Desempenho

O que não compartilhar com ChatGPT, Gemini e outras IAs

Você pode pedir a uma inteligência artificial que resuma um contrato, revise um texto ou explique um exame. Antes de enviar, porém, vale perguntar quanto desse material ela realmente precisa receber. Saber o que não compartilhar com inteligência artificial ajuda qualquer pessoa que usa ChatGPT, Gemini ou outro assistente a evitar a exposição desnecessária de senhas, documentos, dados de terceiros e informações do trabalho.

A regra prática tem três níveis: alguns dados nunca devem entrar no chat; outros só fazem sentido depois que nomes e identificadores forem removidos; conteúdo profissional protegido pertence apenas a uma ferramenta aprovada pela organização. A seguir, você verá como tomar essa decisão, o que os controles de privacidade mudam e como agir se algo sensível já foi enviado.

O que não compartilhar com ChatGPT, Gemini ou outra IA

Nunca envie senhas, códigos de autenticação, chaves de API, tokens de acesso ou frases-semente. Evite também inserir CPF, documentos completos, dados bancários, prontuários identificáveis, localização precisa e informações de terceiros. Se a tarefa exigir contexto, reduza o conteúdo, troque dados reais por marcadores e use somente o ambiente autorizado para aquela informação.

Nunca envie: credenciais e segredos de acesso

Uma senha, um código de uso único ou uma chave de API não é contexto para a IA: é uma forma de acesso. O mesmo vale para PIN, token, cookie de sessão, código de recuperação e frase-semente de carteira digital. Não cole esses itens nem mesmo para pedir que a ferramenta “confira se estão corretos”.

Use exemplos fictícios, como [SENHA], [CHAVE_API] ou [CÓDIGO]. Se o objetivo for corrigir um trecho de código, remova a credencial e substitua-a por um marcador antes de compartilhar apenas a parte necessária.

Remova identificadores antes de usar documentos pessoais

CPF, RG, CNH, comprovantes, dados de conta, laudos, receitas, imagens de crianças e informações íntimas merecem outro tipo de cuidado. Em muitos casos, a IA não precisa saber o nome, o número do documento, o endereço ou a data de nascimento para resumir um texto ou explicar um termo.

Não basta apagar o título do arquivo. Revise cabeçalhos, rodapés, comentários, nomes de outras pessoas, QR codes, assinaturas, fotos, notificações visíveis e páginas anexadas. A ANPD explica que sistemas de IA generativa fazem parte de um ciclo de tratamento de dados pessoais; por isso, minimização e finalidade importam antes do envio, não apenas depois.

Dados do trabalho exigem um ambiente aprovado

Contratos de clientes, código-fonte privado, estratégias, folhas de pagamento, investigações internas e documentos não publicados não pertencem automaticamente a um chatbot de consumo. Mesmo quando uma oferta corporativa declara que não usa entradas e saídas para treinar modelos por padrão, a empresa ainda pode impor regras sobre classificação, autorização, retenção e acesso administrativo.

Confirme qual ferramenta e qual conta foram aprovadas. Se não houver orientação clara, use conteúdo fictício ou peça ao responsável interno de segurança, privacidade ou tecnologia o canal oficial adequado. Uma conta paga pessoal não equivale a um ambiente autorizado pela organização.

Leia também: O que muda no ChatGPT para adolescentes e responsáveis

Desativar o treinamento não torna o chat um cofre

Treinamento, processamento, histórico, memória e retenção são coisas diferentes. Para responder, o serviço precisa processar o que você envia. Dependendo do produto, do tipo de conta, das configurações, do feedback e de requisitos de segurança ou legais, outros tratamentos e períodos de retenção podem existir.

A OpenAI explica como conteúdos de serviços pessoais podem ser usados para melhorar modelos e como o usuário controla esse uso. A empresa também mantém uma página específica sobre o funcionamento do Temporary Chat. Esses controles são úteis, mas não transformam uma senha, um documento de terceiro ou um segredo comercial em conteúdo apropriado. Leia a política atual da ferramenta antes de depender de um prazo ou de uma configuração: nomes, recursos e condições podem mudar.

Conta pessoal, chat temporário e conta corporativa: o que muda

Em uma conta pessoal, você controla preferências disponíveis ao consumidor, mas continua responsável por escolher o que envia. Um chat temporário pode reduzir histórico e uso para treinamento nas condições descritas pelo fornecedor; isso não significa ausência de processamento nem autorização para compartilhar qualquer dado.

Em uma conta corporativa ou escolar gerenciada, contratos e controles podem oferecer proteções diferentes. Ao mesmo tempo, a organização pode administrar, exportar, auditar, reter ou excluir dados conforme suas configurações e políticas. A pergunta certa não é apenas “esta conversa treina a IA?”. Pergunte também: esta ferramenta foi aprovada? A tarefa exige dados reais? Tenho autorização para usar informações de outra pessoa? Quem administra a conta? Posso cumprir o objetivo com menos conteúdo?

Como anonimizar um texto ou arquivo antes de enviar

Anonimizar não é trocar o nome no título e manter o restante intacto. Faça uma revisão orientada pela tarefa:

  1. Defina o objetivo. Se você quer melhorar a clareza de uma cláusula, envie apenas aquela cláusula, não o contrato completo.
  2. Remova identificadores diretos. Substitua nome, CPF, RG, endereço, chave Pix, número de conta e matrícula por marcadores.
  3. Procure identificadores indiretos. Cargo raro, cidade pequena, data exata, contexto familiar e combinação de detalhes também podem revelar uma pessoa.
  4. Revise outros formatos. Corte notificações de capturas de tela, elimine páginas desnecessárias e confira comentários, imagens e metadados.
  5. Releia o material reduzido. Pergunte se alguém ainda conseguiria identificar a pessoa, a empresa ou o caso e se a IA realmente precisa daquele detalhe.

Para exemplos, prefira “Cliente A”, “Cidade X” e valores aproximados claramente marcados como fictícios. Anonimização reduz exposição, mas não substitui autorização, política interna ou uma base adequada para tratar dados de terceiros.

O que fazer se você já enviou algo sensível

Primeiro, classifique o que foi enviado. A ação muda conforme o tipo de informação:

  • Senha, token ou chave: troque ou revogue imediatamente pelo canal oficial do serviço. Encerrar ou apagar o chat não invalida a credencial.
  • Documento ou dado pessoal: exclua a conversa quando o recurso estiver disponível, revise as opções de privacidade e acompanhe os canais oficiais relacionados ao documento ou à conta. Se houver risco relevante, use a central de ajuda ou o formulário oficial da instituição envolvida.
  • Informação da empresa ou de cliente: siga o processo interno de segurança e privacidade. Não tente resolver silenciosamente nem copie o conteúdo para outra ferramenta.

Evite prometer a si mesmo que “ninguém viu”. Também não presuma que o dado será usado de forma indevida. Registre o que aconteceu, reduza o acesso que ainda puder ser reduzido e siga a resposta proporcional ao material.

Perguntas frequentes

Posso enviar meu CPF para o ChatGPT ou Gemini?

Evite enviar o CPF real. Para explicar um formulário ou revisar um texto, substitua o número por [CPF] e retire outros dados que possam identificar você. Uma configuração de treinamento ou chat temporário não torna necessário nem seguro compartilhar o documento completo.

É seguro mandar um exame médico para uma IA?

Não envie um exame identificável a um serviço de consumo sem necessidade e autorização adequadas. Se a finalidade for entender termos gerais, remova nome, número do paciente, instituição, datas e demais identificadores e lembre que a resposta da IA não substitui avaliação profissional.

Posso usar uma IA do trabalho com dados da empresa?

Somente quando a ferramenta, a conta e o tipo de informação estiverem aprovados pela organização. Proteções empresariais não anulam classificação de documentos, contratos, deveres com clientes nem controles do administrador.

Antes de tocar em “enviar”, faça uma pausa curta: retire nomes e números, troque dados reais por marcadores e confirme se aquele ambiente foi aprovado. Se for senha, código, token ou outro segredo, a decisão é simples: não envie.

Continue lendo

 

Posts Recentes

Como ver quais apps usam câmera, microfone e localização

Você abre um aplicativo para pedir comida, outro para editar uma foto e mais um…

Como deixar o celular mais fácil e seguro para pais e avós

Para quem usa o celular todos os dias, aumentar o volume, encontrar um aplicativo ou…

Voz clonada por IA: como identificar um áudio falso

Imagine receber uma ligação de alguém da sua família pedindo ajuda urgente. A voz parece…

Google Pics: o que é e quem pode usar o editor de imagens

O Google Pics começou a ser distribuído em 1º de setembro de 2026 para criar…

Seu celular está diferente? Saiba por que o chip nem sempre é o responsável

Quando algo estranho acontece no celular, muita gente aponta o chip como possível culpado. Mas…

Celular esquentando muito: 8 causas e como esfriar com segurança

Celular esquentando muito nem sempre significa defeito. Jogos, câmera, carregamento, sinal fraco e até uma…