Se quem faz a ferramenta pede isso, a pergunta deixa de ser se a IA é segura. Passa a ser o que você cola nela.
Se você chegou pelo carrossel do @oportaldeia, a lista é a mesma. Aqui entra o que não cabe nos slides. Por que cada item, o que colar no lugar, o que fazer se você já colou e como a IA entra num site sem ver a senha.
As 7, numa lista só
Nada que abre conta:
- Senha de qualquer site ou sistema
- Código de verificação que chega por SMS ou e-mail
- Chave de acesso que um sistema gerou pra você
Nada que identifica alguém:
- Número completo de cartão
- CPF, telefone ou endereço de cliente que a tarefa não precisa
- Foto de documento com o número aparecendo
- Print de tela com senha ou saldo à vista
O critério por trás da lista
Duas perguntas cobrem o que a lista não cobre. Se isso sair da conversa, alguém entra numa conta? Se isso sair da conversa, alguém é identificado? Sim pra qualquer uma das duas, fica fora.
"Sair da conversa" não é exagero. No ChatGPT e no Claude, a conversa comum fica salva na sua conta até você apagar. Quem abre o seu computador com a conta logada lê o histórico inteiro. E, dependendo da configuração da sua conta, a conversa pode ser usada para melhorar os modelos. Nada disso é falha, é o funcionamento normal. Por isso o cuidado vem antes de colar.
Nada que abre conta: senha, código e chave
Senha. Nenhuma tarefa exige que a IA leia a sua senha. Se o trabalho passa por um site com login, quem digita é você, no lugar certo. Mais abaixo, como isso funciona no ChatGPT.
Código de verificação. É a segunda tranca da conta. Com a senha e o código na mão, qualquer pessoa entra, mesmo com a verificação em duas etapas ligada. O código que chega por SMS ou e-mail é pra você digitar no site, nunca pra repassar.
Chave de acesso. Sistemas de cobrança, de anúncio e de nota fiscal geram chaves (às vezes chamadas de token ou chave de API) pra ligar uma ferramenta na outra. Pra quem tem a chave, ela vale como senha. Se a IA precisa falar com esse sistema, o caminho é a conexão oficial da ferramenta, nunca a chave colada na conversa.
Nada que identifica alguém: cartão, cliente, documento e print
Aqui o descuido parece inofensivo. Você quer ajuda pra responder um cliente e cola a mensagem inteira, com nome, CPF e endereço na assinatura.
A tarefa quase nunca precisa do dado. Precisa do contexto. Pra escrever a resposta, importa o que o cliente pediu, não o CPF dele. É a lógica de dar contexto de verdade pra IA: o que muda a resposta é a situação, não quem está nela.
CPF, telefone e endereço também são dados pessoais pela Lei Geral de Proteção de Dados. Quando o dado é do seu cliente, o cuidado é seu, não da ferramenta.
| O que você ia colar | O que colar no lugar |
|---|---|
| Mensagem do cliente com nome e CPF | A mesma mensagem, com "Cliente A" no lugar do nome e sem o CPF |
| Planilha de clientes inteira | Só as colunas que a pergunta usa: produto, data, valor |
| Foto do contrato com o CPF à mostra | A foto com o número coberto, ou só o trecho que interessa |
| Print do banco pra somar gastos | Os valores numa tabela, sem saldo e sem número de conta |
| Número completo do cartão | Só o final, se for preciso dizer qual cartão é |
Foto e print pedem atenção dobrada. Na imagem, a IA lê tudo o que aparece, até o que você não reparou. A senha salva no canto da tela, o saldo, o número do documento no rodapé. Antes de enviar, recorte ou cubra. O editor de fotos do celular resolve.
Já colou? Faça nesta ordem
- Troque a senha no site, agora. É o único passo que tira o acesso de quem viu.
- Apague a conversa. Ela some do histórico na hora. A exclusão dos sistemas, segundo a OpenAI e a Anthropic, acontece em até 30 dias. Por isso a troca vem antes: apagar sozinho não protege nada.
- Ligue a verificação em duas etapas, se o site oferecer. Se a senha vazar de novo, ainda falta a segunda tranca.
- Mandou foto ou arquivo no ChatGPT? Confira a biblioteca de arquivos. A OpenAI avisa que apagar a conversa não apaga o arquivo salvo na biblioteca (quando a sua conta tem essa função). Apague lá também.
Se foi uma chave de acesso, o passo 1 muda: gere uma chave nova no painel do sistema e desative a antiga. Se foi o número do cartão, fale com o banco e peça a troca.
Assunto sensível? Chat temporário, sabendo o que ele faz
Tem conversa sem senha nenhuma que você prefere não deixar guardada. Uma decisão sobre sócio, uma questão de saúde, a estratégia de preço do ano. Pra isso existe o chat temporário.
| Item | ChatGPT (chat temporário) | Claude (chat incógnito) |
|---|---|---|
| Como abrir | Num chat novo, escolha a opção temporária antes da primeira mensagem | Num chat novo, fora de projeto, clique no ícone de fantasma |
| Fica no histórico? | Não, a menos que você salve | Não |
| Usa a sua memória? | Só se você escolher a versão personalizada | Não |
| Treina o modelo? | Não, enquanto continuar temporário | Não |
| Fica guardado? | Uma cópia por até 30 dias, por segurança | 30 dias, por padrão |
Repare na última linha. Temporário quer dizer fora do histórico, não apagado na hora. Serve pra assunto delicado. Não serve pra senha, que continua fora de qualquer chat.
A IA entra no site sem ver a senha
E quando a tarefa precisa de login, como agendar um horário ou preencher um cadastro? O ChatGPT tem hoje dois caminhos em que a senha não passa pela conversa.
ChatGPT Work, com o navegador na nuvem. No modo Work, o ChatGPT usa um navegador próprio, fora do seu computador. Quando chega numa tela de login, ele pausa e abre um formulário seguro pra você digitar usuário, senha e código. Segundo a OpenAI, o modelo não vê o que você digita, e a senha não fica guardada nem é usada pra treino. Antes de uma ação com consequência, como concluir um pagamento ou uma reserva, ele pede a sua confirmação. Entrar em site com login funciona nos planos Plus e Pro, na web e no celular, e depende da liberação na sua conta.
Extensão do ChatGPT no navegador. Funciona no Chrome, Edge, Brave, Opera e Vivaldi, ligada ao aplicativo do ChatGPT no computador, e trabalha nos sites em que você já entrou. Você faz o login, ela age na sessão aberta. Por padrão, pede permissão a cada site novo. Existe a opção de liberar todos os sites de uma vez, e a própria OpenAI a marca como risco elevado. Libere site por site.
Nos dois casos, você fica com a chave e a IA fica com a tarefa. E a confirmação antes de pagar não é detalhe, é o tipo de decisão em que a IA não deveria ser a única camada. Leia o que você está aprovando antes de clicar. Se quiser entender o que muda quando a IA deixa de só conversar e passa a agir dentro de um site, expliquei aqui sem jargão.
A senha é sua. A tarefa é dela.
Perguntas frequentes
ChatGPT é seguro?
Tem proteções, e mesmo assim a OpenAI pede pra senha ficar fora do chat. Na prática, a segurança depende do que você cola. Nas configurações, ChatGPT e Claude deixam você decidir se as suas conversas ajudam a melhorar os modelos.
Posso colocar a minha senha no ChatGPT?
Não. A própria OpenAI orienta: não mande senha no chat. Pra site com login, use o formulário seguro do ChatGPT Work, ou entre você mesmo e deixe a extensão trabalhar na sessão aberta.
Chat temporário é seguro pra dado sensível?
É mais reservado, não é cofre. Fica fora do histórico e não treina o modelo, mas uma cópia fica guardada por um tempo: até 30 dias no ChatGPT, 30 dias por padrão no Claude. Serve pra assunto delicado, não pra senha.
Apagar a conversa apaga o que eu colei?
Tira do histórico na hora, e a exclusão dos sistemas leva até 30 dias. Não troca a senha, então a troca vem primeiro. No ChatGPT, arquivo salvo na biblioteca de arquivos se apaga lá também.
Colei o CPF de um cliente. E agora?
Apague a conversa e, se mandou arquivo no ChatGPT, confira a biblioteca de arquivos. Daqui pra frente, troque o nome por "Cliente A" e deixe o CPF de fora. Pra IA ajudar, o contexto basta.