Depende da conta e do dado. A conta pessoal do ChatGPT não é lugar para documentos de clientes: por padrão, as conversas podem ser usadas para melhorar os modelos, e desativar essa opção não apaga o histórico nem os arquivos já enviados. Os planos empresariais (Business e Enterprise) e a integração técnica entre sistemas (API) não usam o conteúdo para treinamento por padrão e oferecem mais controles, mas nem assim um plano pago garante, sozinho, o cumprimento da LGPD e do sigilo profissional.

A pergunta útil é: qual produto, qual conta, qual dado e qual revisão? Este artigo mostra o que verificar em cada ponto e o que fazer se um dado for enviado por engano.

Decisões para usar o ChatGPT com dados de clientesDecisões para usar o ChatGPT com dados de clientes

Conta pessoal, Business, Enterprise e API: as diferenças

Em 20 de agosto de 2026, a documentação oficial da OpenAI informava:

Tipo de acessoUso para treinamentoRetenção
Conta pessoal (gratuita ou Plus)O conteúdo pode ser usado para melhorar os modelos; é possível desativar para novas conversasConversas ficam na conta até serem excluídas; conversas temporárias são apagadas em até 30 dias, com exceções
ChatGPT Business e EnterpriseNão é usado por padrãoHistórico e arquivos seguem as políticas da conta contratada
API (acesso por programas)Não é usado por padrãoRegistros de prevenção de abuso podem ficar até 30 dias por padrão; alguns recursos guardam informações

O quadro resume a documentação pública e não substitui os termos contratados. Aplicativos e integrações de terceiros seguem as políticas próprias para os dados que recebem.

"Uso o ChatGPT pago" não é informação suficiente: o Plus é uma conta pessoal, e o Business, o Enterprise e a API são relações contratuais diferentes.

Como desativar o treinamento na conta pessoal

Na conta pessoal, a opção fica em Configurações > Controles de dados > "Melhorar o modelo para todos". Ela vale para a conta inteira, em qualquer aparelho, mas só para as conversas seguintes. As conversas antigas continuam no histórico até você apagá-las (perguntas frequentes da OpenAI).

Isso reduz um risco, mas não transforma a conta pessoal em ambiente adequado para dados de clientes.

Cinco verificações antes de abrir o chat

1. Qual é exatamente a conta

Anote produto, plano, tipo de conta e recursos ativos (memória, arquivos, projetos, integrações). Cada um deles muda o caminho dos dados.

2. Que tipo de material é

Separe conteúdo público, documento interno, dado pessoal, dado sensível, segredo de justiça, comunicação com o cliente e estratégia. Um acórdão público e um prontuário médico anexado aos autos não merecem o mesmo tratamento.

3. Para que serve o envio

Escreva o resultado que você quer: extrair datas, revisar a linguagem, sugerir termos de busca. Quanto mais vaga a tarefa, mais contexto desnecessário se envia. O guia de ChatGPT para advogados mostra usos delimitados.

4. Onde os dados ficam e como apagar

Verifique histórico, arquivos, biblioteca, projetos, memória, acesso administrativo e exclusão. Excluir uma conversa não exclui necessariamente o arquivo salvo na biblioteca, que é gerido separadamente.

5. Quem revisa

Fatos, fontes, prazos, estratégia, comunicação com o cliente, assinatura e protocolo precisam de um responsável identificado. A ferramenta não aprova a própria resposta.

Como decidir o que pode ser enviado

MaterialExemploConduta
Público, sem ligação com um casoLei, acórdão, modelo em brancoPode usar, conferindo a fonte
Interno, sem dados identificáveisChecklist do escritórioEm ferramenta aprovada
Pseudonimizado, mas reversívelCronologia com marcadores no lugar dos nomesTratar como dado pessoal e proteger a tabela de correspondência
Confidencial ou sensívelAutos, laudo, conversa com cliente, estratégiaAvaliação específica; nunca em conta pessoal
Sem finalidade clara"Manda tudo para ver o que sai"Não enviar

Essas faixas são uma sugestão prática. A decisão deve considerar a LGPD, o Código de Ética e Disciplina da OAB, o contrato com o cliente e a política do escritório.

Exemplo: contestação com prontuário médico

Imagine um estagiário que cola, na conta pessoal, uma contestação com um prontuário médico anexo, "só para revisar a redação". O conteúdo fica exposto ao uso para treinamento (conforme a configuração), ao histórico, à biblioteca de arquivos e às integrações conectadas. Desativar o treinamento depois não apaga nada disso.

O caminho seguro seria: usar a conta corporativa aprovada, recortar só as páginas necessárias, trocar os dados identificáveis por marcadores, enviar o mínimo, conferir o resultado e excluir o conteúdo ao final, registrando onde cada cópia ficou.

Processo público não é passe livre

O art. 7º, § 3º, da LGPD determina que o tratamento de dados de acesso público considere a finalidade, a boa-fé e o interesse público que justificaram sua disponibilização. Os autos também podem conter dados sensíveis e informações de terceiros. "Está no site do tribunal" não responde se você precisa enviar o processo inteiro a uma ferramenta externa. Envie a menor parte necessária.

Como reduzir os dados sem perder a utilidade

Primeiro, selecione só as páginas necessárias. Depois, troque os identificadores por marcadores fixos, como <CLIENTE_01>, quando isso não prejudicar a análise, e guarde a tabela de correspondência no seu computador. Retire também CPF, endereços, dados bancários, assinaturas e anexos sem relação com a tarefa. Revise o texto no fim: detalhes indiretos (profissão, cidade pequena, datas) podem permitir identificar a pessoa. O método completo está em pseudonimização de dados para IA.

Integrações e arquivos ampliam o alcance

Integrações com e-mail, drives e outros serviços enviam ou buscam dados, e cada uma tem sua política. Confira as permissões, o destino e a retenção de cada integração, além do risco de instruções escondidas em documentos conectados. Os mesmos cuidados valem para agentes de IA.

Proteja também a conta e a equipe

Nenhum contrato compensa uma senha compartilhada. Exija autenticação em dois fatores, contas individuais, acessos mínimos, remoção de acesso quando alguém sai da equipe e cuidado com links compartilhados.

Oriente a equipe a nunca usar contas pessoais com conteúdo de cliente. E ofereça uma alternativa corporativa fácil de usar: se o caminho aprovado for mais difícil que o atalho proibido, o uso informal volta. O guia sobre ética no uso de IA trata da supervisão da equipe.

Se um dado for enviado por engano

  1. Interrompa novos envios.
  2. Registre horário, conta, arquivo e recursos usados.
  3. Exclua o conteúdo onde o produto permitir, sem presumir que a exclusão nos servidores é imediata.
  4. Revogue links, credenciais ou integrações envolvidas.
  5. Comunique o responsável jurídico e o de privacidade.
  6. Avalie a natureza dos dados, os titulares afetados e as obrigações aplicáveis.
  7. Corrija o controle que permitiu o erro.

Não diga ao cliente que o dado "já sumiu" sem confirmação do fornecedor. Exclusão da tela, prazo de exclusão dos servidores e cópias de segurança são coisas diferentes. O plano de resposta a incidentes deve estar na governança de IA do escritório.

Uma checagem rápida

PerguntaSe a resposta for "não sei"
Sei qual produto e tipo de conta estou usando?Pare
O dado é necessário para a tarefa?Reduza o conteúdo
Conferi treinamento, retenção e exclusão?Leia a documentação e o contrato
O fornecedor e as integrações estão aprovados?Consulte o responsável
Há revisão humana antes do uso?Não execute

Antes de usar com casos reais, faça um teste com material público. O mapa completo das obrigações está no guia de IA, LGPD e sigilo na advocacia. Para comparar com outras ferramentas, veja ChatGPT, Claude ou Gemini.

Respostas rápidas

Perguntas frequentes

O ChatGPT Plus é seguro para dados de clientes?

O Plus é uma conta pessoal. Mesmo com o treinamento desativado, ele não oferece os controles administrativos e contratuais de um plano empresarial. Não é o ambiente indicado para documentos de clientes.

O ChatGPT guarda o que eu envio?

Sim, na conta pessoal as conversas ficam no histórico até serem excluídas, e os arquivos podem ficar na biblioteca separadamente. Conversas temporárias são apagadas em até 30 dias, com exceções. Nos planos empresariais, a retenção segue a configuração da conta.

O ChatGPT Enterprise é compatível com a LGPD?

O plano oferece controles importantes, como a não utilização dos dados para treinamento por padrão. Mas a conformidade depende de como o escritório usa a ferramenta: base legal, minimização, acessos, contrato e resposta a incidentes.

Posso usar o ChatGPT com processos públicos?

Com cuidado. Dados de acesso público continuam protegidos pela LGPD, e os autos podem conter informações sensíveis e confidenciais. Envie só o necessário para a tarefa.

Fontes e referências