A versão 0.2.2 acrescenta ao MyFina infraestrutura de servidor para operações de AI (reconhecimento de voz e de recibos). É infraestrutura para as aplicações móveis — na própria aplicação web não há qualquer interface de AI.

Desligada por omissão

Uma instalação nova do MyFina não envia dados nenhuns para a Anthropic. Ligá-la é uma ação deliberada do dono no painel de administração (/admin/settings → AI). Até lá, todos os endpoints /api/mobile/v1/ai/* respondem 503 ai_unavailable.

Proteção contra gastos acidentais

Além do kill-switch principal, existem três barreiras separadas:

  1. Variável de ambiente AI_KILL_SWITCH — sobrepõe-se globalmente a qualquer valor na base de dados.
  2. Quota diária por pessoa — um contador atómico numa única operação na base de dados (sem TOCTOU entre verificar e incrementar).
  3. Limite diário de custo em USD — se as respostas saírem anormalmente caras, a chamada seguinte é recusada até à meia-noite UTC.

Privacidade

A secção sobre a Anthropic em /legal/privacy está ainda em DRAFT — não fechámos a redação legal do DPA nem a região onde os dados ficam guardados. Nada de «depois preenchemos e por agora não escrevemos nada» — todas as condições vão estar escritas na política de privacidade antes de a funcionalidade chegar às pessoas.

O que se segue

A fase 2 é a interface nas aplicações móveis (o Android vive num repositório separado), com um interruptor opt-in e uma marca explícita em cada recibo transcrito / comando de voz. Até lá, a infraestrutura fica adormecida.