Assistentes de inteligência artificial como ChatGPT, Gemini e Claude tornaram-se ferramentas cotidianas para tirar dúvidas, organizar tarefas e até para conversas mais pessoais. No entanto, essa proximidade digital esconde um risco significativo: o compartilhamento inadvertido de informações que deveriam permanecer privadas. Dados financeiros, questões de saúde, inseguranças pessoais e detalhes de projetos profissionais podem facilmente ser expostos, pois essas IAs processam informações em servidores remotos, muitas vezes sem controle total do usuário sobre o destino dos dados.

O Risco Oculto nas Conversas com IA

As conversas com IAs funcionam, em muitos aspectos, como um "confessionário virtual". É comum que usuários compartilhem detalhes íntimos sobre relacionamentos, finanças, saúde e trabalho. O problema central surge quando esses dados são enviados para servidores externos. Serviços populares como ChatGPT, Claude e Gemini coletam e armazenam conversas por padrão, de acordo com suas políticas de privacidade. Essas informações podem ser usadas para aprimorar os modelos de IA, mas também podem ser acessadas por autoridades policiais, prestadores de serviços terceirizados, parceiros comerciais, anunciantes ou em processos judiciais.

Moxie Marlinspike, criador do Signal, aponta que o principal ponto de exposição de dados migrou das mensagens de texto não criptografadas para as conversas com IA, ampliando os riscos. Uma única interação pode concentrar uma quantidade vasta de informações sobre um indivíduo, criando uma nova e preocupante dimensão para a privacidade digital.

Contratos de Retenção Zero de Dados: Uma Proteção Contratual

Para mitigar esses riscos, algumas empresas oferecem Contratos de Retenção Zero de Dados (Zero Data Retention ou ZDR). Acordos como os oferecidos por OpenAI, Anthropic e Google determinam a exclusão dos registros de conversas após o processamento. Contudo, essa modalidade é frequentemente restrita a contas corporativas e de desenvolvedores pagas, inacessíveis à maioria dos usuários comuns. Mesmo sob ZDR, existem exceções para monitoramento de segurança e prevenção de abusos. Por exemplo, a Anthropic pode reter dados em casos de hacking ou fraudes, enquanto a OpenAI pode manter prompts para análise de segurança, e o Google pode reter texto de consultas mesmo sob ZDR, removendo apenas o IP e o ID do usuário. O ZDR, portanto, é uma proteção contratual, não uma barreira criptográfica.

Serviços Intermediários e Processamento Local

Outra alternativa para usuários preocupados com a privacidade são serviços intermediários que prometem não guardar registros, como Proton Lumo, Duck.ai e Veni. Estes atuam como uma camada adicional, encaminhando as requisições para modelos de IA maiores, mas sem reter o conteúdo das interações. Além disso, a tendência de processar dados localmente, em vez de enviá-los a servidores remotos, representa um avanço significativo. Tecnologias como Ambientes de Execução Confiáveis (TEEs) e modelos de IA executados diretamente no dispositivo do usuário oferecem maior controle e segurança, impedindo que os dados sensíveis saiam do ambiente controlado do usuário. Embora essa segurança adicional possa implicar custos mais elevados, ela se torna essencial para quem lida com informações críticas.

O Futuro da Privacidade em IA

A crescente sofisticação dos assistentes de IA traz consigo a necessidade urgente de repensar a segurança e a privacidade dos dados. A adoção de configurações de privacidade mais robustas, a escolha de serviços que ofereçam garantias de não retenção e a preferência por soluções de processamento local são passos cruciais. A conscientização sobre os riscos e a busca ativa por alternativas mais seguras são fundamentais para usufruir dos benefícios da IA sem comprometer informações pessoais e segredos valiosos.

Com reportagem de Brazil Valley

Source · Canaltech