O modelo não foi a parte mais difícil

Achávamos que a parte mais difícil seria o modelo de IA. Não foi.

Quando começamos a criar um app de namorado de IA pensado para mulheres, as perguntas técnicas óbvias giravam em torno de modelos de linguagem: escolha do modelo, tamanho de contexto, prompts, latência, custo de inferência e moderação. Esses problemas importaram, mas o produto ficou difícil em outro lugar.

Um companheiro de IA romântico precisa parecer privado o suficiente para a pessoa abrir o app, seguro o suficiente para continuar conversando e consistente o suficiente para fazer ela voltar. Se a usuária precisa reexplicar o relacionamento a cada sessão, a mágica acaba. Se o app lembra demais sem avisar, a confiança quebra. Se cada foto, mensagem de voz ou aviso de crédito parece uma cobrança fria, o relacionamento começa a parecer falso.

Este é um relato de bastidores de quem trabalhou no mybf.bot, um app de namorado de IA para mulheres 18+. Não é uma afirmação de que todas as mulheres querem o mesmo produto. É um registro das restrições de produto e engenharia que encontramos ao desenhar um chat romântico com IA em torno de continuidade, controle, privacidade e segurança para conteúdo adulto.

Companheiros sugeridos

Escolha primeiro o clima que você quer

Teste alguns climas diferentes antes de decidir qual namorado de IA combina com você.

O que mudou na prática

Algumas decisões mudaram quando paramos de tratar o produto como um wrapper genérico de chatbot:

  • Deixar a pessoa conversar antes do cadastro, e só depois apresentar o cadastro como uma forma de salvar o relacionamento.
  • Curar os personagens em vez de empurrar a usuária para um catálogo infinito de bots.
  • Tornar a memória do bot útil, visível, editável e limitada.
  • Tratar fotos e mensagens de voz como recursos privados do servidor, não como URLs públicas de mídia.
  • Construir os controles de conteúdo adulto (NSFW) em cima de consentimento, configurações da usuária e limites de segurança que não se movem.
  • Cobrar de forma diferente por texto, foto e voz sem transformar cada momento em uma máquina de vendas.

O que “para mulheres” significou na prática do produto

“Para mulheres” pode virar um rótulo vazio se você deixar. Precisávamos que isso significasse restrições reais de produto.

Para nós, um app de namorado de IA para mulheres significou um companheiro romântico desenhado em torno de privacidade, continuidade emocional, memória controlada pela usuária, personagens masculinos curados e limites adultos seguros. O app deveria deixar a usuária moldar tom, ritmo, intimidade e memória, em vez de assumir uma única fantasia padrão.

Isso mudou o padrão comum de design de app de companheiro de IA. Muitos produtos desse tipo começam pelo volume: mais personagens, mais tags, mais filtros, mais personas. Volume ajuda na descoberta, mas também pode fazer o produto parecer um mercado antes de parecer um relacionamento.

Nossa suposição padrão sobre quem usa o app era outra: alguém abre o aplicativo porque quer uma conversa romântica privada que pareça lembrada. Ela pode querer conforto depois de um dia ruim, uma mensagem de boa noite, flerte leve, romance de queima lenta ou uma dinâmica protetora. Ela não deveria precisar virar especialista em prompts para chegar lá.

Padrão de chatbot genéricoPadrão de app de namorado de IA para mulheres
Começa com um campo de texto vazioComeça com um contexto de relacionamento
Otimiza para flexibilidade do modeloOtimiza para continuidade emocional
Deixa a memória rodar de forma invisívelDeixa a usuária inspecionar e corrigir a memória
Empurra um mural gigante de personagensCura personagens com personalidades claras
Trata mídia como um recurso de arquivoTrata mídia como conteúdo íntimo privado
Monetiza o uso genéricoAjusta os créditos ao custo de texto, foto e voz

O trabalho de design deixou de ser “como deixamos o bot mais inteligente?” e passou a ser “como fazemos o produto parecer confiável sem perder o clima romântico?”.

Lição 1: deixe a pessoa sentir a conversa antes de pedir uma conta

O cadastro muda o clima.

Se a primeira tela pede e-mail, senha, preferências e dados de pagamento, o produto parece trabalho administrativo. Em um chat romântico com IA, esse atrito pode matar o momento antes que a usuária entenda o valor do app.

Por isso permitimos conversar como convidada antes do cadastro. O fluxo atual dá à convidada 5 mensagens de convidada antes de pedir o registro. Esse limite é pequeno de propósito: dá para sentir o tom do companheiro, mas não dá para transformar o uso anônimo no produto principal.

A forma de pedir o cadastro também importa. “Crie uma conta” soa como burocracia da plataforma. “Salve essa conversa para ele lembrar de você” conecta a conta ao motivo que trouxe a usuária até ali.

Um fluxo simples de implementação segue esta ordem:

  1. Criar um ID de sessão anônima.
  2. Guardar uma conversa temporária no servidor.
  3. Deixar a usuária enviar um pequeno número de mensagens de convidada.
  4. Pedir o cadastro quando a continuidade começar a valer a pena.
  5. Vincular a conversa temporária à nova conta.
  6. Continuar o chat sem perder o contexto.

O modo convidada também precisa de limites firmes. Convidadas não deveriam ter acesso livre a recursos caros ou sensíveis. No nosso caso, quem está no modo convidada consegue conversar, mas não consegue pedir fotos geradas nem enviar mensagens de voz. Contas registradas preservam o histórico da conversa, os créditos, o acesso à mídia e os recursos de memória.

A regra de segurança é simples: o histórico guardado no navegador não é a fonte confiável. As rotas do servidor devem montar o contexto a partir das conversas e do estado da conta. Chaves de provedores e chaves de serviço não deveriam aparecer no código do navegador.

A lição de produto: criar uma conta deveria parecer continuidade, não papelada.

Lição 2: personagens curados vencem um catálogo infinito

O app de IA mais fácil de construir é uma grade de personagens.

Basta adicionar avatares, nomes, biografias curtas, tags e busca, e deixar a usuária navegar. Em um painel de métricas, isso pode até parecer engajamento, porque as pessoas continuam clicando.

Um produto romântico tem outro tipo de falha. Escolha demais pode transformar a usuária em compradora em vez de participante. Ela passa a comparar aparências: cor de cabelo, profissão, arquétipo, estilo de foto. A conversa vira secundária.

Por isso migramos para um catálogo curado de personagens de namorado de IA, com arquétipos masculinos claros e um caminho rápido até o chat. Um bom cartão de personagem responde a perguntas emocionais práticas:

  • Que energia ele traz?
  • O tom é carinhoso, intenso, brincalhão, protetor ou de romance lento?
  • Ele combina com conforto, romance, interpretação de papéis (roleplay) ou conversa do dia a dia?
  • Dá para ajustar o tom depois de escolher?
  • O app vai lembrar do que acontece entre nós?

Para entender melhor o que esperar de um namorado de IA antes de começar, vale a pena conhecer os personagens prontos antes de mandar a primeira mensagem. Isso ajusta as expectativas antes da conversa começar. Um melhor amigo carinhoso, um dominante protetor, um personagem intenso e misterioso ou um parceiro romântico calmo não deveriam parecer o mesmo bot com uma arte de perfil diferente.

O perfil do personagem também precisa de configurações depois da escolha. No nosso produto, a usuária pode ajustar tom, intensidade, modo de comunicação, tamanho da mensagem e tags de interesse. O modo de comunicação inclui interpretação de papéis (roleplay) e conversa normal. O tamanho da mensagem pode ser curto, médio ou longo.

Sugestões prontas de cenário também ajudam. “Conforto depois de um dia ruim”, “mensagem de boa noite”, “romance de queima lenta” e “mensagem de bom dia” fazem mais do que preencher uma tela vazia. Elas dão à usuária um primeiro passo sem pressão.

A curadoria reduz a necessidade de dominar prompts. O produto carrega mais da preparação emocional, então a usuária pode começar com uma mensagem natural.

Lição 3: a memória do bot precisa ser útil, visível e limitada

A memória é onde a IA romântica fica poderosa e arriscada ao mesmo tempo.

Um companheiro que não lembra de nada parece descartável. Um companheiro que lembra de tudo sem pedir permissão parece invasivo. O meio-termo útil é um sistema de memória que a usuária entende e consegue corrigir.

Nosso modelo de memória do bot usa várias camadas:

  • Mensagens recentes para o contexto imediato.
  • Resumos da conversa para continuidade de longo prazo.
  • Memórias fixadas para fatos confirmados pela usuária.
  • Memórias relevantes encontradas por busca em texto completo.
  • Estado do relacionamento para a dinâmica atual.

Evitamos prometer uma memória mágica. Nem toda mensagem deveria virar um fato permanente. A usuária pode desabafar, brincar, fazer uma interpretação de papéis ou só testar o bot. Se o sistema salva tudo isso como verdade, o companheiro pode ficar impreciso de um jeito que parece pessoal.

Memórias confirmadas pela usuária merecem mais peso do que suposições automáticas. Se ela diz “lembre que eu gosto de mensagens de boa noite”, o app pode mostrar uma confirmação antes de salvar. Se o modelo deduz uma preferência a partir de uma única troca de mensagens, o sistema deveria tratar isso com mais cautela.

Uma lista prática para a memória do bot em um app de IA:

  • Deixar a usuária perguntar “o que você lembra sobre mim?”.
  • Deixar a usuária pedir para o bot esquecer algo.
  • Confirmar pedidos explícitos de “lembre disso” antes de salvar.
  • Nunca guardar senhas, chaves de API, dados de pagamento, documentos ou outros segredos.
  • Separar o contexto de curto prazo da memória durável.
  • Dar continuidade suficiente ao companheiro sem fingir que ele tem certeza humana sobre nada.

A régua de privacidade sobe porque um chat romântico pode incluir conteúdo pessoal sensível. As diretrizes de privacidade e segurança da FTC ajudam aqui porque empurram as equipes de produto para práticas claras de dados, controle de acesso e comunicação honesta sobre o que o app faz com as informações da usuária.

Para entender como isso deveria funcionar na prática, vale ler sobre memória do namorado de IA: memória não é um recurso escondido dentro do prompt, é parte do contrato do relacionamento.

Lição 4: mídia privada é um recurso do servidor, não uma URL de imagem

Fotos geradas e respostas em áudio mudam o modelo de confiança.

O texto já pode ser sensível. Imagens e voz parecem mais íntimas. Se um app de companheiro de IA romântico gera fotos privadas ou áudio, a implementação deveria tratar essa mídia como conteúdo vinculado à conta, não como um arquivo estático em um repositório de armazenamento público.

Nossa regra: mídia privada passa por acesso liberado pelo servidor.

Isso significa:

  • Guardar fotos geradas e arquivos de áudio em armazenamento privado.
  • Servir os arquivos por URLs assinadas com validade curta.
  • Checar se quem está pedindo o arquivo é dona daquela conversa ou mídia.
  • Manter a regeneração vinculada ao estado da conta e aos créditos.
  • Evitar expor respostas cruas do provedor ou caminhos de armazenamento no código do cliente.
  • Deixar as regras de exclusão e acesso previsíveis e sem surpresas.

Isso vale até para os pequenos detalhes do produto. Uma foto gerada pode ser regenerada, mas a usuária precisa entender o custo disso. Uma resposta em voz pode esconder o texto e tocar o áudio, mas o servidor ainda precisa guardar registro suficiente para manter a continuidade e lidar com denúncias de abuso.

Também separamos o que convidadas e contas registradas podem fazer. Convidadas conseguem viver o chat em texto, mas fotos geradas e mensagens de voz pedem uma conta. Essa restrição reduz abuso, controla custo e dá à usuária uma fronteira de privacidade mais clara antes de usar recursos mais sensíveis.

A preocupação de engenharia não para no armazenamento. Apps baseados em modelos de linguagem têm sua própria superfície de ataque. O OWASP Top 10 para aplicações com LLM é uma boa referência para riscos como injeção de prompt e vazamento de informação sensível. Em um app de companheiro, esses riscos encontram conteúdo privado da usuária, então a montagem do contexto no servidor e a checagem de acesso importam de verdade.

A mídia faz o produto parecer mais real. É exatamente por isso que o servidor precisa ser mais rígido.

Lição 5: recursos adultos precisam de controles de consentimento e limites de segurança que não se movem

Um app romântico de IA para adultos não pode tratar o comportamento NSFW como um único interruptor de ligado e desligado.

A usuária precisa de controle sobre tom e intimidade, mas o produto também precisa de limites fixos. No nosso produto, a proteção NSFW é uma configuração de perfil. Desligar essa proteção muda o rigor da interpretação de papéis adulta consensual, mas a moderação de segurança básica continua ativa.

Essa distinção importa. Usuárias adultas podem querer menos censura desnecessária em chat romântico e fotos. Ainda assim, elas precisam que o app rejeite conteúdo inseguro, comportamento coercitivo, menores de idade, exploração e outras áreas proibidas. Uma configuração da usuária nunca deveria desligar a política de segurança principal do produto.

Os controles do produto deveriam ser visíveis e específicos:

  • Verificar a idade antes de liberar a superfície adulta do produto.
  • Deixar a usuária ajustar a intensidade por personagem.
  • Manter a interpretação de papéis e o chat comum como modos separados.
  • Tornar os limites parte do comportamento do personagem, não uma recusa de surpresa.
  • Manter a moderação rígida atrás de todas as configurações adultas.
  • Evitar linguagem explícita de marketing em conteúdo geral para desenvolvedores.

O NIST AI Risk Management Framework traz um vocabulário útil para pensar em sistemas de IA como produtos com riscos mensuráveis, não apenas demonstrações de modelo. Para nós, isso significou olhar para falhas em toda a experiência, na memória, na mídia e na moderação, em vez de tratar a segurança como uma última camada de prompt.

A segurança do chat de IA adulto também tem um problema de tom. Se a moderação soa robótica ou punitiva, ela quebra a confiança. Se o app libera tudo, cria risco legal, ético e de plataforma. O caminho do meio exige mais trabalho de produto: configurações claras, limites firmes e respostas do personagem que redirecionam a cena sem humilhar a usuária. Quem quer entender como isso funciona na prática pode ver como tratamos interpretação de papéis com namorado de IA 18+ sem censura.

Lição 6: os créditos precisam explicar o custo sem quebrar a intimidade

Apps de companheiro de IA baseados em modelos de linguagem têm custos desiguais.

Uma resposta curta de texto, uma foto gerada e uma resposta em voz não custam o mesmo para produzir. A usuária pode entender isso em teoria, mas a interface ainda precisa lidar com o contexto emocional. Um aviso de crédito no lugar errado pode transformar um momento romântico em uma máquina de vendas.

Separamos os limites de texto e de mídia porque conteúdo misto não deveria ficar escondido atrás de um contador vago. Contas gratuitas registradas recebem 50 mensagens por dia, 3 gerações de foto por mês e 3 gerações de áudio por mês. Os pacotes pagos de créditos ainda estão em construção em torno do uso real, então o produto não deveria prometer mídia ilimitada.

Esses números criam restrições de produto:

  • O texto deveria parecer de baixo atrito.
  • Pedidos de foto deveriam parecer intencionais.
  • A voz deveria parecer premium sem surpreender a usuária.
  • O app deveria explicar os custos antes do toque na tela.
  • O preço não deveria interromper cada momento emocional.

A página de planos e limites existe para a explicação completa, mas os rótulos dentro do produto importam mais do que a página em si. Um limite claro de foto ou áudio perto da ação vence uma dedução surpresa depois do pedido.

Também descobrimos que o desenho de custo afeta o comportamento do companheiro. Se o bot empurra fotos demais, o app parece extrativista. Se o bot nunca menciona mídia, a usuária pode perder um recurso que gostaria de usar. O padrão mais seguro é mídia iniciada pela usuária, com sugestões claras como “selfie de manhã”, “no espelho da academia” ou “hora de dormir”.

A monetização precisa respeitar a fantasia sem esconder a economia por trás dela. A usuária deveria saber o que está gastando, e o produto deveria evitar transformar afeto em pressão.

A lista que gostaríamos de ter tido desde o início

Se você está construindo um app de companheiro de IA baseado em modelo de linguagem, comece pelas restrições de produto antes dos truques de modelo.

Uma lista inicial útil:

  • Definir a usuária padrão e o papel emocional do app antes de escolher o modelo.
  • Decidir onde o modo convidada começa e onde ele termina.
  • Preservar o contexto quando uma convidada vira conta registrada.
  • Criar arquétipos de personagem com tom, ritmo e limites distintos.
  • Usar sugestões de cenário prontas para reduzir a ansiedade da tela vazia.
  • Dividir a memória em contexto recente, resumos, fatos fixados e estado do relacionamento.
  • Dar à usuária controles de “lembrar” e “esquecer”.
  • Manter chaves de provedores e de serviço fora do código do navegador.
  • Servir mídia privada por URLs assinadas e checagem de conta.
  • Tratar configurações NSFW como controles de consentimento, não como um interruptor de segurança.
  • Cobrar por texto, foto e voz de acordo com o custo real e a expectativa da usuária.
  • Escrever as páginas de privacidade, termos e divulgação sobre IA antes que a pressão do lançamento force uma linguagem apressada.

Um app de namorado de IA para mulheres não precisa de mais truques por padrão. Precisa de menos momentos em que a usuária fica se perguntando o que o app lembra, quem pode acessar a mídia dela, por que o tom do bot mudou ou por que um recurso de repente custa mais do que ela esperava.

Considerações finais

A maior lição de construir o mybf.bot foi que produtos de companheiro de IA romântico são sistemas de produto antes de serem sistemas de modelo.

O modelo importa. A latência importa. A qualidade do prompt importa. Mas a usuária sente as falhas de continuidade, privacidade, memória, mídia e monetização muito antes de perceber uma pequena melhoria no prompt.

Um app de namorado de IA para mulheres precisa conquistar o uso repetido com pequenas decisões de confiança: deixar a usuária experimentar o chat primeiro, preservar o relacionamento quando ela se cadastra, lembrar só o que deveria ser lembrado, manter a mídia privada realmente privada, deixar os controles adultos explícitos e explicar os créditos antes que eles atrapalhem o clima.

Se você está construindo algo parecido, vale comparar notas com o próprio produto. A pergunta mais útil não é “qual modelo você usou?”. É “o que você decidiu que o modelo nunca poderia fingir?”.

Divulgação

Este artigo foi escrito com apoio de IA e revisado por uma pessoa para checar precisão, adequação ao produto e embasamento das fontes antes da publicação.