[nonimo]
PT
Descarregar

O que o ChatGPT faz com os seus dados: guardar, treinar, rever

· Atualizado a · Escrito e mantido por Joaquín Trapero, Nonimo

A pergunta chega quase sempre tarde, depois de já ter colado alguma coisa. O que o ChatGPT faz com os seus dados, em poucas palavras: guarda o que escreve, pode treinar com isso conforme a conta que tem, e há pessoas e programas que podem ler uma parte. Nada disto é secreto. Está escrito nas páginas da OpenAI, com data, e o problema é que a parte que decide vive sempre no parágrafo seguinte ao que toda a gente lê.

Esta página lê essas páginas por si e aponta as ressalvas. Não pretende dizer se deve ou não usar a ferramenta, só o que a fonte diz, com a data em que o dissemos. E há uma distinção que atravessa tudo o resto, porque é a que quase ninguém faz: treinar com o que escreve e o que escreve passar pelos servidores de outra empresa são duas coisas diferentes, e a segunda acontece sempre.

Se o que procura é a decisão profissional, e não o funcionamento da ferramenta, essa está noutro sítio: no guia sobre dados de clientes no ChatGPT, que trata o sigilo, os artigos aplicáveis e os campos de um documento português um a um. Aqui tratamos do produto.

O que o ChatGPT recolhe quando lhe escreve

Convém separar duas coisas que a documentação separa e as conversas de café não. Uma é o conteúdo: o que escreve na caixa, os ficheiros que carrega, as imagens, e o que o modelo responde. A outra são os dados sobre a utilização: a conta, o pagamento, o dispositivo, o endereço de rede, os registos de erro. É a mesma separação que seguem os guias sobre IA e dados de clientes para os outros assistentes.

A distinção não é cosmética. Quase todos os controlos que a OpenAI oferece, e quase todas as promessas de residência, aplicam-se ao primeiro grupo. O segundo é o que faz funcionar o serviço, e segue as regras gerais da política de privacidade, não as do conteúdo.

o que escreveo que o rodeia
as suas mensagens e as respostasidentificadores da conta e pagamento
ficheiros, imagens e o que está dentro delesdispositivo, navegador, endereço de rede
memórias guardadas e instruçõesregistos de utilização e de erro
o feedback que envia com o polegarnome e definições da área de trabalho

Fonte: OpenAI, política de privacidade e Enterprise privacy at OpenAI, consultadas a 19 de setembro de 2026.

O ficheiro que carrega conta como conteúdo, e isso importa mais à frente

Quando carrega um PDF ou um documento do Word, o que está lá dentro passa a ser conteúdo tratado pelo serviço. É óbvio, e é precisamente por ser óbvio que ninguém pergunta o que acontece ao passo anterior: alguém tem de extrair o texto desse ficheiro antes de o modelo o poder ler. Guarde essa ideia, porque é onde está a surpresa desta página.

Guarda o que escreve, e durante quanto tempo

Sim, guarda, e a duração muda com o produto. A página de privacidade empresarial da OpenAI, na versão de 8 de janeiro de 2026, dá três números que na prática são o mesmo número com reservas diferentes.

30 dias
é o prazo que a OpenAI indica para remover dos seus sistemas uma conversa apagada. OpenAI, Enterprise privacy at OpenAI, 8 de janeiro de 2026

No Enterprise, no Edu e na versão para saúde, os administradores da área de trabalho controlam a retenção, e as conversas apagadas saem dos sistemas em 30 dias, salvo se houver obrigação legal de as conservar. No Business, a formulação é mais larga: além da obrigação legal, a OpenAI reserva-se a retenção mais longa quando seja razoavelmente necessária para proteger o serviço ou terceiros de um dano. O nome da versão não levanta o segredo médico.

Na API, o número é o mesmo pelo outro lado: a OpenAI pode conservar entradas e saídas até 30 dias para prestar o serviço e detetar abuso, e removê-las depois, exceto se a lei obrigar. Para casos elegíveis existe retenção zero, que se pede.

O mesmo prazo, portanto, com três reservas que não são a mesma coisa.

produtoa reserva que acompanha os 30 dias
Enterprise, Edu e saúdeobrigação legal de conservar
Businessobrigação legal, ou proteger o serviço ou terceiros
APIobrigação legal, com retenção zero para casos elegíveis

Fonte: OpenAI, Enterprise privacy at OpenAI, atualizada a 8 de janeiro de 2026.

Apagar uma conversa e apagá-la são coisas diferentes

A conversa desaparece da lista imediatamente. Sair dos sistemas de origem leva os tais 30 dias, e a reserva legal não é teórica: em 2025 uma ordem de um tribunal norte-americano obrigou a OpenAI a conservar conteúdo que os utilizadores tinham apagado, e essa história está contada com as datas no guia sobre dados de clientes no ChatGPT.

Treina com o que escreve? A resposta muda com a conta

Aqui a documentação é clara, e a clareza é o problema, porque as duas metades da frase raramente aparecem juntas. Nas contas para pessoas singulares, a página de ajuda da OpenAI escreve que pode usar o conteúdo para treinar os modelos, e que existe um interruptor para desligar isso em Definições, nos Controlos de Dados, ou no portal de privacidade.

Nos produtos para empresas, a mesma OpenAI escreve que, por omissão, não treina com entradas nem saídas do ChatGPT Business, do ChatGPT Enterprise nem da API. Para a API existe uma adesão voluntária à partilha de dados; sem ela, as organizações ficam de fora por omissão.

contatreino por omissão
Contas individuais, incluindo as pagaspode usar o conteúdo, com interruptor para desligar
ChatGPT Businessnão, salvo adesão explícita
ChatGPT Enterprise, Edu e saúdenão, salvo adesão explícita
APInão, salvo adesão explícita

Fonte: OpenAI, How your data is used to improve model performance e Enterprise privacy at OpenAI, consultadas a 19 de setembro de 2026. A tabela de planos com a adenda de tratamento de dados e a coluna contratual está no guia sobre dados de clientes, e não se repete aqui.

As duas ressalvas que fazem a diferença

A primeira está na própria frase da OpenAI: depois de desligar, não treinam com as suas conversas novas. Novas. O que já lá está continua onde estava, e limpá-lo é outra operação, no histórico.

A segunda é a que menos gente conhece e a que mais custa. Mesmo com o treino desligado, se carregar no polegar para cima ou para baixo numa resposta, a OpenAI escreve que a conversa inteira associada a esse feedback pode ser usada para treinar os modelos. Um gesto de dois segundos reabre a porta que fechou nas definições.

O Chat temporário, que é a exceção útil

Há uma terceira via que quase ninguém usa e que resolve metade dos casos de dúvida honesta. As conversas iniciadas em Chat temporário, diz a OpenAI, não aparecem no histórico, não criam nem alteram memórias e, enquanto são temporárias, não são usadas para treinar os modelos. Com a personalização ligada, podem usar as memórias que já existem, e a OpenAI pode guardar uma cópia até 30 dias por motivos de segurança. Não torna o texto invisível para os sistemas da OpenAI, mas fecha as três portas mais óbvias.

Treinar não é o mesmo que passar pelos servidores

Quando alguém pergunta se o ChatGPT é seguro, o que costuma ouvir como resposta tranquilizadora é «não treina com os teus dados». A frase pode ser verdadeira e continuar a não responder à pergunta, porque a pergunta era outra.

São três acontecimentos distintos, e só o terceiro é treino.

  1. O texto sai do seu computador. Assim que carrega em enviar, o parágrafo com o nome, o NIF e a morada do seu cliente deixou de estar só no seu escritório. Isto acontece em todos os planos, em todos os modelos e com todas as definições.
  2. O texto é tratado e guardado. É processado para gerar a resposta, e fica armazenado durante um prazo, com as reservas da secção anterior.
  3. O texto entra, ou não, no conjunto de treino. Esta é a única das três que o interruptor controla.

Desligar o treino resolve o terceiro ponto. Não toca nos dois primeiros, e são os dois primeiros que interessam a quem tem um dever de sigilo.

1 de 3
é o número de passos que o interruptor de treino controla: o texto sai e fica guardado de qualquer maneira.
Para uma equipa, o sítio onde isto se escreve é a [política de utilização de IA do gabinete](/pt/recursos/guias/politica-de-utilizacao-de-ia-gabinete-de-contabilidade/), não as definições de cada pessoa.

O que o Comité Europeu já disse sobre modelos treinados com dados pessoais

E há um quarto passo, que é o que assusta os juristas. Uma vez dentro do modelo, a informação nem sempre deixa de ser dado pessoal. O Comité Europeu de Proteção de Dados, no Parecer 28/2024 adotado a 18 de dezembro de 2024, conclui no número 34 que os modelos de IA treinados com dados pessoais não podem, em todos os casos, ser considerados anónimos, e que a determinação tem de ser feita caso a caso.

O mesmo documento explica porquê: o modelo pode reter a informação original, que depois é extraível, direta ou indiretamente. É a fonte que a CNPD redifunde, porque a própria CNPD não tem orientação de IA com rubrica própria.

Quem mais lê as suas conversas, além do modelo

Há três camadas, e as três estão descritas na página de privacidade empresarial da OpenAI. Nenhuma delas é treino, o que é precisamente a questão.

3camadas que podem tocar no conteúdo
2tipos de pessoa com acesso descrito
1finalidade declarada para terceiros: abuso
OpenAI, Enterprise privacy at OpenAI, 8 de janeiro de 2026

A primeira camada são classificadores automáticos e ferramentas de segurança que a OpenAI diz poder aplicar a quaisquer dados de empresa submetidos aos seus serviços, incluindo para perceber como os serviços são usados. A classificação produzida é metadado, não contém o conteúdo, mas o conteúdo passou pelo classificador.

A segunda são trabalhadores autorizados da OpenAI, com acesso limitado a apoio de engenharia, investigação de abuso da plataforma e cumprimento legal. No Enterprise, a formulação é mais apertada: acesso para resolver incidentes, recuperar conversas com autorização expressa do cliente, ou quando a lei o exija.

A terceira é a que costuma surpreender. Para o ChatGPT Business, para a API e para o ChatGPT for Teachers, a OpenAI descreve terceiros contratados especializados, vinculados por obrigações de confidencialidade e segurança, unicamente para rever abuso e má utilização (nas secções do Enterprise, do Edu e do Healthcare, a mesma página não os menciona). É uma salvaguarda razoável e é, ao mesmo tempo, exatamente o que um dever de sigilo profissional não contempla, como se vê no guia sobre dados de clientes no ChatGPT.

Partilha, vende ou entrega às autoridades?

Vender, não. A política da OpenAI não descreve venda de conteúdo de utilizador, e o modelo de negócio é de subscrição. Partilhar com fornecedores que prestam o serviço, sim, e a página empresarial remete para o portal de confiança da empresa para os pormenores.

Entregar às autoridades é a pergunta que interessa a um gabinete, e a resposta é a mesma de qualquer prestador com presença nos Estados Unidos: entrega quando há processo legal válido. O episódio judicial de 2025 mostrou que uma ordem de um tribunal pode sobrepor-se a um prazo de retenção anunciado.

Para quem tem de responder a isto por escrito num questionário de cliente, a formulação já está trabalhada no guia do questionário de segurança.

Onde ficam os dados: residência de armazenamento e de inferência

A OpenAI oferece residência de dados, e a documentação que a descreve é das poucas que vale a pena ler de ponta a ponta, porque distingue duas coisas que o mercado trata como uma só.

Residência de dados é onde o conteúdo de cliente fica armazenado em repouso. Está disponível, diz a OpenAI, para clientes de API elegíveis e para áreas de trabalho novas de Enterprise e Edu, e uma das regiões é a Europa, que a documentação define como Espaço Económico Europeu mais Suíça. Nos planos Enterprise e Education vem sem custo adicional. É a coluna que o guia sobre dados de clientes no ChatGPT trata pelo lado contratual, e aqui se trata pelo lado técnico.

A inferência é outra coisa, e tem menos regiões

Residência de inferência é onde corre a execução do modelo nas placas gráficas. Exige ter a residência de dados ativada na mesma região, e está disponível em menos sítios. A frase que interessa é esta, e é da própria OpenAI: o processamento que não é de placa gráfica pode continuar a ocorrer globalmente.

o que a residência controlao que continua a poder sair
armazenamento em repouso do conteúdoautenticação, encaminhamento e análise de utilização
execução do modelo, se a ativarprocessamento em processador comum
cópias de segurança e réplicasintegrações externas que ative

Fonte: OpenAI, Data residency and inference residency for ChatGPT, consultada a 19 de setembro de 2026.

O processamento que pode sair da região, incluindo ler o ficheiro que carregou

Isto raramente se lê em português, e está escrito à letra na documentação. Ao explicar o que continua a poder acontecer fora da região escolhida mesmo com residência de inferência ativada, a documentação da OpenAI dá um exemplo concreto de processamento em processador comum: extrair texto de ficheiros PDF ou Word carregados.

Leia isso outra vez com o seu dia à frente. No gesto mais comum de um gabinete, carregar um documento para que a ferramenta o resuma, o passo que extrai o texto desse documento é precisamente um dos que a residência de inferência não prende à região.

E está à vista, na página oficial, na secção cujo título diz que há processamento que pode ocorrer fora da região escolhida. Se isto lhe chegou por um questionário de segurança de cliente, é esta a frase que tem de saber antes de responder.

A mesma secção acrescenta o resto da lista, e convém tê-la à mão antes de dizer a um cliente que os dados ficam na Europa.

  1. Integrações externas. A informação enviada a uma aplicação, a um servidor externo ou a um fornecedor de navegação passa a ser tratada segundo os termos desse fornecedor.
  2. Passos transitórios. A OpenAI escreve que há dados que podem ser processados ou mantidos transitoriamente fora da região, e eliminados quando deixarem de ser necessários.
  3. Metadados da área de trabalho. Nome, faturação e início de sessão dos utilizadores ficam expressamente fora do âmbito.
  4. Funcionalidades não elegíveis. A documentação lista as que não entram, e acrescenta que funcionalidades novas não são elegíveis salvo se forem acrescentadas à lista.

Porque é que isto não é um defeito, e mesmo assim muda a sua resposta

É assim que funciona um serviço distribuído, e a OpenAI documenta-o melhor do que a maioria. O que muda é o que o leitor pode prometer por escrito. «Os dados ficam na União Europeia» é uma frase que a fonte não sustenta tal como está; «o conteúdo destas funcionalidades fica armazenado em repouso na região que escolhemos, e estes passos podem ocorrer fora» é uma frase que sustenta.

Como desligar o treino e apagar o que já escreveu

Por ordem, e com o que cada passo faz e não faz. Se gerir uma equipa, o sítio onde estes passos se tornam regra e não hábito é a política de utilização de IA do gabinete.

  1. Desligar o treino. Em Definições, nos Controlos de Dados, o interruptor de melhoria do modelo; ou, no portal de privacidade, a opção de não treinar com o seu conteúdo. A OpenAI diz que uma das duas basta, e que passa a valer para conversas novas.
  2. Não carregar no polegar. Enquanto a página de ajuda mantiver a ressalva atual, é o gesto que reabre a porta.
  3. Usar o Chat temporário quando a conversa não tiver de ser recuperada depois.
  4. Apagar o histórico, que é operação separada da anterior, e contar 30 dias para a remoção dos sistemas, com as reservas já descritas.
  5. Nas contas de organização, definir a retenção do lado do administrador, e verificar que funcionalidades estão ativadas, porque as integrações têm regras próprias.

O que a lei portuguesa exige de si, e não da OpenAI

O erro mais comum é ler a política da OpenAI à procura da autorização para usar a ferramenta. A política da OpenAI descreve o que a OpenAI faz. Quem responde pelo tratamento, perante a CNPD, é quem decidiu colar o documento. A autorização não vem da política de nenhum fornecedor, e o que tem mesmo de estar reunido verifica-se ferramenta a ferramenta, não marca a marca.

O RGPD aplica-se na íntegra: a minimização do artigo 5.º, o contrato escrito com o subcontratante do artigo 28.º, as medidas do artigo 32.º e os prazos de notificação dos artigos 33.º e 34.º. Como isso se traduz em decisões concretas está no guia sobre dados de clientes.

A Lei n.º 58/2019 acrescenta a camada nacional, e há um pormenor que quase toda a gente ignora: a própria CNPD, na Deliberação/2019/494, de 3 de setembro de 2019, desaplicou nove conjuntos de preceitos dessa lei por primado do direito da União. Citar a Lei n.º 58/2019 sem dizer que partes a sua própria autoridade não aplica é citar mal.

A CNPD não tem orientação de IA, e isso não o dispensa de nada

Voltámos a consultar as orientações e recomendações da CNPD a 19 de setembro de 2026. As rubricas continuam a ser oito, e nenhuma é de inteligência artificial: medidas de segurança, saúde, trabalho, educação, gravação de chamadas, encarregado de proteção de dados, disponibilização de dados e difusão na Internet. O que a CNPD faz é remeter para as diretrizes do Comité Europeu, que é de onde vem o parecer citado mais acima.

E quem regula a IA em Portugal já não é só a CNPD

Em setembro de 2025, numa conferência da ANACOM, o Governo anunciou tê-la escolhido como entidade responsável pela regulação da inteligência artificial em Portugal. Não localizámos diploma publicado no Diário da República que formalize a designação, pelo que o que está verificado é o anúncio e a atuação subsequente. Para proteção de dados, a autoridade continua a ser a CNPD. O que esse regulador fiscaliza, e desde quando, está em as obrigações de quem só usa IA.

O que nada disto resolve: o texto colado às seis da tarde

Todas as definições desta página protegem o utilizador que as configurou. Nenhuma protege o colaborador com pressa que abriu a conta pessoal no telemóvel porque a do escritório estava a pedir início de sessão. E é aí que os números portugueses são desconfortáveis.

Falha humana128
Phishing72
Malware49
Ransomware47
Causas declaradas das violações de dados notificadas à CNPD em 2025. CNPD, Relatório de Atividades 2025

A CNPD abriu 472 processos de violação de dados em 2025, e a causa declarada mais frequente foi a falha humana, com 128 casos, à frente do phishing com 72, do malware com 49 e do ransomware com 47. A própria CNPD ressalva que os números saem das declarações dos responsáveis e podem ficar aquém da realidade.

Em Portugal, portanto, o adversário estatisticamente mais provável não é um atacante: é a pressa. E há uma segunda camada que o Código do Trabalho complica, porque o artigo 170.º, no número 5 e na redação da Lei n.º 83/2021, veda em teletrabalho a captura e utilização de escrita e de histórico, e o número 7 qualifica a violação como contraordenação muito grave. Vigiar o que a equipa escreve não é um atalho legal disponível.

O que uma ferramenta pode fazer aqui, e o que não

Consegue reduzir o que sai. Pseudonimizar o texto antes de o colar substitui os identificadores por marcadores estáveis, e a correspondência fica cifrada no equipamento de quem escreve. Na versão portuguesa, os marcadores têm a forma que se vê abaixo, com dados inventados:

antes   Reunião com Ana Salgueiro, da Ramalho & Vaz, Lda.,
        na Rua das Amoreiras 14, Lisboa.

depois  Reunião com [PESSOA_1], da [EMPRESA_1],
        na [MORADA_1].

É reversível, e por isso é pseudonimização e não anonimização, na aceção do artigo 4.º, ponto 5, do RGPD. O texto sai com menos dados, mas sai na mesma. Num gabinete de contabilidade, sair com menos dados é perguntar pelo líquido de um recibo de vencimento sem entregar os números do trabalhador.

Bloquear, não consegue. Um programa que oculta quando lho pedem não impede ninguém de colar, e dizer o contrário num questionário de cliente é uma resposta que não se sustenta. Se quiser ver como isso se aplica a uma equipa, está nas páginas para organizações e para parceiros.

E o Claude, o Gemini e o Copilot?

As respostas mudam, e mudam mais do que se espera. Estas páginas aplicam à documentação de cada um o mesmo critério.

O que esta página não resolve

Não lhe diz se pode usar o ChatGPT com um documento concreto. Essa decisão depende da base legal, do contrato com o cliente e, nas profissões com sigilo, do estatuto da ordem respetiva, e está tratada nos guias sobre IA e dados de clientes.

Não substitui a leitura das páginas da OpenAI, que mudam. Tudo o que está aqui foi lido a 19 de setembro de 2026, e a página de privacidade empresarial que sustenta a maior parte dos números tem data de 8 de janeiro de 2026. Quando a data mudar, a resposta pode mudar.

E não lhe vende nada. Se a conclusão, depois de ler isto, for que para o seu caso a resposta é não usar a ferramenta com documentos de cliente, essa é uma conclusão legítima e não precisa de comprar software nenhum para a aplicar.

Fontes

Cada fonte vai com o dado concreto que sustenta, e todas as ligações foram abertas a 19 de setembro de 2026. As três páginas da OpenAI devolvem 403 a um pedido automático e carregam normalmente num navegador: foram lidas em navegador nessa data. As duas primeiras voltaram a ser lidas a 25 de setembro de 2026, para a resposta sobre se o ChatGPT é confidencial.

O Nonimo é o software que faz isto no seu próprio computador: oculta nomes de clientes e números de identificação antes de o texto chegar ao ChatGPT . Sem conta, e os dados dos seus clientes não saem do seu equipamento.

Perguntas frequentes

O ChatGPT guarda o que eu escrevo?

Guarda. Nas contas de empresa, a OpenAI diz que as conversas apagadas saem dos seus sistemas em 30 dias, salvo se a lei obrigar a conservá-las ou, no plano Business, se for razoavelmente necessário para proteger o serviço ou terceiros.

O ChatGPT é confidencial?

Depende do plano, e em nenhum deles no sentido do sigilo profissional. Segundo a OpenAI, a 25 de setembro de 2026, nas contas individuais pode treinar com as conversas por omissão, salvo se desligar o treino. No Business, no Enterprise e na API não treina por omissão, mas o conteúdo passa por classificadores automáticos e, no Business e na API, pode ser revisto para detetar abuso. O sigilo perante o cliente continua a ser dever seu.

O ChatGPT treina com os meus dados?

Depende da conta. Nas contas individuais a OpenAI diz que pode usar o conteúdo para treinar, e há um botão para desligar. No ChatGPT Business, no Enterprise e na API diz que não treina por omissão, salvo se a organização aderir.

Desligar o treino apaga o que já escrevi?

Não apaga. A página de ajuda da OpenAI diz que, depois de desligar, deixa de treinar com as conversas novas. O histórico anterior continua onde estava, e apagá-lo é uma operação à parte.

Carregar no polegar tem alguma consequência?

Tem, e é a ressalva menos conhecida. A OpenAI escreve que, mesmo com o treino desligado, se enviar feedback sobre uma resposta, a conversa inteira associada a esse feedback pode ser usada para treinar os modelos.

Os dados do ChatGPT ficam na Europa?

Só com residência de dados ativada, e para quem é elegível: clientes de API e áreas de trabalho novas de Enterprise e Edu. Uma das regiões disponíveis é a Europa, definida pela OpenAI como Espaço Económico Europeu mais Suíça.

A residência de dados cobre tudo o que escrevo?

Não cobre. A própria OpenAI diz que abrange o conteúdo de cliente das funcionalidades que enumera, e que há categorias que podem ficar fora, como os dados tratados por integrações externas, passos transitórios e metadados da área de trabalho.

Há pessoas a ler as minhas conversas?

Pode haver. Para o ChatGPT Business, para a API e para o ChatGPT for Teachers, a OpenAI descreve acesso de trabalhadores autorizados e de terceiros contratados, vinculados a confidencialidade; estes últimos, apenas para rever abuso e má utilização. Descreve também classificadores automáticos aplicados aos dados de empresa.

Posso usar o ChatGPT com dados de clientes em Portugal?

Essa decisão é sua, não da OpenAI. Depende da base legal, do contrato com o cliente e, nas profissões com sigilo, do estatuto da ordem respetiva. O guia sobre dados de clientes e sigilo trata disso campo a campo.

Quem regula a inteligência artificial em Portugal?

Para proteção de dados, a CNPD. Para o Regulamento da IA, a ANACOM: em setembro de 2025 o Governo anunciou tê-la escolhido como entidade responsável pela regulação da IA. Não localizámos diploma publicado que formalize a designação.

Quanto tempo fica guardado o que envio pela API?

Até 30 dias, segundo a página de privacidade empresarial da OpenAI, salvo os pontos finais e funcionalidades que a documentação exclui. Passados 30 dias são removidos, exceto se houver obrigação legal de conservar.