Um agente de IA não ganha automaticamente acesso a toda a sua vida digital só por existir. Mas, quando você o coloca dentro de um fluxo de trabalho, ele pode passar a enxergar e manipular aquilo que está dentro do escopo autorizado.
Isso vale especialmente quando o uso envolve login em sites, conexão com aplicativos, upload de documentos ou integração com outros sistemas. Nessas situações, o agente pode processar informações que não estavam apenas na conversa do chat.
Neste texto, o ChatGPT agent aparece como exemplo porque há documentação oficial direta sobre esse funcionamento. Outros produtos podem ter regras e limites próprios; por isso, a avaliação correta sempre depende do agente, da conta e das permissões usadas.
As fontes disponíveis apontam quatro frentes principais de atenção.
A OpenAI informa que, quando você faz o ChatGPT agent entrar em sites ou habilita apps, ele pode acessar dados sensíveis, incluindo e-mails, arquivos e configurações de conta.
Na prática, se uma tarefa exige login em um serviço, o mais prudente é presumir que informações relevantes dentro daquele serviço podem entrar no alcance do agente. Isso não significa que tudo será necessariamente lido ou usado, mas significa que o acesso autorizado muda o nível de risco.
A política de privacidade da OpenAI diz que os serviços coletam dados pessoais fornecidos como conteúdo, incluindo prompts e materiais enviados, como arquivos, imagens, áudio e vídeo.
Por isso, antes de subir documentos pessoais, dados de clientes, arquivos internos de empresa, senhas, chaves de API ou informações comerciais não públicas, vale fazer uma checagem simples: eu aceitaria que esse conteúdo fosse processado por este serviço nas condições descritas pela política dele?
O risco não se limita ao texto digitado na caixa de conversa. A política da OpenAI também menciona a coleta de dados vindos de integrações.
Isso importa porque muitas pessoas conectam ferramentas para ganhar produtividade e depois esquecem que elas continuam ampliando o contexto disponível para o serviço. Se uma integração não é necessária para a tarefa, não conectá-la é uma forma direta de reduzir exposição.
A OpenAI afirma que o conteúdo do ChatGPT agent, incluindo capturas de tela, pode ser acessado por um número limitado de funcionários autorizados da OpenAI e por prestadores de serviço confiáveis sujeitos a obrigações de confidencialidade e segurança, em situações como investigação de abuso ou incidente de segurança, suporte de conta e assuntos legais.
Isso não quer dizer que todo agente lerá automaticamente tudo o que você tem. Mas, quando você autoriza, envia ou conecta algo, aquela informação pode passar a fazer parte do ambiente que o serviço consegue processar.
Aqui é importante separar duas coisas que costumam ser misturadas.
A documentação do ChatGPT agent diz explicitamente que, depois que você faz login em sites ou habilita apps, ele pode executar ações em seu nome, como compartilhar arquivos ou modificar configurações de conta.
Esse tipo de risco não é uma invasão cinematográfica da máquina. É mais parecido com uma automação que recebeu autorização para atuar em uma parte do seu fluxo de trabalho. O perigo está justamente em deixar essa automação operar sem revisão quando a tarefa envolve compartilhamento, permissões, configurações ou dados sensíveis.
As fontes citadas não sustentam a afirmação de que todo agente de IA consegue assumir controle total e irrestrito de um computador. O que elas sustentam é que alguns agentes podem agir dentro de sites, aplicativos e produtos quando o usuário concede acesso.
A documentação da Microsoft sobre IA no Teams, por exemplo, descreve Copilot e agents como recursos e aplicativos ligados ao Microsoft 365 Copilot dentro do Teams, incluindo a possibilidade de fazer perguntas ao Copilot, pedir ajuda para criar conteúdo e usar Copilot Pages. O documento também lista ferramentas como Copilot in Teams, Facilitator e Channel Agent dentro desse conjunto de recursos de IA no Teams.
Ou seja: um agente pode ser um assistente operando dentro de um produto específico ou de um ambiente de trabalho. Isso é diferente de dizer que ele possui automaticamente controle total sobre o sistema operacional, todos os arquivos e todos os programas do computador.
Mesmo quando o nome da marca é o mesmo, as regras podem variar conforme o tipo de conta e o produto usado.
A página de privacidade empresarial da OpenAI diz que seus compromissos incluem dar aos clientes propriedade e controle sobre business data, ou dados de negócios, incluindo entradas e saídas do ChatGPT Business, ChatGPT Enterprise, ChatGPT for Healthcare, ChatGPT Edu, ChatGPT for Teachers e da API Platform. A página também menciona o Data Processing Addendum, o DPA, para apoiar necessidades de conformidade de clientes em determinados produtos.
Já a página de segurança e privacidade da OpenAI direciona os usuários separadamente para informações de privacidade do consumidor, segurança de dados empresariais e privacidade corporativa.
Portanto, se você usa uma ferramenta fornecida pela empresa, escola ou organização, não avalie o risco apenas com base em uma conta pessoal. Verifique a versão do produto, os controles administrativos e a documentação oficial aplicável ao seu caso.
O risco de privacidade de um agente de IA normalmente não vem de uma chave misteriosa que abre todos os seus dados. Ele nasce do acúmulo de decisões: fazer login, conectar aplicativos, enviar arquivos, ativar integrações e permitir que o agente execute ações.
A abordagem mais segura é simples: conecte menos, envie menos, revise permissões uma a uma e mantenha confirmação humana para qualquer ação que envolva compartilhamento de arquivos, alteração de configurações ou acesso a dados sensíveis. E, se o uso for corporativo, educacional ou via API, leia a documentação específica desse produto antes de concluir como seus dados serão tratados.