A versão 0.2.2 acrescenta ao MyFina infraestrutura de servidor para operações de AI (reconhecimento de voz e de recibos). É infraestrutura para as aplicações móveis — na própria aplicação web não há qualquer interface de AI.
Desligada por omissão
Uma instalação nova do MyFina não envia dados nenhuns para a Anthropic.
Ligá-la é uma ação deliberada do dono no painel de administração
(/admin/settings → AI). Até lá, todos os endpoints /api/mobile/v1/ai/*
respondem 503 ai_unavailable.
Proteção contra gastos acidentais
Além do kill-switch principal, existem três barreiras separadas:
- Variável de ambiente
AI_KILL_SWITCH— sobrepõe-se globalmente a qualquer valor na base de dados. - Quota diária por pessoa — um contador atómico numa única operação na base de dados (sem TOCTOU entre verificar e incrementar).
- Limite diário de custo em USD — se as respostas saírem anormalmente caras, a chamada seguinte é recusada até à meia-noite UTC.
Privacidade
A secção sobre a Anthropic em /legal/privacy está ainda em DRAFT — não
fechámos a redação legal do DPA nem a região onde os dados ficam guardados. Nada
de «depois preenchemos e por agora não escrevemos nada» — todas as condições vão
estar escritas na política de privacidade antes de a funcionalidade chegar às
pessoas.
O que se segue
A fase 2 é a interface nas aplicações móveis (o Android vive num repositório separado), com um interruptor opt-in e uma marca explícita em cada recibo transcrito / comando de voz. Até lá, a infraestrutura fica adormecida.