Comece por classificar a informação

Antes de escrever uma instrução, identifique o que está prestes a partilhar. Um nome, endereço de correio eletrónico ou identificador pode bastar para reconhecer alguém quando combinado com outros dados. Contratos, dados financeiros, registos, credenciais, código não publicado e documentos internos também exigem especial cautela. A questão útil não é apenas saber se o texto parece secreto: pergunte se a sua divulgação poderia prejudicar uma pessoa, um cliente ou a organização. Considere o contexto juntamente com os detalhes individuais, porque informações aparentemente banais podem tornar-se identificáveis quando são cruzadas. Pare por um instante antes de colar o texto e pense em quem poderia ser afetado se o material fosse visto ou reutilizado fora do contexto previsto.

Se a tarefa puder ser realizada com informações fictícias, resumidas ou anonimizadas, use essa versão. Substituir nomes por iniciais não garante o anonimato se permanecerem datas, cargos, circunstâncias singulares ou números que permitam reconstituir a identidade. E, se o material estiver sujeito a um acordo de confidencialidade, a uma regra interna ou a uma obrigação legal, não interprete o acesso fácil ao assistente como autorização para o transferir para lá. A privacidade diz respeito ao controlo da informação, não apenas à ocultação de segredos Privacy Guides. A opção prudente é reduzir os dados antes de os partilhar, em vez de confiar que uma definição posterior possa desfazer a exposição. Se não souber se um detalhe é necessário, deixe-o de fora até verificar as regras aplicáveis.

A política geral não responde a tudo

A política de privacidade de um fornecedor é um ponto de partida, não uma explicação completa de todas as funcionalidades de IA. Leia que categorias de informação descreve, para que finalidades são utilizadas, com quem podem ser partilhadas e que opções são indicadas para gerir ou apagar dados. Em seguida, procure a documentação específica do assistente: as regras podem depender da funcionalidade, do produto e da forma de acesso. Uma política geral pode abranger mais serviços do que o chat que tem à sua frente; não presuma que uma descrição abrangente esclarece o tratamento de cada pedido e resposta.

Não transforme expressões vagas como «melhorar os serviços» ou «proteger os utilizadores» numa conclusão concreta sobre uma conversa. Para decidir, procure respostas explícitas: os pedidos e as respostas são conservados? Durante quanto tempo? Quem os pode analisar? São usados para melhorar modelos? Como pode pedir a sua eliminação? Se a documentação não responder, registe essa questão como desconhecida e consulte o fornecedor ou o administrador; não preencha a lacuna com uma suposição. A política publicada pela Google, por exemplo, é uma fonte oficial sobre os seus termos gerais, mas, por si só, não estabelece todos os detalhes de cada produto ou conta Política de Privacidade da Google. Consulte os termos e as páginas de ajuda que se aplicam efetivamente à sua utilização, em vez de confiar num resultado de pesquisa ou numa declaração sobre outro serviço.

Conta pessoal e conta de trabalho

Não parta do princípio de que uma conta iniciada com um endereço de correio eletrónico da empresa equivale a uma conta empresarial gerida. Verifique que produto está a usar, quem controla a conta, que condições contratuais se aplicam e se a organização aprovou essa utilização. Confirme também se um administrador pode ativar funcionalidades, impor regras ou gerir dados. O nome comercial de um assistente não basta para saber que compromissos se aplicam a uma sessão concreta. A forma de início de sessão não comprova, por si só, o estatuto nem as proteções da conta; estes dependem do produto e do acordo realmente utilizados.

A documentação do Google Workspace inclui um centro de privacidade dedicado à IA generativa no Workspace Centro de Privacidade da IA Generativa do Google Workspace. A existência de documentação separada é uma razão para verificar à parte o contexto empresarial, não uma prova automática de que todas as contas de trabalho têm uma proteção específica. Confirme o plano e as definições aplicáveis junto do administrador ou nos termos associados ao serviço. Não aplique a uma conta individual uma afirmação sobre um produto empresarial, nem o contrário. Se a organização configurou a conta, pergunte que serviço e configuração estão a ser usados antes de a considerar aprovada para informações de trabalho.

A documentação citada não permite estabelecer uma comparação completa entre fornecedores, planos ou regiões. Também não demonstra que definições estão disponíveis para cada utilizador nem como uma funcionalidade específica se comporta numa data concreta. As páginas de ajuda podem ser atualizadas e algumas opções dependem da configuração do produto. Por isso, confirme a informação no ambiente real da organização antes de adotar um fluxo de trabalho. Quando estiverem em causa materiais sensíveis, peça confirmação a alguém autorizado a interpretar as regras da organização, em vez de deduzir que existe proteção com base no nome do produto ou no ecrã de início de sessão.

Controlos: úteis, mas de âmbito limitado

Use as opções de privacidade ou atividade disponíveis para consultar e gerir os dados da sua conta. A Google oferece uma Verificação de Privacidade para gerir as definições da conta Verificação de Privacidade da Google. É uma ferramenta de definições, não uma garantia de que uma conversa específica não tenha sido conservada ou utilizada de determinada forma; para saber isso, consulte as regras do serviço específico e as opções que este disponibiliza. Antes de confiar num controlo, confirme o que abrange realmente e distinga as definições gerais da conta das que se aplicam a uma funcionalidade de IA ou conversa específica.

Antes de ativar ligações ao correio eletrónico, a ficheiros ou a outras aplicações, avalie se são necessárias para a tarefa e que informações poderiam tornar acessíveis ao assistente. A ajuda do Gemini documenta a personalização através de aplicações ligadas Ajuda do Gemini sobre aplicações ligadas. Uma funcionalidade ligada pode alterar o contexto de um pedido; reveja as permissões, os dados acessíveis e as instruções administrativas pertinentes. Menos acesso costuma significar menos informação exposta, embora não elimine os riscos do que o utilizador escreve diretamente. Avalie se uma permissão mais restrita ou um exemplo fictício pontual será suficiente para realizar o trabalho.

Se o fornecedor disponibilizar controlos de histórico, exclusão de utilizações ou eliminação, leia as respetivas condições e o âmbito exato antes de confiar neles. Não presuma que apagar uma conversa equivale a apagar todas as cópias, registos ou dados sujeitos a outra obrigação de conservação. A documentação consultada não permite afirmar prazos universais nem um mecanismo de eliminação comum a todos os assistentes. Num contexto de trabalho, valide os controlos com o responsável pela segurança ou privacidade e siga o processo aprovado pela organização. Se os efeitos de um controlo não forem claros, trate a questão como não resolvida e pergunte antes de partilhar informações sensíveis.

Uma verificação antes de enviar

Uma rotina breve pode reduzir os erros. Primeiro, confirme que o assistente e a conta estão aprovados para a utilização prevista. Segundo, identifique se o pedido inclui dados pessoais, de clientes, estratégicos ou sujeitos a confidencialidade. Terceiro, remova detalhes desnecessários e pergunte se é possível obter o resultado com um exemplo inventado ou um resumo. Quarto, verifique que política e controlos se aplicam a esse produto e conta; se não souber, pare e pergunte. Esta sequência ajuda a distinguir a conveniência da ferramenta da sua adequação às informações em causa.

Em trabalhos que envolvam informações sensíveis, a decisão não deve caber apenas a quem escreve o pedido. A organização deve definir que ferramentas estão autorizadas, que tipos de dados podem ser tratados e como esclarecer dúvidas. A UNESCO trata a privacidade e a proteção de dados como questões que exigem formação e critérios de utilização Módulo da UNESCO sobre privacidade e proteção de dados. Uma regra interna clara evita interpretações improvisadas quando a tarefa é urgente ou envolve informações de terceiros. Em caso de dúvida, siga a via aprovada para pedir orientação, em vez de abrir uma exceção por a tarefa parecer pequena ou urgente.

O que se pode concluir e o que falta confirmar

As evidências disponíveis apoiam uma orientação prática: ler as políticas e a documentação específica da funcionalidade, distinguir contas e produtos, rever os controlos disponíveis e minimizar os dados partilhados. Não são suficientes para estabelecer uma resposta universal sobre conservação, treino, revisão humana ou eliminação para todos os serviços de IA. Também não permitem comparar fornecedores nem garantir que uma determinada definição está ativa numa conta concreta. A distinção é importante: as orientações gerais ajudam a formular as perguntas certas, mas não substituem os termos específicos do serviço nem a configuração da organização.

Antes de introduzir informações delicadas, procure uma resposta documentada para o serviço, plano e funcionalidade que pretende utilizar; se não a encontrar, peça confirmação ao fornecedor ou ao administrador. Até lá, trate a incerteza como motivo para não introduzir dados desnecessários, e não como prova de que estão protegidos ou expostos. Este guia oferece um método de verificação, não aconselhamento jurídico nem uma auditoria de sistemas: os requisitos aplicáveis podem depender do tipo de dado, da jurisdição e das obrigações da organização. Em caso de dúvida, limite as informações e siga o processo de trabalho aprovado.