Proteja senhas, documentos, dados de clientes e informações pessoais ao usar ferramentas de IA. Siga a ordem sugerida, observe o resultado de cada etapa e evite mudar várias configurações ao mesmo tempo.
Credenciais nunca entram
Não envie senhas, códigos de autenticação, chaves de API, números completos de cartão ou frases de recuperação.
Nenhum suporte legítimo precisa que você cole uma senha na conversa.
Retire dados pessoais
Remova CPF, endereço, telefone, prontuário, dados bancários e qualquer combinação que identifique uma pessoa.
Substitua por nomes fictícios e valores aproximados quando o objetivo for revisar estrutura.
Respeite sigilo profissional
Contratos, listas de clientes, código privado, estratégias e documentos internos podem estar sujeitos a regras da empresa.
Use somente ferramentas aprovadas e entenda políticas de retenção e treinamento.
Cuidado com imagens
Fotos podem revelar rostos, documentos, placas, localização e informações na tela ao fundo.
Recorte ou cubra elementos sensíveis antes do envio.
Minimize por padrão
Envie apenas o trecho necessário para a tarefa. Quanto menos dado, menor o impacto de um erro.
Se não publicaria a informação, não a coloque em uma ferramenta sem autorização e proteção adequadas.
Crie uma versão segura do material
Quando precisar de ajuda com um documento, extraia apenas a estrutura necessária. Substitua nomes por Pessoa A, empresas por Empresa X, valores por faixas e remova metadados de arquivos e imagens. Depois da resposta, aplique as sugestões no documento original fora da ferramenta. Isso reduz exposição sem impedir o trabalho.
Faça junto: procedimento completo
Classifique antes de copiar
Pergunte: isto contém senha, documento, dado bancário, segredo comercial, informação de cliente, saúde ou dados de criança? Se sim, não envie a um serviço público de IA.
Resultado esperado: Informação sensível permanece no sistema autorizado da pessoa ou empresa.
Anonimize de verdade
Trocar somente o nome pode não bastar. Remova datas exatas, endereços, números de contrato, nomes de empresas e combinações que permitam reconhecer alguém. Use “CLIENTE A” e valores fictícios quando a tarefa aceitar.
Resultado esperado: O texto deve continuar útil mesmo sem permitir reidentificação.
Confira controles da ferramenta
Leia política de dados, retenção, uso para treinamento e controles da conta. Em ambiente profissional, use apenas a solução aprovada pela organização. Apagar a conversa depois não garante que o envio original nunca foi processado.
Resultado esperado: A decisão de uso deve considerar o dado e o contrato do serviço, não apenas a conveniência.
Se um dado sensível já foi enviado, remova a conversa quando possível, revise os controles da conta e avise o responsável por privacidade da organização; troque imediatamente qualquer credencial exposta.
Referências primárias diretamente relacionadas aos procedimentos desta página, conferidas em 29 de julho de 2026.
NIST — perfil de risco para IA generativa ↗ANPD — segurança e proteção de dados ↗Se o material não poderia aparecer em público, não o envie sem autorização e controles adequados. Anonimize além do nome e siga a política da organização antes de usar qualquer serviço.
← Ver todos os guias de Inteligência artificial