
O uso do ChatGPT e de outras ferramentas de Inteligência Artificial (IA) tornou-se frequente no cotidiano corporativo para redigir textos, analisar dados e otimizar rotinas de trabalho. No entanto, o envio de informações sigilosas a essas plataformas pode expor empresas e profissionais a sérios riscos de privacidade e segurança da informação.
Por padrão, os dados e arquivos inseridos nas conversas podem ser armazenados e utilizados pelas desenvolvedoras para o treinamento de novos modelos de IA. A inserção de conteúdos sensíveis sem a devida anonimização pode acarretar infrações à Lei Geral de Proteção de Dados (LGPD), além do descumprimento de cláusulas de confidencialidade e políticas internas de compliance.
Especialistas em tecnologia destacam os oito principais tipos de dados que devem ser preservados e mantidos fora das ferramentas de IA:
- Dados pessoais de clientes e colaboradores: Nomes, CPFs, telefones e endereços não devem ser compartilhados. A orientação é utilizar dados fictícios ou marcadores genéricos.
- Senhas e credenciais de acesso: Chaves de API, tokens e senhas inseridos em prompts ou linhas de código representam portas de entrada para acessos não autorizados a sistemas internos.
- Documentos internos e estratégicos: Relatórios, atas de reuniões e planejamentos não devem ser anexados na íntegra.
- Informações financeiras: Balanços, salários, faturamento e projeções devem ser substituídos por valores proporcionais simulados para análise de tendências.
- Projetos não divulgados: Detalhes de novos produtos ou datas de lançamento devem ser omitidos ao solicitar apoio na redação de material publicitário.
- E-mails e mensagens internas: Conversas completas de aplicativos corporativos contêm opiniões e dados de terceiros que não autorizaram a exposição.
- Cláusulas contratuais: Trechos de contratos devem ser consultados de forma genérica, sem citar as partes envolvidas, prazos ou valores reais.
- Código-fonte proprietário: Estruturas de sistemas e endereços de servidores internos devem ser ocultados ao buscar correção de erros de programação.
Para utilizar as ferramentas de forma segura, a recomendação central é a sanitização prévia dos prompts, garantindo que o assistente analise apenas a estrutura ou a lógica da necessidade, sem acesso a informações reais do negócio.
