Blog
IA na operação22 set 2026Também no Instagram

Política de uso de IA na empresa: 5 regras para usar ChatGPT com dados de clientes sem risco

Proibir a IA não funciona: o time usa escondido, na conta pessoal. Desligar o treino do ChatGPT resolve só uma parte. Estas cinco regras deixam o time usar ChatGPT, Claude e Gemini com dado de cliente sem expor ninguém, e cabem numa página.

Rockscale · redação
22 set 2026 · 11:00
7 min de leitura
Mascote laranja segura uma pilha de documentos acorrentada diante de um cofre aberto, enquanto uma mão tenta pegá-los
Dado de cliente fora do cofre: o que a política de uso de IA decide antes de alguém colar no prompt.Ilustração conceitual · Rockscale

Por que importa: O time já usa IA com dado de cliente, com ou sem autorização. Uma regra de uma página decide se isso acontece na conta da empresa, com o nome do cliente fora do prompt, ou na conta pessoal de alguém, sem registro nenhum.

01O problema

Proibir não resolve. Regra clara resolve.

Quando a empresa proíbe o ChatGPT, o que acontece é previsível: o vendedor cola a conversa do cliente na conta pessoal, no celular, fora de qualquer controle. A proibição não tira a IA da operação. Só tira a empresa da conversa.

A proibição não tira a IA da operação. Só tira a empresa da conversa.

Os números do relatório da IBM sobre vazamentos de dados de 2025 mostram o tamanho do problema. 63% das empresas que sofreram vazamento não tinham política de IA ou ainda estavam escrevendo uma. Em uma de cada cinco, o vazamento veio de IA usada sem autorização, e nas empresas com uso alto o custo médio foi US$ 670 mil maior. Nos vazamentos ligados a IA não autorizada, 65% expuseram dados pessoais de clientes, contra 53% na média geral.

A saída não é bloquear a ferramenta nem confiar no bom senso. É escrever uma regra curta o bastante para ser lida e específica o bastante para ser cumprida. As cinco regras abaixo são o que a gente aplica: uma página de política, uma classificação de dado, um hábito antes de colar, uma configuração conferida e um contrato com o fornecedor.

02Regra 01 · Política

Regra 1: uma página, cinco campos

Política de uso de IA com quinze páginas ninguém lê. A que funciona cabe em uma página e responde cinco perguntas que o time faz na prática:

  • Ferramentas permitidas. Quais contas de IA podem ser usadas, e em qual plano.
  • Dado que pode entrar. O que é liberado para colar no prompt.
  • Dado bloqueado. O que nunca entra, sem exceção.
  • Dono da política. Nome e cargo de quem atualiza a lista e revisa as configurações a cada três meses.
  • Contato para incidente. Para onde avisar, em até 1 hora, quando alguém colou o que não devia.

O primeiro campo é o mais importante e o mais ignorado. A regra é simples: conta pessoal, plano gratuito ou extensão de navegador não aprovada são proibidos para qualquer dado da empresa. O que fica de pé é uma tabela curta, do tipo:

FerramentaPlano e contaPara quê
ChatGPTBusiness, na conta da empresaTexto, análise, atendimento
ClaudeTeam ou Enterprise, na conta da empresaDocumentos, planilhas, código
GeminiGoogle Workspace da empresaE-mail, Drive, reuniões

Depois de escrever, fixe o link no grupo do time. Política que fica numa pasta do Drive é política que não existe.

03Regra 02 · Classificação

Regra 2: todo dado tem uma faixa

A pergunta "posso colar isso na IA?" só tem resposta se o dado tiver uma faixa. Quatro bastam:

FaixaExemplosRegra
PúblicoSite, post publicado, tabela de preço divulgadaPode entrar
InternoProcessos, metas, roteiro de vendasSó nas ferramentas da regra 1
PessoalNome, telefone, e-mail, conversa de WhatsApp com clienteSó o mínimo necessário, com o nome trocado por código
BloqueadoDado sensível, CPF, cartão, chave Pix, senha, base de clientes, segredo comercialNunca entra

A faixa "pessoal" é onde a LGPD pesa. A lei limita o uso ao mínimo necessário para a finalidade (art. 6º, III). Resumir uma conversa de atendimento com IA pode ser legítimo; colar a conversa inteira, com nome, telefone e histórico, não é o mínimo. E dado sensível, que inclui saúde, religião, biometria, origem racial, vida sexual, opinião política e filiação sindical (art. 5º, II), fica na faixa bloqueada junto com senha e chave Pix.

Para a classificação virar hábito, faça o exercício com o time: pegue 20 tarefas reais que já são feitas com IA, como resumir WhatsApp, analisar planilha de vendas ou redigir contrato, e coloque cada uma numa faixa. O resultado costuma surpreender: metade das tarefas usa dado pessoal sem necessidade.

04Regra 03 · Pseudonimização

Regra 3: o nome do cliente não entra no prompt

A análise de uma conversa sai igual com ou sem o nome do cliente. Então o nome não entra. Antes de colar, troque os identificadores por códigos:

  1. 01
    Nome, CPF, telefone, e-mail, chave Pix e número do pedido viram CLIENTE_017, PEDIDO_204 e assim por diante.
  2. 02
    A tabela que liga o código ao cliente fica fora da IA, num arquivo separado, com acesso restrito.
  3. 03
    A resposta da IA volta com os códigos, e quem precisa do nome consulta a tabela.
05Regra 04 · Configuração

Regra 4: desligar o treino não basta

"Desliguei o treino do ChatGPT" é a frase mais comum, e a mais incompleta. Treino e retenção são configurações diferentes. Uma ferramenta pode não treinar com as suas conversas e, mesmo assim, guardá-las por tempo indeterminado. O quadro nos planos empresariais, conferido em setembro de 2026:

FerramentaTreinoRetenção padrãoO que conferir
ChatGPT Business / EnterpriseDesligado por padrãoConversa apagada sai em até 30 diasConectores e GPTs de terceiros
Claude EnterpriseDesligado por padrãoIndeterminada, se ninguém definir prazo (mínimo 30 dias)Definir o prazo de retenção
Gemini no WorkspaceNão usado para treino18 meses (opções: 3, 18 ou 36)Reduzir o prazo ou desligar o histórico

O procedimento é burocrático de propósito: peça ao administrador um print das configurações reais de cada ferramenta e anote numa planilha plano, treino, tempo de retenção, exclusão e conectores ligados. Revise a cada trimestre, porque padrão de fornecedor muda sem avisar.

06Regra 05 · Contrato

Regra 5: contrate o DPA, não só a licença

Licença dá acesso à ferramenta. O que protege a empresa é o DPA, o acordo de tratamento de dados, que define o que o fornecedor pode fazer com o que você cola lá dentro. Peça ao fornecedor:

  • O DPA assinado e a lista de subprocessadores (quem mais toca no dado).
  • Quem é controlador e quem é operador na relação.
  • Em quais países o dado é processado.
  • Qual base do art. 33 da LGPD sustenta a transferência internacional.
07Na prática

Antes de colar: quatro perguntas de dez segundos

As cinco regras viram hábito com um checklist curto, colado ao lado do teclado:

  1. 01
    O dado está na faixa certa? Na dúvida, não cole: pergunte ao responsável.
  2. 02
    Troquei os identificadores por códigos? Nome, telefone, e-mail, CPF e número do pedido viraram CLIENTE_017, PEDIDO_204.
  3. 03
    A tabela código → cliente ficou fora da IA? Num arquivo separado, com acesso restrito.
  4. 04
    Estou na conta da empresa? Nunca na pessoal, mesmo que seja o mesmo navegador.

E quando alguém cola o que não devia, o que vale é a velocidade, não a punição. A regra da política: avise em até 1 hora. Quanto antes, mais fácil apagar a conversa e avaliar o risco. Ninguém é punido por avisar; o problema é esconder. Incidente com risco relevante ao titular vai à ANPD em até 3 dias úteis.

Tudo isso cabe numa página. O modelo abaixo já vem com as tabelas, o checklist e os campos entre colchetes para preencher.

08Perguntas frequentes

O que costumam perguntar

Desligar o treino do ChatGPT já resolve o problema de privacidade?

Não. Treino e retenção são configurações separadas. A ferramenta pode não treinar com as suas conversas e, ainda assim, guardá-las por meses. Confira as duas configurações, e também os conectores e GPTs de terceiros ligados à conta.

Qual a diferença entre anonimizar e pseudonimizar o dado do cliente?

Anonimizar é tornar impossível reidentificar a pessoa. Pseudonimizar é trocar o nome por um código, mantendo a tabela que liga os dois em outro lugar. Trocar o nome por CLIENTE_017 é pseudonimização: reduz o risco, mas a LGPD continua se aplicando (art. 12).

Posso usar minha conta pessoal do ChatGPT para tarefas do trabalho?

Não, para qualquer dado da empresa. Conta pessoal, plano gratuito e extensão de navegador não aprovada ficam fora da política. O time usa a conta da empresa, no plano em que treino está desligado e a retenção foi definida pelo administrador.

A LGPD se aplica ao que eu colo num prompt?

Sim. Colar dado pessoal num prompt é tratamento de dado pessoal. Valem o princípio da necessidade (art. 6º, III), as regras para dado sensível (art. 5º, II) e, quando o fornecedor processa fora do Brasil, as exigências de transferência internacional (art. 33).

Política de uso de IALGPDChatGPT na empresaSegurança de dadosIA na operação
Fontes
  1. IBM, Cost of a Data Breach Report 2025 · ibm.com/reports/data-breach
  2. Lei nº 13.709/2018 (LGPD), arts. 5º, 6º, 12 e 33 · planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm
  3. ANPD, Resolução CD/ANPD nº 19/2024 (transferência internacional de dados) · gov.br/anpd/pt-br
  4. OpenAI, privacidade e segurança para empresas · openai.com/enterprise-privacy
  5. Anthropic, central de privacidade (retenção no Claude Enterprise) · privacy.anthropic.com
  6. Google Workspace, administração do Gemini e retenção de histórico · support.google.com/a

Este artigo é boa prática de operação, não parecer jurídico. Configurações padrão de fornecedores foram conferidas em setembro de 2026 e podem mudar. Para contrato e avaliação de incidente, fale com o seu advogado.