~ / blog / ia
19 set 2026ia7 min de leitura

ChatGPT no trabalho sem vazar dados da empresa

Regras práticas para usar IA generativa no dia a dia corporativo: o que nunca colar no prompt, alternativas e política mínima de segurança.

IAsegurançaLGPD

O que nunca deve ir para um prompt público

Usar ChatGPT, Claude ou Copilot no trabalho já é rotina. O risco não é a ferramenta — é colar o que não deveria sair da empresa.

  • Dados pessoais de clientes (CPF, e-mail, telefone, endereço)
  • Segredos: senhas, tokens, chaves de API, connection strings
  • Código proprietário com lógica de negócio sensível (sem anonimizar)
  • Contratos, valores de proposta e informações sob NDA
  • Logs com PII (dados que identificam pessoas)

Como usar com segurança

  1. Anonimize: troque nomes reais por “Cliente A”, “Tabela X”.
  2. Resuma o problema: descreva o padrão, não o dump inteiro do banco.
  3. Prefira versões empresariais: ChatGPT Team/Enterprise, Azure OpenAI, ou modelos locais (Ollama) quando o dado não pode sair.
  4. Revise a saída: IA erra com confiança. Código e texto jurídico precisam de olho humano.

Política mínima para o time

1. Proibido colar segredos e PII em IAs públicas
2. Código: só trechos isolados e sem credenciais
3. Em dúvida, pergunte ao líder técnico / segurança
4. Preferir ferramentas com contrato e retenção zero

Quando fazer local

Para dados sensíveis, rode modelos locais (ex.: Ollama) na sua máquina ou rede. Veja também o artigo sobre Ollama local e o melhorador de prompt para escrever pedidos mais claros sem expor contexto desnecessário.

Antes e depois: como anonimizar um pedido

A maioria dos vazamentos acontece por descuido, ao colar o material inteiro. Veja como o mesmo pedido fica mais seguro (todos os dados abaixo são fictícios):

Pedido arriscadoVersão seguraO que mudou
Explique este erro ao conectar em postgres://admin:S3nh4@10.0.0.5/clientesExplique este erro ao conectar em postgres://USUARIO:SENHA@HOST/BANCOusuário, senha e servidor foram trocados por marcadores
Melhore a proposta de R$ 480 mil para a Empresa AlfaMelhore a estrutura desta proposta de valor alto para o Cliente Asem o valor real e sem o nome do cliente
Por que este log falhou? cpf=123.456.789-00 email=ana@empresa.comPor que este log falhou? cpf=<CPF> email=<EMAIL>os dados pessoais viraram marcadores

Para onde vão os seus dados

Tipo de usoPara onde o dado vaiCuidado
IA pública, conta gratuitaservidores do provedor, sob os termos e as configurações de retenção deleleia os termos e evite qualquer dado da empresa
Versão empresarialservidores do provedor, com contrato e controles da organizaçãoconfirme retenção, treinamento e acesso com o fornecedor
API de IAservidores do provedor, sob a política de uso de APIconfira as regras de retenção do provedor antes de enviar dados reais
Modelo local, como o Ollamanão sai da máquina ou da rede internaproteja o próprio equipamento e a rede

Por que cada regra da política existe

RegraMotivo
Proibido colar segredos e dados pessoais em IAs públicaso que sai da empresa não volta, e uma chave exposta precisa ser trocada
Código: só trechos isolados e sem credenciaiso trecho geralmente basta para a IA ajudar, e o restante do repositório fica protegido
Em dúvida, pergunte ao líder técnico ou à segurançaa decisão fica com quem conhece o contrato e a classificação do dado
Preferir ferramentas com contrato e retenção zeroreduz por quanto tempo o provedor guarda o que foi enviado

Antes de enviar, pergunte-se: isso identifica uma pessoa? É um segredo? Está sob NDA? Se a resposta a qualquer uma for sim, anonimize ou não envie.

Quer aplicar isso ao seu contexto?

Se esse tema faz sentido na sua operação ou carreira, podemos conversar em um diagnóstico gratuito de 30 minutos.

solicitar diagnóstico gratuito →

Leia também