Você pode pedir a uma inteligência artificial que resuma um contrato, revise um texto ou explique um exame. Antes de enviar, porém, vale perguntar quanto desse material ela realmente precisa receber. Saber o que não compartilhar com inteligência artificial ajuda qualquer pessoa que usa ChatGPT, Gemini ou outro assistente a evitar a exposição desnecessária de senhas, documentos, dados de terceiros e informações do trabalho.
A regra prática tem três níveis: alguns dados nunca devem entrar no chat; outros só fazem sentido depois que nomes e identificadores forem removidos; conteúdo profissional protegido pertence apenas a uma ferramenta aprovada pela organização. A seguir, você verá como tomar essa decisão, o que os controles de privacidade mudam e como agir se algo sensível já foi enviado.
Nunca envie senhas, códigos de autenticação, chaves de API, tokens de acesso ou frases-semente. Evite também inserir CPF, documentos completos, dados bancários, prontuários identificáveis, localização precisa e informações de terceiros. Se a tarefa exigir contexto, reduza o conteúdo, troque dados reais por marcadores e use somente o ambiente autorizado para aquela informação.
Uma senha, um código de uso único ou uma chave de API não é contexto para a IA: é uma forma de acesso. O mesmo vale para PIN, token, cookie de sessão, código de recuperação e frase-semente de carteira digital. Não cole esses itens nem mesmo para pedir que a ferramenta “confira se estão corretos”.
Use exemplos fictícios, como [SENHA], [CHAVE_API] ou [CÓDIGO]. Se o objetivo for corrigir um trecho de código, remova a credencial e substitua-a por um marcador antes de compartilhar apenas a parte necessária.
CPF, RG, CNH, comprovantes, dados de conta, laudos, receitas, imagens de crianças e informações íntimas merecem outro tipo de cuidado. Em muitos casos, a IA não precisa saber o nome, o número do documento, o endereço ou a data de nascimento para resumir um texto ou explicar um termo.
Não basta apagar o título do arquivo. Revise cabeçalhos, rodapés, comentários, nomes de outras pessoas, QR codes, assinaturas, fotos, notificações visíveis e páginas anexadas. A ANPD explica que sistemas de IA generativa fazem parte de um ciclo de tratamento de dados pessoais; por isso, minimização e finalidade importam antes do envio, não apenas depois.
Contratos de clientes, código-fonte privado, estratégias, folhas de pagamento, investigações internas e documentos não publicados não pertencem automaticamente a um chatbot de consumo. Mesmo quando uma oferta corporativa declara que não usa entradas e saídas para treinar modelos por padrão, a empresa ainda pode impor regras sobre classificação, autorização, retenção e acesso administrativo.
Confirme qual ferramenta e qual conta foram aprovadas. Se não houver orientação clara, use conteúdo fictício ou peça ao responsável interno de segurança, privacidade ou tecnologia o canal oficial adequado. Uma conta paga pessoal não equivale a um ambiente autorizado pela organização.
Leia também: O que muda no ChatGPT para adolescentes e responsáveis
Treinamento, processamento, histórico, memória e retenção são coisas diferentes. Para responder, o serviço precisa processar o que você envia. Dependendo do produto, do tipo de conta, das configurações, do feedback e de requisitos de segurança ou legais, outros tratamentos e períodos de retenção podem existir.
A OpenAI explica como conteúdos de serviços pessoais podem ser usados para melhorar modelos e como o usuário controla esse uso. A empresa também mantém uma página específica sobre o funcionamento do Temporary Chat. Esses controles são úteis, mas não transformam uma senha, um documento de terceiro ou um segredo comercial em conteúdo apropriado. Leia a política atual da ferramenta antes de depender de um prazo ou de uma configuração: nomes, recursos e condições podem mudar.
Em uma conta pessoal, você controla preferências disponíveis ao consumidor, mas continua responsável por escolher o que envia. Um chat temporário pode reduzir histórico e uso para treinamento nas condições descritas pelo fornecedor; isso não significa ausência de processamento nem autorização para compartilhar qualquer dado.
Em uma conta corporativa ou escolar gerenciada, contratos e controles podem oferecer proteções diferentes. Ao mesmo tempo, a organização pode administrar, exportar, auditar, reter ou excluir dados conforme suas configurações e políticas. A pergunta certa não é apenas “esta conversa treina a IA?”. Pergunte também: esta ferramenta foi aprovada? A tarefa exige dados reais? Tenho autorização para usar informações de outra pessoa? Quem administra a conta? Posso cumprir o objetivo com menos conteúdo?
Anonimizar não é trocar o nome no título e manter o restante intacto. Faça uma revisão orientada pela tarefa:
Para exemplos, prefira “Cliente A”, “Cidade X” e valores aproximados claramente marcados como fictícios. Anonimização reduz exposição, mas não substitui autorização, política interna ou uma base adequada para tratar dados de terceiros.
Primeiro, classifique o que foi enviado. A ação muda conforme o tipo de informação:
Evite prometer a si mesmo que “ninguém viu”. Também não presuma que o dado será usado de forma indevida. Registre o que aconteceu, reduza o acesso que ainda puder ser reduzido e siga a resposta proporcional ao material.
Evite enviar o CPF real. Para explicar um formulário ou revisar um texto, substitua o número por [CPF] e retire outros dados que possam identificar você. Uma configuração de treinamento ou chat temporário não torna necessário nem seguro compartilhar o documento completo.
Não envie um exame identificável a um serviço de consumo sem necessidade e autorização adequadas. Se a finalidade for entender termos gerais, remova nome, número do paciente, instituição, datas e demais identificadores e lembre que a resposta da IA não substitui avaliação profissional.
Somente quando a ferramenta, a conta e o tipo de informação estiverem aprovados pela organização. Proteções empresariais não anulam classificação de documentos, contratos, deveres com clientes nem controles do administrador.
Antes de tocar em “enviar”, faça uma pausa curta: retire nomes e números, troque dados reais por marcadores e confirme se aquele ambiente foi aprovado. Se for senha, código, token ou outro segredo, a decisão é simples: não envie.
Você abre um aplicativo para pedir comida, outro para editar uma foto e mais um…
Para quem usa o celular todos os dias, aumentar o volume, encontrar um aplicativo ou…
Imagine receber uma ligação de alguém da sua família pedindo ajuda urgente. A voz parece…
O Google Pics começou a ser distribuído em 1º de setembro de 2026 para criar…
Quando algo estranho acontece no celular, muita gente aponta o chip como possível culpado. Mas…
Celular esquentando muito nem sempre significa defeito. Jogos, câmera, carregamento, sinal fraco e até uma…