Fotografia escura de uma mesa de trabalho à noite com um notebook aberto mostrando uma conversa desfocada e uma chave de porta largada sobre o teclado, com um ponto de luz laranja na argola do chaveiro, representando o que nunca deveria ser entregue ao chat da IA
Blog · Dica prática

7 coisas que nunca entram no chat da IA (e o que colar no lugar de cada uma)

Por Adriano Magno · Publicado em 6 de outubro de 2026

A OpenAI escreve isso na documentação do próprio ChatGPT, com todas as letras: use o formulário de login e não mande senha no chat. A Anthropic, dona do Claude, recomenda cuidado com a senha e com mais coisas: número de cartão, dado bancário, prontuário, documento confidencial.

Se quem faz a ferramenta pede isso, a pergunta deixa de ser se a IA é segura. Passa a ser o que você cola nela.

Se você chegou pelo carrossel do @oportaldeia, a lista é a mesma. Aqui entra o que não cabe nos slides. Por que cada item, o que colar no lugar, o que fazer se você já colou e como a IA entra num site sem ver a senha.

As 7, numa lista só

Nada que abre conta:

  1. Senha de qualquer site ou sistema
  2. Código de verificação que chega por SMS ou e-mail
  3. Chave de acesso que um sistema gerou pra você

Nada que identifica alguém:

  1. Número completo de cartão
  2. CPF, telefone ou endereço de cliente que a tarefa não precisa
  3. Foto de documento com o número aparecendo
  4. Print de tela com senha ou saldo à vista

O critério por trás da lista

Duas perguntas cobrem o que a lista não cobre. Se isso sair da conversa, alguém entra numa conta? Se isso sair da conversa, alguém é identificado? Sim pra qualquer uma das duas, fica fora.

"Sair da conversa" não é exagero. No ChatGPT e no Claude, a conversa comum fica salva na sua conta até você apagar. Quem abre o seu computador com a conta logada lê o histórico inteiro. E, dependendo da configuração da sua conta, a conversa pode ser usada para melhorar os modelos. Nada disso é falha, é o funcionamento normal. Por isso o cuidado vem antes de colar.

Nada que abre conta: senha, código e chave

Senha. Nenhuma tarefa exige que a IA leia a sua senha. Se o trabalho passa por um site com login, quem digita é você, no lugar certo. Mais abaixo, como isso funciona no ChatGPT.

Código de verificação. É a segunda tranca da conta. Com a senha e o código na mão, qualquer pessoa entra, mesmo com a verificação em duas etapas ligada. O código que chega por SMS ou e-mail é pra você digitar no site, nunca pra repassar.

Chave de acesso. Sistemas de cobrança, de anúncio e de nota fiscal geram chaves (às vezes chamadas de token ou chave de API) pra ligar uma ferramenta na outra. Pra quem tem a chave, ela vale como senha. Se a IA precisa falar com esse sistema, o caminho é a conexão oficial da ferramenta, nunca a chave colada na conversa.

Nada que identifica alguém: cartão, cliente, documento e print

Aqui o descuido parece inofensivo. Você quer ajuda pra responder um cliente e cola a mensagem inteira, com nome, CPF e endereço na assinatura.

A tarefa quase nunca precisa do dado. Precisa do contexto. Pra escrever a resposta, importa o que o cliente pediu, não o CPF dele. É a lógica de dar contexto de verdade pra IA: o que muda a resposta é a situação, não quem está nela.

CPF, telefone e endereço também são dados pessoais pela Lei Geral de Proteção de Dados. Quando o dado é do seu cliente, o cuidado é seu, não da ferramenta.

O que você ia colarO que colar no lugar
Mensagem do cliente com nome e CPFA mesma mensagem, com "Cliente A" no lugar do nome e sem o CPF
Planilha de clientes inteiraSó as colunas que a pergunta usa: produto, data, valor
Foto do contrato com o CPF à mostraA foto com o número coberto, ou só o trecho que interessa
Print do banco pra somar gastosOs valores numa tabela, sem saldo e sem número de conta
Número completo do cartãoSó o final, se for preciso dizer qual cartão é

Foto e print pedem atenção dobrada. Na imagem, a IA lê tudo o que aparece, até o que você não reparou. A senha salva no canto da tela, o saldo, o número do documento no rodapé. Antes de enviar, recorte ou cubra. O editor de fotos do celular resolve.

Já colou? Faça nesta ordem

  1. Troque a senha no site, agora. É o único passo que tira o acesso de quem viu.
  2. Apague a conversa. Ela some do histórico na hora. A exclusão dos sistemas, segundo a OpenAI e a Anthropic, acontece em até 30 dias. Por isso a troca vem antes: apagar sozinho não protege nada.
  3. Ligue a verificação em duas etapas, se o site oferecer. Se a senha vazar de novo, ainda falta a segunda tranca.
  4. Mandou foto ou arquivo no ChatGPT? Confira a biblioteca de arquivos. A OpenAI avisa que apagar a conversa não apaga o arquivo salvo na biblioteca (quando a sua conta tem essa função). Apague lá também.

Se foi uma chave de acesso, o passo 1 muda: gere uma chave nova no painel do sistema e desative a antiga. Se foi o número do cartão, fale com o banco e peça a troca.

Assunto sensível? Chat temporário, sabendo o que ele faz

Tem conversa sem senha nenhuma que você prefere não deixar guardada. Uma decisão sobre sócio, uma questão de saúde, a estratégia de preço do ano. Pra isso existe o chat temporário.

ItemChatGPT (chat temporário)Claude (chat incógnito)
Como abrirNum chat novo, escolha a opção temporária antes da primeira mensagemNum chat novo, fora de projeto, clique no ícone de fantasma
Fica no histórico?Não, a menos que você salveNão
Usa a sua memória?Só se você escolher a versão personalizadaNão
Treina o modelo?Não, enquanto continuar temporárioNão
Fica guardado?Uma cópia por até 30 dias, por segurança30 dias, por padrão

Repare na última linha. Temporário quer dizer fora do histórico, não apagado na hora. Serve pra assunto delicado. Não serve pra senha, que continua fora de qualquer chat.

A IA entra no site sem ver a senha

E quando a tarefa precisa de login, como agendar um horário ou preencher um cadastro? O ChatGPT tem hoje dois caminhos em que a senha não passa pela conversa.

ChatGPT Work, com o navegador na nuvem. No modo Work, o ChatGPT usa um navegador próprio, fora do seu computador. Quando chega numa tela de login, ele pausa e abre um formulário seguro pra você digitar usuário, senha e código. Segundo a OpenAI, o modelo não vê o que você digita, e a senha não fica guardada nem é usada pra treino. Antes de uma ação com consequência, como concluir um pagamento ou uma reserva, ele pede a sua confirmação. Entrar em site com login funciona nos planos Plus e Pro, na web e no celular, e depende da liberação na sua conta.

Extensão do ChatGPT no navegador. Funciona no Chrome, Edge, Brave, Opera e Vivaldi, ligada ao aplicativo do ChatGPT no computador, e trabalha nos sites em que você já entrou. Você faz o login, ela age na sessão aberta. Por padrão, pede permissão a cada site novo. Existe a opção de liberar todos os sites de uma vez, e a própria OpenAI a marca como risco elevado. Libere site por site.

Nos dois casos, você fica com a chave e a IA fica com a tarefa. E a confirmação antes de pagar não é detalhe, é o tipo de decisão em que a IA não deveria ser a única camada. Leia o que você está aprovando antes de clicar. Se quiser entender o que muda quando a IA deixa de só conversar e passa a agir dentro de um site, expliquei aqui sem jargão.

A senha é sua. A tarefa é dela.

Perguntas frequentes

ChatGPT é seguro?

Tem proteções, e mesmo assim a OpenAI pede pra senha ficar fora do chat. Na prática, a segurança depende do que você cola. Nas configurações, ChatGPT e Claude deixam você decidir se as suas conversas ajudam a melhorar os modelos.

Posso colocar a minha senha no ChatGPT?

Não. A própria OpenAI orienta: não mande senha no chat. Pra site com login, use o formulário seguro do ChatGPT Work, ou entre você mesmo e deixe a extensão trabalhar na sessão aberta.

Chat temporário é seguro pra dado sensível?

É mais reservado, não é cofre. Fica fora do histórico e não treina o modelo, mas uma cópia fica guardada por um tempo: até 30 dias no ChatGPT, 30 dias por padrão no Claude. Serve pra assunto delicado, não pra senha.

Apagar a conversa apaga o que eu colei?

Tira do histórico na hora, e a exclusão dos sistemas leva até 30 dias. Não troca a senha, então a troca vem primeiro. No ChatGPT, arquivo salvo na biblioteca de arquivos se apaga lá também.

Colei o CPF de um cliente. E agora?

Apague a conversa e, se mandou arquivo no ChatGPT, confira a biblioteca de arquivos. Daqui pra frente, troque o nome por "Cliente A" e deixe o CPF de fora. Pra IA ajudar, o contexto basta.

Continue lendo

Capa do artigo O erro mais comum de quem começa a usar IA no trabalho
Postura com IA

O erro mais comum de quem começa a usar IA no trabalho

Capa do artigo O que a IA não deveria fazer no seu negócio
Mentalidade

O que a IA não deveria fazer no seu negócio

Capa do artigo O que é um agente de IA: explicado sem jargão
Definições

O que é um agente de IA: explicado sem jargão

Foto de Adriano Magno
Adriano Magno
Criador do MAGNUS e da Mentoria High Level. Ensina profissionais liberais a colocar IA pra trabalhar de verdade no negócio.
@adriano_magno