para a próxima reunião

Quando alguém perguntar durante quanto tempo se guardam os logs, a resposta útil não é um número. É: falas do rasto ou do conteúdo? Com o rasto, o problema é não o perder; com o conteúdo, não guardar demais. E a configuração por defeito de quase qualquer sistema falha as duas ao mesmo tempo.

Continua a ler

Outros artigos sobre Infraestrutura

Deixamos isto a funcionar?

Se isto te ressoou, conversa de 30 minutos sem compromisso. Dizemos-te o que encaixa, o que não e o preço aproximado.

Ver casos
Durante quanto tempo guardar os logs de um agente de IA, se o AI Act pede um mínimo e o RGPD um máximo · Implementa