Toda vez que falamos sobre MCP — o que é, o que significa para pessoas que gerenciam formulários — a mesma pergunta eventualmente surge: isso significa que estou entregando os dados da minha empresa para uma empresa de IA?
É uma pergunta justa, e a resposta honesta requer entender algumas mecânicas que não são realmente complicadas uma vez que alguém as explica para você. Então, vamos explicá-las.
Como a conexão realmente funciona, sem o jargão
Quando você conecta um assistente de IA a uma ferramenta através de um fluxo MCP baseado em OAuth, nada sobre sua senha é compartilhado. Aqui está a sequência, em termos simples:
- Você clica em conectar, e é enviado para a página de login real da ferramenta que está conectando, não uma página controlada pelo assistente de IA.
- Você faz login lá, da mesma forma que sempre faz.
- Você vê o acesso ou permissões que a conexão está solicitando, e você aprova ou recusa.
- O assistente recebe um token, não sua senha. Um token é como um cartão de acesso de hóspede: ele abre as portas específicas que você aprovou, pode ser cortado a qualquer momento, e não revela a ninguém como sua chave real se parece.
Esse padrão é chamado de OAuth, e é o mesmo mecanismo por trás dos botões “Entrar com Google” que você clicou centenas de vezes. O MCP não o inventou. Ele emprestou um sistema que já foi testado em batalha na internet por duas décadas.
Alguns clientes MCP podem se conectar com uma chave de API da PlatoForms quando o OAuth não está disponível. Qualquer pessoa com a chave pode acessar os dados da sua equipe através da API, então trate-a como uma senha. Nunca a cole em um chat de IA ou a cometa ao controle de versão. Se for exposta, exclua ou redefina o token na PlatoForms imediatamente.
O que o assistente pode realmente ver
Esta é a parte que as pessoas mais se preocupam, então vale a pena ser específico em vez de tranquilizar de forma abstrata.
Um assistente de IA conectado através do MCP só pode usar as capacidades e dados que o servidor conectado disponibiliza sob as permissões que você concedeu. Se você aprovou “ler formulários e envios”, ele pode ler formulários e envios. Não suas informações de faturamento, não outras ferramentas que você usa, não nada fora dessa ferramenta específica. Se você não concedeu acesso de escrita, ele não pode enviar ou alterar nada, ponto final. Vale a pena ser claro, no entanto: essas permissões governam o que o assistente tem permissão para acessar — elas não são, por si só, uma garantia de que tudo dentro desse escopo será tratado com segurança, o que é por isso que a próxima seção é tão importante quanto esta.
E, de forma crítica: o que o assistente lê para responder à sua pergunta não fica por aí depois. No próprio servidor MCP da PlatoForms, por exemplo, cada solicitação é tratada e depois esquecida. Não há uma cópia separada dos seus dados de formulário ou envio sendo armazenada em algum lugar para mais tarde. Os dados vivem na sua conta, no mesmo lugar onde sempre estiveram.
A parte que realmente vale a pena ter cuidado
Nada disso significa “conecte qualquer coisa a qualquer coisa e pare de pensar sobre isso”. As permissões de agentes se tornaram um tópico de discussão pública recentemente, e por um bom motivo. Há um risco real que vale a pena nomear claramente aqui: nem todo servidor MCP é revisado ou verificado pelo assistente de IA que você está usando. Quando você conecta um personalizado ou recém-publicado, muitas vezes verá um aviso simples como “este aplicativo não é verificado — continue apenas se você reconhecer para onde isso está indo.” Esse aviso existe por uma razão, e vale a pena lê-lo em vez de clicar para passar.
A versão prática de “ter cuidado” se parece com isso:
- Conecte apenas servidores de provedores que você realmente reconhece e confia — o mesmo instinto que você aplicaria antes de digitar sua senha em qualquer site.
- Leia qual acesso está sendo solicitado antes de aprová-lo. Se uma ferramenta de formulário está pedindo permissões que não têm nada a ver com formulários, vale a pena pausar.
- Saiba que você pode revogar o acesso a qualquer momento, da mesma forma que pode remover uma conexão “Entrar com Google” que você não usa mais.
- Se sua organização lida com dados regulamentados, verifique se a ferramenta restringe integrações de IA para esse tipo específico de dados — isso é comum o suficiente para valer a pena confirmar em vez de assumir.
Há um risco relacionado que vale a pena nomear também, separado das permissões completamente: uma conexão confiável ainda pode expor um assistente a conteúdo não confiável. Se um envio de formulário, documento ou mensagem recuperada através de um servidor MCP contiver texto escrito para parecer uma instrução, um assistente que o lê pode ser enganado a tratar esse texto como algo que deve agir. Isso não é uma falha específica de uma ferramenta — é um risco conhecido em sistemas de IA que leem conteúdo de fontes externas, às vezes chamado de injeção de prompt. É uma razão para ficar de olho no que aconteceu após uma conexão, não apenas no que foi aprovado no início — permissões legítimas não significam automaticamente que tudo o que flui através delas é seguro para agir sem uma segunda olhada.
Não apenas aceitamos a palavra da PlatoForms sobre como isso se comporta — testamos diretamente. Conectamos um assistente de IA a uma conta da PlatoForms e, em seguida, tentamos deliberadamente fazê-lo acessar um formulário que pertencia a uma conta diferente e não relacionada. Não conseguiu. A solicitação foi bloqueada imediatamente, como esperado da barreira de permissão ao nível da conta: um assistente só vê o que a conta à qual está conectado realmente tem permissão para ver, nada mais.
Há uma segunda camada de controle que vale a pena conhecer também — esta vive do lado do assistente de IA em vez da PlatoForms. Alguns assistentes de IA permitem que você aprove ações individuais uma por uma em vez de conceder permissão geral, para que você possa permitir aquelas com as quais se sente confortável em automatizar e bloquear uma específica que não está. Testamos isso desativando a permissão para uma única ação (enviar entradas para um formulário) enquanto deixávamos tudo o mais disponível. Em uma sessão nova, essa única ação não foi apenas recusada quando tentada — ela desapareceu completamente do que o assistente poderia oferecer para fazer, enquanto o resto da conexão continuava funcionando normalmente. Vale a pena saber que esse controle existe, mesmo que seja um recurso do assistente que você está usando em vez de algo que a própria PlatoForms impõe.
Como a PlatoForms adiciona outra camada de controle
Com a PlatoForms, os proprietários de equipe controlam o acesso ao MCP para toda a equipe. Está desativado por padrão para equipes habilitadas para HIPAA. Conexões OAuth podem ser revogadas. OAuth é recomendado onde disponível, com chaves de API fornecidas como alternativa para clientes compatíveis. O serviço MCP atua como um retransmissor sem estado e não mantém uma cópia separada do conteúdo do formulário ou envio após a conclusão de uma solicitação. A página de Transparência de IA explica o que cada recurso de IA da PlatoForms envia e como os administradores podem controlá-lo.
O MCP usa o acesso à API e a cota disponível com a conta conectada da PlatoForms. As mesmas permissões de conta e verificações de plano que se aplicam na PlatoForms também se aplicam às ações do assistente.
A versão curta
As mecânicas de autorização subjacentes não são novas ou experimentais — elas se baseiam em padrões OAuth estabelecidos já amplamente usados na web, o mesmo tipo que está por trás da maioria dos botões “conecte sua conta” que você clica sem pensar duas vezes. O que é novo é o que está do outro lado da conexão: um assistente de IA em vez de outro aplicativo. Isso vale um momento de atenção na primeira vez que você configura um, e depois disso, funciona da mesma forma que qualquer conexão autorizada — visível, com escopo, e algo que você pode desligar sempre que quiser.
Revise os controles antes de conectar. Veja como ativar ou desativar o acesso ao MCP, revise uso de dados e dados restritos, ou visite a visão geral do MCP da PlatoForms para ver o que a conexão pode fazer.
Algumas perguntas que as pessoas costumam fazer:
O assistente de IA pode ler coisas que eu nunca compartilhei explicitamente com ele? Não. Ele só pode acessar o que está dentro do escopo que você aprovou quando o conectou.
O que acontece se eu desconectá-lo depois? A conexão é removida, e o assistente não pode mais usá-la para acessar essa ferramenta. Dependendo da implementação, o token de acesso subjacente geralmente é revogado também.
A empresa de IA mantém uma cópia dos meus dados para sempre? Isso depende das próprias políticas do provedor de IA, já que eles processam o que o assistente lê sob seus próprios termos — mas do lado da ferramenta, um servidor MCP bem construído não deve estar armazenando uma cópia duplicada dos seus dados apenas por ter respondido a uma solicitação.
Isso é diferente de simplesmente dar a alguém meu login? Sim, de forma significativa. Um login compartilhado dá acesso total indefinidamente. Um token com escopo dá acesso específico que você pode ver, limitar e revogar.