Proteger a abertura de sinistros com Claude Code: sem apólice nem laudo médico na entrada
Fluxo para corretoras de seguros: CSV anonimizado, anexos separados, permissões, revisão humana e consultoria.
A caixa de entrada de sinistros tem e-mail do cliente, PDF da apólice, orçamento de reparo, relato do acidente e foto de um laudo médico na mesma pasta. A pessoa responsável quer responder rápido e pedir os documentos que faltam, então parece natural pedir ao Claude Code para ler tudo. É aí que o fluxo falha. Número da apólice, endereço, telefone, chassi, diagnóstico e nome da outra parte podem entrar no rascunho antes da revisão. O primeiro ajuste não é um prompt melhor, mas uma tabela que separa o CSV de entrada e os anexos originais antes da IA.
Em uma corretora de seguros, a abertura de sinistro junta atendimento ao cliente, encaminhamento à seguradora, cobrança de documentos e aprovação interna. Claude Code serve para classificar um CSV já anonimizado, achar categorias de documentos faltantes, redigir e-mail e revisar permissões locais. Ele não deve decidir pagamento, cobertura, exclusão, responsabilidade, prova médica, consentimento ou destino oficial por seguradora. Essas decisões ficam com pessoas, processo aprovado e documentos originais.
As fontes oficiais verificadas foram permissões do Claude Code, sandbox do Claude Code, a FSA japonesa sobre proteção de informações pessoais no setor financeiro, o aviso da PPC sobre serviços em nuvem e o material da PPC sobre seguradoras e agências. Isto não é aconselhamento jurídico individual. A única CTA principal é treinamento e consultoria, pois o fluxo precisa de papéis, aprovações e treino com dados fictícios.
Pontos principais
- Originais ficam em
claim-raw/; cópias de trabalho anonimizadas ficam emclaim-ai-work/. - Claude Code vê só ID do sinistro, tipo, faixa de data, categoria de documento faltante, resumo mascarado e próximo responsável.
- Número de apólice, endereço, telefone, e-mail, chassi, laudo médico, diagnóstico, dados de terceiros e notas internas por seguradora ficam fora.
- Os três casos de uso são classificação do CSV, e-mail de documentos faltantes e checklist de envio por seguradora.
- ROI mede tempo de rascunho, revisão, retrabalho e itens barrados na checagem prévia.
Fluxo de trabalho: separar CSV e anexos
Divida a pasta de sinistro em quatro áreas. claim-raw/ guarda e-mails originais, apólices, laudos, fotos e orçamentos. claim-transform/ guarda a tabela de campos e regras de substituição. claim-ai-work/ guarda a cópia anonimizada para IA. claim-approved/ guarda e-mails e checklists aprovados.
| Pasta | Conteúdo | Acesso do Claude Code |
|---|---|---|
claim-raw/ | E-mails, apólices, laudos, fotos, orçamentos | Leitura e escrita negadas |
claim-transform/ | Campos, regras, comando de checagem | Execução com revisão humana |
claim-ai-work/ | CSV anonimizado, tabela, material de rascunho | Leitura e escrita permitidas |
claim-approved/ | E-mail aprovado e checklist | Armazenado por pessoa |
Uma linha de trabalho deve ser pequena: claim_id, case_type, received_date, missing_document_type, redacted_summary, next_owner e carrier_channel. carrier_channel pode dizer “portal seguradora A” ou “mesa da agência B”, sem e-mail real, nome do atendente ou contato direto.
O relato livre do acidente é o ponto mais sensível. “Na frente da casa do cliente”, “a mãe estava no veículo” ou “dor no pescoço após colisão” revela identidade, relação familiar e saúde. Na cópia para IA, escreva “segurado A”, “passageiro B” ou “detalhe médico existe; revisar original”. Diagnóstico, hospital e conteúdo médico não entram no arquivo de trabalho.
O material da PPC sobre agências de seguros trata de dados de segurados que não foram separados por companhia, compartilhamento inadequado por pessoas cedidas e falhas de medidas organizacionais e humanas. Portanto, a fronteira não é teoria: ela evita que informações de uma relação sejam enviadas para outra seguradora.
flowchart TD
A[claim-raw originais] --> B[claim-transform campos]
B --> C[Anonimizar e limitar]
C --> D[Checagem previa]
D --> E[claim-ai-work copia]
E --> F[Claude Code rascunho]
F --> G[Revisao humana]
G --> H[claim-approved final]
O que Claude Code faz e o que pessoas decidem
Claude Code organiza depois da anonimização. Ele pode classificar linhas, marcar categorias de documentos faltantes, preparar perguntas e gerar e-mail ao cliente. De “dano material auto, orçamento ausente, data presente”, sai um item de checklist e um pedido educado do orçamento.
Pessoas decidem cobertura, pagamento, exclusões, responsabilidade, evidência médica, contato com terceiros, envio oficial, consentimento e retenção. Um rascunho do Claude Code não é enviado diretamente. Alguém confere o original, procedimento da seguradora, texto aprovado e destinatário real.
Permissões e sandbox trabalham juntos. Permissões controlam quais ferramentas acessam arquivos ou domínios. A documentação oficial explica que permissões e sandbox são camadas complementares: permissões valem para Read, Edit, Bash, WebFetch e MCP; sandbox cria limites do sistema operacional para Bash e processos filhos. Neste fluxo, negue Read(/claim-raw/**) e Edit(/claim-raw/**), permita apenas claim-ai-work/ e acrescente denyRead e denyWrite no sandbox.
Para contexto, leia o guia de permissões Claude Code e as práticas de segurança Claude Code.
Três casos de uso
Use case 1: Classificar CSV por tipo de sinistro e documento faltante
- Entrada:
claim_id, tipo de sinistro, data de recebimento, resumo mascarado, categoria do anexo e equipe. - Saída: classificação, documentos faltantes, campos originais para revisão e perguntas ao responsável.
- Revisão humana: cobertura, contrato, número da apólice, terceiros, laudos médicos e destino por seguradora.
Peça candidatos e colunas de revisão, não decisões finais. Em dias cheios, o CSV anonimizado ajuda a ver quais casos esperam orçamento, relato de acidente ou envio ao portal.
Use case 2: Redigir e-mail de documentos faltantes
- Entrada: ID, rótulo pseudônimo do cliente, categoria faltante, prazo de resposta, opções de envio e tipo de canal.
- Saída: assunto, corpo, lista de documentos, cuidado na resposta e checklist antes do envio.
- Revisão humana: destinatário, nome real, documentos exatos, seguradora, método de envio e anexos.
Nesse e-mail, destinatário certo vale mais que estilo. A cópia para IA usa categorias como “orçamento de reparo”, “relato de acidente” e “documento médico relacionado”, sem detalhe médico. O desenho se aproxima do fluxo de consultas.
Use case 3: Preparar checklist de envio por seguradora
- Entrada: categoria de seguradora, tipo de sinistro, canal de envio, documento requerido, papel responsável e informação proibida.
- Saída: checklist antes de enviar, coluna por seguradora, dados que não serão enviados, aprovador e motivo de pausa.
- Revisão humana: escopo de mandato, consentimento, regras da seguradora, destino oficial e contato com cliente durante pausa.
Corretoras com várias seguradoras precisam separar informações por relação. Claude Code não decide para onde enviar. Ele cria caixas que obrigam uma pessoa a confirmar canal e escopo.
Prompt para copiar
Use apenas com CSV anonimizado em claim-ai-work/. Não cole apólices, laudos ou e-mails originais.
Você apoia a abertura de sinistros de uma corretora de seguros.
Leia somente ./claim-ai-work/intake-redacted.csv e responda nesta ordem:
1. Candidato de tipo de sinistro por claim_id
2. Categoria de documento faltante
3. Campos que uma pessoa deve revisar no original
4. Rascunho de e-mail de documentos faltantes
5. Checklist antes do envio
Restrições:
- Não decida pagamento, exclusão, responsabilidade ou cobertura
- Não infira apólice, endereço, telefone, e-mail, chassi, diagnóstico ou terceiro
- Não leia pastas originais, não envie e-mail, não use serviços externos, não apague arquivos
- Se detectar valor parecido com dado pessoal, pare e reporte só o campo
- Termine com: "Não enviar antes da revisão humana"
Código de checagem executável
Se criar um auxiliar, o caminho exato é tools/check-insurance-claim-input.mjs. Este artigo não cria o arquivo. O conteúdo completo usa apenas dados fictícios locais.
const files = [
{
path: "claim-ai-work/intake-redacted.csv",
text: "claim_id,case_type,redacted_summary\nC-001,auto_property,front bumper damage"
},
{
path: "claim-ai-work/bad.csv",
text: "claim_id,email,policy_number\nC-002,[email protected],AB1234567890"
}
];
const blockedFieldNames = ["name", "email", "phone", "address", "policy_number", "vin", "diagnosis", "hospital", "counterparty"];
const valuePatterns = [/[A-Z]{2}\d{10}/, /[\w.+-]+@[\w.-]+\.[A-Za-z]{2,}/, /\b\d{2,4}-\d{2,4}-\d{3,4}\b/];
const findings = [];
for (const file of files) {
const lower = file.text.toLowerCase();
for (const field of blockedFieldNames) {
if (lower.includes(field)) findings.push({ path: file.path, type: "blocked field", field });
}
for (const pattern of valuePatterns) {
if (pattern.test(file.text)) findings.push({ path: file.path, type: "blocked value", pattern: String(pattern) });
}
}
console.table(findings);
if (findings.length > 0) process.exitCode = 1;
Essa checagem não garante privacidade. Ela pega campos óbvios e formatos simples. PDF, imagem, manuscrito e reidentificação por colunas combinadas continuam exigindo revisão humana.
Armadilhas e correções
Primeira armadilha: remover só o número da apólice. O relato pode manter endereço, chassi, terceiro, empregador, hospital ou diagnóstico. Correção: definir campos permitidos por tarefa e transformar texto livre em resumo mascarado antes de claim-ai-work/.
Segunda armadilha: misturar dados de seguradoras em uma cópia. A corretora pode enviar dados de uma relação para companhia errada. Correção: manter nomes oficiais e destinos no caminho humano; o arquivo da IA usa categorias.
Terceira armadilha: achar que deny de leitura bloqueia qualquer shell ou ferramenta externa. A documentação separa permissões e sandbox. Correção: combinar deny, denyRead, denyWrite e parar se o sandbox não estiver disponível.
Quarta armadilha: testar com dados reais. Histórico do terminal e capturas podem guardar valores. Use IDs e e-mails fictícios nos testes.
Medição pequena de ROI
Por duas semanas, meça só o e-mail de documentos faltantes. Antes da mudança, registre em cinco casos minutos de rascunho, revisão, retrabalho e correções de destinatário ou documento. Depois, registre os mesmos itens e acrescente paradas antes da entrada.
Compare casos × (rascunho + revisão + retrabalho) com paradas antes da entrada. Se o rascunho acelera, mas a revisão devolve mais, a fronteira está frouxa. Meça velocidade e erros evitados: seguradora errada, apólice restante, detalhe médico na cópia IA e destinatário incorreto.
Perguntas frequentes
P. Basta retirar o número da apólice?
Não. Verifique nome, endereço, telefone, e-mail, chassi, terceiro, laudo médico, diagnóstico, empregador e detalhes raros. Uma pessoa confirma se a combinação identifica o segurado.
P. Permissões do Claude Code bastam?
Não isoladamente. Permissões criam limites de ferramenta; sandbox, sistema e pastas adicionam outra camada. Teste a negação com dados fictícios.
P. E para resumir laudo médico?
Este fluxo não coloca texto médico na cópia da IA. Se outro processo for necessário, revise contrato, consentimento, finalidade, papel do fornecedor e regras internas.
Treinamento e consultoria
Em uma corretora de seguros, arquivo de configuração não basta. Decida quem guarda originais, quem cria cópia mascarada, quem aprova e-mail, quem envia à seguradora e quem verifica exclusão.
Treinamento e consultoria ajuda a mapear CSV, e-mails, anexos, canais de seguradora, permissões, checagens prévias e folhas de aprovação sem compartilhar apólices ou laudos reais.
Resultado verificado
Neste artigo confirmei que /images/hero/hero-056.webp existe em site/public/images/hero/hero-056.webp, e revisei URLs oficiais de permissões, sandbox, FSA, PPC cloud e PPC sobre agências. O JavaScript usa apenas arrays fictícios. Não houve API de seguradora, banco de clientes, envio de e-mail nem runtime test com sinistros reais.
As checagens de publicação cobrem slug insurance-agency-claim-intake-data-boundary-claude-code, frontmatter, links internos, externos, CTA, cercas de código, dez idiomas e link Qiita. O primeiro passo é criar claim-raw/ e claim-ai-work/ fictícios e verificar que originais são negados.
Artigos relacionados
Claude Code em escritórios contábeis: anonimização e permissões para dados de clientes
Fluxo seguro para isolar, anonimizar e validar dados de clientes antes de usar o Claude Code.
Crie emails de renovação de seguros com Claude Code
Organize emails de renovação por prazos, documentos, revisão humana e agendamento de consulta.
Respostas de cancelamento de hotel com Claude Code: tabela segura antes do envio
Revise cancelamentos e mudanças de data sem enviar números de reserva ou dados do hóspede para IA.
PDF grátis: cheatsheet do Claude Code
Informe seu e-mail e baixe uma página com comandos, hábitos de revisão e workflows seguros.
Cuidamos dos seus dados e não enviamos spam.
Sobre o autor
Masa
Engenheiro focado em workflows práticos com Claude Code.