A maioria dos conselhos de privacidade sobre assistentes de IA fica-se por "tenha cuidado com o que escreve", o que é verdade e quase inútil. Esta é a versão prática: o que cada grande assistente guarda de facto, durante quanto tempo, que definições mudam isso realmente e que hábitos o protegem independentemente do fornecedor. Todos os prazos abaixo vêm da documentação oficial das próprias empresas, não de um resumo.
1. "Partilhar" significa publicar, não enviar
Este é o mal-entendido mais caro, e já aconteceu três vezes em público. Perto de 100.000 conversas partilhadas do ChatGPT foram parar ao Google. Mais de 130.000 conversas do Claude, Grok, ChatGPT e outros estavam legíveis no Archive.org. Em julho de 2026, centenas de conversas partilhadas do Claude apareceram nos resultados de pesquisa com frases-semente de carteiras e ficheiros de salários.
Em nenhum dos casos houve invasão. As pessoas carregaram num botão de partilha esperando que funcionasse como enviar um ficheiro, e ele funcionava como publicar uma página web.
2. Apagar uma conversa não é o mesmo que os dados desaparecerem
É aqui que as políticas publicadas dizem mais do que o marketing. Os números diferem por fornecedor e vale a pena conhecê-los antes de decidir o que escrever.
- Claude: uma conversa apagada desaparece imediatamente do histórico e é removida do armazenamento de backend no prazo de 30 dias. Se ativou o treino, as conversas podem ser mantidas de forma anonimizada até cinco anos nas cadeias de treino. As conversas sinalizadas pelos sistemas automáticos de segurança são guardadas até dois anos, e as pontuações de classificação delas derivadas até sete.
- Gemini: a atividade é eliminada automaticamente ao fim de 18 meses por predefinição, ajustável para 3 ou 36 meses, ou nunca. Mesmo com a atividade desligada, as conversas futuras ficam 72 horas. O ponto essencial: as conversas revistas por revisores humanos não são apagadas quando elimina a sua atividade e são conservadas até três anos.
- ChatGPT: a memória é guardada separadamente do histórico, por isso apagar uma conversa não remove o que o assistente dela guardou. As memórias guardadas e depois apagadas podem ficar em registo até 30 dias.
Consequência prática: se um segredo entrou numa conversa, apagar a conversa não resolve. Substituir o segredo, sim.
3. Desligue o treino com os seus dados e saiba o que isso não cobre
Todos os assistentes de consumo têm agora este interruptor, e vale a pena encontrá-lo uma vez.
- ChatGPT: Definições, Data Controls, desligue "Improve the model for everyone". Aplica-se a toda a conta em todos os dispositivos e o histórico continua a funcionar normalmente.
- Claude: a definição de treino está nas definições de privacidade; sempre se aplicou apenas às conversas criadas ou retomadas depois de a ativar, e as conversas em modo incógnito ficam excluídas do treino em qualquer caso.
- Gemini: desligue Keep Activity. Repare na formulação do próprio Google: uma parte das conversas é revista por pessoas, e as revistas sobrevivem às suas eliminações até três anos.
Desligar o treino impede que o seu texto molde modelos futuros. Não torna a conversa invisível para o fornecedor, não encurta a retenção por motivos de segurança e não se aplica retroativamente ao que já foi usado.
4. Decida o que nunca entra na caixa de texto
A Google diz-lo claramente nas suas próprias páginas de ajuda: não introduza informação confidencial que não quisesse ver lida por um revisor. É uma regra sensata para qualquer assistente, não apenas o deles. Na prática, uma lista curta cobre a maior parte dos danos vistos nas fugas até agora.
- Tudo o que seja uma credencial: palavras-passe, chaves de API, frases de recuperação, códigos de uso único. Apareceram em todas as fugas públicas e são a única categoria imediatamente explorável.
- Documentos de identificação: números de passaporte e cartão de cidadão, números fiscais, data de nascimento completa associada ao nome.
- Dados de outras pessoas: listas de clientes, ficheiros de salários, detalhes médicos de familiares, nomes dos filhos e a escola que frequentam. Não pode consentir em nome deles, e foi isso que transformou as fugas do ChatGPT e do Claude de embaraçosas em sérias.
- Tudo o que esteja sob NDA ou obrigação regulatória: resultados não divulgados, registos clínicos, peças processuais. Em muitas jurisdições, colar isso numa ferramenta de consumo já constitui a infração, antes sequer de haver qualquer fuga.
Se precisar mesmo de trabalhar com esse material, anonimize-o primeiro. Substitua nomes e números reais por marcadores, faça o trabalho e depois volte a associar a resposta você mesmo.
5. Mantenha separadas as contas de trabalho e pessoais
Os planos Business e Enterprise dos grandes assistentes regem-se por condições diferentes das contas de consumo: normalmente excluem os seus conteúdos do treino por contrato e não através de um interruptor que se pode esquecer. Vale a pena aproveitar essa diferença. Além do lado legal, misturar contas é exatamente o caminho pelo qual o documento de um cliente acaba num histórico pessoal que depois é partilhado por um motivo sem relação.
6. Seja deliberado com agentes e ferramentas ligadas
O risco mais recente não é o que escreve, mas o que liga. Os assistentes já navegam, executam código, leem os seus ficheiros e agem através de integrações. Cada conector é uma permissão permanente e costuma sobreviver à tarefa para a qual foi concedido. Reveja o que está ligado como reveria as aplicações OAuth de uma conta Google e desligue tudo aquilo para que não consiga nomear um uso atual. Se um agente precisar de credenciais, dê-lhe credenciais limitadas e revogáveis, nunca as suas chaves principais.
Uma lista de cinco minutos
- Abra a lista de links partilhados em cada assistente e revogue tudo o que não precise de estar público agora.
- Desligue o treino do modelo em cada conta e defina a eliminação automática da atividade para o período mais curto que tolere.
- Substitua qualquer credencial que alguma vez tenha aparecido numa conversa, tenha ela sido partilhada ou não.
- Reveja aplicações e integrações ligadas e remova as que já não usa.
- Defina a sua própria linha vermelha sobre o que nunca se escreve e mantenha-a mesmo quando for inconveniente.
Onde uma VPN se encaixa e onde não
Aqui a honestidade é mais útil do que uma venda. Uma VPN não faz nada em relação a nenhuma das exposições acima: nada foi intercetado em trânsito e os dados saíram por ações do próprio titular da conta. O que uma VPN aborda é uma questão mais estreita e distinta: quem consegue ver que está a usar um determinado serviço. Isso conta numa rede vigiada, ou num país onde um assistente específico está bloqueado ou onde usá-lo é politicamente sensível. É um caso de uso real e não é o mesmo que proteger o conteúdo da sua conversa. Para o conteúdo, só funcionam os controlos descritos aqui. A mesma distinção surgiu quando conversas partilhadas do Claude apareceram no Google e quando se descobriu que o ChatGPT enviava resumos de consultas à Meta.
Conclusão
• How long do you store my data - Anthropic Privacy Center
• Gemini Apps Privacy Hub - Google Help
• Data Controls FAQ - OpenAI Help Center
• Memory FAQ - OpenAI Help Center
• Nearly 100,000 ChatGPT conversations were searchable on Google - 404 Media
• More than 130,000 Claude, Grok, ChatGPT and other LLM chats readable on Archive.org - 404 Media