Glossário Opita · Clima, Desempenho & NR-1

K-Anonymity

K-anonymity é técnica matemática de privacidade que garante que cada resposta em uma pesquisa só seja agregada quando o grupo tiver pelo menos K pessoas (geralmente K=5) com o mesmo recorte. Isso impede identificação individual em pesquisas de clima e NR-1.

K-anonymity (anonimato-K) é um modelo matemático de proteção de privacidade introduzido por Latanya Sweeney em 1998. A regra é simples: qualquer recorte de dados deve conter pelo menos K indivíduos para ser exibido. Se K=5, um filtro como "Mulheres / Departamento Financeiro / Senioridade Júnior" só aparece no relatório se houver pelo menos 5 pessoas nesse cruzamento.

Por que importa em pesquisa de clima

A confiança do colaborador na pesquisa é o que determina a honestidade da resposta. Se ele suspeita que o RH pode reverter quem respondeu o quê — mesmo que por dedução —, ele responde "tudo ótimo" e a pesquisa perde valor científico. K-anonymity é o que separa "promessa de anonimato" (marketing) de "anonimato técnico" (matemática).

Como funciona na prática

O Opita aplica k-anonymity em todas as agregações. Exemplo: se um líder pede o relatório do seu time de 4 pessoas em recorte "satisfação com liderança", o sistema bloqueia — não atinge K=5. Ele recebe apenas o agregado do nível acima (gerência, com 12 pessoas) que atinge o threshold.

Validade legal

A LGPD (Lei 13.709/2018) e a NR-1 atualizada (mai/2025) reconhecem k-anonymity como técnica adequada de anonimização. Dados anonimizados via k-anonymity não são "dados pessoais" sob a LGPD — não exigem base legal específica nem retenção limitada.

Limitações

K-anonymity não protege contra ataques baseados em conhecimento prévio (background knowledge attacks). Por isso o Opita combina com l-diversity (variedade de valores sensíveis dentro do grupo) e t-closeness (distribuição próxima da população) em recortes críticos como saúde mental.

Perguntas frequentes

Qual é o valor de K que o Opita usa?
K=5 por padrão em todas as agregações. Em recortes sensíveis (saúde mental, assédio), o threshold sobe automaticamente para K=10 para garantir camada adicional de proteção contra ataques de inferência.
K-anonymity é o mesmo que criptografia?
Não. Criptografia protege dados em trânsito ou em repouso usando chave matemática. K-anonymity protege contra re-identificação ao agregar respostas. Ambos são complementares: o Opita usa criptografia AES-256 em trânsito + repouso E k-anonymity nas agregações.
Posso ver respostas individuais como gestor?
Não. Por design, nem o gestor, nem o RH, nem o admin do Opita acessam respostas individuais. Apenas agregados que atendem o threshold K aparecem. Isso é exigência da NR-1 e diferencial técnico do produto.

Termos relacionados

Sua empresa atende a NR-1 atualizada?

Pesquisa de clima, desempenho 360 e conformidade NR-1 com método científico (k-anonymity), unificados numa só plataforma.

Conhecer o Opita →