Inteligência artificial

Como usar o ChatGPT na empresa com segurança

Para usar o ChatGPT na empresa com segurança, use contas de um plano empresarial (Business ou Enterprise), em que a OpenAI informa não usar os dados para treinar modelos por padrão, escreva uma política curta dizendo o que pode e o que não pode ser colado no chat e treine as pessoas com exemplos do trabalho delas. Contas pessoais, mesmo com o treinamento desligado, deixam a empresa sem controle sobre quem acessa o quê.

Atualizado em · Por Luis Henrique Cuba

Plano pessoal ou empresarial: a diferença que importa

Na prática, o maior risco não é a ferramenta em si. É o funcionário usando a conta pessoal gratuita, colando a planilha de clientes para "organizar rapidinho", e a empresa sem saber que isso acontece.

  1. Planos pessoais (gratuito, Plus, Pro)

    As conversas podem ser usadas para melhorar os modelos da OpenAI. A pessoa pode desligar isso em Settings > Data Controls, na opção "Improve the model for everyone" (no aplicativo em português, o menu aparece traduzido). A conta continua sendo da pessoa: quando ela sai da empresa, o histórico vai junto.

  2. Planos empresariais (Business, Enterprise, Edu) e API

    Segundo a página de dados empresariais da OpenAI, por padrão os dados desses produtos, incluindo entradas e saídas, não são usados para treinar ou melhorar os modelos. A empresa administra o espaço de trabalho e as contas.

  3. Outras ferramentas seguem a mesma lógica

    A Anthropic informa que não usa entradas e saídas dos produtos comerciais do Claude (planos de trabalho e API) para treinamento por padrão. O Google informa que o Gemini no Workspace não usa o conteúdo da empresa para treinar modelos sem permissão. Nos planos pessoais dessas ferramentas, as regras são outras e mudam com o tempo.

Classifique o que pode ir para o chat

Proibir tudo não funciona: as pessoas usam escondido. Liberar tudo também não. O que funciona é uma regra simples, em três cores, que qualquer um entende em trinta segundos.

  1. Verde: pode usar à vontade

    Textos públicos, rascunhos de e-mail sem dados de terceiros, revisão de português, ideias para campanha, explicação de fórmula de planilha com dados fictícios.

  2. Amarelo: só no plano da empresa e sem identificar pessoas

    Relatórios internos, propostas comerciais, contratos de fornecedores, atas de reunião. Troque nomes, CPFs, e-mails e telefones por marcadores como [CLIENTE_1].

  3. Vermelho: não vai para nenhum chat

    Dados de saúde, dados de crianças, senhas e chaves de API, dados bancários e de cartão, informações sob sigilo contratual ou processo judicial em segredo de justiça, a não ser que exista um projeto aprovado pelo jurídico para isso.

Passo a passo para implantar o ChatGPT na empresa

  1. 01

    Descubra o que já está sendo usado

    Pergunte às equipes, sem tom de punição, quais ferramentas de IA usam e para quê. Quase sempre o uso já existe, em contas pessoais.

  2. 02

    Escolha o plano e a ferramenta

    Compare o plano empresarial do ChatGPT com o Copilot ou o Gemini que talvez já venham no pacote de escritório da empresa. Às vezes a melhor escolha é a que já está paga e integrada ao e-mail e aos arquivos.

  3. 03

    Escreva a política de uso

    Uma página, em linguagem simples, com a regra das três cores, quem aprova exceções e o que fazer se alguém colar algo que não devia. Use o modelo abaixo.

  4. 04

    Configure o espaço de trabalho

    Crie as contas pela empresa, revise quais aplicativos, conectores e GPTs ficam liberados e defina quem administra. Conectores com Drive, e-mail ou CRM merecem revisão antes de serem ligados.

  5. 05

    Treine com tarefas reais

    Uma hora mostrando o financeiro conferindo um relatório, o comercial adaptando uma proposta e o RH revisando um comunicado vale mais que um curso genérico. Mostre também onde o ChatGPT erra: contas, datas e legislação.

  6. 06

    Revise depois de 30 dias

    Veja o que as pessoas estão fazendo, que dúvidas apareceram e o que precisa entrar na política.

Modelo de política de uso de IA (uma página)

POLÍTICA DE USO DE FERRAMENTAS DE IA

1. Ferramentas aprovadas: [ChatGPT Business da empresa / outra]. Contas pessoais
   não devem ser usadas para trabalho.
2. Verde (livre): textos públicos, revisão de texto sem dados de terceiros, ideias.
3. Amarelo (só na conta da empresa, sem identificar pessoas): documentos internos,
   propostas, contratos. Substitua nomes, CPF, e-mail e telefone por marcadores.
4. Vermelho (proibido): senhas, chaves de API, dados de saúde, dados bancários,
   dados de crianças, informações sob sigilo. Exceções só com aprovação de [cargo].
5. Toda resposta usada fora da empresa (cliente, órgão público, contrato) é revisada
   por uma pessoa. Números, datas e citações de lei são conferidos na fonte.
6. Colou algo que não devia? Avise [responsável] no mesmo dia. Não apague a conversa
   antes de falar com ele.
7. Dúvidas: [canal]. Esta política é revisada a cada [6] meses.
Ponto de partida para adaptar. Empresas que tratam dados sensíveis devem revisar o texto com o jurídico e com o encarregado de dados (DPO).

Erros comuns

  1. Achar que o plano empresarial resolve a LGPD

    O plano reduz riscos de uso indevido dos dados pelo fornecedor. A empresa continua precisando de finalidade e base legal para tratar dados pessoais, inclusive quando eles passam por uma ferramenta de IA.

  2. Proibir sem oferecer alternativa

    Se a empresa proíbe e não dá uma ferramenta aprovada, o uso vai para o celular pessoal, onde ninguém vê.

  3. Confiar em número e lei sem conferir

    O modelo escreve com segurança mesmo quando erra. Cálculos, prazos e artigos de lei precisam ser conferidos na fonte.

  4. Liberar conectores no automático

    Um conector com acesso ao Drive inteiro pode expor arquivos de outras áreas em respostas. Libere por área e revise permissões.

Checklist de uso seguro

  • Existe uma ferramenta de IA aprovada, em plano empresarial, para quem precisa.
  • A política de uso tem uma página e todo mundo recebeu.
  • As pessoas sabem dar três exemplos de dado vermelho da própria área.
  • Os conectores e aplicativos liberados foram revisados por alguém responsável.
  • Quem sai da empresa perde o acesso no mesmo dia.
  • Há um canal para avisar quando algo errado foi colado no chat.
  • A política tem data de revisão marcada.
Perguntas frequentes

Como usar o ChatGPT na empresa com segurança: dúvidas comuns

O ChatGPT está de acordo com a LGPD?

A pergunta certa é se o uso que a sua empresa faz está de acordo. A LGPD se aplica ao tratamento de dados pessoais, e isso inclui colar dados de clientes num chat. Plano empresarial, contrato com o fornecedor, finalidade clara e minimização dos dados ajudam. Em caso de dúvida, consulte o jurídico ou o encarregado de dados.

O plano Plus serve para uso profissional?

Serve para uma pessoa, mas é uma conta individual. A empresa não administra os acessos, e a regra padrão dos planos pessoais permite usar as conversas para melhorar os modelos, a menos que a pessoa desligue a opção. Para equipes, o plano empresarial é o caminho.

Posso simplesmente proibir o ChatGPT na empresa?

Pode, mas raramente funciona: as pessoas passam a usar no celular pessoal. Costuma dar mais resultado aprovar uma ferramenta, definir o que pode ir para ela e treinar a equipe.

Como saber se os funcionários estão usando IA?

Perguntar costuma revelar mais do que bloquear. Uma conversa aberta com cada área, sem tom de punição, mostra o que já é usado. Ferramentas de controle de rede ajudam, mas não enxergam o celular pessoal.

É melhor ChatGPT, Copilot ou Gemini para a empresa?

Depende de onde estão os seus arquivos e e-mails. Empresas que vivem no Microsoft 365 tendem a aproveitar mais o Copilot; as que usam Google Workspace, o Gemini. O ChatGPT é forte como ferramenta independente. Teste com tarefas reais antes de comprar para todos.

Precisa de ajuda para resolver isso na sua empresa?

Respondemos em até 24 horas com as próximas perguntas e uma proposta objetiva.