Política de uso de IA na empresa: 5 regras para usar ChatGPT com dados de clientes sem risco
Proibir a IA não funciona: o time usa escondido, na conta pessoal. Desligar o treino do ChatGPT resolve só uma parte. Estas cinco regras deixam o time usar ChatGPT, Claude e Gemini com dado de cliente sem expor ninguém, e cabem numa página.

Por que importa: O time já usa IA com dado de cliente, com ou sem autorização. Uma regra de uma página decide se isso acontece na conta da empresa, com o nome do cliente fora do prompt, ou na conta pessoal de alguém, sem registro nenhum.
Proibir não resolve. Regra clara resolve.
Quando a empresa proíbe o ChatGPT, o que acontece é previsível: o vendedor cola a conversa do cliente na conta pessoal, no celular, fora de qualquer controle. A proibição não tira a IA da operação. Só tira a empresa da conversa.
A proibição não tira a IA da operação. Só tira a empresa da conversa.
Os números do relatório da IBM sobre vazamentos de dados de 2025 mostram o tamanho do problema. 63% das empresas que sofreram vazamento não tinham política de IA ou ainda estavam escrevendo uma. Em uma de cada cinco, o vazamento veio de IA usada sem autorização, e nas empresas com uso alto o custo médio foi US$ 670 mil maior. Nos vazamentos ligados a IA não autorizada, 65% expuseram dados pessoais de clientes, contra 53% na média geral.
A saída não é bloquear a ferramenta nem confiar no bom senso. É escrever uma regra curta o bastante para ser lida e específica o bastante para ser cumprida. As cinco regras abaixo são o que a gente aplica: uma página de política, uma classificação de dado, um hábito antes de colar, uma configuração conferida e um contrato com o fornecedor.
Regra 1: uma página, cinco campos
Política de uso de IA com quinze páginas ninguém lê. A que funciona cabe em uma página e responde cinco perguntas que o time faz na prática:
- Ferramentas permitidas. Quais contas de IA podem ser usadas, e em qual plano.
- Dado que pode entrar. O que é liberado para colar no prompt.
- Dado bloqueado. O que nunca entra, sem exceção.
- Dono da política. Nome e cargo de quem atualiza a lista e revisa as configurações a cada três meses.
- Contato para incidente. Para onde avisar, em até 1 hora, quando alguém colou o que não devia.
O primeiro campo é o mais importante e o mais ignorado. A regra é simples: conta pessoal, plano gratuito ou extensão de navegador não aprovada são proibidos para qualquer dado da empresa. O que fica de pé é uma tabela curta, do tipo:
| Ferramenta | Plano e conta | Para quê |
|---|---|---|
| ChatGPT | Business, na conta da empresa | Texto, análise, atendimento |
| Claude | Team ou Enterprise, na conta da empresa | Documentos, planilhas, código |
| Gemini | Google Workspace da empresa | E-mail, Drive, reuniões |
Depois de escrever, fixe o link no grupo do time. Política que fica numa pasta do Drive é política que não existe.
Regra 2: todo dado tem uma faixa
A pergunta "posso colar isso na IA?" só tem resposta se o dado tiver uma faixa. Quatro bastam:
| Faixa | Exemplos | Regra |
|---|---|---|
| Público | Site, post publicado, tabela de preço divulgada | Pode entrar |
| Interno | Processos, metas, roteiro de vendas | Só nas ferramentas da regra 1 |
| Pessoal | Nome, telefone, e-mail, conversa de WhatsApp com cliente | Só o mínimo necessário, com o nome trocado por código |
| Bloqueado | Dado sensível, CPF, cartão, chave Pix, senha, base de clientes, segredo comercial | Nunca entra |
A faixa "pessoal" é onde a LGPD pesa. A lei limita o uso ao mínimo necessário para a finalidade (art. 6º, III). Resumir uma conversa de atendimento com IA pode ser legítimo; colar a conversa inteira, com nome, telefone e histórico, não é o mínimo. E dado sensível, que inclui saúde, religião, biometria, origem racial, vida sexual, opinião política e filiação sindical (art. 5º, II), fica na faixa bloqueada junto com senha e chave Pix.
Para a classificação virar hábito, faça o exercício com o time: pegue 20 tarefas reais que já são feitas com IA, como resumir WhatsApp, analisar planilha de vendas ou redigir contrato, e coloque cada uma numa faixa. O resultado costuma surpreender: metade das tarefas usa dado pessoal sem necessidade.
Regra 3: o nome do cliente não entra no prompt
A análise de uma conversa sai igual com ou sem o nome do cliente. Então o nome não entra. Antes de colar, troque os identificadores por códigos:
- 01Nome, CPF, telefone, e-mail, chave Pix e número do pedido viram CLIENTE_017, PEDIDO_204 e assim por diante.
- 02A tabela que liga o código ao cliente fica fora da IA, num arquivo separado, com acesso restrito.
- 03A resposta da IA volta com os códigos, e quem precisa do nome consulta a tabela.
Regra 4: desligar o treino não basta
"Desliguei o treino do ChatGPT" é a frase mais comum, e a mais incompleta. Treino e retenção são configurações diferentes. Uma ferramenta pode não treinar com as suas conversas e, mesmo assim, guardá-las por tempo indeterminado. O quadro nos planos empresariais, conferido em setembro de 2026:
| Ferramenta | Treino | Retenção padrão | O que conferir |
|---|---|---|---|
| ChatGPT Business / Enterprise | Desligado por padrão | Conversa apagada sai em até 30 dias | Conectores e GPTs de terceiros |
| Claude Enterprise | Desligado por padrão | Indeterminada, se ninguém definir prazo (mínimo 30 dias) | Definir o prazo de retenção |
| Gemini no Workspace | Não usado para treino | 18 meses (opções: 3, 18 ou 36) | Reduzir o prazo ou desligar o histórico |
O procedimento é burocrático de propósito: peça ao administrador um print das configurações reais de cada ferramenta e anote numa planilha plano, treino, tempo de retenção, exclusão e conectores ligados. Revise a cada trimestre, porque padrão de fornecedor muda sem avisar.
Regra 5: contrate o DPA, não só a licença
Licença dá acesso à ferramenta. O que protege a empresa é o DPA, o acordo de tratamento de dados, que define o que o fornecedor pode fazer com o que você cola lá dentro. Peça ao fornecedor:
- O DPA assinado e a lista de subprocessadores (quem mais toca no dado).
- Quem é controlador e quem é operador na relação.
- Em quais países o dado é processado.
- Qual base do art. 33 da LGPD sustenta a transferência internacional.
Antes de colar: quatro perguntas de dez segundos
As cinco regras viram hábito com um checklist curto, colado ao lado do teclado:
- 01O dado está na faixa certa? Na dúvida, não cole: pergunte ao responsável.
- 02Troquei os identificadores por códigos? Nome, telefone, e-mail, CPF e número do pedido viraram CLIENTE_017, PEDIDO_204.
- 03A tabela código → cliente ficou fora da IA? Num arquivo separado, com acesso restrito.
- 04Estou na conta da empresa? Nunca na pessoal, mesmo que seja o mesmo navegador.
E quando alguém cola o que não devia, o que vale é a velocidade, não a punição. A regra da política: avise em até 1 hora. Quanto antes, mais fácil apagar a conversa e avaliar o risco. Ninguém é punido por avisar; o problema é esconder. Incidente com risco relevante ao titular vai à ANPD em até 3 dias úteis.
Tudo isso cabe numa página. O modelo abaixo já vem com as tabelas, o checklist e os campos entre colchetes para preencher.
O que costumam perguntar
Desligar o treino do ChatGPT já resolve o problema de privacidade?
Não. Treino e retenção são configurações separadas. A ferramenta pode não treinar com as suas conversas e, ainda assim, guardá-las por meses. Confira as duas configurações, e também os conectores e GPTs de terceiros ligados à conta.
Qual a diferença entre anonimizar e pseudonimizar o dado do cliente?
Anonimizar é tornar impossível reidentificar a pessoa. Pseudonimizar é trocar o nome por um código, mantendo a tabela que liga os dois em outro lugar. Trocar o nome por CLIENTE_017 é pseudonimização: reduz o risco, mas a LGPD continua se aplicando (art. 12).
Posso usar minha conta pessoal do ChatGPT para tarefas do trabalho?
Não, para qualquer dado da empresa. Conta pessoal, plano gratuito e extensão de navegador não aprovada ficam fora da política. O time usa a conta da empresa, no plano em que treino está desligado e a retenção foi definida pelo administrador.
A LGPD se aplica ao que eu colo num prompt?
Sim. Colar dado pessoal num prompt é tratamento de dado pessoal. Valem o princípio da necessidade (art. 6º, III), as regras para dado sensível (art. 5º, II) e, quando o fornecedor processa fora do Brasil, as exigências de transferência internacional (art. 33).
- IBM, Cost of a Data Breach Report 2025 · ibm.com/reports/data-breach
- Lei nº 13.709/2018 (LGPD), arts. 5º, 6º, 12 e 33 · planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm
- ANPD, Resolução CD/ANPD nº 19/2024 (transferência internacional de dados) · gov.br/anpd/pt-br
- OpenAI, privacidade e segurança para empresas · openai.com/enterprise-privacy
- Anthropic, central de privacidade (retenção no Claude Enterprise) · privacy.anthropic.com
- Google Workspace, administração do Gemini e retenção de histórico · support.google.com/a
Este artigo é boa prática de operação, não parecer jurídico. Configurações padrão de fornecedores foram conferidas em setembro de 2026 e podem mudar. Para contrato e avaliação de incidente, fale com o seu advogado.