Perguntas frequentes sobre modelos de IA, privacidade e segurança do ClickUp

Estas são perguntas frequentes sobre privacidade e segurança dos nossos recursos de IA do ClickUp. O ClickUp AI engloba todos os nossos recursos e interfaces de IA, incluindo IA do Brain, Brain MAX, Autopilot Agents e Super Agents.

Certificação ISO de IA

Obtivemos a certificação ISO 42001, um padrão rigoroso para o gerenciamento responsável e seguro de IA.

Imagem do nosso certificado ISO 42001.

Entre em contato com sales@clickup.com para obter os certificados ISO do ClickUp.

Quais modelos e versões de IA o ClickUp utiliza?

O ClickUp Brain e os Super Agents utilizam modelos da OpenAI (ChatGPT), Anthropic (Claude) e Google (Gemini).

No Brain, você pode escolher um modelo externo compatível ou usar o padrão recomendado pelo ClickUp — o modelo que ajustamos para oferecer a melhor experiência geral. Você pode trocar de modelo durante a conversa. Para um Super Agent, escolha um modelo ou selecione Auto para usar o padrão.

Os modelos e versões mudam conforme os provedores lançam atualizações. O seletor de modelos mostra o que está disponível para o seu Espaço de trabalho.

O Brain utiliza apenas os dados do Espaço de trabalho que você pode acessar. A Pesquisa conectada segue as permissões do aplicativo conectado.

O seletor de contexto controla o que é incluído em uma solicitação. Selecione uma localização no Espaço de trabalho e qualquer modelo escolhido, incluindo modelos externos, poderá usar os dados do Espaço de trabalho que você pode acessar. Para manter os dados do Espaço de trabalho fora de um modelo externo, selecione apenas fontes externas e não faça perguntas sobre o seu Espaço de trabalho. Por exemplo, se você estiver usando o Claude, não selecione uma localização do Espaço de trabalho.

Saiba mais sobre o seletor de modelos de IA e o seletor de contexto.

Meus dados são usados para treinar modelos de IA?

O ClickUp AI não é treinado com dados do seu Espaço de trabalho. Firmamos acordos de licenciamento com nossos parceiros para garantir que eles não acessem seus dados para fins de treinamento. Também temos acordos de retenção zero de dados com todas as organizações de modelos de linguagem de grande escala (LLM) com as quais trabalhamos. Esses acordos exigem que nossos parceiros não retenham nenhum dado do seu Espaço de trabalho após o processamento pelo LLM.

Além disso, utilizamos o aprendizado em contexto (ICL) para garantir que nossos modelos não aprendam com os dados.

O que é aprendizado em contexto?

O aprendizado em contexto (ICL) é uma técnica que permite que modelos de linguagem de grande escala (LLMs) gerem respostas adequadas quando recebem contexto ou exemplos dentro de um prompt. Isso mostra ao modelo o que fazer sem precisar retreiná-lo ou ajustá-lo.

Por exemplo, ao receber uma pergunta como "Qual é a nossa política de PTO?", o ClickUp AI entende que deve buscar conteúdo relacionado a PTO no seu Espaço de trabalho. O ClickUp AI analisa o conteúdo e fornece a resposta mais adequada.

Isso permite que o ClickUp AI te ajude sem nunca armazenar informações do seu Espaço de trabalho.

Vocês detectam e se defendem contra injeção de prompt?

Sim. Separamos as entradas do usuário dos prompts do sistema para garantir que o modelo de linguagem de grande escala (LLM) reconheça que os dados do prompt do sistema não são instruções. Realizamos testes regulares de vulnerabilidade internos e externos em toda a plataforma, com foco em IA, seguindo as diretrizes do Open Worldwide Application Security Project (OWASP).

Meus dados são enviados a provedores terceiros fora do ClickUp?

Nossos recursos de IA às vezes precisam compartilhar determinados dados com nossos parceiros. Quando isso acontece, garantimos que apenas as informações necessárias sejam enviadas. Acordos rigorosos com nossos parceiros garantem que seus dados não sejam usados para treinamento nem retidos de nenhuma forma. Eles são excluídos dos sistemas dos parceiros o mais rápido possível.

Para informações mais detalhadas, consulte os seguintes recursos:

  • Nosso Adendo de Proteção de Dados (DPA).
  • Mais informações sobre como o ClickUp realiza o gerenciamento de fornecedores podem ser encontradas na Seção 4.3. Serviços de Terceiros na página de Política de Segurança.
  • Você pode ver nossa lista completa de provedores terceiros na página de Subprocessadores.
  • Detalhes sobre as políticas de segurança dos principais modelos usados para desenvolver o ClickUp AI estão disponíveis no site da OpenAI.
  • Os sites dos nossos parceiros externos de LLM podem ser encontrados na nossa página de Subprocessadores.

Quais recursos de IA podem acessar aplicativos conectados?

Autopilot Agents, Super Agents e IA do Brain.

O uso da Pesquisa conectada concede ao ClickUp AI acesso aos aplicativos conectados?

O ClickUp AI e a Pesquisa conectada seguem as políticas rigorosas descritas no nosso artigo sobre Privacidade e segurança.

Ao adicionar conhecimento de aplicativo pessoal à configuração de um Agent, você expõe os dados do aplicativo conectado a qualquer pessoa que possa interagir com o Agent.

Leia nosso artigo sobre ferramentas de conexões pessoais.

As permissões definidas para aplicativos conectados são respeitadas ao usar a Pesquisa conectada?

A Pesquisa conectada respeita as permissões existentes dos aplicativos conectados. Aplicamos controles baseados em função para manter o acesso atualizado e consistente.

Consulte nosso artigo sobre Pesquisa conectada para saber mais sobre as medidas específicas de privacidade e segurança que implementamos.

Como o ClickUp criptografa os dados?

Consulte nosso artigo sobre Privacidade e segurança para saber mais sobre as medidas específicas de segurança de aplicativos que implementamos.

Como as permissões são respeitadas ao usar o @Brain?

Consulte a seção Acesso a itens privados do nosso artigo @mention Brain para entender em detalhes como as permissões funcionam ao usar o @Brain.

Os administradores podem ver o que usuários individuais perguntam ao Brain em particular?

Não. As conversas privadas com o Brain são visíveis apenas para o usuário que as iniciou.

O ClickUp está em conformidade com o GDPR?

Todos os planos do ClickUp atendem aos requisitos da legislação global de proteção de dados vigente, incluindo:

  • GDPR (Regulamento Geral de Proteção de Dados)
  • Legislação Europeia de Proteção de Dados
  • LGPD (Lei Geral de Proteção de Dados Pessoais)
  • CCPA (Lei de Privacidade do Consumidor da Califórnia de 2018), alterada pela CPRA (Lei de Direitos de Privacidade da Califórnia de 2020)
  • VCDPA (Lei de Proteção de Dados do Consumidor da Virgínia)

Consulte nosso Adendo de Proteção de Dados (DPA) para saber mais.

Onde o ClickUp está hospedado?

O ClickUp é hospedado inteiramente na Amazon Web Services (AWS), com segurança de ponta a ponta e recursos de privacidade integrados.

Consulte nosso Adendo de Proteção de Dados (DPA) para saber mais.

Se os dados de um cliente estiverem hospedados na UE, os dados processados pelo ClickUp AI na conta desse cliente também serão processados na UE?

Não. A OpenAI, o subprocessador do ClickUp AI integrado ao ChatGPT, está localizada nos EUA. Os sites dos LLMs externos acessíveis pelo ClickUp AI estão disponíveis na nossa página de Subprocessadores.

Quem é o proprietário dos dados inseridos no ClickUp AI?

Os clientes do ClickUp mantêm a propriedade que possuem sobre seus dados, independentemente de serem ou não processados por um modelo de linguagem de grande escala (LLM). Quaisquer dados fornecidos por um cliente do ClickUp que sejam enviados aos provedores de IA do ClickUp são cobertos pelo contrato do ClickUp com esse provedor de IA. Os contratos do ClickUp com os provedores de IA proíbem que os dados dos clientes do ClickUp sejam usados para treinar qualquer modelo de IA ou retidos por esse modelo após o processamento.

Outras dúvidas específicas sobre dados e o ClickUp AI podem ser esclarecidas pela nossa política Termos Adicionais do ClickUp AI.

Como vocês garantem que o ClickUp AI seja seguro e consistente?

O ClickUp AI passa por testes regulares de penetração internos e externos para garantir a segurança. Contamos com uma estrutura automatizada de testes de avaliação para garantir que o comportamento do ClickUp AI permaneça consistente.

O ClickUp AI respeita a função e as permissões do usuário ao responder?

O ClickUp AI tem dois tipos principais de uso:

  • Uso manual de IA: por exemplo, usar o recurso Escrever com IA ou fazer perguntas ao IA do Brain.
    • O AskAI tem acesso às mesmas informações que a pessoa que o utiliza. A IA não pode revelar nada que essa pessoa não consiga acessar de outra forma.
  • Uso automático de IA: esse uso é configurado por alguém no seu Espaço de trabalho e ocorre de forma automática ou autônoma. Por exemplo, AI Agents.
    • Os ClickUp Agents respondem com base em suas instruções e no conhecimento ao qual receberam acesso durante a configuração. Eles respondem em Canais, tarefas e outros itens e locais do ClickUp, conforme configurado.
    • Se um usuário tiver acesso ao item ou local, mas não a todo o conhecimento do agent, ele poderá ver na resposta informações que não conseguiria acessar de outra forma. Saiba como configurar os Autopilot Agents e os Super Agents.

O ClickUp AI está em conformidade com a HIPAA?

O ClickUp pode oferecer suporte à conformidade com a HIPAA para clientes Enterprise mediante a assinatura de um BAA (Acordo de Associado Comercial). Consulte a seção Uso na área de saúde dos Termos Adicionais do ClickUp AI para conhecer nossas políticas de PHI (Informações de Saúde Protegidas). O ClickUp possui BAAs vigentes com todos os modelos de linguagem de grande escala (LLMs) compatíveis com o produto ClickUp.

Existe monitoramento humano do ClickUp AI para desempenho e qualidade dos resultados?

Monitoramos diariamente o desempenho e a variação nas avaliações positivas e negativas. A única forma de nossos engenheiros acessarem os rastreamentos é quando um usuário clica no ícone de avaliação negativa em uma resposta do ClickUp AI.

O ClickUp AI fornece saídas transparentes em cada etapa da interação do usuário?

O principal objetivo do ClickUp AI é responder perguntas dentro da sua organização. O ClickUp AI indica as fontes das suas respostas, o que permite que os usuários validem quais fontes foram usadas.

Como o viés é detectado e mitigado no ClickUp AI?

O viés é mitigado pelo provedor subjacente. Detalhes sobre o ChatGPT integrado ao ClickUp AI estão disponíveis no site da OpenAI.

As políticas de viés dos LLMs externos acessíveis pelo ClickUp AI estão disponíveis nos sites dos nossos parceiros, listados na nossa página de Subprocessadores.

Log de auditoria do Super Agent

Há um log de auditoria do Super Agent para fins de resolução de problemas e auditoria. Há também um log de auditoria do Espaço de trabalho que registra a atividade dos Super Agents dos usuários do Espaço de trabalho.

Países sem disponibilidade do IA do Brain

O uso dos recursos do ClickUp pode ser restrito em determinadas jurisdições devido a leis e regulamentações locais.

Os recursos do IA do Brain não estão disponíveis nos seguintes países:

  • Cuba
  • Hong Kong
  • Irã
  • Coreia do Norte
  • Rússia
  • Síria