Porque é que as ferramentas públicas de IA põem em causa a confidencialidade
Colar material sensível de um processo numa ferramenta pública de IA cria um risco de exposição, porque os dados introduzidos podem ser tratados, armazenados, analisados ou utilizados de formas incompatíveis com as regras de confidencialidade; partir do princípio de que as definições de conversa «temporária» ou «privada» oferecem proteção real é um erro comum.
Ouvir esta página (beta)
Quando cola material sensível de um processo numa ferramenta pública de IA, perde o controlo sobre esses dados. O fornecedor da ferramenta pode tratar, armazenar, analisar ou até utilizar os dados introduzidos para treinar modelos futuros, tudo isto sem o seu consentimento explícito. Ao contrário de um sistema interno e encriptado, no qual os dados permanecem dentro da sua organização, uma ferramenta pública de IA trata os dados introduzidos como parte do seu conjunto global de dados, tornando-os acessíveis a terceiros ou em futuras consultas. Isto viola diretamente as regras de confidencialidade que exigem a proteção dos pormenores dos processos contra o acesso não autorizado.
Para evitar esta armadilha, verifique sempre se a sua organização aprovou a ferramenta para o tratamento de dados sensíveis. Caso não tenha sido aprovada, trate-a como um espaço público. Um truque útil consiste em perguntar a si próprio: «Publicaria isto num fórum público?» Se a resposta for não, não cole a informação na ferramenta de IA. Outra pista para eliminar respostas erradas: se um cenário mencionar «conversa temporária» ou «modo privado», lembre-se de que estas definições muitas vezes apenas ocultam a sua conversa de outros utilizadores, e não dos sistemas de retaguarda do fornecedor. Expurgue ou anonimize os dados apenas quando tiver a certeza de que a própria ferramenta é segura e, mesmo nesse caso, siga as orientações oficiais relativas ao tratamento de dados.
Uma forma simples de testar a sua compreensão: imagine que lhe é entregue um processo com o nome e a morada de uma pessoa. Se os introduzir num chatbot de IA gratuito e disponível em linha, acaba de partilhar os dados privados dessa pessoa com um terceiro. A regra é simples: se a ferramenta não constar da lista de ferramentas aprovadas pela sua organização, não introduza nela qualquer material sensível.
Porque deve evitar inserir material sensível relativo a processos numa ferramenta pública de IA?
Os dados introduzidos podem ser tratados, armazenados, analisados ou utilizados de formas incompatíveis com as regras de confidencialidade.