No módulo anterior, vimos que desativar o treino desvia seus dados do aprendizado, mas ainda deixa uma janela curta de retenção de segurança. Surge então a pergunta natural: existe um jeito de não deixar rastro nenhum? Existe — e ele se chama Zero Data Retention.
O que é ZDR (Zero Data Retention)
Sob ZDR, a IA processa o seu pedido, devolve a resposta e, no mesmo instante, descarta tudo. Nada é gravado em disco — nem para checar abuso. É o "modo cofre": a informação entra, é usada e some, sem cópia guardada.
A diferença para o opt-out comum é importante. No opt-out, seus dados ainda passam pela retenção de segurança de alguns dias. No ZDR, essa etapa simplesmente não existe: o processamento é feito só na memória viva do computador e apaga-se ao terminar. O detalhe é que o ZDR quase nunca está disponível na conta gratuita — ele costuma ser um compromisso contratual de planos corporativos e de acesso via programação (API).
Por que essa proteção máxima fica reservada aos planos pagos? Porque ela está ligada ao modelo de negócio. Nas contas gratuitas, a "moeda" que paga o custo altíssimo de operar a IA é, em boa parte, o valor dos próprios dados dos usuários. Nas contas corporativas, você paga com dinheiro — e, em troca, deixa de ser fonte de dados para virar cliente de infraestrutura. Voltaremos a essa lógica no Módulo 3.
table_chart As três ferramentas, lado a lado
Cada empresa implementa essas ideias de um jeito. Antes de olhar o quadro, um esclarecimento importante: os dados abaixo valem para as contas pessoais — tanto as gratuitas quanto as pagas de uso individual (como ChatGPT Plus/Pro, Gemini Advanced e Claude Pro/Max). Eles não descrevem as contas corporativas.
Conta pessoal sem custo. Coberta pelo quadro abaixo.
Plus, Pro, Advanced, Max. Ainda é conta pessoal — também coberta pelo quadro abaixo.
Enterprise, Team, API. É aqui que mora o ZDR e a privacidade por padrão — regras à parte, definidas por contrato.
Em outras palavras: pagar pelo plano individual melhora limites e recursos, mas não muda por si só a política de dados — a proteção máxima (ZDR, treino desligado de fábrica, sem revisão humana) é característica das contas corporativas. Feita essa distinção, veja como as contas pessoais se comportam. Os prazos podem mudar — trate como panorama, não como contrato.
| Aspecto | ChatGPT OpenAI | Gemini Google | Claude Anthropic |
|---|---|---|---|
| Treina com suas conversas por padrão? | Sim (dá para desativar) | Sim, se a "Atividade" estiver ligada | Sim (dá para desativar) |
| Retenção padrão | Até você apagar | 18 meses (ajustável) | Até 5 anos |
| Retenção após desativar o treino | ~30 dias (90 p/ recursos de agente) | ~72 horas | Até 30 dias após excluir a conversa |
| Modo efêmero | Chat Temporário | Chat Temporário | Chat Incógnito |
| Revisão humana de conversas | Possível (amostragem) | Sim, uma parcela; retida por até 3 anos | Possível (amostragem) |
Panorama baseado em pesquisa de meados de 2026. Os prazos de retenção valem para contas pessoais e variam conforme o recurso (chat temporário, conversa excluída, recursos de agente) e o plano; contas de trabalho ou de escola podem ter outros termos. Políticas de IA mudam com frequência — confirme sempre na documentação e nas configurações da própria ferramenta.
Três leituras rápidas desse quadro. Primeira: o padrão raramente é o mais privado — em todas elas, o mais protegido depende de uma ação sua. Segunda: os prazos variam bastante — o Gemini apaga em 72 horas quem desliga a atividade, enquanto o Claude pode guardar por anos quem não mexe em nada. Terceira: "apagar o chat" nem sempre apaga tudo, porque parte do material pode já ter ido para revisão humana ou para a memória persistente.
Especialistas chamam de exclusão a situação em que você não tem escolha real sobre o que acontece com seus dados — por exemplo, quando a única forma de usar um serviço é aceitar as regras dele. Nas contas gratuitas de IA, a "escolha" de privacidade existe, mas costuma vir desligada e escondida. Saber disso é o que transforma um usuário passivo em alguém no controle.
Conceito apresentado no curso AI Security (Infosec, via Coursera).
gpp_maybeA exceção dos modelos mais poderosos
Há uma reviravolta curiosa. Os modelos de IA mais avançados são tão capazes que trazem riscos de segurança maiores. Por isso, mesmo empresas que oferecem retenção zero passaram a exigir uma retenção mínima (por exemplo, 30 dias) para esses modelos de ponta — chamados de Covered Models. A lógica é a "defesa em profundidade": guardar o suficiente para detectar tentativas perigosas que se espalham por várias conversas. É o único caso em que a proteção máxima cede lugar à segurança coletiva.
ZDR e retenção, termo a termo
Toque em cada termo para revelar a definição, uma analogia do cotidiano e um prompt pronto para praticar.