Privacidade e segurança: o que você pode e não pode colocar na IA
Ferramentas de IA gratuitas podem usar suas conversas para treinamento. Dados confidenciais, de clientes e pessoais nunca devem ser inseridos. Com o caso Samsung 2023, mapeamos a 'zona vermelha', dominamos a desidentificação e as configurações de privacidade — a habilidade que mantém a IA como aliada, não como vazamento.
Na última lição — aquela sobre seu primeiro prompt — eu dei um aviso rápido: não cole dados confidenciais em chats de IA gratuitos. É uma regra importante, então vamos analisá-la. Este é o erro de iniciante mais subestimado, e até grandes corporações o cometem.
Onde está o risco, exatamente?
Lembre-se da lição sobre como uma rede aprende: um modelo cresce com os dados que lhe são mostrados. Em muitos serviços, a regra padrão nos planos gratuitos é que suas conversas podem ser usadas para treinar futuras versões do modelo. Você cola o texto na caixa de chat e ele vai para os servidores da empresa, onde pode ser analisado durante verificações de qualidade e incorporado aos dados de treinamento. Dados confidenciais são tudo o que você não gostaria que pessoas de fora vissem: senhas, listas de clientes, documentos internos, termos comerciais. Enviar isso para um chat gratuito é como tirar esses dados do escritório.
Espere um segundo: se sua conversa pode acabar nos dados de treinamento, onde uma senha ou o texto de um contrato privado que você colou poderia, teoricamente, reaparecer mais tarde?
Samsung, primavera de 2023: como isso se parece na vida real
A história se tornou um caso de estudo. Na primavera de 2023, engenheiros de uma divisão da Samsung foram autorizados a usar o ChatGPT para o trabalho. De acordo com relatos da mídia, vários incidentes aconteceram em semanas: funcionários colaram código-fonte interno e o conteúdo de uma reunião interna fechada no chat — para que a IA pudesse ajudar a encontrar um bug e redigir as anotações.
Os dados foram para os servidores de outra pessoa, e não há como recuperá-los. A reação da empresa foi firme: a Samsung restringiu o uso de IA generativa em dispositivos de trabalho. No mesmo ano, segundo a imprensa de negócios, grandes bancos e corporações impuseram restrições semelhantes — JPMorgan e Apple estavam entre os nomes citados — preocupados exatamente com a mesma coisa.
A moral é a mesma da lição sobre alucinações: a pessoa é responsável, não a ferramenta. Lá, era quem não verificava o resultado; aqui, é quem não pensava para onde seu texto estava indo.
A zona vermelha: o que nunca deve ser inserido
- 🔑 Senhas, chaves, códigos de acesso — nunca, em lugar nenhum.
- 👥 Dados pessoais. Dados pessoais são informações que podem identificar uma pessoa específica: nomes de outras pessoas, números de telefone, endereços, passaportes, registros médicos. Protegê-los é uma questão legal (LGPD no Brasil, e a maioria dos países tem suas próprias leis de dados pessoais), e quem causar um vazamento responde por isso.
- 📄 Segredos comerciais. Um segredo comercial é uma informação que dá a uma empresa uma vantagem justamente porque os concorrentes não a possuem: contratos privados, preços, finanças, estratégia, código-fonte.
- 🏥 Coisas sensíveis sobre pessoas — saúde, salários, correspondência privada.
A zona verde: o que é seguro inserir
- Texto que já é público ou está sendo preparado para publicação de qualquer forma.
- Seus próprios rascunhos, sem segredos de outras pessoas.
- Problemas de prática e perguntas abstratas.
- Dados com todos os detalhes de identificação removidos — que é o próximo passo.
A técnica que resolve metade do problema: desidentificação
Desidentificação (despersonalização) significa trocar detalhes reais por marcadores de posição antes que qualquer coisa vá para a IA. Precisa trabalhar em um contrato real? Substitua as partes por "Empresa A" e "Empresa B", remova os valores e os sobrenomes, mantenha a essência. Para ajudar com a estrutura de uma carta ou encontrar uma falha em um argumento, o modelo não precisa dos nomes e números reais. Esta é a habilidade mais prática da lição: a esmagadora maioria das tarefas de trabalho pode ser enviada para a IA desidentificada — mesmo benefício, sem risco.
Uma ressalva importante. O que você está fazendo é pseudonimização (trocar nomes por marcadores de posição), não anonimização completa. Isso diminui o risco, mas não remove sua responsabilidade: fragmentos de dados às vezes ainda podem ser reunidos para apontar para uma pessoa específica (isso é chamado de reidentificação), e a lei de dados pessoais (LGPD no Brasil) ainda se aplica. Portanto, a desidentificação é o mínimo exigido, mas para material genuinamente sensível, adicione um nível de negócios e verifique a política da sua própria empresa.
Três regras que vale a pena conhecer
- Verifique suas configurações de privacidade. ChatGPT, Gemini e os demais têm uma opção nas configurações que desativa o uso de seus chats para treinamento (muitas vezes agrupada com o salvamento do seu histórico). Encontre-a — e desative-a para tarefas de trabalho.
- Para dados de trabalho, use planos de negócios. Em planos corporativos e de equipe (Business/Enterprise), as empresas geralmente prometem não usar seus dados para treinamento. Se você lida com algo sensível, isso não é um luxo, é o básico.
- Se sua empresa tem uma política, ela prevalece. Muitos empregadores já definiram o que pode e o que não pode ser inserido na IA. Não tem certeza? Pergunte antes de colar um documento de trabalho.
Uma regra simples para o dia a dia
Antes de enviar, faça a si mesmo uma pergunta: "Eu me sentiria confortável se um estranho visse este texto?" Se sim, cole-o. Se sentir um leve tremor de dúvida, desidentifique-o primeiro ou mude para uma ferramenta em um plano de negócios. Esse filtro de três segundos protege você melhor do que qualquer medida técnica — porque a decisão acontece antes de você enviar, não depois de um vazamento.
Faça isso agora
Pegue qualquer texto de trabalho real — um e-mail, um aplicativo, um trecho de um relatório — e pratique a desidentificação, ali mesmo no papel ou em suas anotações. Percorra-o e encontre tudo o que conta como pessoal ou comercial: nomes, números de telefone, endereços, nomes de empresas, valores de contratos. Substitua cada um por um marcador de posição — "Cliente A", "Empresa B", "valor N". Compare as duas versões: a desidentificada explica a essência tão claramente quanto, mas não revela nada. Faça isso deliberadamente uma vez e, a partir de então, sua mão limpará o texto automaticamente antes de enviá-lo para qualquer lugar.
Short questions on the lesson — with an explanation for every answer.