Quando escreve algo numa ferramenta de IA, as suas palavras são enviadas para os servidores da empresa. Em muitos casos, a menos que desative uma definição, esse texto pode ser usado para melhorar a IA — pode tornar-se parte do que o modelo aprende. O RGPD dá-lhe o direito de saber o que uma empresa guarda sobre si, de exigir a eliminação e de se opor ao uso dos seus dados para treinar o modelo. Os passos essenciais: encontre as definições de privacidade, desative o treino e saiba como pedir a eliminação.
Cada vez que escreve uma pergunta ou um problema num chatbot de IA, as suas palavras deixam o seu dispositivo e viajam para os servidores de uma empresa. Isso é inevitável — a IA vive lá, não no seu telemóvel ou computador portátil. Mas o que acontece a essas palavras depois de chegarem? É aí que a situação se torna importante — e é aí que entram os seus direitos como residente europeu.
A privacidade dos dados é a principal preocupação que muitos europeus têm relativamente às ferramentas de IA. Essa preocupação é fundamentada — e este guia vai explicar-lhe em termos simples o que realmente acontece.
O que significa realmente "os seus prompts podem treinar o modelo"
Quando escreve uma mensagem num chatbot de IA para consumidores e a envia, ela vai para os servidores da empresa. A IA gera uma resposta que lhe é devolvida. Até aqui funciona como qualquer outro serviço web.
O passo adicional é este: muitos serviços de IA para consumidores guardam, por predefinição, um registo dessas conversas e podem utilizá-las para melhorar o seu modelo. "Melhorar o modelo" significa que os engenheiros da empresa analisam padrões nas conversas — por vezes com revisores humanos — e usam esses padrões para tornar a IA mais inteligente.
Na prática, isso significa que as palavras que escreveu — as suas perguntas, as suas preocupações, a sua situação pessoal — podem tornar-se parte do que o modelo aprende. Não de uma forma que permita a alguém pesquisar a sua mensagem exata, mas as suas palavras contribuem efetivamente para o comportamento futuro do modelo.
Isto não é nenhum segredo. Está nos termos de serviço. A maioria das pessoas simplesmente nunca os lê.
A diferença que uma única definição pode fazer
Quase todos os grandes serviços de IA têm agora uma página de definições de privacidade. Nessa página, há geralmente uma opção do género: "Usar as minhas conversas para melhorar o modelo." Nas contas gratuitas, está frequentemente ativada por predefinição.
Desativá-la demora cerca de trinta segundos e significa que as suas novas conversas não serão usadas para treino.
O que não faz:
- Não elimina conversas já guardadas no servidor.
- Não impede a empresa de conservar a conversa por razões de segurança ou legais.
- Pode não se aplicar a conversas que ocorreram antes de alterar a definição.
Para realmente remover dados guardados, precisa de exercer os seus direitos ao abrigo do RGPD — explicados abaixo.
Os seus três direitos fundamentais ao abrigo do RGPD em termos simples
RGPD significa Regulamento Geral sobre a Proteção de Dados. É legislação europeia que lhe confere um controlo real e exequível sobre os seus dados pessoais. Eis os três direitos mais relevantes para as ferramentas de IA.
1. O direito de acesso
Pode perguntar a qualquer empresa: "Que dados pessoais guardam sobre mim?" Têm de lhe responder num prazo de um mês e fornecer-lhe uma cópia num formato utilizável. Isto chama-se Pedido de Acesso a Dados (Subject Access Request).
Para uma ferramenta de IA, isso pode incluir: os seus dados de conta, o seu histórico de conversas e as deduções que a empresa fez com base na sua utilização.
2. O direito de apagamento (o "direito a ser esquecido")
Pode pedir a uma empresa que apague os dados pessoais que guarda sobre si. Têm um mês para responder. Podem recusar em circunstâncias limitadas — por exemplo, se forem legalmente obrigadas a conservar os dados — mas devem explicar porquê.
Para ferramentas de IA, isso significa tipicamente: eliminação da sua conta, das suas conversas guardadas e de quaisquer dados de treino derivados das suas conversas (esta última parte pode ser tecnicamente complexa, e as empresas podem não conseguir remover a sua influência de um modelo já treinado).
3. O direito de oposição
Pode dizer a uma empresa: "Deixe de usar os meus dados para este fim." Para o treino de IA, isso significa opor-se a que as suas conversas sejam usadas para melhorar o modelo. A empresa deve parar, a menos que possa demonstrar um motivo imperioso para continuar.
Na prática, é muitas vezes mais fácil usar o botão de privacidade nas definições do que seguir um processo formal de oposição — mas ambas as vias estão ao seu dispor.
Se uma empresa ignorar o seu pedido ou responder de forma insatisfatória, pode recorrer à Comissão Nacional de Proteção de Dados (CNPD), a autoridade portuguesa de controlo do RGPD. A CNPD pode investigar o caso e aplicar uma coima à empresa — mas não atribui indemnização ao titular dos dados. Para obter compensação financeira por uma violação, é necessária uma ação civil em tribunal, ao abrigo do artigo 82.º do RGPD.
Passos concretos que pode dar hoje
Uma lista de verificação simples. Não tem de fazer tudo — mesmo um ou dois pontos fazem uma diferença real.
Passo 1 — Encontrar as definições de privacidade. No ChatGPT: Definições → Controlos de dados. Noutras ferramentas, procure Definições → Privacidade ou Ajuda → Política de privacidade → Os seus direitos.
Passo 2 — Desativar o treino. Desative qualquer opção que diga "melhorar o modelo", "usar conversas para treino" ou semelhante. Guarde.
Passo 3 — Eliminar o histórico de conversas. A maioria das ferramentas de IA permite eliminar conversas individuais ou todo o histórico. Eliminá-las da sua vista também as remove do futuro processo de treino.
Passo 4 — Enviar um pedido de eliminação se quiser começar do zero. Use o formulário de pedido de privacidade da empresa (geralmente no centro de ajuda ou na página de privacidade). Indique claramente: "Exerço o meu direito de apagamento ao abrigo do RGPD. Por favor, apague todos os dados pessoais que guardam sobre mim, incluindo o histórico de conversas."
Passo 5 — Usar um modo mais privado para assuntos sensíveis. Algumas ferramentas oferecem um modo "incógnito" ou "conversa temporária" que não guarda a conversa de todo. Use-o quando discutir algo que não quer que seja guardado.
"Gostaria de fazer uma pergunta sobre a minha situação pessoal, mas quero manter a minha privacidade. Existe uma forma de o usar sem guardar esta conversa?"
Pode literalmente fazer esta pergunta à IA — ela dir-lhe-á que modos ou definições estão disponíveis.
A que prestar atenção
Nunca cole dados médicos, financeiros ou de identificação. Mesmo com o treino desativado, o seu texto é transmitido para os servidores da empresa e aí guardado durante a sessão. Nome completo mais uma condição médica mais uma data de nascimento é exatamente o tipo de combinação que torna os dados pessoais sensíveis. Use descrições gerais.
Capturas de ecrã e gravações de voz também são dados. Se partilhar uma fotografia ou usar um assistente de voz, essa imagem ou áudio vai para o servidor. Seja tão cuidadoso com a introdução visual e de áudio como com o texto escrito.
Ferramentas "gratuitas" e os seus dados. Quando um serviço não custa nada, a empresa tem de pagar as suas contas de alguma forma. Para muitas ferramentas de IA, uma resposta é usar o que os utilizadores partilham para melhorar o produto — que depois vendem a empresas. Isso não é automaticamente mau, mas vale a pena ter consciência disso.
Phishing e falsos formulários de "eliminação de dados". Verá ocasionalmente e-mails ou mensagens a oferecer ajuda para eliminar os seus dados de IA. Vá sempre diretamente ao sítio oficial — nunca clique num link num e-mail inesperado. Os pedidos legítimos ao abrigo do RGPD passam pela própria página de privacidade da empresa.
Treino desativado ≠ dados eliminados. Desativar o treino é um passo importante, mas não é o mesmo que pedir a eliminação dos seus dados. Se quiser um recomeço completo, tem de apresentar um pedido formal de apagamento.
O que experimentar a seguir
Depois de organizar as suas definições de privacidade, o próximo passo é perceber que dados essas ferramentas já têm sobre si — e como os ver. O nosso guia O que sabe a IA sobre mim? explica como pedir uma exportação completa de dados aos principais serviços de IA.
Se utiliza especificamente o ChatGPT, o guia passo a passo Definições de privacidade do ChatGPT mostra-lhe cada opção em termos simples.
E se quiser ir mais longe — cancelar o treino em vários serviços de uma só vez — Como cancelar o treino de IA e pedir a eliminação dos seus dados cobre todo o processo.
Fontes
- CNPD — vias de recurso e danos — CNPD
- Lei n.º 58/2019 — execução do RGPD em Portugal — Diário da República
- Data Controls FAQ — OpenAI Help Center



