O ChatGPT, o Gemini ou o Copilot treinam com os dados da sua empresa? Plano a plano
Equipo Tecnea
Tecnea
Quando alguém da sua equipa cola um contrato, a ficha de um cliente ou um relatório num assistente de IA, quase ninguém pergunta o que acontece depois a esse texto. Depende sobretudo de uma coisa: o plano com que está a usar a ferramenta.
Nas versões pessoais do ChatGPT, Gemini, Microsoft Copilot e Claude (as gratuitas e também as pagas individualmente), o que se escreve pode ser usado para treinar os modelos do fabricante, a não ser que se desative uma definição. Nos planos empresariais e no acesso por API, os quatro fabricantes dizem que não treinam com os seus dados por defeito. O DeepSeek treina por defeito e guarda os dados na China. Verificámo-lo nas páginas oficiais de cada um a 9 de outubro de 2026.
A tabela, num relance
| Ferramenta e plano | Treina com o que escreve? | Como evitar ou o que saber |
|---|---|---|
| ChatGPT Free, Plus e Pro | Sim, a não ser que o desative | Definições > Controlos de dados > Melhorar o modelo para todos. As conversas temporárias não são usadas |
| ChatGPT Business, Enterprise, Edu e API | Não, por defeito | A OpenAI assina um anexo de tratamento de dados |
| Gemini com conta pessoal | Sim, com Manter atividade ativada, como vem por defeito para maiores de 18 anos | Desativar Manter atividade. Uma parte das conversas é revista por pessoas |
| Gemini no Google Workspace | Não, sem autorização | Configurado pelo administrador da empresa |
| Copilot com conta pessoal | Sim, a não ser que se oponha | Nas definições de privacidade do Copilot. Portugal e Espanha não estão entre os países excluídos |
| Microsoft 365 Copilot com conta de trabalho | Não | Proteção de dados empresariais da Microsoft |
| Claude Free, Pro e Max | Sim, se a definição Melhoria do modelo estiver ativada | Desativá-la na privacidade. As conversas em incógnito não são usadas |
| Claude Team, Enterprise e API | Não | A Anthropic inclui um acordo de tratamento de dados |
| DeepSeek, aplicação e site | Sim | Só escrevendo para o seu endereço de privacidade. Dados armazenados na China |
No ChatGPT, no Gemini e no Claude, avaliar uma resposta com o polegar pode colocar a conversa no treino, mesmo que tenha desativado a definição. Verificado nas páginas oficiais a 9 de outubro de 2026.
O que significa «treinar com os seus dados»
Treinar um modelo é usar textos para que aprenda a responder melhor. Se a sua conversa entra nesse conjunto, deixa de estar só na sua conta: passa a fazer parte do material com que o fabricante melhora o seu produto, e uma parte pode ser revista pela sua equipa.
O treino é uma de quatro coisas a verificar. As outras três são quanto tempo a conversa é guardada, se é lida por pessoas e se há um contrato que obrigue o fabricante a tratar esses dados segundo as instruções da sua empresa. Os planos pessoais não trazem esse contrato: o fabricante trata os dados com as suas próprias condições de consumo.
Plano a plano
ChatGPT (OpenAI)
- Planos pessoais (Free, Plus e Pro): a OpenAI pode usar as conversas para treinar os seus modelos. Desativa-se em Definições > Controlos de dados > Melhorar o modelo para todos, ou no seu portal de privacidade. Pagar Plus ou Pro não muda isto: continuam a ser planos pessoais.
- Conversas temporárias: não são usadas para treino enquanto se mantiverem temporárias.
- Atenção às avaliações: se marcar uma resposta com o polegar para cima ou para baixo, a conversa inteira pode ser usada para treino, mesmo que tenha desativado a definição.
- Planos empresariais (Business, Enterprise e Edu) e API: por defeito, a OpenAI não usa o que se escreve nem o que responde para melhorar os seus modelos, e assina um anexo de tratamento de dados para Business, Enterprise e a API.
Gemini (Google)
- Contas pessoais Google: com a definição Manter atividade (Keep Activity), ativada por defeito para maiores de 18 anos, a atividade é usada para melhorar os serviços da Google, incluindo o treino dos seus modelos de IA generativa. Uma parte das conversas é revista por pessoas, e essas são guardadas até três anos, já sem ligação à sua conta.
- Com a definição desativada: as conversas novas não são usadas para treino, a não ser que envie comentários, e ficam guardadas na sua conta 72 horas.
- Contas Google Workspace da empresa: a Google diz que não usa os dados do Workspace para treinar os seus modelos de IA generativa sem autorização.
Microsoft Copilot
- Copilot com conta pessoal Microsoft: a Microsoft usa a atividade das conversas, incluindo os ficheiros e as imagens carregados, para treinar os seus modelos, a não ser que o utilizador se oponha nas definições de privacidade do Copilot. A Microsoft exclui desse treino alguns países, e Portugal e Espanha não estão entre eles.
- Excluídos pela Microsoft: as contas de trabalho (Entra ID), quem usa o Copilot dentro das aplicações Microsoft 365 Personal ou Family, quem não tem sessão iniciada e os menores de 18 anos.
- Microsoft 365 Copilot com conta de trabalho: os pedidos, as respostas e os dados da empresa não são usados para treinar os seus modelos fundacionais.
Claude (Anthropic)
- Planos pessoais (Free, Pro e Max): a Anthropic usa as conversas para melhorar o Claude se o utilizador o permitir com a definição Melhoria do modelo (Model Improvement) nas definições de privacidade. As conversas em modo incógnito não são usadas.
- Avaliações: se avaliar uma resposta, a conversa completa é guardada até cinco anos e pode ser usada para treino.
- Planos comerciais (Team, Enterprise e API): as suas condições comerciais dizem que a Anthropic não pode treinar modelos com o conteúdo do cliente, e incorporam um acordo de tratamento de dados.
DeepSeek
- A sua aplicação e o seu site: o DeepSeek usa os dados para treinar e melhorar os seus modelos. Para se opor é preciso escrever para o seu endereço de privacidade, porque não há uma definição na aplicação.
- Onde ficam os dados: a sua política diz que os recolhe, trata e armazena na República Popular da China.
- Os modelos abertos do DeepSeek funcionam de outra forma: se forem executados nos seus servidores ou num fornecedor europeu, o DeepSeek não vê nenhum dado.
O que recomendamos a uma empresa
- Nada de contas pessoais para trabalhar com dados de clientes, colaboradores ou contratos. Nem gratuitas nem pagas individualmente.
- Se a equipa usa um assistente, que seja com o plano empresarial e com contrato de tratamento de dados. O RGPD (artigo 28.º) exige um contrato com quem trata dados pessoais por conta da sua empresa.
- Em qualquer plano, verifique a definição de treino e evite as avaliações quando a conversa tiver dados sensíveis.
- Ponha por escrito o que se pode colar e o que não, com exemplos do seu setor. O problema real costuma ser o uso que ninguém autorizou: contámo-lo em shadow AI em 2026.
- Para processos com dados sensíveis (saúde, processos, salários), uma aplicação própria, com os dados na União Europeia (em espanhol) e sem treino de terceiros. Explicamo-lo em IA segura para empresas (em espanhol).
As condições mudam: como verificá-las
Estas condições mudam várias vezes por ano, por vezes numa só frase. Nós lemo-las nas páginas oficiais que indicamos no final. Existe também um registo independente, o Trained On, que guarda com data cada alteração nas letras pequenas das principais ferramentas. Antes de decidir, veja a versão em vigor e repita a verificação de poucos em poucos meses.
Perguntas frequentes
Se pagar o ChatGPT Plus, deixam de treinar com os meus dados?
Não necessariamente. O Plus e o Pro são planos pessoais, por isso o treino depende da definição Melhorar o modelo para todos. Os planos que não treinam por defeito são o Business, o Enterprise, o Edu e a API.
As conversas temporárias ou em modo incógnito são seguras?
No ChatGPT e no Claude não são usadas para treino enquanto se mantiverem temporárias ou em incógnito. Ainda assim, a conversa passa pelos servidores do fabricante e fica guardada algum tempo, por isso não substituem um plano empresarial com contrato.
Usar a API é seguro para dados pessoais?
A OpenAI e a Anthropic não treinam por defeito com os dados da sua API, e a contratação inclui condições comerciais e um acordo de tratamento de dados. Falta decidir onde se processam os dados e quanto tempo se guardam, o que se define ao desenhar a aplicação.
O que fazemos se alguém já colou dados de clientes numa conta pessoal?
Desativar o treino nessa conta, apagar as conversas afetadas e rever a situação com a pessoa responsável pela proteção de dados da sua empresa, que avaliará se é preciso fazer mais alguma coisa.
E os modelos abertos instalados em servidores próprios?
Se o modelo for executado nos seus servidores ou num fornecedor que contrate na União Europeia, o fabricante do modelo não recebe os seus dados. É a opção mais privada, em troca de manter a infraestrutura.
Se quer usar IA com os dados da sua empresa sem depender das condições de uma conta pessoal, diga-nos que processo tem em mente.
Este artigo é informativo e não constitui aconselhamento jurídico. A Tecnea desenvolve aplicações de IA privadas, por isso temos interesse em que as empresas não trabalhem com contas pessoais. Não recomendamos nenhuma destas ferramentas. As condições de cada fabricante foram verificadas nas suas páginas oficiais a 9 de outubro de 2026 e podem mudar.
Fontes
- OpenAI, «How your data is used to improve model performance» (consultada a 9 de outubro de 2026): help.openai.com
- OpenAI, «Enterprise privacy at OpenAI» (consultada a 9 de outubro de 2026): openai.com
- Google, «Gemini Apps Privacy Hub» (atualizada a 24 de setembro de 2026): support.google.com
- Google, ajuda do Gemini sobre a atividade das aplicações Gemini: support.google.com
- Google, «Generative AI in Google Workspace Privacy Hub»: support.google.com
- Microsoft, «Privacy FAQ for Microsoft Copilot» (consultada a 9 de outubro de 2026): support.microsoft.com
- Microsoft, «Enterprise data protection in Microsoft 365 Copilot»: learn.microsoft.com
- Anthropic, «Is my data used for model training?» (atualizada a 16 de março de 2026): privacy.claude.com
- Anthropic, «Commercial Terms of Service» (em vigor desde 17 de junho de 2025): anthropic.com
- DeepSeek, «Privacy Policy» (atualizada a 10 de fevereiro de 2026): cdn.deepseek.com
- Trained On, registo das condições de treino das ferramentas de IA: trainedon.me
- Regulamento (UE) 2016/679 (RGPD), artigo 28.º: eur-lex.europa.eu
Este artigo foi-lhe útil?
Publicamos análises sobre IA e tecnologia para empresas. Sem spam: só quando escrevemos algo que valha a pena ler.
Pode cancelar a subscrição em qualquer envio. Política de privacidade
Gostou deste artigo?
Conte-nos o que gostaria de automatizar na sua empresa e dizemos-lhe, sem compromisso, por onde começar.