Assistentes de inteligência artificial como ChatGPT, Microsoft Copilot, Google Gemini e Claude economizam horas em e-mails, planilhas, resumos e textos. O risco está em o que se envia para eles e em qual conta. Um contrato ou uma lista de clientes colados numa conta pessoal gratuita podem sair do controle da empresa.
Neste artigo
O que nunca colar num chat de IA (em conta pessoal)
- Dados pessoais de clientes e funcionários: nome completo com CPF, endereço, dados de saúde, salários.
- Senhas, chaves de acesso, tokens e dados de cartão.
- Contratos, propostas e estratégias confidenciais.
- Código-fonte e dados de sistemas da empresa sem autorização.
Use a conta e o plano certos
- Planos corporativos (como ChatGPT Business ou Enterprise, Claude Team ou Enterprise, Gemini para Workspace e Microsoft 365 Copilot) costumam incluir compromisso contratual de não usar seus dados para treinar os modelos, controles de administrador e retenção configurável. Confira nos termos de cada serviço.
- Entre com a conta do trabalho. No Microsoft 365, por exemplo, o Copilot usado com a conta da empresa aplica a proteção de dados corporativa; a mesma ferramenta numa conta pessoal segue outras regras.
- Contas gratuitas e pessoais: verifique nas configurações de privacidade se as conversas podem ser usadas para melhorar os modelos e desative, quando possível.
Boas práticas no uso
- Anonimize: troque nomes e números reais por exemplos (“Cliente A”, “R$ X”) quando só a estrutura importa.
- Revise sempre a resposta. A IA pode inventar dados, leis, números e referências com total confiança. Confira antes de enviar a um cliente.
- Não execute comandos, macros ou códigos gerados pela IA sem entender o que fazem — especialmente no servidor ou com permissão de administrador.
- Cuidado com arquivos de terceiros: documentos e páginas podem conter instruções escondidas para a IA. Trate o que ela lê como informação, não como ordem.
Regras simples para a equipe
Uma política de uma página já resolve muito:
- Quais ferramentas estão liberadas e com qual conta.
- O que pode e o que não pode ser enviado (use a lista acima).
- Quem revisa conteúdos que vão para clientes.
- A quem avisar se alguém enviar dados por engano.
Perguntas frequentes
Se a empresa não tem plano corporativo, é proibido usar IA?
Não necessariamente, mas o uso fica limitado a informações que não sejam confidenciais nem pessoais. Para uso sério, vale avaliar um plano corporativo.
A IA pode ver meus arquivos do OneDrive ou do Google Drive?
Só quando você conecta a ferramenta a essas contas (como no Microsoft 365 Copilot). Nesse caso, ela respeita as mesmas permissões que você já tem — por isso, revise quem tem acesso a pastas sensíveis.