PromptShieldpromptShieldpromptShield
Veja em açãoFuncionalidadesComo funcionaFluxos de trabalho de IATranquilidadeGestão de licençasMonitorização de conformidade
PreçosTransferir
Programadores
Visão geralDocumentação da APIChaves de API
Perguntas frequentes
Iniciar sessão
  1. Início
  2. Blog
  3. AI Safety
AI Safety2026-06-03· 9 min de leitura

É seguro colar documentos no ChatGPT?

Resposta curta: por vezes. E o caso em que se encontra está quase inteiramente sob o seu controlo.

É uma das perguntas mais pesquisadas sobre as ferramentas de IA, e merece uma resposta a sério em vez de um encolher de ombros ou de um alarme. A versão honesta é que «seguro» não é uma propriedade do ChatGPT — é uma propriedade daquilo que cola, da conta em que o cola, e das obrigações a que está vinculado quando o faz. Acerte nestas três e o risco é negligenciável. Erre-as e pode violar um contrato, um regulamento e um dever profissional numa só tecla.

Eis como saber em que situação está realmente.

O que «seguro» sequer significa aqui

As pessoas costumam querer dizer uma de duas coisas diferentes com esta pergunta, e é ao confundi-las que começa a confusão:

  • «O conteúdo vai vazar ou ser usado de forma indevida?» — uma pergunta sobre a segurança e o tratamento de dados do fornecedor.
  • «Estou autorizado a fazer isto?» — uma pergunta sobre os seus contratos, o seu regulador e os seus deveres profissionais.

A primeira foge-lhe das mãos, em grande parte. A segunda está inteiramente nelas — e é a que mete as pessoas em sarilhos. Um fornecedor de IA perfeitamente seguro não torna lícito enviar-lhe os dados pessoais de um cliente sem ter fundamento para o fazer.

As três coisas que decidem a questão

1. O que está realmente no documento

Esta é a variável que mais importa, e a mais fácil de ignorar sob prazo apertado. Um rascunho de artigo, um documento público, as suas próprias notas de reunião sem nenhum nome — cole à vontade. Um contrato assinado, um registo médico, um CV, um extrato bancário, uma lista de clientes — isso são dados pessoais sobre pessoas reais que não aceitaram que fossem enviados a um terceiro.

A armadilha é que os documentos raramente anunciam de que tipo são. Uma folha de cálculo «sem importância» tem nomes e salários na coluna C. Um modelo que está a reutilizar mantém ainda a morada do último cliente no rodapé. O hábito seguro é presumir que um documento real contém identificadores até ter confirmado que não.

2. A conta em que está a colar

O tratamento de dados difere acentuadamente consoante o plano, e a maioria das pessoas não sabe em qual está:

  • As contas gratuitas e pessoais permitem geralmente que o fornecedor use as suas conversas para melhorar os seus modelos. O documento que colou torna-se material elegível para treino.
  • As contas Team / Enterprise / API costumam vir com um compromisso de não treinar com os seus dados e com termos de tratamento mais fortes — mas o «costumam» está a fazer um trabalho a sério nessa frase. Tem mesmo de estar nesse plano, com essas definições, para que se aplique.
  • Seja como for, os dados saem na mesma do seu dispositivo e são processados nos servidores de outrem, muitas vezes além-fronteiras. «Não usado para treino» não é o mesmo que «nunca saiu do seu controlo».

E as políticas mudam. O plano de que tem a certeza hoje é o plano tal como estava descrito da última vez que leu os termos.

3. Aquilo a que está obrigado

Se o documento contém dados pessoais de outras pessoas, a lei e os seus contratos podem já vinculá-lo, por mais seguro que a ferramenta seja. Ao abrigo do RGPD, você é o responsável pelo tratamento; enviar dados pessoais a um fornecedor de IA torna-o um subcontratante, o que exige um fundamento legal e, normalmente, um contrato de tratamento de dados. A maioria dos acordos de confidencialidade proíbe divulgar dados de clientes a «terceiros» — e um fornecedor de IA é um terceiro. Advogados, médicos, contabilistas e profissionais de Recursos Humanos carregam deveres de confidencialidade que existem inteiramente à margem da política de privacidade de qualquer fornecedor.

Fomos a fundo no que está exatamente em jogo em o que os profissionais do conhecimento estão realmente a arriscar quando colam documentos de clientes num chatbot.

O que realmente acontece ao texto que cola

Convém ser concreto. Quando cola um documento num chatbot na web, o texto viaja pela Internet até à cloud do fornecedor, é armazenado pelo menos de forma transitória, é processado pelo modelo e — consoante o seu plano — pode ser retido, amostrado para revisão de qualidade por humanos, ou usado para treinar modelos futuros. Mesmo onde o treino está desligado, o conteúdo saiu na mesma do seu dispositivo e entrou em sistemas que você não controla e não pode auditar.

É dessa lacuna que a pergunta trata, na verdade. Não é se a OpenAI é de confiança — é se «saiu sequer do seu dispositivo» é aceitável para este conteúdo em particular, ao abrigo das suas obrigações em particular.

Quando é provavelmente seguro

  • O conteúdo já é público, ou é só seu, sem nenhum terceiro identificável lá dentro.
  • Retirou — ou nunca incluiu — nomes, moradas, números de conta, identificadores e outros dados identificadores.
  • Está num plano sem treino e o conteúdo não carrega nenhuma obrigação contratual ou regulamentar de confidencialidade.

Quando não é

  • O documento identifica pessoas reais que não consentiram — clientes, doentes, colaboradores, candidatos.
  • Está coberto por um acordo de confidencialidade, uma cláusula de confidencialidade ou um dever profissional.
  • Não tem a certeza do plano da sua conta, nem do que dizem os seus termos atuais.
  • Sentir-se-ia desconfortável a explicar o carregamento à pessoa a quem os dados dizem respeito. Esse instinto costuma ter razão.

Uma verificação de 10 segundos antes de colar

  1. De quem são estes dados? Se a resposta inclui alguém que não seja você, abrande.
  2. Há identificadores neles? Nomes, moradas, números, datas de nascimento, identificadores.
  3. Estou autorizado a partilhá-los? Verifique o acordo de confidencialidade / o seu regulador, não a política do fornecedor.
  4. A IA precisa mesmo das identidades para me ajudar? Quase sempre: não.

Esse último ponto é a chave que destranca todo o resto.

O passo que torna a pergunta irrelevante

O modelo não precisa de saber que a contraparte é «Acme GmbH, Friedrichstraße 123, Berlim» para analisar a estrutura de um contrato, resumir um relatório ou redigir uma resposta. Precisa da lógica, da língua, da forma da coisa — não das identidades. Por isso, retire-as antes de o texto sequer sair do seu dispositivo.

Anonimize o documento, substituindo nomes por [PERSON_1], moradas por [ADDRESS_1], números de conta por [IBAN_1], e depois cole a versão anonimizada. A análise volta igualmente afiada, e mais tarde mapeia os tokens de volta aos originais. Agora, as perguntas embaraçosas — em que plano estou, o meu acordo de confidencialidade cobre isto, qual é a política de retenção do fornecedor — simplesmente não se aplicam, porque nenhum dado pessoal saiu do seu dispositivo, para começar.

É a mudança sobre a qual escrevemos em porque é que a proteção de dados pessoais é completamente diferente quando a IA entra na malha: deixa de tentar controlar a base de dados e passa a controlar o que atravessa a fronteira para a cloud.

Então: é seguro colar documentos no ChatGPT? Se os anonimizou primeiro, sim — genuinamente. Se não, não está realmente a perguntar se é seguro. Está a perguntar se vai ser apanhado.

Partilhar

Anonimização de documentos com tecnologia de IA. Detete e oculte dados sensíveis offline, com privacidade total.

Produto

  • Chrome extension

Conta

Jurídico

Canada flagProudly Canadian
promptShield Inc. · 222, Wayman, Gaspé (QC) G4X 1T1, Canada · D-U-N-S® 243371918 · IP geolocation by DB-IP
© 2026 promptShield inc. Todos os direitos reservados.
promptShieldpromptShieldpromptShield
Funcionalidades
Preços
Transferir
Programadores
Como funciona
Fluxos de trabalho de IA
Tranquilidade
vs Microsoft Presidio
Alternativas
Blog
Equipa
Iniciar sessão
Criar conta
Painel
Política de privacidade
Termos de serviço
Segurança
Tratamento de dados (DPA)
Política de reembolso
Contacto
Taxas de câmbio