Passo a passo

Agentes de AI podem ver minha conta bancária?

6 min read
Direct answer: Sim, quando você conecta um. Claude, ChatGPT e outros 27 hosts de agentes podem ler suas contas em tempo real por meio de um servidor MCP hospedado como o BankBridge. $5/mo por banco conectado, 12 ferramentas somente leitura, tokens de acesso criptografados com AES-256-GCM, nada em cache. O agente lê. Ele não consegue movimentar dinheiro.

Resposta curta

Sim, um agente de AI pode ver sua conta bancária. Só se você conectar um. Por padrão, agentes como Claude, ChatGPT e Gemini não fazem ideia de qual banco você usa, qual é seu saldo ou o que você gastou no mês passado. Eles ganham esse acesso do mesmo jeito que qualquer outro app: você faz login, aprova uma conexão somente leitura e, a partir daí, o agente pode responder perguntas sobre suas contas.

O que muda é a ferramenta que você entrega ao agente. O BankBridge é uma dessas ferramentas, feita especificamente para agentes.

Como funciona de verdade

Três peças:

  1. Você conecta seu banco a um serviço autorizado a ler dados de conta. No caso do BankBridge, é um fluxo de vínculo de um clique dentro de uma interface segura fornecida pelo banco. Sua senha nunca toca nossos servidores; recebemos de volta um token de acesso criptografado.
  2. Esse serviço expõe ferramentas somente leitura via MCP (Model Context Protocol). O BankBridge expõe 12: saldos, transações, cobranças recorrentes, fluxo de caixa mensal, histórico por estabelecimento, posições de investimento e assim por diante.
  3. Você instala o conector MCP no agente da sua escolha (Claude Code, Claude Desktop, Claude.ai Web, ChatGPT, Cursor, Gemini, Codex e outros 22). Quando você faz uma pergunta sobre dinheiro, o agente escolhe a ferramenta certa, chama e responde.

Cada chamada é ao vivo. Sem sincronização noturna. Sem janela de dados velhos. Sem “dados de ontem.” O agente pergunta, o feed de dados do seu banco responde, pronto.

As três formas de agentes verem seu banco hoje

As pessoas fazem isso com graus variados de acabamento. Este é o panorama honesto:

1. Um servidor MCP hospedado como o BankBridge

Você cria a conta, vincula seu banco uma vez, instala o conector. Dados ao vivo, ferramentas estruturadas, seu agente as chama quando precisa. $5/mo por banco conectado.

2. Colar um extrato em PDF ou CSV no chat

Desatualizado e propenso a erro. O PDF é um retrato do momento em que você o baixou. O OCR lê decimais errado, embaralha nomes de estabelecimentos e de vez em quando perde sinais negativos. Fazer uma pergunta de acompanhamento duas semanas depois significa baixar e colar tudo de novo. Serve para uma revisão pontual de fim de ano, é doloroso para uso contínuo.

3. Apple Wallet / capturas de tela passadas por um modelo de visão

Lento, parcial e estranhamente comum. As pessoas tiram print do app do banco no iPhone, jogam no Claude e perguntam “quanto eu gastei aqui?” Funciona para uma tela. Não funciona para “some minhas compras de mercado deste ano.”

O que é seguro na rota MCP

  • Somente leitura por design. As 12 ferramentas do BankBridge listam, buscam, resumem e agregam. Nenhuma delas consegue movimentar dinheiro, trocar um beneficiário ou abrir uma conta nova.
  • Criptografia em repouso. Os tokens de acesso ficam criptografados com AES-256-GCM no nosso banco de dados. Ninguém na Great Work consegue lê-los em texto puro; a chave vive em uma variável de ambiente.
  • Nada financeiro em cache. Não armazenamos saldos, transações nem posições. Cada chamada de ferramenta consulta o feed de dados do seu banco ao vivo, e a resposta vai para o seu agente e para mais ninguém.
  • Login em interface fornecida pelo banco. Quando você conecta um banco, você se autentica dentro de uma interface controlada pela camada de conexão bancária. Nunca vemos sua senha do banco.
  • Revogável em um clique. Desconecte qualquer banco pelo painel, ou faça a rotação da sua chave de API do BankBridge. Chaves antigas param de funcionar na hora, a cobrança para e o token da conexão é apagado do nosso banco de dados.

O que não é seguro

Algumas coisas para evitar, não importa qual rota você escolha:

  • Não cole sua senha do banco em um chat. Nem no ChatGPT, nem no Claude, nem em “um script rápido que estou escrevendo.” Se uma ferramenta pede sua senha do banco fora de uma tela de login fornecida pelo banco, ela não é legítima.
  • Não dê credenciais diretas a apps aleatórios. Use serviços agregadores bancários estabelecidos (o BankBridge é construído sobre um). O agregador cuida da conexão para que a ferramenta que você está usando nunca veja sua senha.
  • Não cole capturas de tela em históricos de chat compartilhados. Extratos incluem números de conta completos e saldos. Se precisar compartilhar, desfoque os dígitos antes.
  • Faça a rotação das chaves quando o time mudar. Se você usou o BankBridge em um workspace compartilhado e alguém saiu, faça a rotação da chave de API. Chaves antigas param de funcionar imediatamente.

O que um agente pode fazer com o acesso

O tipo de pergunta que um agente consegue responder muda de forma quando ele passa a ver os dados. Alguns exemplos reais:

  • “Estou no positivo este mês?”
  • “Quais assinaturas estou pagando que não uso há 60 dias?”
  • “Mostre toda cobrança acima de $200 desde o começo do ano.”
  • “Como estão minhas posições na Vanguard em relação ao custo de aquisição?”
  • “Algo estranho nas transações das últimas duas semanas?”

O objetivo de dar a um agente acesso de leitura ao seu banco não é substituir seu contador. É fazer com que as perguntas que você já tem possam ser respondidas em uma única conversa.

Como começar

Escolha seu agente. Crie sua conta em bankbridge.money. Vincule seu banco dentro do painel. Copie o trecho do conector para o seu agente e cole.

O passo a passo para o Claude está aqui. ChatGPT, Cursor, Gemini e Codex têm, cada um, sua própria página de configuração de uma tela na documentação.

Dúvidas? Escreva para hello@greatwork.company.

FAQ

O ChatGPT pode ver minha conta bancária?

Não por padrão. O ChatGPT consegue ler seu banco quando você adiciona um conector MCP personalizado que expõe dados bancários. O BankBridge é um deles. Sem um conector, o ChatGPT não faz ideia do que há nas suas contas e não consegue acessar seu banco por conta própria.

O agente armazena minhas transações em algum lugar?

O BankBridge não faz cache de dados financeiros. Cada chamada de ferramenta busca ao vivo no feed de dados do seu banco. O agente guarda a resposta no contexto da conversa, que desaparece quando a conversa termina (ou antes, se o host do seu agente limpar o contexto).

O agente pode movimentar dinheiro ou pagar contas?

Não. Toda ferramenta do BankBridge é somente leitura. Não existe ferramenta de transferência, de pagamento de contas nem de emissão de cartão. As 12 ferramentas cobrem saldos, transações, cobranças recorrentes, fluxo de caixa, posições e histórico de investimentos. Nada além disso.

E se meu agente sair do controle ou sofrer jailbreak?

O pior caso é o agente ler dados que não deveria ler naquela conversa. Ele continua sem poder movimentar dinheiro, porque a conexão por baixo não tem escopo de escrita. Faça a rotação da sua chave de API do BankBridge pelo painel se algum dia suspeitar que uma chave vazou; chaves antigas param de funcionar na hora.

O banco sabe que uma AI está lendo minha conta?

Seu banco vê as mesmas requisições de dados que veria de qualquer um dos seus parceiros agregadores oficiais. Ele não vê a AI; vê a camada de conexão bancária pedindo em seu nome, que é o mesmo encanamento por trás da maioria dos apps de finanças pessoais.