Em poucos minutos

O essencial deste guia

  • Usar IA não cria exceção à LGPD: princípios, base legal, segurança, transparência e direitos aplicam-se a todo tratamento de dados pessoais.
  • O primeiro controle é não enviar o dado. Minimize, anonimize quando possível e use apenas ferramentas aprovadas para o risco.
  • Consentimento não é a única base legal nem deve ser escolhido por conveniência; finalidade e contexto determinam a hipótese adequada.
  • Mapeie controlador, operador, suboperadores, transferências internacionais, retenção e uso para treinamento antes de contratar.
  • Decisões automatizadas que afetam pessoas exigem atenção especial a informação, contestação, revisão, explicabilidade e não discriminação.

Por que a LGPD alcança sistemas de IA

A Lei Geral de Proteção de Dados protege informações relacionadas a pessoa natural identificada ou identificável. Nome e CPF são exemplos óbvios, mas voz, rosto, localização, histórico profissional, identificadores digitais, hábitos, texto livre e combinações de dados também podem identificar alguém. A tecnologia utilizada não altera essa natureza.

No uso de IA, o tratamento pode ocorrer na coleta do prompt, upload do arquivo, indexação, criação de embedding, geração da resposta, moderação, telemetria, suporte, retenção de logs, melhoria do serviço e treinamento. A saída pode reproduzir dados fornecidos ou inferir novas informações. Cada etapa precisa de finalidade e controle.

Dado anonimizado de forma efetiva pode ficar fora do regime, mas pseudonimizar — trocar o nome por um código — normalmente não elimina a possibilidade de reidentificação. Modelos e conjuntos derivados também devem ser avaliados quanto à memorização, inferência e exposição.

ElementoPossível dado pessoalRisco comum
PromptNome, caso, opinião ou pedidoEnvio excessivo e retenção
ArquivoContrato, prontuário, currículoAcesso por fornecedor ou usuário indevido
Embedding/índiceRepresentação vinculada ao documentoBusca revelar informação restrita
SaídaResumo, classificação ou inferênciaExposição, erro ou discriminação
LogHistórico, IP, usuário e ferramentaRetenção indefinida e uso secundário
TreinamentoExemplos e feedbackMemorização e finalidade incompatível

Papéis e responsabilidades: controlador, operador e fornecedor

O controlador toma as decisões essenciais sobre finalidade e meios do tratamento; o operador trata dados em nome do controlador. Em uma organização que envia chamados a uma API de IA, a organização tende a definir a finalidade, enquanto o fornecedor pode atuar como operador em certas atividades e como controlador em outras, conforme contrato e prática real.

Não aceite rótulos contratuais sem verificar o fluxo. Identifique hospedagem, provedores de nuvem, moderação, suporte, observabilidade, plugins e suboperadores. Determine quem atende solicitações dos titulares, comunica incidentes, apaga dados e comprova instruções.

Distribua responsabilidades por matriz: área demandante define necessidade; privacidade verifica base e direitos; segurança avalia arquitetura; compras e jurídico conferem contrato; equipe técnica implementa controles; responsável de negócio aprova risco. Ter um encarregado não transfere toda a obrigação para uma pessoa.

  • Quem decide por que os dados entram na IA?
  • Quem escolhe modelo, retenção, região e integrações?
  • O fornecedor reutiliza entradas ou saídas para finalidade própria?
  • Quais suboperadores e países participam?
  • Quem executa acesso, correção, oposição, revisão e eliminação?
  • Quem interrompe o sistema se houver incidente?

Finalidade, adequação, necessidade e base legal

Comece pela finalidade específica: “resumir atendimento para registrar no CRM” é mais verificável que “melhorar o negócio”. A adequação pergunta se o uso é compatível com o contexto informado; a necessidade limita dados ao mínimo. Um campo disponível não se torna necessário apenas porque pode aumentar desempenho.

A base legal depende do caso. Consentimento, execução de contrato, cumprimento de obrigação, legítimo interesse, proteção da vida, tutela da saúde e outras hipóteses possuem condições próprias. Dados pessoais sensíveis seguem o artigo 11 e exigem análise mais restrita. Consentimento não deve ser forçado nem utilizado quando não puder ser livremente recusado.

Uma nova finalidade — como transformar conversas de suporte em treinamento — precisa de avaliação própria. Compatibilidade, expectativa do titular e risco importam. Documente a escolha da base legal e as salvaguardas; não coloque uma lista de todas as bases na política para decidir depois.

Registro mínimo de finalidade

Processo: triagem de chamados. Finalidade: sugerir categoria e prioridade para revisão do atendente. Titulares: clientes e representantes. Dados necessários: texto do chamado e identificador interno. Exclusões: senha, documento e dado financeiro. Base legal e justificativa: [análise]. Retenção: [prazo]. Revisão: atendente. Fornecedor e região: [dados]. Direitos e canal: [processo].

Dados sensíveis, inferências e informação de terceiros

A LGPD trata como sensíveis dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical ou religiosa, saúde, vida sexual, genética e biometria vinculados a pessoa. Currículos, áudios, fotografias e textos podem revelar essas características mesmo sem campo explícito.

A IA também produz inferências: probabilidade de doença, emoção, perfil de consumo, risco, interesse político ou desempenho. Uma inferência relacionada a pessoa continua sendo dado pessoal e pode causar impacto ainda que esteja errada. Evite inferir atributos sensíveis quando isso não for indispensável e legalmente sustentado.

O usuário pode inserir dados de colegas, clientes ou pacientes sem que eles saibam. Controles devem funcionar antes do envio: treinamento, aviso na interface, bloqueio de campos, classificação de documentos, prevenção de perda de dados e acesso por função.

Atenção: Não envie prontuários, processos sigilosos, documentos de identidade, dados de menores, biometria, credenciais ou segredos comerciais a uma ferramenta pública. Utilize ambiente autorizado e avaliação específica.

Privacidade desde a concepção e minimização

Privacidade desde a concepção significa incorporar proteção ao definir o produto, não acrescentar um aviso após o lançamento. Pergunte se a tarefa precisa de IA e de dado pessoal. Muitas funções podem usar texto sintético, informação agregada, processamento local ou campos reduzidos.

Adote configurações protetivas por padrão: histórico desativado quando dispensável, menor retenção, acesso restrito, treinamento com dados do cliente desabilitado, ferramentas externas bloqueadas e compartilhamento público proibido. Separe ambientes de teste e produção.

Anonimização exige avaliação de reidentificação considerando meios razoáveis. Remover nome não basta se cargo, cidade, idade e evento tornam alguém reconhecível. Preserve uma tabela de correspondência somente quando necessária, separada e protegida.

  1. Eliminar campos sem relação com a finalidade.
  2. Substituir dados reais por exemplos sintéticos no desenvolvimento.
  3. Generalizar datas, locais e categorias quando o detalhe não for necessário.
  4. Separar identificador do conteúdo e aplicar acesso mínimo.
  5. Definir retenção e eliminação antes da coleta.
  6. Testar se saída, busca e logs reexpõem o dado.

Contratos, termos e transferência internacional

Antes de contratar, leia termos do plano exato. Versões gratuitas, empresariais e API podem tratar dados de maneira diferente. Confirme finalidade, instruções, treinamento, propriedade das entradas e saídas, retenção, exclusão, localização, suporte e notificação de incidente.

Mapeie suboperadores e transferências internacionais. Verifique o mecanismo jurídico aplicável e as garantias contratuais. O nome conhecido do fornecedor não substitui diligência sobre região, administração, logs, cópias de segurança e acesso remoto.

Inclua auditoria ou evidência de controles, níveis de serviço, devolução e eliminação ao fim, cooperação com direitos do titular, responsabilidade por subcontratados e plano de saída. Garanta portabilidade de dados, prompts, schemas e avaliações para reduzir dependência.

Pergunta ao fornecedorEvidência esperada
Usa conteúdo para treinamento?Termo e configuração verificável
Quanto tempo retém?Política por dado, log e backup
Onde processa?Regiões e lista de suboperadores
Como elimina?Procedimento, prazo e exceções
Como protege?Controles, certificações e arquitetura relevante
Como avisa incidente?Prazo, canal e informações fornecidas

Segurança da informação aplicada à IA

Proteja confidencialidade, integridade e disponibilidade. Use autenticação forte, menor privilégio, segregação por cliente, criptografia, rotação de chaves, gestão de segredos e logs de acesso. Chaves de API não devem aparecer em navegador, prompt, repositório ou documento.

IA introduz ameaças próprias: prompt injection, exfiltração por ferramentas, recuperação de documento de outro usuário, memorização, saída contendo dado proibido e execução de conteúdo malicioso. Valide entrada e saída, limite ferramentas, aplique filtros e confirme ações sensíveis fora do modelo.

Teste abuso, não apenas uso normal. Documentos recuperados podem mandar o modelo ignorar regras. Um usuário pode tentar descobrir instruções internas ou dados de outro cliente. Defina monitoramento, limites de taxa e resposta sem registrar conteúdo excessivo.

  • Controle de acesso por usuário, função, documento e ferramenta.
  • Isolamento entre organizações e ambientes.
  • Redação ou bloqueio de dado sensível antes do modelo.
  • Validação de saída antes de exibir ou executar.
  • Proteção contra prompt injection direta e indireta.
  • Testes periódicos, correções e gestão de vulnerabilidades.

Decisões automatizadas, transparência e contestação

Sistemas podem classificar currículos, priorizar atendimento, detectar fraude, definir perfil ou recomendar limite. Quando decisões tomadas unicamente com base em tratamento automatizado afetam interesses do titular, o artigo 20 da LGPD prevê direitos relacionados à revisão e a informações claras e adequadas sobre critérios e procedimentos, observados segredos comercial e industrial.

Não prometa uma explicação técnica total que ninguém compreende. Explique finalidade, dados principais, lógica significativa, consequências, limites, como contestar e como ocorre a revisão. Se não for possível fornecer informação suficiente, a lei prevê possibilidade de auditoria pela autoridade em hipóteses relacionadas ao segredo.

Uma pessoa “no circuito” precisa ter autoridade, competência, tempo e evidência para discordar. Clique automático em “aprovar” não é supervisão. Avalie erros e impactos por grupos, ofereça canal acessível e registre correções.

Informação ao titular

Esta análise usa [categorias de dados] para [finalidade]. O sistema produz [recomendação], mas [responsável] toma/revisa a decisão. Os fatores principais são [descrição compreensível]. Você pode solicitar informações, corrigir dados, contestar o resultado e pedir revisão pelo canal [canal]. Casos urgentes seguem [procedimento].

Direitos dos titulares e ciclo de vida dos dados

A arquitetura deve permitir confirmar tratamento, dar acesso, corrigir, portar quando aplicável, informar compartilhamentos, atender oposição e eliminar ou anonimizar conforme a hipótese. O procedimento precisa localizar dados em prompts, anexos, índices, logs e sistemas integrados.

Nem todo pedido leva à eliminação imediata: obrigação legal e exercício de direitos podem justificar retenção. Explique a decisão e restrinja o uso. Diferencie apagar a conversa da interface, remover o registro operacional e expurgar backups ou conjuntos derivados.

Defina prazos, autentique o solicitante sem coletar em excesso e evite revelar dados de terceiros. Teste o processo antes do lançamento. Se o fornecedor não consegue apoiar os direitos necessários, isso é risco de contratação.

  1. Receber e autenticar a solicitação.
  2. Localizar sistemas, fornecedor, logs e documentos relacionados.
  3. Separar dados do titular e de terceiros.
  4. Aplicar direito, exceção e prazo cabíveis.
  5. Executar correção, restrição, exportação ou eliminação.
  6. Responder de modo claro e registrar evidência do atendimento.

Crianças e adolescentes exigem proteção reforçada

O tratamento deve observar o melhor interesse. O artigo 14 da LGPD estabelece regras específicas, e o Estatuto Digital da Criança e do Adolescente — Lei nº 15.211/2025, regulamentada pelo Decreto nº 12.880/2026 — ampliou deveres no ambiente digital. Serviços de acesso provável por menores precisam considerar idade, desenvolvimento, publicidade, perfilamento e segurança.

Consentimento parental não resolve qualquer tratamento nem substitui o melhor interesse. Informações devem ser simples, claras e acessíveis à criança, ao adolescente e aos responsáveis. Colete o mínimo necessário também nos mecanismos de aferição de idade.

Evite perfis íntimos, manipulação emocional, publicidade direcionada proibida, exposição pública e decisões irreversíveis. Educação e supervisão devem preservar progressivamente autonomia e participação, não apenas vigiar.

Relatório de impacto, governança e documentação

Projetos com grande volume, dados sensíveis, monitoramento, perfilamento, decisões relevantes, crianças ou tecnologia nova merecem avaliação formal de impacto. O Relatório de Impacto à Proteção de Dados descreve tratamento, necessidade, riscos e medidas; não é formulário para justificar decisão já tomada.

Mantenha inventário, registro de operações, avaliações do fornecedor, testes, versões, políticas e responsáveis. Reavalie quando mudar modelo, finalidade, fonte, ferramenta, público ou país de processamento. Uma prova de conceito com dados reais já é tratamento e precisa de controle.

Treine usuários com exemplos de permitido, proibido e alternativa segura. Canal de dúvida e aprovação prévia reduz o uso clandestino de ferramentas. Governança deve facilitar uma opção autorizada, não depender apenas de proibição.

RiscoExemploMedida
Acesso indevidoÍndice retorna arquivo de outra áreaACL por documento e teste de isolamento
Finalidade secundáriaChats viram treinamentoBloqueio contratual e configuração
Inferência injustaPerfil afeta oportunidadeNecessidade, teste por grupo e revisão
Retenção excessivaLogs sem prazoTabela de retenção e eliminação
Fornecedor críticoNão atende direitosCláusulas, evidência e plano de saída

Incidentes: detectar, conter, avaliar e comunicar

Incidente pode ser vazamento de prompt, compartilhamento público de conversa, chave exposta, resposta com dado de outro usuário, acesso indevido a RAG ou uso não autorizado para treinamento. Tenha canal de reporte e capacidade de suspender integrações, revogar chaves e preservar evidências.

Avalie natureza e quantidade dos dados, titulares, proteção aplicada, consequências e possibilidade de reversão. Acione encarregado, segurança, jurídico, fornecedor e liderança conforme plano. A comunicação à ANPD e aos titulares deve seguir as regras aplicáveis e a análise de risco.

Depois, corrija causa, verifique alcance, documente decisões e crie teste de regressão. Evite copiar novamente os dados pessoais para relatórios ou tickets sem controle.

Checklist antes de usar IA com dados pessoais

O checklist não substitui análise jurídica e técnica, mas impede que decisões básicas sejam ignoradas. Quanto maior o impacto, mais evidência, participação e validação serão necessárias.

  1. Finalidade, necessidade e base legal estão documentadas.
  2. Dados sensíveis, menores, inferências e terceiros foram identificados.
  3. Controlador, operador, suboperadores e transferências estão mapeados.
  4. Treinamento pelo fornecedor, retenção e eliminação estão configurados.
  5. Acesso mínimo, criptografia, segredos e isolamento foram testados.
  6. Direitos, contestação e revisão de decisão funcionam de ponta a ponta.
  7. RIPD e avaliação de fornecedor foram realizados quando necessários.
  8. Há monitoramento, resposta a incidentes, plano de saída e responsáveis.
  9. Usuários sabem o que não pode ser enviado e qual alternativa utilizar.
Atenção: A legislação e a orientação regulatória evoluem. Consulte a versão vigente da LGPD, do ECA Digital, dos regulamentos da ANPD e aconselhamento jurídico para o caso concreto.
Dúvidas comuns

Perguntas frequentes

Posso inserir dados pessoais no ChatGPT ou em outra IA?

Somente se a finalidade, base legal, necessidade, contrato e segurança permitirem, usando ambiente autorizado. Em ferramenta pública, não envie dados pessoais, sensíveis ou confidenciais.

Consentimento resolve o uso de IA?

Não automaticamente. Ele deve ser livre, informado, inequívoco e específico e pode não ser a base adequada. Mesmo com consentimento, valem necessidade, segurança, transparência e direitos.

Remover o nome torna o dado anônimo?

Geralmente não. Outros atributos podem permitir reidentificação. Isso costuma ser pseudonimização, e a LGPD continua aplicável.

A empresa pode usar conversas para treinar um modelo?

É uma finalidade que precisa de análise própria, base legal, transparência, minimização, segurança, retenção e direitos. O fato de possuir a conversa não autoriza qualquer reutilização.

O titular pode pedir revisão de decisão automatizada?

A LGPD prevê revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, além de informações claras sobre critérios e procedimentos, observados os limites legais.

LGPD impede usar IA?

Não. Ela exige que o tratamento tenha finalidade legítima, base adequada, necessidade, segurança, transparência, governança e respeito aos direitos.

Quem responde por vazamento no fornecedor?

A responsabilidade depende dos papéis, conduta, contrato e lei. O controlador deve diligenciar, instruir e supervisionar operadores; o fornecedor também possui obrigações. Procure orientação no caso concreto.

Fontes e referências

Conteúdo educacional baseado nas fontes abaixo. Tecnologias, regras e serviços mudam; consulte sempre a versão mais recente antes de tomar decisões profissionais, jurídicas, financeiras ou de saúde.