Para a direção

As suas equipas já usam IA. Sabe o que lhe confiam?

A IA tornou-se uma questão de direção: estar atualizado é não deixar a vantagem a quem a usa bem — e proibi-la não a trava. Mas cada texto colado numa conta pessoal sai sem contrato nem rasto, e uma fuga paga-se primeiro em confiança. Aqui: o que está em jogo para a organização, a sua ordem de grandeza e o que lhe cabe decidir.

Desenho a traço: cinco departamentos lado a lado, mulheres e homens a trabalhar; de cada secretária, rastos pontilhados de documentos cor de laranja sobem em direção a janelas de conversa que flutuam fora da empresa.

O que está em jogo

Uma vantagem a ganhar, uma fuga a prevenir.

As suas equipas não esperaram: para redigir, resumir, traduzir, já usam assistentes de IA — muitas vezes uma ferramenta gratuita, aberta com uma conta pessoal, que a organização não escolheu. É a Shadow AI: uma proposta comercial, uma folha de cálculo, o e-mail de um cliente seguem então por um caminho que a empresa não vê.

78 %
dos utilizadores de IA levam as suas próprias ferramentas de IA para o trabalho (31 000 pessoas inquiridas em 31 países).Microsoft e LinkedIn, Work Trend Index 2024 (em inglês)
72 %
dos trabalhadores que usam regularmente serviços de IA num dispositivo de trabalho fazem-no com uma conta associada a um e-mail não profissional.Verizon, Data Breach Investigations Report 2025 (em inglês)
Porque é que a empresa não o vê?

Ninguém o faz para prejudicar: um prazo, uma ferramenta que ajuda mesmo, uma ferramenta aprovada que falta ou é mais lenta. O risco é invisível no momento do gesto — e no dia em que se vê, é a confiança dos seus clientes que está em jogo, antes mesmo da questão jurídica.

  • Fora de qualquer contrato

    Nenhum acordo vincula o fornecedor à empresa: as condições são as que o colaborador aceitou, para si próprio.

  • Fora de qualquer registo

    A empresa não sabe o que saiu, quando, nem para que serviço — por isso não pode responder por isso nem corrigir.

  • Fora de qualquer política

    Diga a política o que disser sobre o que pode ser partilhado, ela não está lá no momento de colar.

A sua ordem de grandeza

Colar uma vez é pouco. Um ano a colar, não.

Um copiar-colar parece inofensivo. Multiplique-o pelos dias úteis de um ano, depois pelas pessoas de um departamento, depois pelos departamentos de uma empresa: esse total é o que a organização expõe — e ninguém o vê, porque ninguém o envia de uma só vez. Uma ordem de grandeza para apresentar à comissão executiva, não uma medição.

Desenho a traço: o corte de um edifício de escritórios com três pisos, mulheres e homens em seis espaços de trabalho; de cada piso partem pequenos rastos de documentos cor de laranja em direção a nuvens no exterior — muitas pequenas aberturas, nenhuma brecha única.
Muitas pequenas saídas, nenhuma brecha única — uma imagem, não uma medição.

Os seus números

Todas as que redigem, enviam ou colam documentos.De 1 a 100 000 · por omissão 250

Nunca mais do que a organização.De 1 a 10 000 · por omissão 12

Um e-mail com o anexo, um ficheiro partilhado com um fornecedor, um texto colado num assistente.De 0 a 50 · por omissão 5

Um nome, contactos, um processo de cliente, um montante de um contrato.De 0 a 100 · por omissão 10

Os três documentos da demonstração têm quatro ou cinco cada um.De 1 a 50 · por omissão 4

O que pode sair

Os elementos sensíveis enviados para fora, contados de cada vez que saem.

O seu departamento

por dia
24
por mês
440
por ano
5 280

Toda a organização

por dia
500
por mês
9 167
por ano
110 000

Ocorrências, não pessoas distintas: o mesmo cliente volta a contar em cada documento que o nomeia. O cálculo é explicado mais abaixo.

Calculado no seu navegador — nada do que introduz é enviado.

A página chega com os valores por omissão; a partir daí, cada número é calculado pela própria página, no seu navegador. Mover um cursor não envia nenhum pedido: abra o separador de rede do seu navegador e veja. Um teste automático verifica exatamente isso — zero pedidos enquanto os valores mudam.

A ligação leva os seus números depois do sinal #, a parte de um endereço que um navegador nunca envia a um servidor. Quem a abre refaz o mesmo cálculo no seu próprio navegador.

A página não guarda nada: os seus números vivem no próprio endereço.

Os seus números, multiplicados — sem nada escondido.

Nenhum coeficiente escondido: os números do departamento são este produto; os da organização, o mesmo produto com todo o efetivo. Cada hipótese está escrita abaixo — para poder responder a quem perguntar de onde vem o número.

12pessoas no departamento×5documentos por dia, cada uma×10 %têm dados sensíveis×4elementos em cada um=24elementos por dia

24elementos por dia×220dias úteis por ano=5 280elementos por ano

  • 220 dias úteis por ano

    Cinco dias por semana, menos cinco semanas de férias e os feriados: cerca de 220 dias. Um mês é a duodécima parte desse ano — cerca de 18 dias úteis.

  • Ocorrências, não elementos distintos

    O mesmo cliente aparece em muitos documentos: o seu nome sai com o orçamento, o contrato, a fatura e o e-mail de seguimento. Os números contam cada saída. Quantas pessoas ou processos distintos isso representa depende dos seus ficheiros, e cinco números não o podem dizer — em vez de inventar uma proporção, a página não mostra nenhuma. Cada ocorrência continua a ser mais uma cópia lá fora.

  • Uma ordem de grandeza, não uma medição

    O resultado é construído a partir dos seus próprios números; os valores por omissão são um ponto de partida, não uma estatística. Dá a ver um volume — ninguém contou os documentos da sua organização, nem esta página.

Desenho de traço visto de cima: um departamento de quatro pessoas — duas mulheres e dois homens —, cada uma à sua secretária; de cada secretária, um fino rasto de folhas cor de laranja atravessa as paredes em direção a janelas de conversa no exterior.
Um departamento, e os gestos do dia a dia tornam-se um fluxo — uma imagem, não uma contagem.
Por trás da contagem, deveres — e limites máximos.

Três quadros aplicam-se quando saem dados pessoais ou confidenciais — e é a organização que responde por isso. Nenhum transforma os seus números num montante.

  • Coimas do RGPD: limites máximos, não preços

    Até 10 milhões de euros ou, no caso de uma empresa, até 2 % do seu volume de negócios anual a nível mundial correspondente ao exercício financeiro anterior, consoante o montante mais elevado — por violar as obrigações do responsável pelo tratamento, entre elas a segurança e a notificação de violações (artigo 83.º, n.º 4). Até 20 milhões de euros ou 4 % por violar os princípios básicos, os direitos dos titulares ou as regras sobre transferências para fora da UE (artigo 83.º, n.º 5). A autoridade fixa cada coima caso a caso, tendo em conta, entre outros fatores, a gravidade e a duração da infração e o número de titulares afetados (artigo 83.º, n.º 2). Um limite máximo não é uma previsão: esta página não calcula nenhuma coima.

    Regulamento (UE) 2016/679 (RGPD), artigo 83.º — EUR-Lex

  • Uma violação notifica-se em 72 horas

    Uma violação da segurança que provoque a divulgação não autorizada de dados pessoais é uma violação de dados pessoais (artigo 4.º, ponto 12); se uma dada divulgação o é, avalia-se caso a caso. O responsável pelo tratamento notifica-a à autoridade de controlo sem demora injustificada e, sempre que possível, até 72 horas após ter tido conhecimento dela, a menos que não seja suscetível de resultar num risco para as pessoas (artigo 33.º). Quando for suscetível de implicar um elevado risco para elas, os titulares dos dados também são informados, sem demora injustificada (artigo 34.º).

    RGPD, artigos 4.º, 33.º e 34.º — EUR-Lex

  • Contratos: a cláusula de confidencialidade

    Os processos de clientes estão muitas vezes abrangidos por uma cláusula de confidencialidade ou por um acordo de não divulgação. Divulgar um segredo comercial sem o consentimento do seu titular, em violação de um tal acordo, é ilícito nos termos da diretiva europeia relativa aos segredos comerciais (artigo 4.º, n.º 3). O que isso custa está escrito em cada contrato e resolve-se caso a caso: não existe um número público, por isso a página não mostra nenhum.

    Diretiva (UE) 2016/943 (segredos comerciais), artigo 4.º — EUR-Lex

O que sai — o seu saber-fazer

A sua vantagem sai com o texto.

Uma proposta comercial contém uma estrutura de preços e um método. O código-fonte contém anos de engenharia. Uma nota de estratégia contém as escolhas do próximo ano. Colado para ser resumido ou corrigido, cada um entrega a um fornecedor uma cópia do saber-fazer da empresa — e como o original fica no lugar, ninguém dá por isso.

Proteger um segredo começa por guardá-lo

O direito da União só protege um segredo comercial se o seu titular tiver tomado medidas razoáveis para o manter secreto.

Um limite, com honestidade

Uma estratégia, uma margem ou um processo de fabrico podem ser confidenciais sem conter um único nome, e-mail ou número. O DoNotLeak deteta dados pessoais, identificadores e chaves de acesso; não reconhece um segredo pelo seu significado. Reler antes de enviar continua a caber-lhe a si.

Fontes

O que sai — contratos e concursos

Uma cláusula de confidencialidade violada sem que ninguém o decidisse.

Os documentos de um concurso, uma proposta sob acordo de confidencialidade, o processo de um cliente, a tabela de preços de um fornecedor: a maioria foi confiada à empresa com a condição de não sair dela, ou de chegar apenas a destinatários designados.

Colá-los num serviço de IA é entregá-los a um terceiro. Ninguém decidiu violar a cláusula; um copiar-colar fê-lo. Se uma dada cláusula é violada depende da sua redação — uma questão para o seu departamento jurídico.

Desenho a traço: um homem de fato entrega uma proposta marcada com um cadeado cor de laranja; passa de secretária em secretária — uma mulher, um homem, uma mulher ao computador — até uma janela de conversa exterior, e o cadeado fica em cada cópia.
A confidencialidade segue o documento, mesmo quando o mandamos reformular.

O que sai — a confiança dos seus clientes

Os dados deles, a sua responsabilidade.

Clientes, doentes, candidatos, colegas: um texto colado fala muitas vezes de pessoas. O RGPD não proíbe a IA; pede à organização que responda pelo que acontece aos seus dados.

Os clientes europeus escrevem a proteção de dados nos seus contratos com fornecedores: quem pode tratar os seus dados, onde, com que garantias. Um copiar-colar numa conta pessoal não responde a nenhuma destas perguntas.

A organização responde

O responsável pelo tratamento — a empresa, não o colaborador, não o EPD — deve aplicar medidas adequadas e poder demonstrá-lo.

RGPD, artigos 5.º, n.º 2, e 24.º

Um contrato com cada subcontratante

Um fornecedor que trata dados pessoais por conta da empresa tem de estar vinculado por um contrato que fixe as suas obrigações. Uma conta que um colaborador abriu para si próprio não é esse contrato.

RGPD, artigo 28.º

Transferências para fora da UE

Muitos serviços de IA são operados a partir de fora da União Europeia. Enviar para lá dados pessoais fica sujeito às regras de transferência do RGPD: uma decisão de adequação ou garantias adequadas, por exemplo.

RGPD, capítulo V (artigos 44.º a 49.º)

Segurança e limites máximos das coimas

O responsável tem de proteger os dados que trata. Violar os princípios básicos ou as regras de transferência pode dar lugar a coimas até 20 milhões de euros ou 4 % do volume de negócios anual a nível mundial, consoante o montante mais elevado. São limites máximos, não tarifas: a autoridade fixa cada coima caso a caso.

RGPD, artigos 32.º e 83.º, n.os 2 e 5

Fontes

Esta página explica; não constitui aconselhamento jurídico. Cada contrato e cada tratamento merecem a leitura do seu departamento jurídico ou do seu EPD.

O que sai — os seus acessos

Material para um ataque futuro.

Um excerto enviado para depurar, uma configuração colada para fazer uma pergunta: o que ajuda hoje pode abrir uma porta amanhã.

94 dias
o tempo mediano para corrigir segredos encontrados expostos num repositório GitHub. O abuso de credenciais continua a ser a via de entrada conhecida mais frequente nas violações.Verizon, Data Breach Investigations Report 2025 (em inglês)
Uma credencial

Uma chave de API, um token, uma palavra-passe, uma cadeia de ligação esquecidos num excerto: quem os lê pode usá-los.

Um nome de máquina interno

O nome de um servidor, um endereço da rede interna: um mapa do que existe, e onde.

Uma nota de arquitetura

Que componentes, que versões, como se ligam: o reconhecimento que um atacante teria de fazer sozinho.

O que o DoNotLeak deteta aqui

Chaves e tokens em formatos comuns, chaves privadas, cadeias de ligação, palavras-passe escritas depois de um rótulo, endereços IPv4. O nome de um servidor ou uma nota de arquitetura, não os reconhece.

Depois de sair

Um texto enviado não se recupera: cinco etapas, fora do seu alcance.

Uma conta gratuita não significa treino automático. O que acontece a um texto depende do serviço, das suas condições e das suas definições — e cada etapa é uma questão à parte.

Desenho a traço: um documento com a silhueta de uma pessoa entra num desvio; uma seta contínua leva a um tratamento comum, uma seta pontilhada — condicional — chega a uma pilha de três camadas de modelo.
O treino é uma possibilidade a verificar nas condições de cada serviço, não uma propriedade de qualquer conta gratuita.
  1. Exposição

    O texto chega aos servidores do fornecedor. A partir daí, escapa à empresa.

  2. Conservação

    Fica guardado no histórico das conversas e nos registos do fornecedor, durante o tempo que as suas condições preveem.

  3. Treino

    Em algumas ofertas para consumidores, consoante as condições e as definições, as conversas podem servir para melhorar os modelos. A CNIL recomenda desativar essa reutilização.

  4. Memorização

    Um modelo pode reter fragmentos daquilo com que foi treinado: investigadores extraíram palavra por palavra dados de treino — dados pessoais incluídos — de um modelo de linguagem.

  5. Restituição

    O que um modelo reteve pode, em alguns casos, reaparecer na resposta dada a outra pessoa. Para o CEPD, um modelo treinado com dados pessoais não pode, em todos os casos, ser considerado anónimo.

A decisão

Enquadrar em vez de proibir: quatro decisões.

Uma proibição sem caminho praticável convida a desvios. O que se aguenta é um quadro compreensível e uma ferramenta ao alcance de todos — e é também o que a CNIL recomenda: escolher as ferramentas, dizer o que pode ser partilhado, formar quem as usa.

  • Um quadro em vez de uma proibição

    Uma política curta (o que pode sair, o que não pode, a quem ligar), uma formação que cria o reflexo e um procedimento conhecido de antemão para o dia em que algo sai mesmo assim.

    O quadro e a política de exemplo
  • Um responsável, apoiado pela direção

    O seu EPD tem um kit para isso: um diagnóstico, um plano a 90 dias e o necessário para o pôr em prática — gratuito, sem formulários. O que espera de si: aprovar a política, nomear um patrocinador, lançar os 90 dias.

    No kit do EPD, a nota à comissão executiva: a situação, o risco, o plano, a decisão a assinar. Descarregar a nota (PowerPoint, em inglês)

    O plano do EPD
  • Uma ferramenta ao alcance da mão

    Antes de cada prompt, a pessoa vê o que sairia e decide — dez segundos, na página, sem conta. Para uma equipa, o mesmo motor pode também funcionar nos servidores da própria organização, com a sua API.

    Adotá-la não exige gestão da mudança: toda a gente já sabe colar um texto. Mais simples, impossível

    Proteger um texto
  • Volumes medidos, nunca pessoas

    Contar as ferramentas aprovadas, as pessoas formadas, os incidentes comunicados: o suficiente para pilotar. Ninguém é vigiado, e o que cada um escreve não é lido.

Num texto real

O que as suas equipas colam e o que a IA recebe.

Um dado pessoal é qualquer informação sobre uma pessoa identificável, diretamente ou juntando peças. O DoNotLeak procura dois tipos e substitui-os na versão que se copia.

Identificadores diretos

Endereços de e-mail, números de telefone, IBAN e números de cartão, moradas, datas de nascimento, números de identificação civil e fiscal, matrículas — reconhecidos pelo formato, país a país.

Os nomes de pessoas, empresas e lugares

Encontrados com listas de nomes reais e a forma da frase. Regras explicáveis: nenhum modelo de IA, nenhum terceiro chamado.

O que cola

Call with Julie Marchand, purchasing manager at Transports Berthier in Nantes: she sends the quote from julie.marchand@example.org, mobile 06 39 98 41 27, deposit to FR76 3000 6000 0112 3456 7890 189.

O que a IA recebe

Call with [[PERSON-1]], purchasing manager at [[ORGANIZATION-1]] in [[LOCATION-1]]: she sends the quote from [[EMAIL-1]], mobile [[PHONE-1]], deposit to [[IBAN-1]].

Substituir é pseudonimizar, não anonimizar

O que resta — um cargo, uma data, um acontecimento raro — ainda pode apontar para alguém, e um dado pseudonimizado continua a ser um dado pessoal nos termos do RGPD.

Nenhuma deteção encontra tudo

É por isso que a página mostra tudo o que encontrou, e é por isso que relê antes de enviar.

Fontes

A saída

Dizer sim à IA, com um quadro que se aguenta.

Manter a vantagem que a IA dá sem expor a organização: é uma decisão a tomar. Restam três perguntas, as que uma direção faz primeiro.

Porque não proibir simplesmente?

Porque uma proibição é contornada: as suas equipas já usam ferramentas que ninguém escolheu. Uma ferramenta ao alcance da mão torna o gesto certo mais simples do que o desvio — sem abdicar do que a IA traz.

Isto atrasa as equipas?

Dez segundos antes de enviar: colar, ver o que sairia, copiar a versão protegida. Sem conta nem instalação.

Quanto custa?

Para começar, nada: a página está aberta a todos, sem conta. Para a organização (nos seus próprios servidores, com a API), as opções decidem-se com a Contee: escreva-nos no LinkedIn.

Desenho a traço: uma mulher ao computador compara um documento com três linhas realçadas a cor de laranja e a sua versão revista com blocos neutros; o seu dedo vai, sem pressa, para o botão de envio.
Ver o que sairia, antes de enviar, devolve a decisão à pessoa.

Continue a proteger-se — ou proteja toda a sua organização.

A página continua aberta a todos, sem conta. Para uma equipa ou uma empresa, o DoNotLeak pode funcionar nos seus próprios servidores, com a respetiva API: escreva-nos.