Neurocourse

Privacidade e segurança: o que você pode e não pode colocar na IA

Ferramentas de IA gratuitas podem usar suas conversas para treinamento. Dados confidenciais, de clientes e pessoais nunca devem ser inseridos. Com o caso Samsung 2023, mapeamos a 'zona vermelha', dominamos a desidentificação e as configurações de privacidade — a habilidade que mantém a IA como aliada, não como vazamento.

Na última lição — aquela sobre seu primeiro prompt — eu dei um aviso rápido: não cole dados confidenciais em chats de IA gratuitos. É uma regra importante, então vamos analisá-la. Este é o erro de iniciante mais subestimado, e até grandes corporações o cometem.

Onde está o risco, exatamente?

Lembre-se da lição sobre como uma rede aprende: um modelo cresce com os dados que lhe são mostrados. Em muitos serviços, a regra padrão nos planos gratuitos é que suas conversas podem ser usadas para treinar futuras versões do modelo. Você cola o texto na caixa de chat e ele vai para os servidores da empresa, onde pode ser analisado durante verificações de qualidade e incorporado aos dados de treinamento. Dados confidenciais são tudo o que você não gostaria que pessoas de fora vissem: senhas, listas de clientes, documentos internos, termos comerciais. Enviar isso para um chat gratuito é como tirar esses dados do escritório.

Espere um segundo: se sua conversa pode acabar nos dados de treinamento, onde uma senha ou o texto de um contrato privado que você colou poderia, teoricamente, reaparecer mais tarde?

Samsung, primavera de 2023: como isso se parece na vida real

A história se tornou um caso de estudo. Na primavera de 2023, engenheiros de uma divisão da Samsung foram autorizados a usar o ChatGPT para o trabalho. De acordo com relatos da mídia, vários incidentes aconteceram em semanas: funcionários colaram código-fonte interno e o conteúdo de uma reunião interna fechada no chat — para que a IA pudesse ajudar a encontrar um bug e redigir as anotações.

Os dados foram para os servidores de outra pessoa, e não há como recuperá-los. A reação da empresa foi firme: a Samsung restringiu o uso de IA generativa em dispositivos de trabalho. No mesmo ano, segundo a imprensa de negócios, grandes bancos e corporações impuseram restrições semelhantes — JPMorgan e Apple estavam entre os nomes citados — preocupados exatamente com a mesma coisa.

A moral é a mesma da lição sobre alucinações: a pessoa é responsável, não a ferramenta. Lá, era quem não verificava o resultado; aqui, é quem não pensava para onde seu texto estava indo.

A zona vermelha: o que nunca deve ser inserido

  • 🔑 Senhas, chaves, códigos de acesso — nunca, em lugar nenhum.
  • 👥 Dados pessoais. Dados pessoais são informações que podem identificar uma pessoa específica: nomes de outras pessoas, números de telefone, endereços, passaportes, registros médicos. Protegê-los é uma questão legal (LGPD no Brasil, e a maioria dos países tem suas próprias leis de dados pessoais), e quem causar um vazamento responde por isso.
  • 📄 Segredos comerciais. Um segredo comercial é uma informação que dá a uma empresa uma vantagem justamente porque os concorrentes não a possuem: contratos privados, preços, finanças, estratégia, código-fonte.
  • 🏥 Coisas sensíveis sobre pessoas — saúde, salários, correspondência privada.

A zona verde: o que é seguro inserir

  • Texto que já é público ou está sendo preparado para publicação de qualquer forma.
  • Seus próprios rascunhos, sem segredos de outras pessoas.
  • Problemas de prática e perguntas abstratas.
  • Dados com todos os detalhes de identificação removidos — que é o próximo passo.

A técnica que resolve metade do problema: desidentificação

Desidentificação (despersonalização) significa trocar detalhes reais por marcadores de posição antes que qualquer coisa vá para a IA. Precisa trabalhar em um contrato real? Substitua as partes por "Empresa A" e "Empresa B", remova os valores e os sobrenomes, mantenha a essência. Para ajudar com a estrutura de uma carta ou encontrar uma falha em um argumento, o modelo não precisa dos nomes e números reais. Esta é a habilidade mais prática da lição: a esmagadora maioria das tarefas de trabalho pode ser enviada para a IA desidentificada — mesmo benefício, sem risco.

Uma ressalva importante. O que você está fazendo é pseudonimização (trocar nomes por marcadores de posição), não anonimização completa. Isso diminui o risco, mas não remove sua responsabilidade: fragmentos de dados às vezes ainda podem ser reunidos para apontar para uma pessoa específica (isso é chamado de reidentificação), e a lei de dados pessoais (LGPD no Brasil) ainda se aplica. Portanto, a desidentificação é o mínimo exigido, mas para material genuinamente sensível, adicione um nível de negócios e verifique a política da sua própria empresa.

Três regras que vale a pena conhecer

  • Verifique suas configurações de privacidade. ChatGPT, Gemini e os demais têm uma opção nas configurações que desativa o uso de seus chats para treinamento (muitas vezes agrupada com o salvamento do seu histórico). Encontre-a — e desative-a para tarefas de trabalho.
  • Para dados de trabalho, use planos de negócios. Em planos corporativos e de equipe (Business/Enterprise), as empresas geralmente prometem não usar seus dados para treinamento. Se você lida com algo sensível, isso não é um luxo, é o básico.
  • Se sua empresa tem uma política, ela prevalece. Muitos empregadores já definiram o que pode e o que não pode ser inserido na IA. Não tem certeza? Pergunte antes de colar um documento de trabalho.

Uma regra simples para o dia a dia

Antes de enviar, faça a si mesmo uma pergunta: "Eu me sentiria confortável se um estranho visse este texto?" Se sim, cole-o. Se sentir um leve tremor de dúvida, desidentifique-o primeiro ou mude para uma ferramenta em um plano de negócios. Esse filtro de três segundos protege você melhor do que qualquer medida técnica — porque a decisão acontece antes de você enviar, não depois de um vazamento.

Faça isso agora

Pegue qualquer texto de trabalho real — um e-mail, um aplicativo, um trecho de um relatório — e pratique a desidentificação, ali mesmo no papel ou em suas anotações. Percorra-o e encontre tudo o que conta como pessoal ou comercial: nomes, números de telefone, endereços, nomes de empresas, valores de contratos. Substitua cada um por um marcador de posição — "Cliente A", "Empresa B", "valor N". Compare as duas versões: a desidentificada explica a essência tão claramente quanto, mas não revela nada. Faça isso deliberadamente uma vez e, a partir de então, sua mão limpará o texto automaticamente antes de enviá-lo para qualquer lugar.

Practice · 3 задачи

Short questions on the lesson — with an explanation for every answer.