RRodrigo M. Reis
ConsultoriaMétodoRobôsMateriaisBlogSobre
Área do ClienteMaterial grátis
R

Rodrigo Munhoz Reis

Vibecoding com Engenharia. Construir com IA, rápido — mas com rigor de engenheiro.

ConsultoriaMétodoRobôsMateriaisBlogSobreÁrea do Cliente
LinkedInInstagram
© 2026 Rodrigo Munhoz Reis. Todos os direitos reservados.Política de Privacidade

Segurança

Como separar dado real de dado de teste (o que a LGPD cobra)

Testar com a base de produção é o atalho mais comum e o mais caro. Separar ambiente é mais simples do que parece, e a LGPD não trata isso como detalhe.

Rodrigo Munhoz Reis· 25 de agosto de 2026· 3 min de leitura
Como separar dado real de dado de teste (o que a LGPD cobra)

Resumo em 3 linhas

Testar com dado real de cliente é tratamento de dado pessoal fora da finalidade que justificou a coleta, e a LGPD cobra isso. A separação tem três partes: dois bancos distintos, credenciais distintas para cada um, e uma base de teste feita de dados fictícios ou anonimizados. O sinal de alerta mais simples é conseguir apagar um registro de cliente de verdade rodando o projeto na sua máquina.

Neste artigo

  • Por que isso é problema, e não frescura
  • O teste de uma pergunta
  • Como separar, em três partes
  • Onde a IA ajuda de verdade
  • Se você já está testando em produção

Tem um atalho que quase todo mundo pega no começo: testar direto na base de verdade.

É mais rápido. Os dados já estão lá, o cenário é real, não precisa inventar nada.

E é o atalho mais caro que existe.

Por que isso é problema, e não frescura

Primeiro, o lado prático. Teste quebra coisa. É pra isso que serve. A diferença é que quebrar em ambiente de teste é terça-feira comum, e quebrar em produção é o pedido do cliente sumindo.

Basta um comando de limpeza rodado na janela errada. Todo mundo que trabalha com isso há tempo suficiente tem essa história.

Segundo, o lado legal, que muita gente não enxerga. A LGPD exige finalidade específica para cada tratamento de dado pessoal. Seu cliente entregou o dado dele pra receber um serviço. Não entregou pra ser massa de teste.

Usar a base real em desenvolvimento é tratamento fora da finalidade. E tem um agravante silencioso: cada cópia local multiplica o número de lugares onde aquele dado existe e o número de pessoas que alcança ele. Você deixa de saber onde o dado do seu cliente está.

O teste de uma pergunta

Roda o projeto na sua máquina e responde:

Eu consigo apagar, daqui, um registro de um cliente de verdade?

Se a resposta é sim, não existe separação. Existe um único ambiente com dois nomes.

Como separar, em três partes

1. Dois bancos. Um de produção, um de desenvolvimento. Nos serviços que você já usa isso costuma ser criar um segundo projeto, e o segundo geralmente cabe no plano gratuito porque tem pouco dado.

2. Duas credenciais. Cada ambiente com as suas. A credencial de produção sai da sua máquina e vive só onde a aplicação roda de verdade. Isso vale mais que a separação em si: enquanto a chave de produção estiver no seu computador, qualquer descuido alcança o cliente.

3. Dados de mentira. Aqui tem duas escolhas.

A boa: gerar dados fictícios. Cinquenta usuários inventados, alguns pedidos, alguns casos estranhos de propósito. Nome com acento, e-mail gigante, campo vazio, valor negativo. Você ganha uma base que exercita o sistema melhor que a real.

A aceitável: copiar da produção e anonimizar, trocando nome, e-mail e documento por valores falsos consistentes. O cuidado é fazer direito. Anonimização meia boca é pior que nenhuma, porque dá sensação de proteção sem proteger.

Onde a IA ajuda de verdade

Gerar massa de teste é uma das tarefas em que a IA é boa e ninguém usa.

Peça uma base fictícia com os casos difíceis incluídos, e seja específico sobre o que quer ver ali: campo vazio, texto com acento e emoji, valor negativo, data invertida, nome muito longo. Vai levar dois minutos e cobre mais borda do que sua base real cobre.

O que ela não vai fazer sozinha é lembrar você de separar os ambientes. Isso é decisão, e decisão continua sendo sua, como em toda a camada de blindagem.

Se você já está testando em produção

Não precisa parar tudo hoje. Precisa parar de piorar.

Comece pelo mais perigoso: tire a credencial de produção da sua máquina. Depois crie o ambiente de desenvolvimento e vá movendo o trabalho pra lá.

Uma hora de trabalho pra nunca mais ter aquele frio na barriga de rodar um comando e pensar "espera, em qual banco eu estava?".

A decisão é sua.

Perguntas frequentes

Perguntas rápidas

+Testar com dado real é ilegal?

A LGPD exige finalidade específica para cada tratamento. O cliente forneceu o dado para receber um serviço, não para servir de massa de teste. Usar em desenvolvimento é tratamento fora da finalidade, e ainda multiplica o número de cópias e de pessoas com acesso.

+Qual o jeito mais rápido de separar?

Crie um segundo projeto no seu provedor, exclusivo para desenvolvimento, com credenciais próprias. Sua máquina aponta só para ele. Produção passa a ter credencial que não fica no seu computador.

+De onde tiro dados para testar?

Duas fontes: gerar fictício, que é o ideal, ou anonimizar uma cópia da produção, trocando nome, e-mail e documento por valores falsos consistentes. Anonimizar mal é pior que não anonimizar, porque dá falsa sensação de segurança.

+E se eu já venho testando em produção?

Comece pelo mais perigoso: tire de circulação a credencial de produção que está na sua máquina e crie o ambiente de desenvolvimento. Depois vá movendo o trabalho para lá. Não precisa parar tudo, precisa parar de piorar.

Não perca o próximo

Receba os próximos posts no e-mail

Sem enrolação, sem hype. Tutoriais, análise de notícia e método de vibecoding com engenharia. Cancela quando quiser, é só responder pedindo.

Próximo passo

Quer aplicar isso com método?

Baixe os guias gratuitos de vibecoding com engenharia e libere os robôs de IA na Área do Cliente — prompts prontos para usar no ChatGPT, Claude ou Gemini.

Baixar guias grátisConhecer os robôs
RM

Sobre o autor

Rodrigo Munhoz Reis

Consultor de IA e Diretor de Tecnologia (CTO) e sócio de produtos 100% construídos em vibecoding — MeuCurso, DireitoHub e TreinadorOAB. Escreve sobre construir e usar IA com a velocidade da máquina e o rigor de engenheiro: vibecoding com engenharia.

LinkedInInstagramSobre →

Continue lendo

Segurança

O risco não é o código que você escreve. É o que você instala

Hackers injetaram malware no open source da Microsoft. A lição pra quem constrói com IA: seu maior risco não é o código que você escreve: é o que você instala.

Segurança

Você soltou um agente de IA sem revisar o que ele pode

88% das empresas já tiveram incidente com agente de IA, mas só 14% subiram com aval de segurança. O que esse abismo ensina pra quem constrói com IA.

Segurança

Se a segurança mora no prompt, não é segurança

O system prompt de uma IA de ponta vazou no GitHub e revelou que a defesa era só texto. A lição pra quem constrói com IA: trava de verdade mora em camadas.

← Voltar ao blog