É seguro dar acesso das notas fiscais a uma IA?
O que o assistente recebe, e quando
O assistente não recebe uma cópia do seu acervo. A cada pergunta que você faz, ele chama uma ferramenta do servidor MCP do NotaGuard, recebe a resposta daquela consulta e devolve para você. Se você pergunta quanto gastou com um fornecedor, ele recebe os totais daquele fornecedor, não o banco inteiro.
O que o modelo faz com o que recebeu segue a política do assistente que você escolheu, ChatGPT ou Claude. O NotaGuard entrega os dados ao assistente que você autorizou, na hora em que você pergunta, e para mais ninguém.
O que a IA nunca alcança
- A senha do certificado digital. Ela é pedida uma vez, no painel do NotaGuard, e não existe ferramenta que a devolva.
- Empresas de que você não é membro. Cada chamada confere se a sua conta é membro daquela empresa antes de responder.
- Escrita direta no banco. O que o assistente cria (etiqueta, rascunho, emissão, manifestação) passa pelas mesmas regras e permissões que o painel aplica a você.
- Emissão ou manifestação sem a permissão marcada. As duas ficam desmarcadas na tela de autorização até você decidir.
As quatro permissões, uma a uma
Na hora de conectar, o login do NotaGuard mostra a tela de autorização com estas permissões. São os mesmos rótulos que aparecem na tela.
- Consultar e organizar notas e relatórios
- Notas fiscais, análises, situação da empresa e etiquetas. Concedida sempre, sem caixa de seleção. Inclui criar e aplicar etiqueta, que é a única escrita desse escopo.
- Preparar rascunhos de NFS-e
- O assistente monta a nota e para. A revisão e a emissão ficam na tela de rascunhos do painel. É a rédea curta de quem quer IA preparando sem emitir.
- Emitir NFS-e
- Prepara rascunhos e emite na SEFAZ em nome da empresa. Inclui a permissão de rascunho.
- Manifestar NF-e na SEFAZ
- Ciência, confirmação, desconhecimento ou operação não realizada das notas recebidas.
Mesmo com a emissão concedida, a ferramenta trabalha em duas etapas: devolve a prévia com valor, ambiente e franquia, e só emite quando recebe o código que a própria prévia gerou. O código vale 10 minutos, e um rascunho editado depois da prévia é recusado.
Como cortar o acesso
No painel, em Minha conta, Segurança, na lista de aplicativos conectados. Revogar corta na hora: os tokens deixam de valer e as permissões concedidas são encerradas. Quem conectou antes de a emissão existir continua só com leitura; para conceder mais, revoga e conecta de novo marcando o que quer.
Por que login por OAuth e não uma chave de API
Chave de API colada em arquivo é segredo parado: vaza com o arquivo e não distingue quem usou. No login por OAuth o assistente se registra sozinho no servidor, você entra com a sua conta, escolhe as permissões e ganha um acesso revogável e rastreável. É por isso que o endereço https://mcp.notaguard.com.br é público e mesmo assim não abre nada sem o seu login. Detalhes técnicos na documentação.
Perguntas frequentes
A IA fica com os meus dados fiscais?
O NotaGuard entrega os dados ao assistente que você autorizou, na hora em que você faz a pergunta. O que o modelo faz com isso segue a política do assistente que você escolheu. A autorização é revogável no painel, e revogar encerra o acesso na hora.
O assistente pode apagar ou alterar notas?
Não. Nota fiscal é documento autorizado pela SEFAZ e não se altera. O que o assistente pode fazer, com permissão, é criar e aplicar etiquetas, preparar rascunhos de NFS-e, emitir NFS-e e registrar manifestação de NF-e.
Outra pessoa da empresa pode conectar o assistente dela?
Sim, cada usuário conecta com a própria conta e recebe as permissões que marcar. O limite de uso é por minuto e por usuário: 10 chamadas no teste grátis, 20 no Basic, 30 no Standard e 60 no Professional e no Enterprise.
Minha empresa bloqueia domínios novos na rede. O que peço ao TI?
Liberar https://mcp.notaguard.com.br na saída HTTPS. É o único endereço que o assistente precisa alcançar.
Conecte com as permissões que você escolher
O teste grátis de 7 dias já vem com o MCP liberado. Envie o certificado, conecte o assistente e pergunte.