Senhas, documentos, dados bancários, exames médicos e arquivos internos de uma empresa não devem ser enviados ao ChatGPT nem a outros serviços de inteligência artificial de uso geral. Mesmo quando a plataforma oferece controles de privacidade, o conteúdo pode permanecer no histórico, ser processado para segurança ou seguir regras diferentes conforme o plano e a configuração da conta.
A regra mais segura é: se a informação causaria prejuízo caso fosse vista por outra pessoa, não a cole em um chatbot público. Para aproveitar a IA sem expor dados, use exemplos fictícios, remova identificadores e compartilhe apenas o mínimo necessário.
Por que uma conversa com IA não deve ser tratada como um cofre
Um chatbot parece uma conversa privada, mas é um serviço online que recebe, processa e, em alguns casos, armazena prompts, respostas e arquivos. Desativar o uso das conversas para treinamento reduz uma finalidade de uso; isso não significa que o conteúdo deixe de ser processado ou retido para funcionamento, prevenção de abuso, cumprimento legal e suporte.
Há ainda diferenças entre conta pessoal e ambiente empresarial. Conectores, memória, links compartilhados, extensões de navegador e agentes personalizados podem envolver fluxos adicionais de dados. A política da empresa e a documentação do plano importam tanto quanto a configuração visível no aplicativo.
No Brasil, a Lei Geral de Proteção de Dados (LGPD) define como pessoais as informações relacionadas a uma pessoa identificada ou identificável. Dados de saúde, biometria, origem racial ou étnica, convicção religiosa, opinião política, vida sexual e informações genéticas recebem proteção reforçada.
O que nunca compartilhar com ChatGPT e outras IAs
| Tipo | Exemplos | Alternativa segura |
|---|---|---|
| Credenciais | Senhas, códigos e tokens | Use valores fictícios |
| Identidade | CPF, RG, passaporte e assinatura | Remova números e imagens |
| Finanças | Cartão, extrato e recibo de Pix | Informe categorias genéricas |
| Saúde | Laudos, exames e prontuários | Descreva a dúvida sem identificar o paciente |
| Trabalho | Contratos, código privado e clientes | Use dados simulados ou ambiente aprovado |
| Terceiros | Conversas, fotos e contatos | Anonimize e obtenha autorização |
1. Senhas, códigos e chaves de acesso
Nunca envie senha, PIN, código por SMS, código de autenticação em dois fatores, chave de recuperação, cookie de sessão, token OAuth, chave de API ou frase-semente de carteira de criptomoedas. Essas informações podem permitir acesso direto a contas e sistemas.
Ao pedir ajuda com uma configuração, substitua o segredo por SUA_CHAVE_AQUI. Se precisar analisar um arquivo, faça uma cópia e remova as credenciais. Segredos expostos devem ser revogados e substituídos; apagar a conversa não basta.
2. Documentos e dados que comprovam sua identidade
Evite fotos ou cópias de RG, CPF, CNH, passaporte, título de eleitor, certidão, comprovante de endereço, assinatura, biometria e selfie com documento. A combinação desses elementos pode facilitar fraude de identidade e engenharia social.
Para explicar um formulário, transcreva apenas o nome do campo. Para revisar um documento, crie uma versão sem nomes, números, códigos de barras, QR codes, endereços, assinaturas e fotografias. Cobrir visualmente uma informação nem sempre a remove do arquivo; edite e exporte uma cópia limpa.
3. Informações bancárias e financeiras
Número completo de cartão, validade, CVV, senha bancária, extratos, declaração de imposto de renda e comprovantes de Pix completos devem ficar fora de chatbots de uso geral. Um comprovante pode revelar nome, banco, horário e identificadores da transação.
Para montar um orçamento, troque os nomes por “moradia”, “transporte” e “assinaturas” e arredonde valores quando a precisão não for necessária. Trate transações suspeitas pelo canal oficial do banco.
4. Exames, laudos e histórico de saúde identificável
Dados de saúde são sensíveis pela LGPD. Isso inclui exames, diagnósticos, receitas, prontuários, carteirinha de plano, informações genéticas, saúde mental e imagens médicas. Além do risco de privacidade, uma resposta de IA pode errar ou omitir contexto clínico.
Uma pergunta educativa pode ser feita sem identificar o paciente, mas a IA não substitui um profissional habilitado. Em urgência, procure atendimento adequado em vez de esperar a interpretação do chatbot.
5. Segredos profissionais e propriedade intelectual
Não cole atas restritas, contratos confidenciais, propostas não anunciadas, listas de clientes, credenciais de infraestrutura, vulnerabilidades não corrigidas, código-fonte privado ou estratégias de lançamento. O envio pode violar contrato, política interna ou dever de sigilo mesmo com o treinamento desativado.
Confirme quais ferramentas e planos foram aprovados pela organização. Ambientes empresariais podem oferecer controles próprios, mas isso não autoriza automaticamente qualquer dado. Classificação da informação e controle de acesso continuam necessários.
6. Dados pessoais de outras pessoas
O fato de uma informação ter chegado até você não dá liberdade para enviá-la a outro serviço. Não compartilhe conversas privadas, currículos, fotos, listas de contatos ou dados de estudantes, pacientes, funcionários e clientes sem base e autorização adequadas.
Ao pedir ajuda para responder uma mensagem, remova nomes, telefones, e-mails, empresas e detalhes que permitam reconhecer os envolvidos. Troque-os por marcadores como “Cliente A” e “Empresa B”.
7. Arquivos confidenciais e seus dados ocultos
PDFs, planilhas, apresentações e imagens podem expor comentários, histórico de revisão, abas ocultas, fórmulas, nome do autor, localização e outros metadados. Revise todas as páginas, camadas e propriedades antes do upload.
Crie uma cópia exclusiva para análise e remova o que for desnecessário. Em contas com biblioteca de arquivos, apagar a conversa pode não apagar o arquivo salvo separadamente. No ChatGPT, a documentação atual orienta gerenciar chats e arquivos da Biblioteca de forma independente.
Como usar IA com menos risco
Antes de enviar conteúdo, pergunte: a tarefa realmente exige o dado original? Na maioria dos casos, uma versão reduzida ou simulada é suficiente.
- Minimize: envie somente o trecho necessário.
- Anonimize: remova nomes, identificadores e combinações que permitam reidentificação.
- Substitua: use números, empresas e personagens fictícios.
- Separe: não concentre identidade, endereço, finanças e saúde no mesmo prompt.
- Verifique o destino: confirme serviço, conta e espaço de trabalho antes do upload.
- Revise integrações: conectores e extensões podem acessar outras fontes conforme as permissões.
- Consulte a política interna: no trabalho, use apenas ferramentas autorizadas.
Anonimizar não é apenas retirar o nome. Profissão rara, cidade pequena, idade exata e um acontecimento específico podem identificar alguém quando aparecem juntos. Se o contexto continuar reconhecível, generalize mais ou não envie.
Configurações de privacidade variam entre os serviços
As informações abaixo foram verificadas nas páginas oficiais em 2 de setembro de 2026. Menus, retenção e disponibilidade podem mudar conforme região, plano e tipo de conta.
ChatGPT
Em contas pessoais, a OpenAI permite desativar “Melhorar o modelo para todos” em Configurações > Controles de dados. As novas conversas deixam de ser usadas no treinamento, mas continuam no histórico. O Chat Temporário não é usado para treinamento e, segundo a OpenAI, é eliminado dos sistemas após 30 dias, podendo ser revisado para monitoramento de abuso. Business, Enterprise, Edu e API têm regras próprias e, por padrão, não usam entradas e saídas para treinar modelos.
Gemini
Com “Manter atividade” ativado, o Google informa que conversas e uploads podem ajudar a melhorar serviços, inclusive modelos generativos, com revisão humana. A exclusão automática padrão é de 18 meses. Ao desativar o recurso ou usar chat temporário, novas conversas não entram no treinamento, salvo conteúdo enviado como feedback, mas permanecem vinculadas à conta por 72 horas. Conversas revisadas podem ser guardadas separadamente por até três anos, conforme o Centro de Privacidade do Gemini.
Microsoft Copilot
Na conta pessoal, a Microsoft oferece controles separados para memória, personalização e treinamento. É possível impedir que conversas futuras sejam usadas no treinamento, embora continuem sujeitas ao processamento necessário para funcionamento, segurança e conformidade. O histórico é mantido por 18 meses e pode ser apagado. Contas organizacionais seguem regras diferentes, segundo os controles de privacidade do Copilot.
Claude
Nos produtos de consumo, a Anthropic informa usar conversas para melhorar o Claude quando o usuário autoriza, quando há revisão de segurança ou em outras adesões explícitas. Chats Incognito não são usados para melhoria do modelo. Se o treinamento for permitido, dados podem permanecer desvinculados da identidade por até cinco anos; sessões sinalizadas seguem prazos próprios de segurança. Veja o Centro de Privacidade da Anthropic.
Esses controles reduzem exposição, mas não substituem a minimização. Conta pessoal, empresarial, API, aplicativos conectados e recursos de terceiros não são equivalentes.
O que fazer se você já compartilhou algo sensível
- Apague conversa e arquivo: verifique histórico, memória, biblioteca, projetos e links compartilhados. No ChatGPT, veja nosso guia sobre como apagar conversas.
- Troque o segredo: altere senhas e revogue sessões, tokens e chaves de API. Ative autenticação em dois fatores.
- Proteja o dinheiro: se houve exposição bancária, fale imediatamente com o banco pelos canais oficiais.
- Avise a organização: comunique dados profissionais ou de clientes à equipe de segurança, gestor ou encarregado de dados.
- Documente: registre o que foi enviado, quando e em qual serviço para avaliar o impacto.
Excluir o conteúdo não garante remoção instantânea de todos os sistemas ou cópias sujeitas a retenção legal e de segurança. Credenciais devem ser tratadas como comprometidas e substituídas.
Perguntas frequentes
Desativar o treinamento torna a conversa totalmente privada?
Não. O controle normalmente impede uma finalidade específica. O serviço ainda processa dados para responder e pode manter informações para histórico, segurança, prevenção de abuso, suporte ou obrigações legais.
Posso enviar um contrato depois de apagar os nomes?
Somente com autorização e após remover também cláusulas, valores, datas, metadados e detalhes capazes de identificar as partes. No trabalho, a política da empresa e o dever de confidencialidade prevalecem. Na dúvida, use um contrato fictício.
É seguro enviar um exame médico sem meu nome?
Remover o nome reduz o risco, mas data de nascimento, instituição, imagens e condições raras ainda podem identificar alguém. Prefira uma pergunta geral e procure um profissional para interpretar resultados reais.




