
Segurança e privacidade ao usar IA na sua empresa: quais dados você não deve compartilhar com ChatGPT ou Claude
Publicado em:
Tempo de leitura: 11 min
Tema: Tecnologia
Autor: Leandro Valencia
O que não colar no ChatGPT ou Claude se você está avaliando adotar IA na empresa: credenciais, clientes, saúde, menores e contratos. Plano consumer vs Team, contas pessoais e uma política de uma página.
Índice
- O problema é a caixa de texto
- O que você não cola
- Plano de consumidor vs Team / Enterprise
- Contas pessoais e shadow IT
- Anonimizar antes de colar
- Quando o dado não pode sair
- Política mínima de uma página
- O que se pergunta a um advogado, não ao modelo
O problema é a caixa de texto
Uma ferramenta de chat é um campo onde cabe um contrato, uma base de prospectos ou a senha do hosting. A interface convida a colar. Quem cola costuma estar com pressa. E o modelo responde melhor quando você dá contexto demais. Essa combinação é o acidente.
Três mal-entendidos aparecem quando um dono "abre o ChatGPT para a equipe":
- "É só um rascunho." O modelo não distingue. O provedor recebe texto. Se o texto tem um CNPJ, um diagnóstico ou uma chave, isso viajou.
- "É o Plus pessoal, não é da empresa." Pior. O histórico vive num e-mail que não é seu e você não consegue desligar o acesso no dia em que a pessoa sai.
- "Eles não treinam com meus dados." Às vezes. Em planos de consumidor as regras já mudaram mais de uma vez: há opt-out, exceções, produtos distintos (chat, API, apps de terceiros). Não presuma. Leia no plano que você vai pagar, na semana em que pagar.
Confiança, aqui, significa: você sabe o que sai da sua casa, em que produto entra, e quem pode cortar a chave.
O que você não cola
Se você tem dúvida, não cole. Anonimize ou use um modelo local. A lista não é exaustiva; é o mínimo que uma equipe pequena consegue memorizar.
Credenciais e segredos. Senhas, tokens, cookies de sessão, chaves SSH, .env, connection strings, webhooks com segredo, seeds, códigos de autenticação. Também não vale "só um pouquinho para montar meu docker-compose". Se o modelo precisa da forma, invente valores (API_KEY=substituir).
Código com segredos dentro. A API key ficou num commit, num teste, num screenshot. Antes de colar um arquivo, procure-a. Se o projeto é de um cliente, muitos NDAs não contemplam "passei para um chat".
Dados de clientes que permitem identificá-los. Nome + telefone, e-mail, endereço, documento, RFC / CUIT / RUT / NIT, contas, histórico de compras com identificadores. Um "senhor de Monterrey que deve 80 mil" já pode ser identificável num nicho pequeno.
Saúde. Diagnósticos, receitas, seguros, afastamentos. Mesmo que você "tire o nome". Datas + clínica + quadro raro continuam sendo um pacote sensível.
Menores. Nada de listas de alunos, fichas, fotos, chats dos pais, prontuários. Se seu negócio toca escolas ou apps para crianças, a IA de consumidor não é o lugar.
Contratos e documentos de terceiros. O PDF do outro escritório, a NDA do fornecedor, a proposta que ainda não é sua para divulgar. "Resuma este contrato" é pedir que um terceiro leia o que alguém te deu sob confiança.
Bases de prospectos e CRM. O CSV de 800 linhas "para montar meus e-mails". Isso é uma base inteira saindo do seu controle de uma vez. Peça o template. Os nomes ficam na sua planilha.
Prontuários trabalhistas e de sócios. Avaliações, salários, demissões, cap table, denúncias. O chat não é seu advogado nem sua pasta de RH.
Teste bobo e útil: você assinaria embaixo de "este texto pode ficar salvo num servidor que não administro"? Se a resposta é não, não cole. Se você não mandaria para um grupo de WhatsApp de 30 pessoas, também não.
Plano de consumidor vs Team / Enterprise
Os nomes mudam. A distinção que importa para você é esta.
Planos pessoais (Free, Plus, Pro, Max, AI Pro). O contrato é com você, não com sua empresa. A chave de não treinar com seus chats, quando existe, é tocada por cada pessoa —e pode ser tocada de novo—. Na prática, não há um admin seu que revogue o acesso ou exporte o log da empresa.
Planos Team / Business / Enterprise / Workspace. Assentos, dono da conta, faturamento, às vezes SSO e um DPA. Em 2026, a regra habitual dos grandes é não treinar com os dados desses planos. Habitual não é garantia eterna. Peça o documento, não o tweet do community manager.
Três consequências:
- Se o argumento para adotar IA é "os dados não são usados para treinar", esse argumento não se sustenta no Plus pessoal.
- Se várias pessoas vão colar material de clientes, o plano de equipe não é luxo de multinacional. É a diferença entre você tirar o acesso do João e o João levar três meses de PDFs no Gmail dele.
- A API, os conectores e os apps do marketplace são outro produto. Um "não treinamos com a API" não cobre o GPT que um funcionário instalou com um plugin.
O extra por assento —em 2026 costuma ficar perto de 25 dólares por mês nos planos de equipe, e muda— é barato perto de reconstruir a confiança de um cliente.
Contas pessoais e shadow IT
Shadow IT, neste ofício, se parece com isto: a empresa ainda "está vendo qual ferramenta escolher" e metade do escritório já tem ChatGPT Plus no cartão pessoal, com chats chamados cliente_garcia_contrato.
Isso não é adoção. É um vazamento gota a gota que ainda não explodiu.
Regras que uma equipe pequena consegue fazer cumprir:
- Trabalho de clientes não entra em contas pessoais. Nem "só desta vez". Nem no fim de semana.
- Se alguém já colou demais: que apague o thread, que roteie chaves se havia segredos, e você move aquela conversa para a conta da empresa ou para um processo sem IA. Sem barraco no grupo.
- A empresa paga o assento que quer controlar. O que não paga, não consegue auditar.
- O celular não é exceção. Colar o Excel do cliente no Claude pelo telefone é o mesmo envio.
Se hoje você não pode comprar assentos, o plano interino não é "usem o Plus de vocês". É: só dados públicos ou fictícios até haver conta corporativa ou modelo local. Desconfortável. Mais barato que improvisar.
Anonimizar antes de colar
Você não precisa de um DLP de banco. Precisa de dez minutos de higiene.
- Tire nomes, e-mails, telefones e documentos. Substitua por
CLIENTE_A,CIDADE,VALOR,DATA. - Tire números únicos: protocolo, fatura, rastreio. O modelo não precisa deles para te dar estrutura.
- Mude detalhes a mais. Se o caso é famoso na sua cidade, o resto do parágrafo basta para reidentificar.
- Peça o método, não a execução sobre o dado real. "Monte um template de cobrança B2B a 30 dias" sim. "Cobre da Maria Souza, CNPJ…, fatura 88321" não.
- Revise a saída. Às vezes o modelo repete o que você deu num resumo que você depois repassa.
Anonimizar não transforma um dado de saúde em dado inofensivo. Transforma um e-mail comercial em algo trabalhável. Se o tipo de dado é sensível na origem (saúde, menores, biometria), o default é não subir.
Quando o dado não pode sair
Há material que você não deveria mandar mesmo que o plano seja Enterprise e o advogado esteja contente: segredos de produto não publicados, negociações, o que um contrato te proíbe, o que você nem quer que um admin do provedor possa ver.
Aí entra um modelo local (Ollama e similares) numa máquina que você controla. Qualidade pior que a de fronteira. Controle melhor. Alguém tem que instalar, atualizar e dizer qual modelo usar. O guia de modelos está em os melhores modelos de Ollama para o dia a dia.
Local não te salva se o funcionário manda o arquivo para a casa dele. Corta a classe de risco mais boba: o texto de um cliente viajando para um chat consumer porque era mais rápido.
Também não coloque tudo num único provedor cloud "porque já assinamos o DPA". Se ele cai ou muda os termos, você precisa de um plano B. Isso, em custo e continuidade, está em diversificar provedores de IA. O ponto de privacidade é outro: diversificar não autoriza a colar segredos no provedor barato. O mais barato costuma ser o que menos te promete.
Política mínima de uma página
Copie, preencha os colchetes e cole onde a equipe já trabalha. Uma página. Se tiver seis, ninguém lê.
Uso de IA na [nome da empresa]
- Ferramentas aprovadas: [ex. Claude Team da empresa / Gemini do Workspace / Ollama no notebook de trabalho]. Qualquer outra se consulta antes de colar dados de trabalho.
- Contas: só as corporativas. Proibido usar IA pessoal para material de clientes, funcionários ou fornecedores.
- Nunca se cola: credenciais, chaves, dados de saúde, dados de menores, identificadores de clientes, bases completas, contratos de terceiros, salários, prontuários.
- Pode colar: texto que já seria público, rascunhos nossos, dados fictícios, e material interno não sensível anonimizado.
- Antes de colar um arquivo: busca de segredos e de nomes. Se o arquivo é de um cliente, aplica a NDA dele.
- Saídas da IA: são revisadas. Não se enviam para cliente sem olhos humanos. Não se assume que a citação legal ou o número que o modelo inventou existam.
- Incidentes: se colou demais, avise [nome] no mesmo dia. Apaga-se o thread, roteiam-se chaves se aplicar, registra-se o que saiu.
- Local: [sim/não]. Se sim, para [tipo de dado] usa-se só Ollama em [equipamento].
- Esta política não substitui a lei nem o contrato com o cliente. Dúvidas: [nome], não o grupo de WhatsApp.
Isso alcança para uma equipe de 3 a 15.
O que se pergunta a um advogado, não ao modelo
No México vigora a LFPDPPP e seu regulamento; em outros países da LATAM há leis próprias, e no Brasil a LGPD. Há regras sobre consentimento, operadores, transferências e prazos. Não use um artigo inventado nem um "segundo o artigo X" que o chat te soltar. Modelos alucinam normas com uma segurança invejável.
Perguntas concretas para o seu advogado local:
- Podemos usar um provedor no exterior com este tipo de dados?
- Precisa de cláusula no contrato com o cliente avisando que usamos IA?
- O plano Team do [provedor] nos deixa como controladores e a eles como operadores de forma aceitável aqui?
- O que fazemos com funcionários que já colaram bases em contas pessoais?
Se o advogado te diz "depende", ele está trabalhando. Se o modelo te diz "tranquilo, o artigo 32 te cobre", está improvisando.
Perguntas frequentes
Apagar o chat basta?
Basta para que você não o veja. Não é garantia de que o provedor nunca o persistiu nem de que não ficou em outro lugar. Apague mesmo assim. Não use como certificado.
E se eu ativar o opt-out de treinamento?
Faça nas contas pessoais que ainda existirem. Não confunda com "meus dados não são armazenados" nem com "já posso colar o CRM". Treinar é um uso. Armazenar para te dar o serviço é outro.
Os dados "públicos" do cliente podem ser colados?
O logo estar no site deles não te autoriza a subir a lista de preços não publicada, o WhatsApp ou o thread de uma reclamação. Público é o que eles colocaram para o público.
Uma NDA com o funcionário basta?
Ajuda entre vocês. Não obriga o provedor de IA. A NDA não viaja com o texto.
Adotar IA numa PME não começa pelo prompt vencedor. Começa por decidir o que nunca entra na caixa de texto, pagar o tipo de conta que você consegue desligar, e escrever uma página que a equipe consiga recitar. O modelo vai continuar pedindo mais contexto. Seu trabalho é não dar.
Posts Relacionados
Continue explorando conteúdo similar que pode te interessar

Preços reais da IA em 2026: quanto custa usar Claude, ChatGPT, Gemini e modelos abertos
Comparativo de custo real de ChatGPT, Claude, Gemini e modelos abertos em 2026: assinatura, API e local. Três cenários de freelancer e pequena empresa, e quando 20 dólares bastam.

Automação sem código com IA: n8n, Zapier e Make para pequenos negócios
n8n vs Zapier vs Make para um negócio pequeno: o que escolher se você não programa, três fluxos reais com IA, quando não automatizar e como pensar o custo com 100 e 5.000 tarefas por mês.

9 ferramentas de IA que você deveria estar usando (e para que serve cada uma)
Guia prático de 9 ferramentas de IA —ChatGPT, Qwen, Codex, Ollama, Google Flow, Vibes, Perchance e Treblo— com o que cada uma faz, para quem é, quanto custa e quando faz sentido abri-la.