O essencial deste guia
- Usar IA não cria exceção à LGPD: princípios, base legal, segurança, transparência e direitos aplicam-se a todo tratamento de dados pessoais.
- O primeiro controle é não enviar o dado. Minimize, anonimize quando possível e use apenas ferramentas aprovadas para o risco.
- Consentimento não é a única base legal nem deve ser escolhido por conveniência; finalidade e contexto determinam a hipótese adequada.
- Mapeie controlador, operador, suboperadores, transferências internacionais, retenção e uso para treinamento antes de contratar.
- Decisões automatizadas que afetam pessoas exigem atenção especial a informação, contestação, revisão, explicabilidade e não discriminação.
Por que a LGPD alcança sistemas de IA
A Lei Geral de Proteção de Dados protege informações relacionadas a pessoa natural identificada ou identificável. Nome e CPF são exemplos óbvios, mas voz, rosto, localização, histórico profissional, identificadores digitais, hábitos, texto livre e combinações de dados também podem identificar alguém. A tecnologia utilizada não altera essa natureza.
No uso de IA, o tratamento pode ocorrer na coleta do prompt, upload do arquivo, indexação, criação de embedding, geração da resposta, moderação, telemetria, suporte, retenção de logs, melhoria do serviço e treinamento. A saída pode reproduzir dados fornecidos ou inferir novas informações. Cada etapa precisa de finalidade e controle.
Dado anonimizado de forma efetiva pode ficar fora do regime, mas pseudonimizar — trocar o nome por um código — normalmente não elimina a possibilidade de reidentificação. Modelos e conjuntos derivados também devem ser avaliados quanto à memorização, inferência e exposição.
| Elemento | Possível dado pessoal | Risco comum |
|---|---|---|
| Prompt | Nome, caso, opinião ou pedido | Envio excessivo e retenção |
| Arquivo | Contrato, prontuário, currículo | Acesso por fornecedor ou usuário indevido |
| Embedding/índice | Representação vinculada ao documento | Busca revelar informação restrita |
| Saída | Resumo, classificação ou inferência | Exposição, erro ou discriminação |
| Log | Histórico, IP, usuário e ferramenta | Retenção indefinida e uso secundário |
| Treinamento | Exemplos e feedback | Memorização e finalidade incompatível |
Papéis e responsabilidades: controlador, operador e fornecedor
O controlador toma as decisões essenciais sobre finalidade e meios do tratamento; o operador trata dados em nome do controlador. Em uma organização que envia chamados a uma API de IA, a organização tende a definir a finalidade, enquanto o fornecedor pode atuar como operador em certas atividades e como controlador em outras, conforme contrato e prática real.
Não aceite rótulos contratuais sem verificar o fluxo. Identifique hospedagem, provedores de nuvem, moderação, suporte, observabilidade, plugins e suboperadores. Determine quem atende solicitações dos titulares, comunica incidentes, apaga dados e comprova instruções.
Distribua responsabilidades por matriz: área demandante define necessidade; privacidade verifica base e direitos; segurança avalia arquitetura; compras e jurídico conferem contrato; equipe técnica implementa controles; responsável de negócio aprova risco. Ter um encarregado não transfere toda a obrigação para uma pessoa.
- Quem decide por que os dados entram na IA?
- Quem escolhe modelo, retenção, região e integrações?
- O fornecedor reutiliza entradas ou saídas para finalidade própria?
- Quais suboperadores e países participam?
- Quem executa acesso, correção, oposição, revisão e eliminação?
- Quem interrompe o sistema se houver incidente?
Finalidade, adequação, necessidade e base legal
Comece pela finalidade específica: “resumir atendimento para registrar no CRM” é mais verificável que “melhorar o negócio”. A adequação pergunta se o uso é compatível com o contexto informado; a necessidade limita dados ao mínimo. Um campo disponível não se torna necessário apenas porque pode aumentar desempenho.
A base legal depende do caso. Consentimento, execução de contrato, cumprimento de obrigação, legítimo interesse, proteção da vida, tutela da saúde e outras hipóteses possuem condições próprias. Dados pessoais sensíveis seguem o artigo 11 e exigem análise mais restrita. Consentimento não deve ser forçado nem utilizado quando não puder ser livremente recusado.
Uma nova finalidade — como transformar conversas de suporte em treinamento — precisa de avaliação própria. Compatibilidade, expectativa do titular e risco importam. Documente a escolha da base legal e as salvaguardas; não coloque uma lista de todas as bases na política para decidir depois.
Processo: triagem de chamados. Finalidade: sugerir categoria e prioridade para revisão do atendente. Titulares: clientes e representantes. Dados necessários: texto do chamado e identificador interno. Exclusões: senha, documento e dado financeiro. Base legal e justificativa: [análise]. Retenção: [prazo]. Revisão: atendente. Fornecedor e região: [dados]. Direitos e canal: [processo].
Dados sensíveis, inferências e informação de terceiros
A LGPD trata como sensíveis dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical ou religiosa, saúde, vida sexual, genética e biometria vinculados a pessoa. Currículos, áudios, fotografias e textos podem revelar essas características mesmo sem campo explícito.
A IA também produz inferências: probabilidade de doença, emoção, perfil de consumo, risco, interesse político ou desempenho. Uma inferência relacionada a pessoa continua sendo dado pessoal e pode causar impacto ainda que esteja errada. Evite inferir atributos sensíveis quando isso não for indispensável e legalmente sustentado.
O usuário pode inserir dados de colegas, clientes ou pacientes sem que eles saibam. Controles devem funcionar antes do envio: treinamento, aviso na interface, bloqueio de campos, classificação de documentos, prevenção de perda de dados e acesso por função.
Privacidade desde a concepção e minimização
Privacidade desde a concepção significa incorporar proteção ao definir o produto, não acrescentar um aviso após o lançamento. Pergunte se a tarefa precisa de IA e de dado pessoal. Muitas funções podem usar texto sintético, informação agregada, processamento local ou campos reduzidos.
Adote configurações protetivas por padrão: histórico desativado quando dispensável, menor retenção, acesso restrito, treinamento com dados do cliente desabilitado, ferramentas externas bloqueadas e compartilhamento público proibido. Separe ambientes de teste e produção.
Anonimização exige avaliação de reidentificação considerando meios razoáveis. Remover nome não basta se cargo, cidade, idade e evento tornam alguém reconhecível. Preserve uma tabela de correspondência somente quando necessária, separada e protegida.
- Eliminar campos sem relação com a finalidade.
- Substituir dados reais por exemplos sintéticos no desenvolvimento.
- Generalizar datas, locais e categorias quando o detalhe não for necessário.
- Separar identificador do conteúdo e aplicar acesso mínimo.
- Definir retenção e eliminação antes da coleta.
- Testar se saída, busca e logs reexpõem o dado.
Contratos, termos e transferência internacional
Antes de contratar, leia termos do plano exato. Versões gratuitas, empresariais e API podem tratar dados de maneira diferente. Confirme finalidade, instruções, treinamento, propriedade das entradas e saídas, retenção, exclusão, localização, suporte e notificação de incidente.
Mapeie suboperadores e transferências internacionais. Verifique o mecanismo jurídico aplicável e as garantias contratuais. O nome conhecido do fornecedor não substitui diligência sobre região, administração, logs, cópias de segurança e acesso remoto.
Inclua auditoria ou evidência de controles, níveis de serviço, devolução e eliminação ao fim, cooperação com direitos do titular, responsabilidade por subcontratados e plano de saída. Garanta portabilidade de dados, prompts, schemas e avaliações para reduzir dependência.
| Pergunta ao fornecedor | Evidência esperada |
|---|---|
| Usa conteúdo para treinamento? | Termo e configuração verificável |
| Quanto tempo retém? | Política por dado, log e backup |
| Onde processa? | Regiões e lista de suboperadores |
| Como elimina? | Procedimento, prazo e exceções |
| Como protege? | Controles, certificações e arquitetura relevante |
| Como avisa incidente? | Prazo, canal e informações fornecidas |
Segurança da informação aplicada à IA
Proteja confidencialidade, integridade e disponibilidade. Use autenticação forte, menor privilégio, segregação por cliente, criptografia, rotação de chaves, gestão de segredos e logs de acesso. Chaves de API não devem aparecer em navegador, prompt, repositório ou documento.
IA introduz ameaças próprias: prompt injection, exfiltração por ferramentas, recuperação de documento de outro usuário, memorização, saída contendo dado proibido e execução de conteúdo malicioso. Valide entrada e saída, limite ferramentas, aplique filtros e confirme ações sensíveis fora do modelo.
Teste abuso, não apenas uso normal. Documentos recuperados podem mandar o modelo ignorar regras. Um usuário pode tentar descobrir instruções internas ou dados de outro cliente. Defina monitoramento, limites de taxa e resposta sem registrar conteúdo excessivo.
- Controle de acesso por usuário, função, documento e ferramenta.
- Isolamento entre organizações e ambientes.
- Redação ou bloqueio de dado sensível antes do modelo.
- Validação de saída antes de exibir ou executar.
- Proteção contra prompt injection direta e indireta.
- Testes periódicos, correções e gestão de vulnerabilidades.
Decisões automatizadas, transparência e contestação
Sistemas podem classificar currículos, priorizar atendimento, detectar fraude, definir perfil ou recomendar limite. Quando decisões tomadas unicamente com base em tratamento automatizado afetam interesses do titular, o artigo 20 da LGPD prevê direitos relacionados à revisão e a informações claras e adequadas sobre critérios e procedimentos, observados segredos comercial e industrial.
Não prometa uma explicação técnica total que ninguém compreende. Explique finalidade, dados principais, lógica significativa, consequências, limites, como contestar e como ocorre a revisão. Se não for possível fornecer informação suficiente, a lei prevê possibilidade de auditoria pela autoridade em hipóteses relacionadas ao segredo.
Uma pessoa “no circuito” precisa ter autoridade, competência, tempo e evidência para discordar. Clique automático em “aprovar” não é supervisão. Avalie erros e impactos por grupos, ofereça canal acessível e registre correções.
Esta análise usa [categorias de dados] para [finalidade]. O sistema produz [recomendação], mas [responsável] toma/revisa a decisão. Os fatores principais são [descrição compreensível]. Você pode solicitar informações, corrigir dados, contestar o resultado e pedir revisão pelo canal [canal]. Casos urgentes seguem [procedimento].
Direitos dos titulares e ciclo de vida dos dados
A arquitetura deve permitir confirmar tratamento, dar acesso, corrigir, portar quando aplicável, informar compartilhamentos, atender oposição e eliminar ou anonimizar conforme a hipótese. O procedimento precisa localizar dados em prompts, anexos, índices, logs e sistemas integrados.
Nem todo pedido leva à eliminação imediata: obrigação legal e exercício de direitos podem justificar retenção. Explique a decisão e restrinja o uso. Diferencie apagar a conversa da interface, remover o registro operacional e expurgar backups ou conjuntos derivados.
Defina prazos, autentique o solicitante sem coletar em excesso e evite revelar dados de terceiros. Teste o processo antes do lançamento. Se o fornecedor não consegue apoiar os direitos necessários, isso é risco de contratação.
- Receber e autenticar a solicitação.
- Localizar sistemas, fornecedor, logs e documentos relacionados.
- Separar dados do titular e de terceiros.
- Aplicar direito, exceção e prazo cabíveis.
- Executar correção, restrição, exportação ou eliminação.
- Responder de modo claro e registrar evidência do atendimento.
Crianças e adolescentes exigem proteção reforçada
O tratamento deve observar o melhor interesse. O artigo 14 da LGPD estabelece regras específicas, e o Estatuto Digital da Criança e do Adolescente — Lei nº 15.211/2025, regulamentada pelo Decreto nº 12.880/2026 — ampliou deveres no ambiente digital. Serviços de acesso provável por menores precisam considerar idade, desenvolvimento, publicidade, perfilamento e segurança.
Consentimento parental não resolve qualquer tratamento nem substitui o melhor interesse. Informações devem ser simples, claras e acessíveis à criança, ao adolescente e aos responsáveis. Colete o mínimo necessário também nos mecanismos de aferição de idade.
Evite perfis íntimos, manipulação emocional, publicidade direcionada proibida, exposição pública e decisões irreversíveis. Educação e supervisão devem preservar progressivamente autonomia e participação, não apenas vigiar.
Relatório de impacto, governança e documentação
Projetos com grande volume, dados sensíveis, monitoramento, perfilamento, decisões relevantes, crianças ou tecnologia nova merecem avaliação formal de impacto. O Relatório de Impacto à Proteção de Dados descreve tratamento, necessidade, riscos e medidas; não é formulário para justificar decisão já tomada.
Mantenha inventário, registro de operações, avaliações do fornecedor, testes, versões, políticas e responsáveis. Reavalie quando mudar modelo, finalidade, fonte, ferramenta, público ou país de processamento. Uma prova de conceito com dados reais já é tratamento e precisa de controle.
Treine usuários com exemplos de permitido, proibido e alternativa segura. Canal de dúvida e aprovação prévia reduz o uso clandestino de ferramentas. Governança deve facilitar uma opção autorizada, não depender apenas de proibição.
| Risco | Exemplo | Medida |
|---|---|---|
| Acesso indevido | Índice retorna arquivo de outra área | ACL por documento e teste de isolamento |
| Finalidade secundária | Chats viram treinamento | Bloqueio contratual e configuração |
| Inferência injusta | Perfil afeta oportunidade | Necessidade, teste por grupo e revisão |
| Retenção excessiva | Logs sem prazo | Tabela de retenção e eliminação |
| Fornecedor crítico | Não atende direitos | Cláusulas, evidência e plano de saída |
Incidentes: detectar, conter, avaliar e comunicar
Incidente pode ser vazamento de prompt, compartilhamento público de conversa, chave exposta, resposta com dado de outro usuário, acesso indevido a RAG ou uso não autorizado para treinamento. Tenha canal de reporte e capacidade de suspender integrações, revogar chaves e preservar evidências.
Avalie natureza e quantidade dos dados, titulares, proteção aplicada, consequências e possibilidade de reversão. Acione encarregado, segurança, jurídico, fornecedor e liderança conforme plano. A comunicação à ANPD e aos titulares deve seguir as regras aplicáveis e a análise de risco.
Depois, corrija causa, verifique alcance, documente decisões e crie teste de regressão. Evite copiar novamente os dados pessoais para relatórios ou tickets sem controle.
Checklist antes de usar IA com dados pessoais
O checklist não substitui análise jurídica e técnica, mas impede que decisões básicas sejam ignoradas. Quanto maior o impacto, mais evidência, participação e validação serão necessárias.
- Finalidade, necessidade e base legal estão documentadas.
- Dados sensíveis, menores, inferências e terceiros foram identificados.
- Controlador, operador, suboperadores e transferências estão mapeados.
- Treinamento pelo fornecedor, retenção e eliminação estão configurados.
- Acesso mínimo, criptografia, segredos e isolamento foram testados.
- Direitos, contestação e revisão de decisão funcionam de ponta a ponta.
- RIPD e avaliação de fornecedor foram realizados quando necessários.
- Há monitoramento, resposta a incidentes, plano de saída e responsáveis.
- Usuários sabem o que não pode ser enviado e qual alternativa utilizar.
Perguntas frequentes
Posso inserir dados pessoais no ChatGPT ou em outra IA?
Somente se a finalidade, base legal, necessidade, contrato e segurança permitirem, usando ambiente autorizado. Em ferramenta pública, não envie dados pessoais, sensíveis ou confidenciais.
Consentimento resolve o uso de IA?
Não automaticamente. Ele deve ser livre, informado, inequívoco e específico e pode não ser a base adequada. Mesmo com consentimento, valem necessidade, segurança, transparência e direitos.
Remover o nome torna o dado anônimo?
Geralmente não. Outros atributos podem permitir reidentificação. Isso costuma ser pseudonimização, e a LGPD continua aplicável.
A empresa pode usar conversas para treinar um modelo?
É uma finalidade que precisa de análise própria, base legal, transparência, minimização, segurança, retenção e direitos. O fato de possuir a conversa não autoriza qualquer reutilização.
O titular pode pedir revisão de decisão automatizada?
A LGPD prevê revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, além de informações claras sobre critérios e procedimentos, observados os limites legais.
LGPD impede usar IA?
Não. Ela exige que o tratamento tenha finalidade legítima, base adequada, necessidade, segurança, transparência, governança e respeito aos direitos.
Quem responde por vazamento no fornecedor?
A responsabilidade depende dos papéis, conduta, contrato e lei. O controlador deve diligenciar, instruir e supervisionar operadores; o fornecedor também possui obrigações. Procure orientação no caso concreto.
Fontes e referências
Conteúdo educacional baseado nas fontes abaixo. Tecnologias, regras e serviços mudam; consulte sempre a versão mais recente antes de tomar decisões profissionais, jurídicas, financeiras ou de saúde.