Chatbots são úteis, mas não devem receber tudo. Antes de colar um texto ou anexar um arquivo, avalie se a informação poderia causar prejuízo caso fosse exposta ou reutilizada.
Senhas e códigos de acesso
Nunca envie senhas, chaves de API, códigos de autenticação, tokens, frases-semente de criptomoedas ou links privados de recuperação. Se isso já aconteceu, revogue o acesso e troque a credencial imediatamente.
Dados pessoais e financeiros
Evite CPF, RG, número de cartão, conta bancária, endereço completo, assinatura, biometria, prontuário e dados de crianças. Fotografias de documentos também podem conter códigos e metadados sensíveis.
Informações de clientes e da empresa
Contratos, listas de clientes, código proprietário, estratégias, relatórios internos e atas podem estar protegidos por sigilo. Siga a política da organização e use apenas ferramentas aprovadas.
Como anonimizar um documento
Substitua nomes por rótulos como Cliente A, remova identificadores, oculte valores desnecessários e revise cabeçalhos, comentários e propriedades do arquivo. Não basta apagar visualmente: exporte uma cópia limpa.
O que fazer depois de um envio indevido
Interrompa o compartilhamento, apague a conversa quando possível, altere credenciais, avise o responsável pela segurança e registre o incidente. A rapidez reduz o risco.
Passo a passo prático
- Pergunte se o conteúdo é realmente necessário para a tarefa.
- Crie uma cópia do arquivo e remova dados identificáveis.
- Envie apenas o trecho indispensável.
- Revise as configurações de privacidade e retenção.
- Confira a saída antes de compartilhá-la com terceiros.
Perguntas frequentes
Posso enviar extrato bancário?
O ideal é não enviar. Para analisar gastos, crie uma planilha anonimizada, sem conta, agência, nome ou identificação de transações sensíveis.
Dados fictícios ajudam?
Sim. Exemplos sintéticos permitem testar prompts sem expor pessoas reais.
Conta paga torna o envio seguro?
Plano pago não elimina a necessidade de avaliar políticas, configurações e autorização para cada dado.