Você também pode gostar

O que você nunca deve compartilhar com o ChatGPT e outras IAs

G Siga-nos no Google

Senhas, documentos, dados bancários, exames médicos e arquivos internos de uma empresa não devem ser enviados ao ChatGPT nem a outros serviços de inteligência artificial de uso geral. Mesmo quando a plataforma oferece controles de privacidade, o conteúdo pode permanecer no histórico, ser processado para segurança ou seguir regras diferentes conforme o plano e a configuração da conta.

A regra mais segura é: se a informação causaria prejuízo caso fosse vista por outra pessoa, não a cole em um chatbot público. Para aproveitar a IA sem expor dados, use exemplos fictícios, remova identificadores e compartilhe apenas o mínimo necessário.

Por que uma conversa com IA não deve ser tratada como um cofre

Um chatbot parece uma conversa privada, mas é um serviço online que recebe, processa e, em alguns casos, armazena prompts, respostas e arquivos. Desativar o uso das conversas para treinamento reduz uma finalidade de uso; isso não significa que o conteúdo deixe de ser processado ou retido para funcionamento, prevenção de abuso, cumprimento legal e suporte.

Há ainda diferenças entre conta pessoal e ambiente empresarial. Conectores, memória, links compartilhados, extensões de navegador e agentes personalizados podem envolver fluxos adicionais de dados. A política da empresa e a documentação do plano importam tanto quanto a configuração visível no aplicativo.

No Brasil, a Lei Geral de Proteção de Dados (LGPD) define como pessoais as informações relacionadas a uma pessoa identificada ou identificável. Dados de saúde, biometria, origem racial ou étnica, convicção religiosa, opinião política, vida sexual e informações genéticas recebem proteção reforçada.

O que nunca compartilhar com ChatGPT e outras IAs

TipoExemplosAlternativa segura
CredenciaisSenhas, códigos e tokensUse valores fictícios
IdentidadeCPF, RG, passaporte e assinaturaRemova números e imagens
FinançasCartão, extrato e recibo de PixInforme categorias genéricas
SaúdeLaudos, exames e prontuáriosDescreva a dúvida sem identificar o paciente
TrabalhoContratos, código privado e clientesUse dados simulados ou ambiente aprovado
TerceirosConversas, fotos e contatosAnonimize e obtenha autorização

1. Senhas, códigos e chaves de acesso

Nunca envie senha, PIN, código por SMS, código de autenticação em dois fatores, chave de recuperação, cookie de sessão, token OAuth, chave de API ou frase-semente de carteira de criptomoedas. Essas informações podem permitir acesso direto a contas e sistemas.

Ao pedir ajuda com uma configuração, substitua o segredo por SUA_CHAVE_AQUI. Se precisar analisar um arquivo, faça uma cópia e remova as credenciais. Segredos expostos devem ser revogados e substituídos; apagar a conversa não basta.

2. Documentos e dados que comprovam sua identidade

Evite fotos ou cópias de RG, CPF, CNH, passaporte, título de eleitor, certidão, comprovante de endereço, assinatura, biometria e selfie com documento. A combinação desses elementos pode facilitar fraude de identidade e engenharia social.

Para explicar um formulário, transcreva apenas o nome do campo. Para revisar um documento, crie uma versão sem nomes, números, códigos de barras, QR codes, endereços, assinaturas e fotografias. Cobrir visualmente uma informação nem sempre a remove do arquivo; edite e exporte uma cópia limpa.

3. Informações bancárias e financeiras

Número completo de cartão, validade, CVV, senha bancária, extratos, declaração de imposto de renda e comprovantes de Pix completos devem ficar fora de chatbots de uso geral. Um comprovante pode revelar nome, banco, horário e identificadores da transação.

Para montar um orçamento, troque os nomes por “moradia”, “transporte” e “assinaturas” e arredonde valores quando a precisão não for necessária. Trate transações suspeitas pelo canal oficial do banco.

4. Exames, laudos e histórico de saúde identificável

Dados de saúde são sensíveis pela LGPD. Isso inclui exames, diagnósticos, receitas, prontuários, carteirinha de plano, informações genéticas, saúde mental e imagens médicas. Além do risco de privacidade, uma resposta de IA pode errar ou omitir contexto clínico.

Uma pergunta educativa pode ser feita sem identificar o paciente, mas a IA não substitui um profissional habilitado. Em urgência, procure atendimento adequado em vez de esperar a interpretação do chatbot.

5. Segredos profissionais e propriedade intelectual

Não cole atas restritas, contratos confidenciais, propostas não anunciadas, listas de clientes, credenciais de infraestrutura, vulnerabilidades não corrigidas, código-fonte privado ou estratégias de lançamento. O envio pode violar contrato, política interna ou dever de sigilo mesmo com o treinamento desativado.

Confirme quais ferramentas e planos foram aprovados pela organização. Ambientes empresariais podem oferecer controles próprios, mas isso não autoriza automaticamente qualquer dado. Classificação da informação e controle de acesso continuam necessários.

6. Dados pessoais de outras pessoas

O fato de uma informação ter chegado até você não dá liberdade para enviá-la a outro serviço. Não compartilhe conversas privadas, currículos, fotos, listas de contatos ou dados de estudantes, pacientes, funcionários e clientes sem base e autorização adequadas.

Ao pedir ajuda para responder uma mensagem, remova nomes, telefones, e-mails, empresas e detalhes que permitam reconhecer os envolvidos. Troque-os por marcadores como “Cliente A” e “Empresa B”.

7. Arquivos confidenciais e seus dados ocultos

PDFs, planilhas, apresentações e imagens podem expor comentários, histórico de revisão, abas ocultas, fórmulas, nome do autor, localização e outros metadados. Revise todas as páginas, camadas e propriedades antes do upload.

Crie uma cópia exclusiva para análise e remova o que for desnecessário. Em contas com biblioteca de arquivos, apagar a conversa pode não apagar o arquivo salvo separadamente. No ChatGPT, a documentação atual orienta gerenciar chats e arquivos da Biblioteca de forma independente.

Como usar IA com menos risco

Antes de enviar conteúdo, pergunte: a tarefa realmente exige o dado original? Na maioria dos casos, uma versão reduzida ou simulada é suficiente.

  • Minimize: envie somente o trecho necessário.
  • Anonimize: remova nomes, identificadores e combinações que permitam reidentificação.
  • Substitua: use números, empresas e personagens fictícios.
  • Separe: não concentre identidade, endereço, finanças e saúde no mesmo prompt.
  • Verifique o destino: confirme serviço, conta e espaço de trabalho antes do upload.
  • Revise integrações: conectores e extensões podem acessar outras fontes conforme as permissões.
  • Consulte a política interna: no trabalho, use apenas ferramentas autorizadas.

Anonimizar não é apenas retirar o nome. Profissão rara, cidade pequena, idade exata e um acontecimento específico podem identificar alguém quando aparecem juntos. Se o contexto continuar reconhecível, generalize mais ou não envie.

Configurações de privacidade variam entre os serviços

As informações abaixo foram verificadas nas páginas oficiais em 2 de setembro de 2026. Menus, retenção e disponibilidade podem mudar conforme região, plano e tipo de conta.

ChatGPT

Em contas pessoais, a OpenAI permite desativar “Melhorar o modelo para todos” em Configurações > Controles de dados. As novas conversas deixam de ser usadas no treinamento, mas continuam no histórico. O Chat Temporário não é usado para treinamento e, segundo a OpenAI, é eliminado dos sistemas após 30 dias, podendo ser revisado para monitoramento de abuso. Business, Enterprise, Edu e API têm regras próprias e, por padrão, não usam entradas e saídas para treinar modelos.

Gemini

Com “Manter atividade” ativado, o Google informa que conversas e uploads podem ajudar a melhorar serviços, inclusive modelos generativos, com revisão humana. A exclusão automática padrão é de 18 meses. Ao desativar o recurso ou usar chat temporário, novas conversas não entram no treinamento, salvo conteúdo enviado como feedback, mas permanecem vinculadas à conta por 72 horas. Conversas revisadas podem ser guardadas separadamente por até três anos, conforme o Centro de Privacidade do Gemini.

Microsoft Copilot

Na conta pessoal, a Microsoft oferece controles separados para memória, personalização e treinamento. É possível impedir que conversas futuras sejam usadas no treinamento, embora continuem sujeitas ao processamento necessário para funcionamento, segurança e conformidade. O histórico é mantido por 18 meses e pode ser apagado. Contas organizacionais seguem regras diferentes, segundo os controles de privacidade do Copilot.

Claude

Nos produtos de consumo, a Anthropic informa usar conversas para melhorar o Claude quando o usuário autoriza, quando há revisão de segurança ou em outras adesões explícitas. Chats Incognito não são usados para melhoria do modelo. Se o treinamento for permitido, dados podem permanecer desvinculados da identidade por até cinco anos; sessões sinalizadas seguem prazos próprios de segurança. Veja o Centro de Privacidade da Anthropic.

Esses controles reduzem exposição, mas não substituem a minimização. Conta pessoal, empresarial, API, aplicativos conectados e recursos de terceiros não são equivalentes.

O que fazer se você já compartilhou algo sensível

  1. Apague conversa e arquivo: verifique histórico, memória, biblioteca, projetos e links compartilhados. No ChatGPT, veja nosso guia sobre como apagar conversas.
  2. Troque o segredo: altere senhas e revogue sessões, tokens e chaves de API. Ative autenticação em dois fatores.
  3. Proteja o dinheiro: se houve exposição bancária, fale imediatamente com o banco pelos canais oficiais.
  4. Avise a organização: comunique dados profissionais ou de clientes à equipe de segurança, gestor ou encarregado de dados.
  5. Documente: registre o que foi enviado, quando e em qual serviço para avaliar o impacto.

Excluir o conteúdo não garante remoção instantânea de todos os sistemas ou cópias sujeitas a retenção legal e de segurança. Credenciais devem ser tratadas como comprometidas e substituídas.

Perguntas frequentes

Desativar o treinamento torna a conversa totalmente privada?

Não. O controle normalmente impede uma finalidade específica. O serviço ainda processa dados para responder e pode manter informações para histórico, segurança, prevenção de abuso, suporte ou obrigações legais.

Posso enviar um contrato depois de apagar os nomes?

Somente com autorização e após remover também cláusulas, valores, datas, metadados e detalhes capazes de identificar as partes. No trabalho, a política da empresa e o dever de confidencialidade prevalecem. Na dúvida, use um contrato fictício.

É seguro enviar um exame médico sem meu nome?

Remover o nome reduz o risco, mas data de nascimento, instituição, imagens e condições raras ainda podem identificar alguém. Prefira uma pergunta geral e procure um profissional para interpretar resultados reais.

Fontes consultadas

Acompanhe o Ultra Combo

Escolha o Ultra Combo como fonte preferida e encontre nossas notícias com mais facilidade no Google.

G Siga-nos no Google

Tudo sobre GTA 6