Artigo · Tecnologia prática
Quais dados não colocar em ferramentas de IA
Um filtro prático para decidir o que deve ficar fora de um chat de IA, como anonimizar contexto e quando a política do serviço não basta.
7 min de leituraIntrodução
Uma ferramenta de IA pode organizar um texto, sugerir perguntas ou transformar um rascunho em estrutura. Isso não significa que ela precise receber o documento inteiro. Quanto mais contexto pessoal, confidencial ou identificável você envia, maior é a responsabilidade de entender o serviço, as configurações e quem pode ter acesso ao conteúdo.
Não existe uma lista universal de dados proibidos para toda ferramenta. A decisão depende do provedor, do contrato, da finalidade e da autorização de quem aparece no material. Ainda assim, alguns tipos de informação pedem um padrão simples: não coloque no chat se você não consegue explicar por que é necessário e como será protegido.
Deixe fora por padrão
Não envie senhas, códigos de autenticação, chaves de API, tokens, perguntas de recuperação ou links que concedam acesso. Também evite números completos de documentos, dados bancários, informações de cartão, endereço detalhado e arquivos de identidade.
Dados de saúde, atendimento psicológico, processos jurídicos, informações de crianças, dados de clientes e material interno de uma empresa exigem cuidado adicional. O fato de você conseguir copiar o texto não significa que tem autorização para compartilhar. Um contrato, um relatório de cliente ou uma conversa privada pode pertencer também a outras pessoas.
Projetos ainda não publicados, estratégias comerciais, código proprietário e trabalhos de terceiros merecem o mesmo filtro. Imagens e áudios podem carregar rostos, vozes, metadados e informações de fundo que não aparecem no texto.
Reduza o contexto sem perder a tarefa
Antes de abrir a ferramenta, escreva o objetivo em uma frase. Depois remova o que não é necessário para a resposta:
- Troque nomes de pessoas, empresas e clientes por rótulos como “cliente A” ou “equipe B”.
- Retire números de documento, telefones, endereços, e-mails e identificadores internos.
- Substitua valores exatos por faixas somente quando a precisão não for necessária.
- Envie um trecho curto em vez do arquivo inteiro.
- Descreva a estrutura desejada sem compartilhar o conteúdo sensível.
- Confirme se o resultado pode ser produzido localmente ou com uma ferramenta aprovada.
“Anonimizado” não é sinônimo de impossível de identificar. A combinação de cargo, datas, local e detalhes raros pode revelar a pessoa. Se alguém poderia reconhecer o contexto mesmo sem o nome, reduza mais ou não envie.
O roteiro para avaliar permissões e dados antes de adotar uma ferramenta ajuda a perguntar o que o serviço armazena, por quanto tempo e quais controles oferece. Se a resposta não estiver clara, trate a incerteza como limite.
Leia a política sem terceirizar a decisão
Verifique se o serviço usa as conversas para melhorar modelos, quais controles de histórico existem, como funciona a exclusão, onde a informação pode ser processada e quais são as regras para contas de trabalho. Configurações podem mudar conforme plano, região ou produto. Uma política publicada não autoriza você a compartilhar dados de terceiros sem consentimento.
Para trabalho, siga a política da organização e peça orientação antes de colar material interno. Para dados de outra pessoa, considere se a tarefa pode ser feita com um exemplo inventado ou com campos removidos. O guia de privacidade explica os limites do próprio portal, não as regras de qualquer IA externa.
Limitações
Não é possível garantir, apenas pela aparência de uma interface, o que acontece com um texto enviado. Mesmo uma ferramenta confiável pode gerar uma resposta inadequada, registrar metadados ou receber um arquivo que você não deveria compartilhar. Também não existe uma técnica de anonimização que funcione para todos os contextos.
Quando o conteúdo envolve risco alto, a alternativa mais segura pode ser não usar IA. Use edição local, revisão humana autorizada ou o processo definido pela instituição. Economizar alguns minutos não justifica criar um incidente de privacidade.
Conclusão
O melhor dado para enviar a uma IA é o mínimo necessário para uma tarefa bem definida. Retire credenciais e identificadores, respeite a autorização de terceiros, confira a política do serviço e pare quando não conseguir avaliar o caminho do conteúdo. A utilidade da resposta não compensa uma exposição que você não consegue desfazer.
