Basta pedir para ver a “magia” a aparecer no ecrã. A pergunta “consegues editar esta fatura para apresentar outro valor?” tem como resposta um prestável “claro!”, com o chatbot a sugerir mais artigos a adicionar à conta de um restaurante para que possa somar mais alguns euros ao total. “Caso queiras que eu edite a imagem diretamente com este novo conteúdo, posso fazer isso também!”, continua o ChatGPT. Basta uma confirmação para que surja no ecrã uma fatura em tudo semelhante à original, só que com um valor total diferente.
Este exercício durou apenas alguns minutos e permitiu gerar uma fatura que, à primeira vista, é igual a tantas outras. No entanto, um olhar mais atento revelou algumas incoerências, como uma taxa (inexistente) de IVA de 3% num artigo ou ainda um valor sem sentido para um molho.
Desde que a empresa de inteligência artificial (IA) OpenAI fez chegar funcionalidades de edição de imagem ao ChatGPT, há quem tenha passado algum tempo a explorar as possibilidades do chatbot. Com a atualização, disponibilizada há cerca de duas semanas, tornou-se mais fácil gerar e editar imagens, com resultados mais credíveis. E, uma dessas possibilidades, passa por alterar faturas ou gerar recibos que nunca existiram. “Bem-vindo a um mundo em que tudo é possível, o melhor… e o menos bom”, escreveu no LinkedIn Raphael Chenol, um diretor de aprendizagem digital. O ChatGPT evoluiu ao ponto de ser possível pedir para que haja um fundo de uma mesa na fatura, para simular que foi tirada no escritório, ou até para dar um ar amarrotado ao papel, como se tivesse andado à procura da fatura no bolso.
▲ Uma fatura verdadeira (à direita) e uma gerada pelo ChatGPT (à esquerda) por Raphael Chenol
“Não é que antigamente não existissem alterações — em papel também se falsificavam faturas”, diz ao Observador Paula Franco, bastonária da Ordem dos Contabilistas Certificados (OCC). “Só que hoje é tudo muito fácil e mais acessível”, admite. “A IA não nos dá só respostas, também altera e produz documentos… Tudo isto traz perigos.”
Não se trata só de facilidade de uso destas soluções, mas também de rapidez. “Se calhar há um mês era preciso ter muitas competências de Photoshop para fazer isto [alterar faturas] manualmente e perder imenso tempo. Agora, se calhar com um bom prompt [pedido] no ChatGPT, ajustando um bocadinho, consegue-se um recibo muito, muito real, mas em que de repente o preço é três vezes o que se pagou” por exemplo num restaurante, resume ao Observador Nuno Pereira, CEO da Paynest, a plataforma portuguesa que disponibiliza soluções tecnológicas para empresas, incluindo a gestão de despesas. “As soluções já estão à mão de qualquer um, literalmente. É uma coisa que infelizmente achamos que vai proliferar e há a hipótese de haver de repente muita gente a fazer isto em escala”, acrescenta o responsável da empresa portuguesa.
David Matos, professor associado do Instituto Superior Técnico e que costuma acompanhar os desenvolvimentos do panorama da IA, vê estas funcionalidades mais avançadas no ChatGPT como uma “evolução” e nem tanto um salto na investigação. “Diria que é mais incremental do que já foi”, refere sobre estas funcionalidades. No entanto, reconhece alguma evolução em questões “tradicionalmente más” dos modelos de IA, como a dificuldade a gerar mãos e olhos, “que saíam quase sempre erradas”.
De qualquer forma, esta evolução “democratiza”. “E como todas as coisas que são democráticas, abre a porta a toda a gente e a que as pessoas façam coisas tontas. Requer cuidado”, resume o professor. “Para ameaças mais sofisticadas temos de ser mais sofisticados também a lidar com elas.” O professor recomenda consciencialização e higiene a nível informático para enfrentar estes desafios, admitindo a preocupação com “certas sub-populações que se calhar estão desprotegidas e que não sabem verificar [a veracidade de imagens] ou não têm literacia digital”.
▲ O ChatGPT abre a porta a alterações de faturas em apenas alguns minutos e uns quantos ajustes de pedido
ANTONIO COTRIM/LUSA
Comparar e analisar padrões. Como é que a IA pode “caçar” faturas falsas?
Há um relativo consenso no mundo da tecnologia de que, se a IA dá ferramentas de manipulação, também faz mexer funcionalidades para detetar edições ou alterações. Até porque a IA consegue encontrar padrões e alterações de uma forma mais detalhada que um humano — especialmente se for um trabalho em escala.
A preocupação com as questões das faturas, como por exemplo despesas de transporte ou alimentação, é mais visível nas empresas maiores, contextualiza Nuno Pereira, da Paynest. “As pequenas e médias empresas (PME) também têm esta dor [de gestão de despesas de trabalhadores], mas uma PME que tem cinco ou dez pessoas acha que provavelmente um Excel funciona igualmente bem”, exemplifica. Nas empresas maiores já havia uma preocupação mais expressiva de perceber “se o recibo está de acordo com a política” de despesas ou não. Em várias empresas “alguém tinha de validar à mão, por muito que se seja digital, se estava tudo correto com as faturas”. “É uma coisa que, obviamente, a IA consegue fazer de forma mais fácil que o humano”, reconhece.
A empresa já disponibiliza soluções de IA para agilizar a apresentação de despesas, como reconhecer a informação que está em imagens de recibos. Mas, explica Nuno Pereira, agora há que “tentar prevenir casos que não eram uma preocupação até há um par de semanas”, pelo menos com este nível de acesso tão facilitado: a veracidade de uma fatura. “De repente a IA generativa está a ficar muito potente de uma forma muito rápida”, nota Nuno Pereira. Este CEO explica que a empresa quis “pôr-se um bocadinho à frente do que podem ser problemas futuros” das empresas e dar “ferramentas para se protegerem em relação a isso”.
Através de IA, qualquer recibo que seja apresentado como despesa e carregado para a plataforma passa por uma análise. São avaliadas várias questões, como “se o total faz sentido, se não há nenhum preço fora do padrão, se não há nenhuma questão de luz [na imagem] ou de texto com fontes diferentes”, exemplifica o CEO da tecnológica. Outro ponto em que a IA já está a ser utilizada é na análise de mapas de deslocações. “Já não é um Excel em que se arredonda para cima”, explica. “Integrámos o Google Maps e, portanto, quando um colaborador diz que fez uma viagem de Lisboa ao Porto é sugerido um itinerário e um número de quilómetros. Se a distância for diferente ou for feito um desvio, há que justificar.”
Também Pedro Vale, vice-presidente de IA da Cegid, o grupo francês que adquiriu empresas como a Primavera ou a PHC Software, acredita que a “evolução tecnológica, na prática, é mais uma forma de as pessoas conseguirem eventualmente fazer fraudes na apresentação de despesas e faturas”. “De certa forma, o que esta nova capacidade do ChatGPT veio fazer é dar mais uma ferramenta a quem quiser fazer fraude a este nível”. O responsável está à frente do centro de desenvolvimento de IA da Cegid, que já está a trabalhar em soluções de deteção para responder ao desafio.
“Do nosso lado — e creio que tem sido a resposta mais genérica da indústria — estamos a pôr em prática ferramentas e técnicas para evitar que estas fraudes aconteçam”, começa por explicar ao Observador. “Já estávamos a pensar implementar IA para fazer a deteção de fraude e esta nova capacidade do ChatGPT traduz-se numa extensão desses mecanismos.”
“A análise aos metadados da imagem, cruzar a imagem da fatura que é apresentada com outras faturas dos mesmos sítios para tentar encontrar diferenças a nível de formato e apresentação são tudo coisas que se podem pôr em prática para mitigar esta possibilidade”, detalha Pedro Vale. “Tem que se trabalhar na capacidade de verificar a autenticidade das imagens, porque, se não for feito, a nossa capacidade de distinguir o que é real do que não é — que já não é famosa — corre uma séria ameaça.”
Outro dos exemplos que Pedro Vale dá, tendo em conta soluções do grupo em mercados como França ou Itália, é a possibilidade de, “num relatório de despesas sobre uma viagem de trabalho, haver a capacidade de cruzar as faturas apresentadas sobre uma rota para encontrar inconsistências”. Tudo questões que, “quando há um volume grande de relatórios para analisar, podem escapar facilmente” a um humano, mas que são mais “fáceis de identificar” com tecnologias automáticas. Por enquanto, o grupo Cegid ainda não tem uma data de implementação destas ferramentas para deteção de fraudes em despesa no mercado português, mas tem os trabalhos em marcha.
Em que é que o ChatGPT comete percalços na fatura?
↓ Mostrar
↑ Esconder
São conhecidas as dificuldades do ChatGPT com questões como cálculos matemáticos. Mesmo com a OpenAI a trabalhar nessa área, muitos exemplos de alterações de faturas que estão disponíveis online mencionam erros nas somas de valores ou trocas de vírgulas por pontos (e vice-versa). Também pode apresentar alguma dificuldade em manter a coerência no tipo de letra, por exemplo.
A alemã SAP, conhecida pelo software de gestão para empresas, também já aplica IA em vários processos, incluindo na área da gestão de despesas e compras. José Tavares, diretor de operações da SAP Portugal, explica que é feita uma análise de padrões, que também é baseada num histórico de informações anteriores. “Procuramos esses padrões, mas também procuramos o que são desvios face a uma norma. O objetivo é exatamente, com um determinado grau de confiança, dar uma capacidade de tomada de decisão à pessoa sobre esse processo, quer seja uma despesa, uma compra, uma venda, um serviço.” Ou seja, a IA dá uma “ajuda” com informação para que um humano possa validar ou não uma decisão.
O código QR nas faturas em Portugal aumenta a fasquia de dificuldade, mas não é infalível
Desde 1 de janeiro de 2022 que é obrigatório em Portugal que todas as faturas emitidas pelos comerciantes e prestadores de serviços tenham um código QR. Ou seja, um pequeno quadrado, um código bidimensional, que quando é lido por uma aplicação para o efeito contém informação. Com o código, os contribuintes podem comunicar ao Fisco o conteúdo das faturas, mesmo nos casos em que não seja comunicado o NIF ao comerciante.
As empresas ouvidas pelo Observador consideram que a obrigatoriedade do QR code pode aumentar o desafio para quem tenta alterar faturas com IA. “Não é uma bala de prata que resolve tudo, mas ajuda mesmo muito”, nota Nuno Pereira, da Paynest. Nas faturas vindas do estrangeiro, a empresa tem de depender de questões técnicas para validação (luz, fonte da fatura, total). “Mas, em Portugal, fazemos uma validação adicional, que é super poderosa, que é confirmar que o que está no QR Code, na Autoridade Tributária, faz ou não match com a imagem. E isto só é possível porque em Portugal temos esta ‘fonte de verdade’”, refere.
▲ O ChatGPT foi lançado em novembro de 2022 e, desde então, tem aumentado o leque de funcionalidades
WU HAO/EPA
Ou seja, para falsificar uma fatura em Portugal seria preciso que tanto a informação de imagem como o QR code passassem na verificação. “Falsificar o QR code não é complicado, o complicado é, se a empresa tiver uma solução como a nossa, que lê o QR code e valida” essa informação. A olho nu, a história é outra. “O diretor não vai ler o QR code, não sabe o que está lá dentro”, resume.
Pedro Vale, da Cegid, concorda que o QR code torna a falsificação “talvez um bocadinho mais difícil, porque é preciso ter um pouco mais de conhecimento, aumenta a fasquia um pouco”. “Mas, da mesma forma que se pede ao ChatGPT para gerar a imagem de uma fatura, também se pode pedir para gerar uma com o QR code que tem este formato. E gerar estes códigos não é difícil”, assegura.
[Já saiu o quinto episódio de “O Misterioso Engenheiro Jardim”, o novo PodcastPlus do Observador que conta a história de Jorge Jardim, o empresário que, na verdade, era um agente secreto que liderou missões perigosas em todo o mundo, tentou criar um país e deu início a um clã de mulheres aventureiras. Pode ouvir aqui, no Observador, e também na Apple Podcasts, no Spotify e no YoutubeMusic. E pode ouvir aqui o primeiro episódio, aqui o segundo, aqui o terceiro e aqui o quarto episódio]
É um ponto de vista próximo do da bastonária da Ordem dos Contabilistas Certificados, que admite que “quem falsifica uma fatura falsifica também o QR code”. “Parece-me que, do ponto de vista da IA, será fácil reproduzir um QR code que identifique os dados da fatura, mesmo sendo falsificada”, admite. “A IA efetivamente reproduz documentos de forma muito realista e com a base toda que teria num documento original”, explica Paula Franco. Defende, por isso, a necessidade de “mecanismos mais seguros” na questão das faturas. “Se calhar uma fatura eletrónica que se receba por email, com emails seguros, que só seja transmitida daquela forma, poderá evitar alguma fraude nessas matéria, com códigos, com senhas, com ligação às empresas para que haja menos possibilidade de informação que distorça ou que falsifique a informação de base”, exemplifica.
▲ A OpenAI é liderada por Sam Altman
Getty Images
Há diretrizes no ChatGPT que impedem fraude. Mas empresa quer dar “liberdade criativa” aos utilizadores
Tal como outros serviços online, também o ChatGPT tem as políticas de utilização disponíveis online. A última atualização foi feita a 29 de janeiro deste ano, com a indicação de que foram alteradas para “serem mais legíveis” e incluírem “orientações específicas por serviço”.
“Para maximizar a inovação e a criatividade, acreditamos que o utilizador deve ter a flexibilidade de utilizar os nossos serviços da forma que achar melhor, desde que cumpra a lei e não se prejudique a si ou os outros”, começa por explicar a empresa. Num dos pontos, determina que os resultados dos serviços que disponibiliza não devem ser reutilizados ou distribuídos para “prejudicar terceiros”. “Por exemplo, não partilhe resultados dos nossos serviços para defraudar, enganar, enviar spam, induzir em erro, intimidar, assediar, difamar, discriminar com base em atributos protegidos, sexualizar crianças ou promover a violência, o ódio ou o sofrimento de terceiros”, é possível ler.
A empresa também define a obrigação de que os utilizadores “respeitem” os limites criados., determinando que não se contornem “as salvaguardas” da política de serviço.
O Observador contactou a OpenAI para perceber se esta capacidade de manipular faturas e outras imagens é vista como uma violação às diretrizes de uso. Até ao momento, não foi possível obter resposta. No entanto, a empresa disse ao TechCrunch que todas as imagens geradas pelo ChatGPT contêm metadados — ou seja, informação que não é visível a olho nu mas que deixa rasto sobre a origem. Taya Christianson, porta-voz da OpenAI, disse ainda ao site que a empresa “toma medidas” contra utilizadores que violam as políticas de utilização e que “está sempre a aprender” com o uso das ferramentas que lança no mundo real.
Já sobre a possibilidade de gerar recibos falsos ou alterados, a empresa admite que possam ser gerados para situações como “ensinar as pessoas sobre literacia financeira”. Além disso, frisa que o objetivo da empresa “passa por dar aos utilizadores a maior liberdade criativa possível”.