Saiba o que evitar ao usar chatbots no trabalho para proteger contratos, códigos e dados sensíveis conforme a LGPD.

O uso rotineiro de chatbots para tarefas corporativas gerou um novo risco digital nas empresas brasileiras, que envolve a exposição acidental de informações confidenciais por meio de comandos de texto.

A prática de inserir dados estratégicos em ferramentas de inteligência artificial generativa pode resultar em vazamentos corporativos severos, já que o conteúdo enviado costuma ser armazenado e utilizado para novos treinamentos de modelos.

A gravidade da situação foi destacada recentemente em análises de segurança digital e relatórios globais de tecnologia, conforme informação divulgada por exame.

Riscos da Shadow AI no ambiente corporativo

O conceito de shadow AI refere-se ao uso de ferramentas de inteligência artificial não autorizadas pelos departamentos de tecnologia, como contas pessoais em plataformas de chatbots.

Um relatório recente da IBM revelou que incidentes envolvendo shadow AI estiveram presentes em cerca de 20% das violações de dados analisadas globalmente.

Essas ocorrências elevaram o custo médio das violações em aproximadamente 670 mil dólares, evidenciando a falta de controles de acesso adequados nas organizações afetadas.

Proteção de dados pessoais e contratos confidenciais

Nomes, CPFs, e-mails e históricos de compras são protegidos pela Lei Geral de Proteção de Dados, tornando o envio de planilhas de CRM para análise de perfil um compartilhamento indevido.

Contratos, atas de reunião e planos estratégicos também não devem ser enviados a ferramentas públicas, pois a prática pode violar obrigações de confidencialidade e acordos corporativos.

As penalidades aplicáveis pela Autoridade Nacional de Proteção de Dados podem atingir até 2% do faturamento das empresas infratoras, limitadas a 50 milhões de reais por infração.

Como usar inteligência artificial com segurança

Para mitigar riscos, o primeiro passo é consultar a política interna de conformidade e buscar versões corporativas que impeçam o uso de dados para treinamento de modelos.

Profissionais também podem adotar práticas de anonimização antes de enviar conteúdos, substituindo nomes por códigos e removendo valores sensíveis dos exemplos.

Desativar o histórico de conversas e revisar as configurações de privacidade de cada plataforma são medidas essenciais recomendadas por especialistas em segurança da informação.

Perguntas Frequentes

O que é o vazamento por prompt na inteligência artificial?

O vazamento por prompt ocorre quando informações confidenciais de uma empresa saem do controle interno ao serem digitadas ou anexadas em chatbots públicos por funcionários.

Quais dados não devem ser colados em chatbots de IA?

Evite enviar nomes, CPFs, dados de clientes, contratos com cláusulas de confidencialidade, balanços financeiros não publicados, trechos de código-fonte e chaves de API.

Como a LGPD penaliza o compartilhamento indevido de dados em IA?

A Autoridade Nacional de Proteção de Dados pode aplicar sanções severas, incluindo multas de até 2% do faturamento da empresa infratora por ocorrência.