Tech de Boa

Inteligência Artificial

É seguro enviar documentos e informações pessoais para uma inteligência artificial?

Por Equipe Tech de Boa

Cadeado com correntes e chaves representando proteção de dados

Não existe uma resposta única para todo documento e toda ferramenta de inteligência artificial. O risco depende do que você está enviando, do serviço usado, das configurações da conta e das regras que se aplicam àquele dado.

Resposta rápida

Antes de enviar um arquivo ou informação para uma IA, faça três perguntas:

  1. Esse dado realmente precisa ser enviado?
  2. O que aconteceria se outra pessoa tivesse acesso a ele?
  3. Eu entendo como esse serviço armazena e usa minhas conversas?

Se a informação inclui senha, código de autenticação, dados bancários, documento de identidade, segredo profissional ou dado muito sensível de outra pessoa, a opção mais segura costuma ser não enviar ou remover essas partes antes.

Nem todo dado tem o mesmo risco

Uma lista de compras e um contrato confidencial não devem ser tratados da mesma forma.

Uma classificação simples ajuda:

Baixo risco

Exemplos:

  • texto público;
  • material criado por você sem dados pessoais;
  • conteúdo que já está publicado na internet;
  • anotações genéricas sem identificação de pessoas.

Ainda vale conferir os termos do serviço, mas o impacto de uma exposição tende a ser menor.

Risco moderado

Exemplos:

  • documentos internos sem segredo crítico;
  • textos com nome, e-mail ou telefone;
  • trabalhos ainda não publicados;
  • planilhas com informações pessoais simples.

Aqui já faz sentido remover dados desnecessários antes do envio.

Alto risco

Exemplos:

  • senhas e códigos de recuperação;
  • dados bancários ou de cartão;
  • CPF, RG e documentos completos;
  • informações médicas sensíveis;
  • segredos comerciais;
  • chaves de API;
  • dados de clientes protegidos por contrato ou política interna.

Para esse tipo de informação, não presuma que uma ferramenta de IA de uso geral é o lugar adequado.

1. Remova o que não é necessário

Se você quer apenas resumir um contrato, talvez não precise enviar nome, CPF, endereço, assinatura e dados bancários presentes nele.

Antes do upload:

  • substitua nomes por “Pessoa A” e “Pessoa B” quando possível;
  • esconda números de documentos;
  • remova credenciais e códigos;
  • corte páginas que não são necessárias para a tarefa;
  • exclua metadados sensíveis quando isso for relevante.

Esse princípio também vale para resumir textos com inteligência artificial.

2. Leia os controles de dados do serviço que você usa

As políticas não são iguais entre provedores e podem mudar.

No ChatGPT, por exemplo, a OpenAI oferece Controles de Dados que permitem decidir se novas conversas ajudam a melhorar os modelos. A configuração atual aparece como “Melhorar o modelo para todos” nas opções da conta.

Isso não significa que qualquer conteúdo se torna apropriado para envio ao desligar essa opção. O controle de treinamento é apenas uma parte da decisão sobre privacidade.

O Google também mantém uma Central de Privacidade específica para os apps do Gemini, incluindo informações sobre conversas, arquivos compartilhados e configurações de atividade. A Microsoft publica documentação equivalente para o Copilot.

Antes de usar uma ferramenta com dados importantes, consulte a documentação da modalidade exata da conta: pessoal, corporativa, escolar ou empresarial podem ter regras diferentes.

3. Não confunda “não treinar” com “não processar”

Para responder ao seu pedido, o serviço precisa processar o conteúdo enviado de alguma forma.

Uma configuração que impede o uso de uma conversa para melhoria de modelos não significa necessariamente que o conteúdo nunca será armazenado, registrado para segurança ou tratado conforme outras regras do serviço.

Por isso, leia também informações sobre:

  • retenção;
  • exclusão;
  • revisão humana, quando aplicável;
  • compartilhamento com serviços conectados;
  • regras específicas de contas empresariais.

4. Dados de trabalho exigem uma regra extra

Mesmo que você aceite pessoalmente o risco, a empresa pode proibir o envio de certos documentos a ferramentas externas.

Antes de enviar conteúdo profissional, confira:

  • política de segurança da empresa;
  • contrato com o cliente;
  • classificação interna do documento;
  • ferramenta de IA aprovada pela organização;
  • orientações do responsável por segurança ou privacidade.

“Minha conta é paga” não é garantia de que aquele dado pode ser compartilhado.

5. Dados de outras pessoas também importam

Um arquivo pode conter informações que não são suas.

Por exemplo:

  • currículo de um candidato;
  • cadastro de cliente;
  • prontuário;
  • conversa privada;
  • lista de funcionários;
  • documento de um familiar.

Antes de enviar, pergunte se você tem motivo e autorização adequados para compartilhar esse conteúdo com o serviço.

6. Nunca envie senhas ou códigos para pedir ajuda

Uma IA não precisa saber sua senha real para explicar como trocar uma senha ou ativar autenticação em dois fatores.

Use exemplos fictícios.

Se você já compartilhou uma senha verdadeira em um lugar indevido, trate a credencial como potencialmente exposta: troque a senha, encerre sessões que não reconhece e ative proteção adicional quando disponível.

Veja o que fazer quando uma senha vaza e como criar e guardar senhas seguras.

Também existe o caminho inverso: alguém pode mandar um arquivo ou link e pedir que você envie para uma IA sem explicar a origem.

Se o material é suspeito, não abra nem compartilhe automaticamente. Para mensagens e páginas duvidosas, veja como identificar phishing e links falsos.

Um checklist antes de clicar em “enviar”

Pergunte:

  • Eu consigo fazer a tarefa removendo nomes ou números de documentos?
  • Há senha, código, chave ou informação financeira no arquivo?
  • O documento pertence a outra pessoa ou empresa?
  • Existe uma política interna sobre uso de IA?
  • Eu conferi as configurações e a política de dados do serviço atual?
  • O prejuízo seria grande se essa informação fosse exposta?

Se a última resposta for “sim”, vale buscar uma alternativa mais controlada antes de prosseguir.

Quando faz sentido usar IA com documentos

O uso pode ser razoável quando o conteúdo tem baixo risco, quando dados desnecessários foram removidos e quando você entende os controles do serviço.

Exemplos comuns:

  • resumir um texto público;
  • reorganizar um documento próprio sem informações sensíveis;
  • revisar linguagem e clareza;
  • extrair tópicos de um material já publicado.

Mesmo nesses casos, confira o resultado: privacidade e precisão são problemas diferentes. Veja como conferir se uma resposta do ChatGPT está correta.

Fontes oficiais

Conteúdos relacionados