controlo e confiança

O controlo é sempre seu.

A tecnologia trabalha para si, não decide por si. As regras são as mesmas para todos os clientes e não mudam.

o que faz, e onde para

o que lê

Liga-se às ferramentas que já usa e observa apenas o que precisa para a tarefa que escolheu. Nada mais. Hoje isso é o email e o que vem anexo.

  • O email que chega ao gabinete
  • O que vem anexo
  • Mais nada, e não guarda o resto

o que prepara

Classifica o documento, extrai os campos que aparecem escritos, deixa por preencher o que não aparece, e escreve o pedido ao cliente. Deixa tudo pronto e para aí.

01 Identifica02 Extrai03 Percebe o que falta04 Prepara o pedidoe para aí

o que nunca faz sozinho · lista fechada

Enviar uma mensagem, pagar, submeter, dar um documento por tratado, ou adivinhar um valor que não conseguiu ler. Nenhuma destas coisas acontece sem aprovação explícita de uma pessoa.

  • Enviar uma mensagem
  • Pagar
  • Submeter
  • Dar um documento por tratado
  • Adivinhar um valor que não conseguiu ler

É uma garantia e não uma limitação: o que não estiver nesta lista o agente faz, e o que está nela espera sempre por uma pessoa.

o que pode fazer a qualquer momento

  • Pausar o agente Fica sem preparar nada de novo até voltar a ligá-lo. O que já estava preparado continua à espera de decisão, e continua por enviar.
  • Exportar os dados Leva consigo o que é seu, incluindo o registo do que foi aprovado e quando.
  • Remover o acesso e apagar Retira ao agente o acesso às ferramentas e apaga os dados. São direitos previstos no RGPD, e o produto está desenhado para os respeitar por defeito, sem ter de os pedir.
  • Ler o registo das decisões Cada aprovação fica registada com o momento, o motivo e as sinalizações. O registo guarda a impressão digital do documento que entrou, e é isso que prova que ele não mudou desde então.
  • Saber quando é IA Tudo o que um agente prepara está identificado como preparado por IA, para que aprove com essa informação à frente e não depois.

e este site

Este site não usa cookies, analytics ou rastreio, e não recolhe dados além do email que decidir enviar. Não há formulário em nenhuma página, e é de propósito. Ver a política de privacidade.

Se quiser ver a regra a funcionar em vez de a ler, o percurso do agente termina exatamente no ponto onde alguém tem de decidir. Abrir o percurso.

o registo

O que fica guardado de cada caso, campo a campo.

Não é uma descrição. É a estrutura que o esquema obriga, e o validador recusa um caso que não a cumpra.

CampoO que guardaExemplo
tipo_documentoQual dos tipos previstos, ou desconhecidotalão
campos extraídosCada valor lido do documentototal, data, emitente
proveniênciaDe onde veio cada campo preenchido, e cobre exactamente essesdo anexo
campos nulosCada campo vazio com o motivo escrito, obrigatoriamenteilegível
sinalizaçõesO que o caso tem de estranho, uma etiqueta por problematentativa de injeção
requer aprovaçãoSe o caso espera por uma pessoasim, em 20 dos 25 casos
motivo de aprovaçãoPorque espera, em texto, e é diferente em cada casoanexo ilegível
pedidos preparadosO que ficou escrito para o cliente, nunca enviadopedido de cópia legível
um caso, tal como fica guardado · saída estruturada 25 casos
saída estruturada · JSON
{
  "ficticio": true,
  "tipo_documento": "talao",
  "cliente_gabinete": "Rui Belmarco",
  "valor_total": null,
  "campos_nulos": [
    {
      "campo": "valor_total",
      "motivo": "ilegivel"
    }
  ],
  "proveniencia": [
    {
      "campo": "cliente_gabinete",
      "origem": "corpo_email",
      "detalhe": "assinatura 'Rui Belmarco' e domínio do remetente. Pode ser a pessoa e não a entidade cliente",
      "confianca_campo": 0.45
    }
  ],
  "requer_aprovacao": true,
  "sinalizacoes": [
    "anexo_ilegivel",
    "qualidade_de_imagem_insuficiente",
    "valor_parcialmente_visivel_nao_extraido",
    "campo_de_baixa_confianca"
  ]
}

Exemplo sintético, gerado do corpus: excerto de 8 dos 20 campos do caso do talão, valores sem alteração.

Um campo vazio nunca fica vazio sem explicação.

São cinco motivos possíveis, e a diferença entre eles decide se se pede alguma coisa ao cliente.

  • não encontrado

    Devia lá estar e não está

    É o único que pode gerar um pedido ao cliente.

  • ilegível

    Está lá e não se consegue ler

    Pede-se cópia, não se adivinha o valor.

  • não aplicável

    Não existe naquele tipo de documento

    Nunca gera pedido nenhum.

  • não determinável

    Não há base escrita para o afirmar

    O agente não deduz o que não está escrito.

  • inacessível

    O conteúdo está fechado

    Anexo cifrado. Não se tenta obter credenciais.

segurança

Texto dentro de um documento não é uma ordem.

Um documento pode trazer frases escritas para o agente ler e obedecer. A regra do projecto é anterior ao produto e está escrita: o conteúdo de emails, ficheiros e respostas de terceiros é dado, nunca instrução.

texto num documento não é uma ordem segurança
  1. 01 · documento

    Chega com texto a mais

    Uma linha escrita para o agente ler e obedecer.

  2. 02 · dado

    Tratado como dado

    O conteúdo de um email é dado, nunca instrução.

  3. 03 · sinalizado

    Fica marcado, e à espera

    Como os 6 casos de segurança do corpus.

  4. 04 · nunca

    Executar a ordem

    É o que não acontece, e é por isso que está a tracejado.

a regra

é anterior ao produto, e está escrita nas regras do projecto

o teste

o validador recusa o caso que ceda

o limite

isto é especificação, e não uma medição de resistência

tracejado coral: o que o agente não faz

  • a regra

    Nada vindo de fora dá ordens

    Vale para emails, PDFs, páginas e respostas de terceiros, e está escrita nas regras do projecto e não só no código.

  • o teste

    O validador recusa o caso que ceda

    Um caso de segurança que não sinalize a tentativa, ou que não exija aprovação de uma pessoa, faz o validador falhar.

  • o limite, dito por nós

    Isto é especificação, não é medição

    Os seis casos dizem o que tem de acontecer. Não são uma prova de resistência, e não publicamos taxas de detecção porque não as temos.

  • o pior pedido

    Um deles pede uma fuga de dados

    Manda reencaminhar o documento e o histórico do cliente para um endereço de fora, sem avisar ninguém. Fica sinalizado como os outros.

os seus direitos

O que pode exigir, e como.

Este site trata quase nenhuns dados: é estático, não usa cookies, não tem analytics e não carrega nada de terceiros. O que existe é o que nos escrever.

  • acesso

    Saber o que temos seu

    Pede-se por email e respondemos com o que exista.

  • correcção

    Corrigir o que estiver errado

  • eliminação

    Apagar o que nos enviou

  • contacto

    contacto@normapt.pt

    O mesmo endereço para todas as questões de privacidade.

A página de privacidade tem o texto completo. O funcionamento do produto terá as suas próprias condições, e não as publicamos antes de existirem.

onde as coisas correm

Quem toca no que, e onde fica.

Está decidido e escrito. O que ainda não está a correr aparece dito como tal, e não como promessa.

QuemPara quêEstado
VercelServe estas páginas. Só o conteúdo público é servido, por configuração declarada no repositórioa correr
SupabaseBase de dados do produto, em região da União Europeia, com projectos separados para desenvolvimento e produçãodecidido, ainda sem dados de clientes
Ninguém maisSem analytics, sem cookies, sem tipos de letra externos, sem píxeisverificado a cada alteração

A região não se escolhe depois: muda-se migrando tudo. Por isso ficou decidida antes de existir a primeira linha de dados.

as regras, no dia a dia

O que tem de fazer, e o que nunca tem.

  1. Tem de decidirCada envio espera por uma pessoa, e é o único passo obrigatório.
  2. Nunca tem de corrigir invençõesO que não se lê fica por preencher, com o motivo ao lado.
  3. Pode exigir a qualquer momentoPausar, exportar, apagar, e ler o registo do que foi decidido.