Privacidade no ChatGPT: o checklist mensal que quem cola dado de cliente devia estar rodando

O Dani Geek — arte original
Tem gente dizendo que o ChatGPT religa sozinho a opção de treinar com suas conversas. Fui atrás da fonte e o que achei é mais chato do que escândalo: a configuração existe, vem ligada por padrão, e quase ninguém volta pra conferir.
O que realmente existe de relato
A história circula assim: “o ChatGPT reativa sozinho o Melhorar o modelo para todos”. Procurei o caso original. O que existe é um post no fórum de desenvolvedores da OpenAI, de 12 de dezembro de 2024, em que um usuário escreve: “At some point (possibly when updating the iOS GPT app?) it became enabled again without my awareness.” (OpenAI Developer Community)
Repara na parte entre parênteses. O próprio autor não sabe o que aconteceu. Nenhuma resposta de funcionário da OpenAI no fio, nenhuma segunda pessoa relatando o mesmo, nenhuma cobertura de imprensa. Um relato isolado, com atribuição incerta, de quase dois anos atrás.
Isso não é prova de que a OpenAI religa o toggle escondido. Serve como razão pra cautela, e a OpenAI não documenta nada parecido.
O que sobra depois de tirar o susto continua valendo, e é o ponto deste texto: o toggle vem ligado por padrão, e você provavelmente olhou pra essa tela uma vez na vida.
O padrão é treinar
Em Free, Plus e Pro, a opção Improve the model for everyone está ativa até você desligar. Em Business, Enterprise e API, o treino não acontece por padrão. Isso está no FAQ de Data Controls da OpenAI, e é a diferença mais importante do texto inteiro: se você cola contrato de cliente numa conta Plus pessoal, o conteúdo é elegível para treino a menos que você tenha mexido naquele botão.
A OpenAI também diz, no mesmo material, que se você religar a opção as conversas futuras voltam a ser elegíveis. Ou seja: não é retroativo nos dois sentidos, e é o estado atual do toggle que manda no que você escreve agora.
Tem um detalhe que a maioria das listas de “desligue isso agora” não menciona: com o treino ligado, arquivos anexados também entram no treino, além do texto que você digita. Essa parte vem de uma resposta de usuário no mesmo fórum, sem confirmação de staff, então fica no terreno do provável. Mas se você sobe planilha, é o suficiente pra justificar cautela.
O checklist
Cinco itens. É isso que eu uso na minha conta, e a ordem importa porque os dois primeiros resolvem 90% do risco real.
1. Settings → Data Controls → “Melhorar o modelo para todos”. Desligue. Dá pra manter o histórico salvo e desligar só o treino, que era a confusão da versão antiga da tela (OpenAI Help).
2. Confira de novo depois de atualizar o app. A atualização é o único momento em que a hipótese do relato de 2024 faria sentido, e conferir custa vinte segundos. Print da tela junto, se você trabalha com dado de terceiro e precisa provar diligência.
3. Chat temporário para o que é sensível. Conversa temporária fica fora do treino e não entra no histórico (TechRadar). É o modo certo pra colar um trecho de contrato e pedir um resumo. O custo é real: some depois, então nada de usar isso pra trabalho que você vai querer reler.
4. Memória. Vale abrir e ler o que está lá. A memória guarda o que o modelo achou relevante das suas conversas, e dado de cliente entra ali sem você pedir. Limpe o que não deveria estar.
5. Conexões de apps. Se você ligou Drive, Gmail ou outro conector, o escopo do que o ChatGPT alcança ficou maior do que a janela de chat. Revise quais estão ativos.
E um sexto, se você usa o Atlas, o navegador da OpenAI: ele tem controles de dados próprios, separados dos do ChatGPT, então são duas telas pra revisar.
Advanced Account Security: item de acesso, não de privacidade
O Advanced Account Security aparece em toda lista dessas, e quase sempre no lugar errado. Ele não é uma camada de privacidade de dado. É autenticação resistente a phishing: passkey ou chave física obrigatória, login por senha desativado, recuperação por e-mail e SMS removida, sessões mais curtas.
Foi anunciado em 30 de abril de 2026, voltado a contas de alto risco (jornalistas, pesquisadores, gente exposta publicamente), e virou obrigatório em 1º de junho de 2026 para membros individuais do Trusted Access for Cyber (OpenAI, Help Net Security, SecurityWeek).
O Help Net Security afirma que contas inscritas ficam excluídas do treino por padrão. Não consegui confirmar isso no texto da OpenAI (o site devolveu 403 na minha consulta), então cito como está: vem de veículo secundário, e é bônus.
O motivo de ligar é outro. O toggle de treino protege das suas conversas virarem dado de treinamento. Ele não protege de alguém entrar na sua conta e ler tudo o que está salvo. São dois riscos diferentes e nenhuma configuração cobre os dois.
O limite honesto
Aqui é onde a maioria dos posts sobre isso para de ser útil.
Desligar o toggle tira as conversas do treino. Não tira do armazenamento. Sua conversa continua na sua conta, nos servidores da OpenAI, sujeita às regras de retenção deles e a qualquer ordem judicial que apareça. Se o seu problema é “esse dado não pode estar num servidor de terceiro”, o botão não resolve nada.
Pra dado de cliente, a resposta certa nem é o toggle. É plano Business, é API com contrato, ou é simplesmente não colar. Um toggle desligado numa conta Plus pessoal não é um controle que você mostra pro cliente numa auditoria.
A pergunta prática que eu faria antes de colar qualquer coisa: se esse trecho vazasse amanhã com meu nome junto, seria um problema? Se for, a conta pessoal não é o lugar, por mais bem configurada que esteja.
O que isso diz sobre o resto do seu stack
O que me incomoda nessa história é que a configuração que protege seu trabalho mora numa tela que você abriu uma vez, num app que atualiza toda semana, em três superfícies com controles separados: web, iOS e Atlas.
E aí a pergunta se espalha. No Notion, quantas telas separadas guardam essa configuração? Eu não sei de cor, e aposto que você também não. Privacidade em ferramenta de IA é manutenção recorrente. Entra no calendário junto com backup e revisão de senha, ou não acontece.
Sobre a pergunta que ficou aberta: não encontrei relato recente, de 2026, de reativação do toggle. Se você tem um, ele muda o texto acima e eu quero ver. Tem também um teste que dá pra rodar: desliga, atualiza o app, confere. Vou fazer isso no próximo update do iOS e conto o resultado.
Abre a tela agora e me diz no X ou no Threads: estava ligado ou desligado? É a única coisa que eu quero saber.