Sua equipe já usa ChatGPT, Claude, Gemini, Copilot e mais uma dúzia de IAs, e manda arquivo pelo WhatsApp todo dia. O Carbon mostra quais ferramentas, o que sai por elas e quem manda. E impede a colagem nas que você não autorizar.
Manus
Lovable
Replit
WhatsApp Web
WhatsApp (app)
Teams (app)
Sem o Carbon, o CPF de um cliente e uma chave da AWS saem pelo WhatsApp e ninguém fica sabendo. Com o Carbon na bandeja do Windows, o envio para antes de sair, a pessoa decide com o motivo na tela e o painel registra o episódio, com o dado mascarado. Se ela decidir enviar, o DPO vê o print da tela. E se a empresa marcar uma IA como não autorizada, a colagem nela passa a ser impedida.
Demonstração animada em quatro partes. Primeira: num Windows sem o Carbon, alguém digita no WhatsApp o CPF de um cliente e uma chave de acesso da AWS, e as duas mensagens saem sem ninguém saber. Segunda: com o Carbon na bandeja do Windows, a mesma mensagem com o CPF é segurada no Enter, aparece a janela do Carbon perguntando se a pessoa quer enviar mesmo assim, ela escolhe não enviar e o painel registra o episódio como bloqueado, com o CPF mascarado. Terceira: no ChatGPT Desktop, alguém digita uma chave da AWS, o Carbon pergunta, a pessoa decide enviar e o painel registra o episódio como justificado, com o print da tela para o DPO. Quarta: no painel, o administrador marca o ChatGPT (app) como ferramenta não autorizada; na máquina, a colagem no ChatGPT é impedida, com a janela do Carbon explicando o motivo, e o painel registra o episódio como política.
Animação com dados de exemplo. As janelas do Carbon trazem o texto real do agente quando a política da empresa pede justificativa antes de enviar dado pessoal ou credencial, e quando a ferramenta não é autorizada. Clique nas partes acima para ir direto a cada uma.
O Carbon cobre as duas: a colagem e o anexo nas principais IAs, e o arquivo que sai pelo WhatsApp Web ou pelo app no Windows, que ninguém vê e todo mundo usa.
ChatGPT, Claude, Gemini, Copilot, DeepSeek, Qwen, Perplexity, Grok e as novas que aparecem toda semana. Colou código, chave ou planilha no chat? Anexou um PDF? Fica registrado com o trecho mascarado, e pode ser impedido.
É o canal mais comum de vazamento e o mais invisível: uma planilha de clientes, um contrato, um zip com código, mandados "só para o fornecedor". O Carbon vê o anexo e a colagem no WhatsApp Web e o arquivo anexado no app de desktop, e olha dentro do arquivo antes de sair.
Claude Desktop, Manus e agentes de IA que abrem arquivos da máquina para "ajudar". Aparecem como leitura por IA, separados dos uploads, com o tipo e o tamanho do que foi lido. Teams e LinkedIn desktop entram pelo mesmo caminho dos anexos.
Cada cartão traz o top 10 e é clicável. Abaixo, os quatro cartões como aparecem no painel, com dados de demonstração.
Por pessoas, com o status que você decide: aprovada, tolerada ou não autorizada. Em pizza ou lista.

Planilha, PDF, código, apresentação. Separa o que foi enviado do que um app de IA leu do disco.

Chave AWS, segredo em .env, CPF, cartão, lista de contatos, código-fonte, e quantos foram bloqueados no dispositivo.

Pessoas e áreas com episódios de gravidade alta. Clique e o log dela abre, já filtrado.

Quem mais mandou, com a área. O que saiu. Por dia. E, embaixo, cada episódio: hora, tipo, trecho mascarado, máquina e se foi bloqueado. Vale para qualquer linha de qualquer cartão.

Um instalador Windows (Carbon.msi) que você baixa do próprio painel, já com a chave da sua empresa. Distribua por GPO, Intune ou na mão. Nada para instalar na sua rede: o servidor é nosso.
Em minutos as máquinas aparecem e o painel começa a encher: colagens em IA, uploads, anexos no WhatsApp, arquivos lidos por apps de IA, com o trecho já mascarado no dispositivo.
Marque uma ferramenta como não autorizada e o agente passa a impedir a colagem nela, avisando a pessoa. Aprove as oficiais. Exporte o relatório para a diretoria ou o CSV para a auditoria.
Em ferramenta não autorizada, o Ctrl+V não acontece e a pessoa vê o motivo. Fica registrado como evento de política.
Código, chaves e dados pessoais escondidos em .docx, .xlsx, .pptx e .pdf são detectados antes de subir, inclusive em zip.
Chaves AWS, tokens, segredos em .env, CPF, cartão, e-mails em massa, código-fonte inteiro ou em trecho.
Anexo e colagem no WhatsApp Web; arquivo anexado nos apps de desktop. O canal que mais vaza é o que menos se olha.
Gravidade, ferramenta, pessoa e área valem para todos os cartões. Do gráfico ao log em dois cliques.
HTML para imprimir em PDF, por seções, com o filtro no cabeçalho. CSV sem limite, em streaming, para Excel ou SIEM.
Login corporativo (Entra ID), sincronização de áreas do AD, ou um CSV simples. Máquinas fora de domínio também.
E-mail, Microsoft Teams e Slack quando um episódio de gravidade alta acontece. Resumo periódico por e-mail.
Só metadados saem da máquina. O trecho é mascarado no dispositivo. Pseudonimização e retenção configuráveis. Trilha de auditoria de tudo que o admin faz.

Planilha de clientes, folha de pagamento, contrato e zip com código saindo pelo WhatsApp, com quem mandou e a área. Linhas idênticas viram uma com ×N. Só riscos por padrão, "tudo" quando você quiser.

Para onde o conteúdo foi, dados trafegados por ferramenta, uso por finalidade e por área, tendência e inventário com o status de cada IA.
A diferença não é um ajuste, é uma tecnologia nova. Enquanto o DLP tradicional vasculha pacotes de rede, o Carbon usa um motor de IA proprietário que reconhece o dado, a ferramenta e a intenção — no exato ponto onde o vazamento acontece.
| DLP tradicional · lê a rede | CarbonMotor de IA | |
|---|---|---|
| Como reconhece o risco | ✕ Regras e assinaturas fixas em pacotes de rede. | ✓ Motor de IA que entende o dado e a intenção por trás dele. |
| Era da IA / Shadow AI | ✕ Não sabe quais IAs a equipe usa; cego a conexões fechadas. | ✓ Mapeia todo o Shadow AI e o que sai por cada ferramenta. |
| Privacidade | ✕ Abre e lê todo o tráfego; instala um certificado intermediário. | ✓ Não lê sua navegação. O conteúdo nunca sai da máquina — só metadados. |
| WhatsApp e apps | ✕ Ponto cego no WhatsApp e nos aplicativos de desktop. | ✓ Enxerga anexo e envio no WhatsApp Web e no app. |
| Resposta ao risco | ✕ Alerta depois que o dado já saiu. | ✓ Impede na hora, na ferramenta que você não autorizou. |
| Implantação | ✕ Appliances, proxies e certificados dentro da sua rede. | ✓ Um instalador, sem servidor na sua rede, em minutos. |
| LGPD | ✕ Vê o conteúdo de todo mundo — monitoramento invasivo. | ✓ Só metadados, com pseudonimização e trilha de auditoria. |
O DLP antigo lê tudo e enxerga cada vez menos. O Carbon, com IA, quase não lê nada e vê exatamente o que importa.
Avaliação gratuita de 30 dias, sem cartão. Cancele quando quiser.
O agente analisa o conteúdo na máquina e manda para o painel só metadados: tipo do dado (chave, CPF, código), gravidade, ferramenta, tamanho e um trecho já mascarado, como AKIA********TEST. O texto completo nunca sai do computador.
Vê o que importa para a empresa: um arquivo anexado ou um conteúdo colado no WhatsApp Web, e um arquivo anexado no app do WhatsApp para Windows, com tipo, tamanho, gravidade e o trecho mascarado. Conversas não são lidas nem gravadas.
Não. É um instalador Windows por máquina e o painel na nuvem. O agente fala com o servidor por HTTPS, como um navegador. Se você preferir uma instância dedicada, é o plano Enterprise.
Sim. Claude Desktop, Manus e outros apps que leem arquivos do disco aparecem como "leitura por IA", separados dos uploads. WhatsApp, Teams e LinkedIn no Windows são cobertos no anexo de arquivos. No navegador, cobrimos Chrome e Edge.
O agente passa a impedir a colagem naquela ferramenta e mostra um aviso para a pessoa. Anexos e leituras continuam sendo registrados e marcados. A decisão vale para toda a organização em minutos.
O painel identifica pessoas porque é assim que se responde "quem mandou". Você controla: pseudonimização, retenção dos eventos, quem tem acesso (admin, DPO, auditor) e uma trilha de auditoria de tudo que foi visto ou exportado.
Você pede abaixo e recebe por e-mail um link. Com ele você cria sua organização, o seu usuário e baixa o instalador. 30 dias completos, até o limite de máquinas combinado, sem cartão. No fim, o painel fica em leitura até você decidir.
Preencha ao lado. Você recebe por e-mail o link para criar sua organização e instalar o agente.