Segurança e privacidade: o que a IA vê e o que ela nunca faz
Tudo aqui vale para as duas portas — o Copilot e os assistentes conectados — porque as duas usam as mesmas regras.
A IA age em seu nome, com as suas permissões
Seção intitulada “A IA age em seu nome, com as suas permissões”Nada acontece “pela IA”: acontece por quem pediu. O Copilot age em nome de quem está logado; um assistente conectado age em nome de quem autorizou a conexão. As permissões são as dessa pessoa na loja. Se ela sair da equipe, o acesso dela — e o das conexões que ela autorizou — para de funcionar.
Só o Dono e o Gerente de operação podem autorizar uma conexão de uma loja; a conexão multi-loja — pelo endereço único, em que se marcam várias lojas de uma vez — só o Dono e o Suporte AgoraFood (a equipe da AgoraFood que você convidou, com e-mail @agorafood.com.br). Quem tem outro papel — Caixa, Cozinha, Atendente, Auditor — vê a recusa na própria tela de autorização, e o assistente não entra.
Uma conexão multi-loja não mistura as lojas: a cada operação o assistente diz em qual loja está agindo, e o AgoraFood confere, naquela chamada, se você ainda é dono ou suporte dela — uma loja que você deixou de alcançar some da conexão sozinha. Tirar o Suporte AgoraFood da Equipe corta o acesso dele pelo assistente em até um minuto.
O que a IA lê
Seção intitulada “O que a IA lê”- A loja: visão geral, vendas, margem, relatórios.
- O cardápio inteiro: seções, produtos, variações, complementos, praças, fichas técnicas.
- Os insumos, com estoque, entradas e perdas.
- Os pedidos e as assinaturas — sem telefone e sem endereço do cliente. Ela sabe que o
pedido
#1234de “Maria” tem dois itens e está em preparo; não sabe onde Maria mora. - As configurações de encomenda, de assinatura e de avisos.
O que a IA nunca faz
Seção intitulada “O que a IA nunca faz”Estas operações não existem para a IA — nem no Copilot, nem por assistente conectado, e nem com a sua aprovação. Elas são feitas por você, no painel:
| Área | O que fica fora |
|---|---|
| Dados da empresa | documento, razão social, endereço, canais de contato, criar ou fechar a loja |
| Cobrança e pagamento | plano, módulos, dados de cobrança, conexão com o Mercado Pago, formas de pagamento |
| Marca e identidade | logo, capa, cores, vídeos, domínio próprio, a marca e as unidades dela |
| Equipe | convidar, remover, suspender, papéis e permissões |
| Operação | avançar, cancelar ou confirmar pedido; abrir, fechar e movimentar o caixa; imprimir |
| Clientes assinantes | cancelar, pausar, pular ou quitar uma assinatura |
| A própria IA | comprar créditos, emitir ou revogar conexões |
| Insumos | apagar um insumo |
O que a IA pode gravar — cardápio, insumos, taxas de entrega, grades de encomenda e assinatura, avisos no Telegram — passa sempre pela sua confirmação: o card no Copilot, a pergunta do assistente conectado.
Para onde a conversa vai
Seção intitulada “Para onde a conversa vai”O Copilot roda na inteligência artificial que o AgoraFood contrata, numa conta paga — e nessas contas o provedor não usa o conteúdo das conversas para melhorar os produtos dele. Você não cadastra chave nenhuma.
Como cortar um acesso
Seção intitulada “Como cortar um acesso”- Copilot: ele é só do dono — ninguém mais da equipe o usa. Não há acesso a cortar.
- Assistente conectado: em Clientes externos (MCP), clique em Revogar na linha. Cai na próxima chamada, sem desfazer. Uma conexão multi-loja é sua, não da loja: ela fica em Meus negócios → Integrações da conta, e revogá-la corta o acesso a todas as lojas.
- Uma pessoa da equipe: remova-a em Equipe. Tudo o que ela autorizou deixa de funcionar.
Perguntas frequentes
Seção intitulada “Perguntas frequentes”- A IA vê o telefone e o endereço dos meus clientes?
- Não. Pedidos e assinaturas chegam à IA sem telefone e sem endereço do cliente — só o que é preciso para responder sobre a operação.
- A conversa com o Copilot é usada para treinar a IA?
- Não. O Copilot roda numa conta paga do AgoraFood no provedor de IA, em que o conteúdo das conversas não é usado para melhorar os produtos dele.
- A IA pode cancelar um pedido ou fechar o meu caixa?
- Não. Operação de pedido, caixa e assinatura de cliente é manual, no painel. A IA consulta, e só.
- Como corto o acesso de um assistente conectado?
- Em Integrações → Assistente de IA → Clientes externos, clique em Revogar. O acesso cai na próxima chamada, e não dá para desfazer — só conectar de novo.