Pular para o conteúdo

Segurança e privacidade: o que a IA vê e o que ela nunca faz

Tudo aqui vale para as duas portas — o Copilot e os assistentes conectados — porque as duas usam as mesmas regras.

Nada acontece “pela IA”: acontece por quem pediu. O Copilot age em nome de quem está logado; um assistente conectado age em nome de quem autorizou a conexão. As permissões são as dessa pessoa na loja. Se ela sair da equipe, o acesso dela — e o das conexões que ela autorizou — para de funcionar.

Só o Dono e o Gerente de operação podem autorizar uma conexão de uma loja; a conexão multi-loja — pelo endereço único, em que se marcam várias lojas de uma vez — só o Dono e o Suporte AgoraFood (a equipe da AgoraFood que você convidou, com e-mail @agorafood.com.br). Quem tem outro papel — Caixa, Cozinha, Atendente, Auditor — vê a recusa na própria tela de autorização, e o assistente não entra.

Uma conexão multi-loja não mistura as lojas: a cada operação o assistente diz em qual loja está agindo, e o AgoraFood confere, naquela chamada, se você ainda é dono ou suporte dela — uma loja que você deixou de alcançar some da conexão sozinha. Tirar o Suporte AgoraFood da Equipe corta o acesso dele pelo assistente em até um minuto.

  • A loja: visão geral, vendas, margem, relatórios.
  • O cardápio inteiro: seções, produtos, variações, complementos, praças, fichas técnicas.
  • Os insumos, com estoque, entradas e perdas.
  • Os pedidos e as assinaturas — sem telefone e sem endereço do cliente. Ela sabe que o pedido #1234 de “Maria” tem dois itens e está em preparo; não sabe onde Maria mora.
  • As configurações de encomenda, de assinatura e de avisos.

Estas operações não existem para a IA — nem no Copilot, nem por assistente conectado, e nem com a sua aprovação. Elas são feitas por você, no painel:

Área O que fica fora
Dados da empresa documento, razão social, endereço, canais de contato, criar ou fechar a loja
Cobrança e pagamento plano, módulos, dados de cobrança, conexão com o Mercado Pago, formas de pagamento
Marca e identidade logo, capa, cores, vídeos, domínio próprio, a marca e as unidades dela
Equipe convidar, remover, suspender, papéis e permissões
Operação avançar, cancelar ou confirmar pedido; abrir, fechar e movimentar o caixa; imprimir
Clientes assinantes cancelar, pausar, pular ou quitar uma assinatura
A própria IA comprar créditos, emitir ou revogar conexões
Insumos apagar um insumo

O que a IA pode gravar — cardápio, insumos, taxas de entrega, grades de encomenda e assinatura, avisos no Telegram — passa sempre pela sua confirmação: o card no Copilot, a pergunta do assistente conectado.

O Copilot roda na inteligência artificial que o AgoraFood contrata, numa conta paga — e nessas contas o provedor não usa o conteúdo das conversas para melhorar os produtos dele. Você não cadastra chave nenhuma.

  • Copilot: ele é só do dono — ninguém mais da equipe o usa. Não há acesso a cortar.
  • Assistente conectado: em Clientes externos (MCP), clique em Revogar na linha. Cai na próxima chamada, sem desfazer. Uma conexão multi-loja é sua, não da loja: ela fica em Meus negócios → Integrações da conta, e revogá-la corta o acesso a todas as lojas.
  • Uma pessoa da equipe: remova-a em Equipe. Tudo o que ela autorizou deixa de funcionar.
A IA vê o telefone e o endereço dos meus clientes?
Não. Pedidos e assinaturas chegam à IA sem telefone e sem endereço do cliente — só o que é preciso para responder sobre a operação.
A conversa com o Copilot é usada para treinar a IA?
Não. O Copilot roda numa conta paga do AgoraFood no provedor de IA, em que o conteúdo das conversas não é usado para melhorar os produtos dele.
A IA pode cancelar um pedido ou fechar o meu caixa?
Não. Operação de pedido, caixa e assinatura de cliente é manual, no painel. A IA consulta, e só.
Como corto o acesso de um assistente conectado?
Em Integrações → Assistente de IA → Clientes externos, clique em Revogar. O acesso cai na próxima chamada, e não dá para desfazer — só conectar de novo.