O ChatGPT, desenvolvido pela OpenAI, tem sido alvo de críticas substanciais por parte de governos, especialistas em privacidade e usuários, todos preocupados com suas práticas de retenção de dados. Mas, afinal, o que este chatbot de IA sabe sobre você e como ele utiliza tais informações?
Vamos analisar a política de privacidade e os termos de serviço para desvendar o que ele realmente conhece e o nível de risco à privacidade que isso implica.
Que dados o ChatGPT armazena?
A Política de privacidade do ChatGPT oferece um panorama detalhado sobre suas práticas de retenção de dados. A coleta de informações ocorre de três maneiras principais:
- Dados da conta fornecidos durante o cadastro ou ao assinar um plano premium.
- Informações inseridas diretamente no chatbot.
- Identificação de dados provenientes de seu dispositivo ou navegador, como endereço IP e localização.
A maior parte dos dados retidos não são surpreendentes, seguindo o padrão da maioria dos sites que exigem contas de usuário. No entanto, o ponto crítico reside na coleta de dados das conversas com o ChatGPT. É muito fácil, ao usar a IA, divulgar informações confidenciais sem intenção, como ao enviar um documento para revisão sem o devido cuidado, o que pode gerar sérias consequências.
Informações de Conta e Faturamento
A OpenAI armazena seu nome, detalhes de contato, credenciais de login, dados de pagamento e histórico de transações, este último apenas para assinantes de planos premium. Tais dados são considerados básicos e comuns na maioria dos sites com contas de usuário.
E-mails enviados para a empresa ou interações com o suporte ao cliente também são registrados, incluindo nome, endereço de e-mail e conteúdo da mensagem. Da mesma forma, informações de contato em redes sociais e comentários deixados nas páginas sociais da empresa são igualmente armazenados.
Informações do Dispositivo
O ChatGPT coleta automaticamente dados do seu dispositivo e navegador, incluindo endereço IP, localização, tipo de navegador, data e hora de uso e duração da sessão. O nome do dispositivo e o sistema operacional também são obtidos.
A OpenAI emprega cookies para monitorar sua atividade de navegação, tanto na janela do chat quanto no site, usando essas informações para análises e compreensão da sua interação com o ChatGPT.
Dados Inseridos no Chat

O ChatGPT registra e guarda transcrições de suas conversas. Isso significa que qualquer informação inserida no chat, incluindo dados pessoais, fica registrada. É fácil cair na armadilha de fornecer informações privadas sem perceber, principalmente ao usar o ChatGPT para revisar documentos pessoais ou profissionais.
O uso profissional do ChatGPT pode ser ainda mais arriscado, pois dados confidenciais da empresa, seus funcionários e clientes podem ser armazenados. Por exemplo, ao utilizá-lo para coletar e organizar feedbacks, você pode acabar expondo informações de contato de clientes inadvertidamente.
A política de privacidade exige que, ao inserir dados pessoais no chat, avisos de privacidade adequados sejam fornecidos às pessoas envolvidas. É necessário obter consentimento e comprovar à OpenAI que o tratamento de dados está em conformidade com a lei. Além disso, dados considerados privados de acordo com o GDPR exigem contato com a OpenAI para formalizar o Adendo de Processamento de Dados.
O ChatGPT Grava suas Conversas?
Sim, o ChatGPT registra todas as suas interações. A política de privacidade indica que o serviço coleta informações pessoais de suas mensagens, arquivos enviados e feedback fornecido. Isso também torna o ChatGPT um risco de segurança cibernética.
Suas conversas também podem ser revisadas por treinadores de IA para aprimorar o sistema. Assim, seus dados pessoais são não só expostos, mas usados para o benefício da OpenAI.
É importante notar que a OpenAI oferece um certo controle sobre a privacidade. Uma atualização de abril de 2023 introduziu um recurso que permite desativar o histórico de chat, acessível via menu de configurações (Configurações > Controles de dados > Histórico de bate-papo e treinamento).
Conforme um anúncio da OpenAI, com o histórico de chat desativado, as conversas são retidas por apenas 30 dias e posteriormente excluídas. A revisão de conversas ocorre apenas em casos de monitoramento de abusos e comportamentos inadequados.
Quem Tem Acesso aos Meus Dados do ChatGPT?

Suas informações pessoais estão acessíveis a um número surpreendente de pessoas e entidades. A OpenAI declara em sua política de privacidade que compartilha dados com:
- Fornecedores e prestadores de serviços.
- Outras empresas.
- Afiliados.
- Entidades legais.
- Instrutores de IA que analisam suas conversas.
A OpenAI não detalha claramente com quem compartilha os dados e por quê. Ela alega fornecer dados a fornecedores e prestadores de serviços para auxiliar no atendimento de necessidades de negócios e desempenho de funções. Tais provedores incluem serviços de hospedagem na web, nuvem, outros provedores de TI, gerenciadores de eventos, serviços de e-mail e análise de dados.
Outras partes são mais claras. A OpenAI pode compartilhar dados com empresas durante transações, reorganização, falência ou concordata. Dados também podem ser compartilhados com agências de aplicação da lei para proteger outros usuários, o público ou a si mesma de responsabilidades legais.
A OpenAI também declara que pode divulgar suas informações para empresas afiliadas, sem entrar em detalhes além da obrigatoriedade de seus afiliados seguirem a política de privacidade no tratamento de dados.
Por fim, a equipe de treinamento da OpenAI revisa suas conversas para aprimorar a IA, garantindo que o conteúdo esteja em conformidade com as políticas da empresa. Se você inserir informações pessoais no chatbot, os treinadores terão acesso a elas.
A Pressão Regulatória Levará a OpenAI a Levar a Privacidade Mais a Sério?
Em maio de 2023, a Itália baniu o ChatGPT por supostas violações do GDPR. Embora a proibição tenha sido suspensa, reguladores em todo o mundo estão pressionando a OpenAI por mais transparência e responsabilidade.
No mesmo mês, autoridades de privacidade do Canadá investigaram a OpenAI para determinar se seu produto principal coleta dados de acordo com a lei. Uma declaração conjunta do OPC indicou que a investigação visa entender como e por que o ChatGPT coleta dados, se cumpre suas obrigações de transparência e se obtém consentimento significativo dos usuários.
Em julho de 2023, a notícia de que os Estados Unidos também investigavam a OpenAI veio à tona. Segundo O Washington Post, a Comissão Federal de Comércio (FTC) iniciou uma investigação para determinar se a OpenAI violou leis de proteção ao consumidor na coleta de informações da internet, além de investigar alegações de que o ChatGPT espalha informações “falsas, enganosas, depreciativas ou prejudiciais”.
A FTC também solicitou explicações sobre o incidente de segurança de março de 2023, quando um bug permitiu que alguns usuários vissem o histórico de chat e dados de pagamento de outros. O CEO da OpenAI, Sam Altman, respondeu nas redes sociais que sua empresa cooperaria com a agência e ressaltou que o ChatGPT segue a lei.
É muito provável que outros governos em todo o mundo iniciem investigações semelhantes sobre o ChatGPT no futuro, restando saber se isso influenciará a abordagem da OpenAI em relação à privacidade do usuário.
ChatGPT: Amigo ou Inimigo?
O ChatGPT e a OpenAI coletam muitas informações sobre você. Parte desses dados, como informações de conta e do dispositivo, são consideradas normais na maioria dos sites.
No entanto, o serviço também armazena qualquer informação pessoal que você insere no chatbot, o que representa um risco considerável à privacidade. Para agravar a situação, essa informação é disponibilizada aos treinadores de IA.
Não é necessário abandonar completamente o uso do ChatGPT, mas é crucial tomar medidas para se proteger. O mais importante é remover todas as informações privadas de suas solicitações antes de enviá-las.