Blog / Tarjamento de dados / Relatório: onde a informação costuma escapar no tarjamento em lote
Relatório: onde a informação costuma escapar no tarjamento em lote

Relatório: onde a informação costuma escapar no tarjamento em lote

No momento de publicação de relatório de auditoria em transparência ativa, a Auditoria interna costuma trabalhar com pressa: o relatório está pronto, o anexo está grande, e a equipe precisa entregar a versão pública sem travar o fluxo inteiro. É justamente aí que o tarjamento em lote vira tentação: “aplica o mesmo padrão em tudo e publica”.

O problema é que o relatório de auditoria não é um PDF uniforme. Em geral ele mistura texto nativo (exportado de editor), tabelas coladas, prints de sistema e anexos digitalizados. Quando o lote é aplicado como se tudo fosse igual, sobram pontos de vazamento típicos da Auditoria interna, principalmente onde o documento carrega rastros de origem (sistemas, controles e evidências).

Em relatório de auditoria, o que mais “vaza” no lote não é o nome no texto: são IDs de evidência e metadados repetidos em anexos

A revisão da Auditoria interna tende a se concentrar no corpo do relatório: nomes, CPF, matrícula, endereço, assinaturas. Só que, em relatório de auditoria publicado em transparência, o que mais escapa em um tarjamento em lote é diferente: identificadores de evidência (número de processo, ID de chamado, número de protocolo, hash/ticket, código de usuário em sistema) e metadados replicados em anexos e capturas.

Isso acontece por três detalhes concretos do documento:

  • As evidências aparecem duplicadas: um ID pode estar no texto (ex.: “conforme Protocolo 2026/000123”) e também no print do sistema anexado, no rodapé do relatório exportado, e no nome do arquivo incorporado ao PDF.
  • O lote “pega” o que é texto, mas não pega o que é imagem: prints e páginas digitalizadas não respondem a busca/seleção sem OCR; então o padrão aplicado em lote deixa partes intactas.
  • Metadados sobrevivem mesmo com tarja visual: desenhar um retângulo preto por cima só cobre a visualização. O conteúdo original pode continuar na camada digital do PDF e reaparecer ao selecionar, copiar ou extrair texto. Tarjamento seguro exige remoção do conteúdo do arquivo, não apenas cobertura.
  • Na prática, um relatório pode parecer “limpo” página a página, mas ainda permitir reconstruir as evidências por meio dos IDs. E, em auditoria, esses IDs quase sempre levam direto ao sistema ou ao processo interno que contém a versão integral da informação.

    Onde o processo falha: checklist de auditoria interna antes de publicar em transparência ativa

    O ponto fraco aqui não é “faltar tarjar”. É tarjar em lote sem separar o relatório por tipos de conteúdo. Para reduzir retrabalho, use um roteiro que force essa separação e trate o que costuma escapar em auditoria.

    Antes do checklist, um critério simples: se o relatório final mistura exportação nativa + imagens + anexos digitalizados, não trate tudo como um único PDF homogêneo. A revisão fica mais segura quando você identifica quais páginas são “texto”, quais são “imagem” (prints) e quais são “digitalização”.

    1. Faça uma varredura por identificadores de evidência (não só por nomes) no texto nativo do relatório:
      • número de processo e seus formatos (ex.: “0001234-56.2026.8.00.0000”, “SEI 12345.000678/2026-11”);
      • protocolo, ticket, chamado, ocorrência, OS, empenho, nota fiscal, contrato;
      • usuário de sistema (“usuario.rede”, “id=48392”, “login: fulano”).
    2. Confirme se o “tarjamento” não é só uma tarja desenhada. Se a equipe usou editor de PDF para desenhar retângulos, trate como risco: o texto pode continuar extraível. Um teste rápido é tentar selecionar e copiar o que está sob a tarja. Para entender o porquê, vale o material “tarja preta não protege”.
    3. Separe as páginas que são prints de sistema e revise como “imagem”:
      • prints costumam conter canto superior com unidade, matrícula, login, IP local, nome do perfil;
      • rodapés frequentemente trazem data/hora, nome do computador ou do usuário;
      • barras do navegador podem exibir URL com parâmetros e IDs.
    4. Para páginas digitalizadas, exija OCR antes do lote. Sem OCR, você não localiza os termos e não remove conteúdo: você só tapa a área. Em documentos digitalizados, o correto é combinar OCR + ocultação definitiva.
    5. Revise anexos incorporados: relatórios de extração (CSV/Excel convertido), e-mails em PDF, despachos e documentos de terceiros anexados ao relatório. O erro comum é tarjar só o relatório e esquecer que o PDF contém anexos no final com o mesmo ID repetido.
    6. Procure “vazamento por cabeçalho e rodapé” em exportações: muitos modelos de auditoria repetem no rodapé “Processo nº…”, “Unidade…”, “Responsável…”. Em lote, às vezes o padrão não cobre o rodapé inteiro, ou cobre visualmente mas não remove o texto.
    7. Verifique sumário, listas e quadros-resumo: quadro de achados, matriz de risco e plano de ação concentram nomes/unidades/IDs em uma página só. É onde o lote costuma errar por “falta de área” (o marcador não pega tudo ou pega a célula errada).
    8. Revisão final por extração de texto: depois de tarjar, extraia o texto do PDF (ou copie e cole tudo em um editor) e faça buscas pelos identificadores que você listou. Se eles ainda aparecem, a ocultação não foi definitiva.
    9. Padronize a versão pública: inclua no próprio relatório uma nota de que se trata de versão para transparência ativa, para evitar que alguém publique a versão integral por engano em uma atualização posterior.

    Quando o fluxo envolve SEI ou outro BPM, é comum o relatório circular em versões. Se a sua equipe opera no SEI, organize também como o arquivo é anexado e substituído, porque o erro pode ser “publicar o anexo errado”. Há um guia específico sobre tarjamento no SEI que ajuda a amarrar esse trecho do fluxo.

    Se você precisa de uma base de referência para o momento de transparência ativa (o que entra, o que sai, como publicar), use o conteúdo sobre transparência ativa na LAI como baliza do processo de publicação.

    Verificação prática para hoje: pegue um relatório de auditoria que já foi “tarjado” e faça três testes: (1) tente copiar e colar uma frase que está sob a tarja; (2) use a busca do PDF para localizar um número de processo que deveria ter sido ocultado; (3) se houver prints/digitalizações, aplique OCR e repita a busca. Se qualquer termo aparecer, o seu lote está cobrindo visualmente, mas não removendo o conteúdo.

    tarjamento em lote no relatorio de auditoria da auditoria interna

    Perguntas frequentes

    Posso aplicar o mesmo padrão de tarjamento em lote em todos os anexos do relatório?

    Em geral não. No relatório de auditoria, os anexos costumam alternar entre texto nativo, prints e páginas digitalizadas. O lote funciona bem apenas quando o conteúdo tem estrutura repetida (mesmos campos, mesma posição e mesma camada de texto). Para prints e digitalizações, você precisa tratar como imagem e, no caso de digitalização, garantir OCR antes para localizar e remover conteúdo.

    Se eu cobrir o ID do processo no print do sistema, isso já resolve?

    Depende do que você chama de “cobrir”. Se você apenas desenhar uma tarja por cima da imagem, você oculta a visualização, mas não necessariamente remove o conteúdo do arquivo (e no caso de imagem, pode existir texto embutido por OCR posterior ou anotações). O objetivo é ocultação definitiva. Além disso, em auditoria o mesmo ID costuma aparecer no texto do relatório, no rodapé e em outros anexos — então o controle tem que ser por ocorrência, não por página isolada.

    Como eu garanto que o relatório publicado não permite reconstruir o caminho das evidências?

    Monte uma lista dos “chaveadores” do seu caso: número de processo, protocolo, ticket de chamado, número de documento interno, ID de usuário e qualquer identificador que leve a um sistema. Depois do tarjamento, faça extração de texto do PDF e busque esses chaveadores. Se ainda aparecerem, revise. Para PDFs nativos, um caminho seguro é usar fluxo de remoção efetiva do conteúdo (não só tarja visual). Para entender opções e cuidados, veja também apagar dados de PDF e tarjar dados em PDF.

    Se a sua Auditoria interna precisa publicar relatórios com muitos anexos e versões, o próximo passo é transformar esse checklist em um roteiro operacional: separar por tipo de página, definir a lista de identificadores de evidência e adotar uma conferência final por extração de texto. Quando o volume for alto, dá para apoiar esse processo com o MavenDoc para aplicar regras consistentes e garantir ocultação definitiva em lote, sem depender de tarjas “desenhadas”.

    Criar uma rotina de tarjamento em lote para auditoria

Como podemos te ajudar?
Enviar mensagem via Whatsapp