1. Mapeie os pontos de registro. Inclua cliente, servidor, proxy, rastreamento de erros, ferramentas e arquivos temporários. Liste o que cada um conserva e quem tem acesso. Um log de depuração pode expor o mesmo documento tratado antes da chamada ao modelo.
2. Separe conteúdo de metadados. Para operar, comece por identificador do pedido, status, duração, modelo e consumo. Evite corpos, cabeçalhos de autorização e valores pessoais. Mensagens de erro também precisam de revisão: não devolva a entrada completa quando a validação falhar.
3. Teste com marcadores fictícios reconhecíveis. Faça uma chamada válida, uma inválida e uma interrompida. Procure os marcadores nos registros sob seu controle, incluindo exportações e monitoramento. Corrija o componente que os capturou e repita o cenário afetado.
4. Defina retenção e acesso. Documente o prazo dos metadados e a finalidade de qualquer auditoria de conteúdo. Cifragem não dispensa acesso restrito nem remoção. Numa investigação, autorize a consulta necessária sem transformar depuração temporária em coleta permanente.