Use Cases (Atualizado: 23/07/2026)

Proteger a abertura de sinistros com Claude Code: sem apólice nem laudo médico na entrada

Fluxo para corretoras de seguros: CSV anonimizado, anexos separados, permissões, revisão humana e consultoria.

Proteger a abertura de sinistros com Claude Code: sem apólice nem laudo médico na entrada

A caixa de entrada de sinistros tem e-mail do cliente, PDF da apólice, orçamento de reparo, relato do acidente e foto de um laudo médico na mesma pasta. A pessoa responsável quer responder rápido e pedir os documentos que faltam, então parece natural pedir ao Claude Code para ler tudo. É aí que o fluxo falha. Número da apólice, endereço, telefone, chassi, diagnóstico e nome da outra parte podem entrar no rascunho antes da revisão. O primeiro ajuste não é um prompt melhor, mas uma tabela que separa o CSV de entrada e os anexos originais antes da IA.

Em uma corretora de seguros, a abertura de sinistro junta atendimento ao cliente, encaminhamento à seguradora, cobrança de documentos e aprovação interna. Claude Code serve para classificar um CSV já anonimizado, achar categorias de documentos faltantes, redigir e-mail e revisar permissões locais. Ele não deve decidir pagamento, cobertura, exclusão, responsabilidade, prova médica, consentimento ou destino oficial por seguradora. Essas decisões ficam com pessoas, processo aprovado e documentos originais.

As fontes oficiais verificadas foram permissões do Claude Code, sandbox do Claude Code, a FSA japonesa sobre proteção de informações pessoais no setor financeiro, o aviso da PPC sobre serviços em nuvem e o material da PPC sobre seguradoras e agências. Isto não é aconselhamento jurídico individual. A única CTA principal é treinamento e consultoria, pois o fluxo precisa de papéis, aprovações e treino com dados fictícios.

Pontos principais

  • Originais ficam em claim-raw/; cópias de trabalho anonimizadas ficam em claim-ai-work/.
  • Claude Code vê só ID do sinistro, tipo, faixa de data, categoria de documento faltante, resumo mascarado e próximo responsável.
  • Número de apólice, endereço, telefone, e-mail, chassi, laudo médico, diagnóstico, dados de terceiros e notas internas por seguradora ficam fora.
  • Os três casos de uso são classificação do CSV, e-mail de documentos faltantes e checklist de envio por seguradora.
  • ROI mede tempo de rascunho, revisão, retrabalho e itens barrados na checagem prévia.

Fluxo de trabalho: separar CSV e anexos

Divida a pasta de sinistro em quatro áreas. claim-raw/ guarda e-mails originais, apólices, laudos, fotos e orçamentos. claim-transform/ guarda a tabela de campos e regras de substituição. claim-ai-work/ guarda a cópia anonimizada para IA. claim-approved/ guarda e-mails e checklists aprovados.

PastaConteúdoAcesso do Claude Code
claim-raw/E-mails, apólices, laudos, fotos, orçamentosLeitura e escrita negadas
claim-transform/Campos, regras, comando de checagemExecução com revisão humana
claim-ai-work/CSV anonimizado, tabela, material de rascunhoLeitura e escrita permitidas
claim-approved/E-mail aprovado e checklistArmazenado por pessoa

Uma linha de trabalho deve ser pequena: claim_id, case_type, received_date, missing_document_type, redacted_summary, next_owner e carrier_channel. carrier_channel pode dizer “portal seguradora A” ou “mesa da agência B”, sem e-mail real, nome do atendente ou contato direto.

O relato livre do acidente é o ponto mais sensível. “Na frente da casa do cliente”, “a mãe estava no veículo” ou “dor no pescoço após colisão” revela identidade, relação familiar e saúde. Na cópia para IA, escreva “segurado A”, “passageiro B” ou “detalhe médico existe; revisar original”. Diagnóstico, hospital e conteúdo médico não entram no arquivo de trabalho.

O material da PPC sobre agências de seguros trata de dados de segurados que não foram separados por companhia, compartilhamento inadequado por pessoas cedidas e falhas de medidas organizacionais e humanas. Portanto, a fronteira não é teoria: ela evita que informações de uma relação sejam enviadas para outra seguradora.

flowchart TD
  A[claim-raw originais] --> B[claim-transform campos]
  B --> C[Anonimizar e limitar]
  C --> D[Checagem previa]
  D --> E[claim-ai-work copia]
  E --> F[Claude Code rascunho]
  F --> G[Revisao humana]
  G --> H[claim-approved final]

O que Claude Code faz e o que pessoas decidem

Claude Code organiza depois da anonimização. Ele pode classificar linhas, marcar categorias de documentos faltantes, preparar perguntas e gerar e-mail ao cliente. De “dano material auto, orçamento ausente, data presente”, sai um item de checklist e um pedido educado do orçamento.

Pessoas decidem cobertura, pagamento, exclusões, responsabilidade, evidência médica, contato com terceiros, envio oficial, consentimento e retenção. Um rascunho do Claude Code não é enviado diretamente. Alguém confere o original, procedimento da seguradora, texto aprovado e destinatário real.

Permissões e sandbox trabalham juntos. Permissões controlam quais ferramentas acessam arquivos ou domínios. A documentação oficial explica que permissões e sandbox são camadas complementares: permissões valem para Read, Edit, Bash, WebFetch e MCP; sandbox cria limites do sistema operacional para Bash e processos filhos. Neste fluxo, negue Read(/claim-raw/**) e Edit(/claim-raw/**), permita apenas claim-ai-work/ e acrescente denyRead e denyWrite no sandbox.

Para contexto, leia o guia de permissões Claude Code e as práticas de segurança Claude Code.

Três casos de uso

Use case 1: Classificar CSV por tipo de sinistro e documento faltante

  • Entrada: claim_id, tipo de sinistro, data de recebimento, resumo mascarado, categoria do anexo e equipe.
  • Saída: classificação, documentos faltantes, campos originais para revisão e perguntas ao responsável.
  • Revisão humana: cobertura, contrato, número da apólice, terceiros, laudos médicos e destino por seguradora.

Peça candidatos e colunas de revisão, não decisões finais. Em dias cheios, o CSV anonimizado ajuda a ver quais casos esperam orçamento, relato de acidente ou envio ao portal.

Use case 2: Redigir e-mail de documentos faltantes

  • Entrada: ID, rótulo pseudônimo do cliente, categoria faltante, prazo de resposta, opções de envio e tipo de canal.
  • Saída: assunto, corpo, lista de documentos, cuidado na resposta e checklist antes do envio.
  • Revisão humana: destinatário, nome real, documentos exatos, seguradora, método de envio e anexos.

Nesse e-mail, destinatário certo vale mais que estilo. A cópia para IA usa categorias como “orçamento de reparo”, “relato de acidente” e “documento médico relacionado”, sem detalhe médico. O desenho se aproxima do fluxo de consultas.

Use case 3: Preparar checklist de envio por seguradora

  • Entrada: categoria de seguradora, tipo de sinistro, canal de envio, documento requerido, papel responsável e informação proibida.
  • Saída: checklist antes de enviar, coluna por seguradora, dados que não serão enviados, aprovador e motivo de pausa.
  • Revisão humana: escopo de mandato, consentimento, regras da seguradora, destino oficial e contato com cliente durante pausa.

Corretoras com várias seguradoras precisam separar informações por relação. Claude Code não decide para onde enviar. Ele cria caixas que obrigam uma pessoa a confirmar canal e escopo.

Prompt para copiar

Use apenas com CSV anonimizado em claim-ai-work/. Não cole apólices, laudos ou e-mails originais.

Você apoia a abertura de sinistros de uma corretora de seguros.
Leia somente ./claim-ai-work/intake-redacted.csv e responda nesta ordem:

1. Candidato de tipo de sinistro por claim_id
2. Categoria de documento faltante
3. Campos que uma pessoa deve revisar no original
4. Rascunho de e-mail de documentos faltantes
5. Checklist antes do envio

Restrições:
- Não decida pagamento, exclusão, responsabilidade ou cobertura
- Não infira apólice, endereço, telefone, e-mail, chassi, diagnóstico ou terceiro
- Não leia pastas originais, não envie e-mail, não use serviços externos, não apague arquivos
- Se detectar valor parecido com dado pessoal, pare e reporte só o campo
- Termine com: "Não enviar antes da revisão humana"

Código de checagem executável

Se criar um auxiliar, o caminho exato é tools/check-insurance-claim-input.mjs. Este artigo não cria o arquivo. O conteúdo completo usa apenas dados fictícios locais.

const files = [
  {
    path: "claim-ai-work/intake-redacted.csv",
    text: "claim_id,case_type,redacted_summary\nC-001,auto_property,front bumper damage"
  },
  {
    path: "claim-ai-work/bad.csv",
    text: "claim_id,email,policy_number\nC-002,[email protected],AB1234567890"
  }
];

const blockedFieldNames = ["name", "email", "phone", "address", "policy_number", "vin", "diagnosis", "hospital", "counterparty"];
const valuePatterns = [/[A-Z]{2}\d{10}/, /[\w.+-]+@[\w.-]+\.[A-Za-z]{2,}/, /\b\d{2,4}-\d{2,4}-\d{3,4}\b/];
const findings = [];

for (const file of files) {
  const lower = file.text.toLowerCase();
  for (const field of blockedFieldNames) {
    if (lower.includes(field)) findings.push({ path: file.path, type: "blocked field", field });
  }
  for (const pattern of valuePatterns) {
    if (pattern.test(file.text)) findings.push({ path: file.path, type: "blocked value", pattern: String(pattern) });
  }
}

console.table(findings);
if (findings.length > 0) process.exitCode = 1;

Essa checagem não garante privacidade. Ela pega campos óbvios e formatos simples. PDF, imagem, manuscrito e reidentificação por colunas combinadas continuam exigindo revisão humana.

Armadilhas e correções

Primeira armadilha: remover só o número da apólice. O relato pode manter endereço, chassi, terceiro, empregador, hospital ou diagnóstico. Correção: definir campos permitidos por tarefa e transformar texto livre em resumo mascarado antes de claim-ai-work/.

Segunda armadilha: misturar dados de seguradoras em uma cópia. A corretora pode enviar dados de uma relação para companhia errada. Correção: manter nomes oficiais e destinos no caminho humano; o arquivo da IA usa categorias.

Terceira armadilha: achar que deny de leitura bloqueia qualquer shell ou ferramenta externa. A documentação separa permissões e sandbox. Correção: combinar deny, denyRead, denyWrite e parar se o sandbox não estiver disponível.

Quarta armadilha: testar com dados reais. Histórico do terminal e capturas podem guardar valores. Use IDs e e-mails fictícios nos testes.

Medição pequena de ROI

Por duas semanas, meça só o e-mail de documentos faltantes. Antes da mudança, registre em cinco casos minutos de rascunho, revisão, retrabalho e correções de destinatário ou documento. Depois, registre os mesmos itens e acrescente paradas antes da entrada.

Compare casos × (rascunho + revisão + retrabalho) com paradas antes da entrada. Se o rascunho acelera, mas a revisão devolve mais, a fronteira está frouxa. Meça velocidade e erros evitados: seguradora errada, apólice restante, detalhe médico na cópia IA e destinatário incorreto.

Perguntas frequentes

P. Basta retirar o número da apólice?

Não. Verifique nome, endereço, telefone, e-mail, chassi, terceiro, laudo médico, diagnóstico, empregador e detalhes raros. Uma pessoa confirma se a combinação identifica o segurado.

P. Permissões do Claude Code bastam?

Não isoladamente. Permissões criam limites de ferramenta; sandbox, sistema e pastas adicionam outra camada. Teste a negação com dados fictícios.

P. E para resumir laudo médico?

Este fluxo não coloca texto médico na cópia da IA. Se outro processo for necessário, revise contrato, consentimento, finalidade, papel do fornecedor e regras internas.

Treinamento e consultoria

Em uma corretora de seguros, arquivo de configuração não basta. Decida quem guarda originais, quem cria cópia mascarada, quem aprova e-mail, quem envia à seguradora e quem verifica exclusão.

Treinamento e consultoria ajuda a mapear CSV, e-mails, anexos, canais de seguradora, permissões, checagens prévias e folhas de aprovação sem compartilhar apólices ou laudos reais.

Resultado verificado

Neste artigo confirmei que /images/hero/hero-056.webp existe em site/public/images/hero/hero-056.webp, e revisei URLs oficiais de permissões, sandbox, FSA, PPC cloud e PPC sobre agências. O JavaScript usa apenas arrays fictícios. Não houve API de seguradora, banco de clientes, envio de e-mail nem runtime test com sinistros reais.

As checagens de publicação cobrem slug insurance-agency-claim-intake-data-boundary-claude-code, frontmatter, links internos, externos, CTA, cercas de código, dez idiomas e link Qiita. O primeiro passo é criar claim-raw/ e claim-ai-work/ fictícios e verificar que originais são negados.

#claude-code #seguros #privacidade #sinistros #permissoes
Grátis

PDF grátis: cheatsheet do Claude Code

Informe seu e-mail e baixe uma página com comandos, hábitos de revisão e workflows seguros.

Cuidamos dos seus dados e não enviamos spam.

Masa

Sobre o autor

Masa

Engenheiro focado em workflows práticos com Claude Code.