WeWiser EdTech

No módulo anterior, vimos que desativar o treino desvia seus dados do aprendizado, mas ainda deixa uma janela curta de retenção de segurança. Surge então a pergunta natural: existe um jeito de não deixar rastro nenhum? Existe — e ele se chama Zero Data Retention.

bolt

O que é ZDR (Zero Data Retention)

Sob ZDR, a IA processa o seu pedido, devolve a resposta e, no mesmo instante, descarta tudo. Nada é gravado em disco — nem para checar abuso. É o "modo cofre": a informação entra, é usada e some, sem cópia guardada.

A diferença para o opt-out comum é importante. No opt-out, seus dados ainda passam pela retenção de segurança de alguns dias. No ZDR, essa etapa simplesmente não existe: o processamento é feito só na memória viva do computador e apaga-se ao terminar. O detalhe é que o ZDR quase nunca está disponível na conta gratuita — ele costuma ser um compromisso contratual de planos corporativos e de acesso via programação (API).

Por que essa proteção máxima fica reservada aos planos pagos? Porque ela está ligada ao modelo de negócio. Nas contas gratuitas, a "moeda" que paga o custo altíssimo de operar a IA é, em boa parte, o valor dos próprios dados dos usuários. Nas contas corporativas, você paga com dinheiro — e, em troca, deixa de ser fonte de dados para virar cliente de infraestrutura. Voltaremos a essa lógica no Módulo 3.

table_chart As três ferramentas, lado a lado

Cada empresa implementa essas ideias de um jeito. Antes de olhar o quadro, um esclarecimento importante: os dados abaixo valem para as contas pessoais — tanto as gratuitas quanto as pagas de uso individual (como ChatGPT Plus/Pro, Gemini Advanced e Claude Pro/Max). Eles não descrevem as contas corporativas.

personGratuita

Conta pessoal sem custo. Coberta pelo quadro abaixo.

workspace_premiumPaga individual

Plus, Pro, Advanced, Max. Ainda é conta pessoal — também coberta pelo quadro abaixo.

corporate_fareCorporativa

Enterprise, Team, API. É aqui que mora o ZDR e a privacidade por padrão — regras à parte, definidas por contrato.

Em outras palavras: pagar pelo plano individual melhora limites e recursos, mas não muda por si só a política de dados — a proteção máxima (ZDR, treino desligado de fábrica, sem revisão humana) é característica das contas corporativas. Feita essa distinção, veja como as contas pessoais se comportam. Os prazos podem mudar — trate como panorama, não como contrato.

Aspecto ChatGPT OpenAI Gemini Google Claude Anthropic
Treina com suas conversas por padrão? Sim (dá para desativar) Sim, se a "Atividade" estiver ligada Sim (dá para desativar)
Retenção padrão Até você apagar 18 meses (ajustável) Até 5 anos
Retenção após desativar o treino ~30 dias (90 p/ recursos de agente) ~72 horas Até 30 dias após excluir a conversa
Modo efêmero Chat Temporário Chat Temporário Chat Incógnito
Revisão humana de conversas Possível (amostragem) Sim, uma parcela; retida por até 3 anos Possível (amostragem)

Panorama baseado em pesquisa de meados de 2026. Os prazos de retenção valem para contas pessoais e variam conforme o recurso (chat temporário, conversa excluída, recursos de agente) e o plano; contas de trabalho ou de escola podem ter outros termos. Políticas de IA mudam com frequência — confirme sempre na documentação e nas configurações da própria ferramenta.

Três leituras rápidas desse quadro. Primeira: o padrão raramente é o mais privado — em todas elas, o mais protegido depende de uma ação sua. Segunda: os prazos variam bastante — o Gemini apaga em 72 horas quem desliga a atividade, enquanto o Claude pode guardar por anos quem não mexe em nada. Terceira: "apagar o chat" nem sempre apaga tudo, porque parte do material pode já ter ido para revisão humana ou para a memória persistente.

travel_explorePara ir além

Especialistas chamam de exclusão a situação em que você não tem escolha real sobre o que acontece com seus dados — por exemplo, quando a única forma de usar um serviço é aceitar as regras dele. Nas contas gratuitas de IA, a "escolha" de privacidade existe, mas costuma vir desligada e escondida. Saber disso é o que transforma um usuário passivo em alguém no controle.

Conceito apresentado no curso AI Security (Infosec, via Coursera).

gpp_maybeA exceção dos modelos mais poderosos

Há uma reviravolta curiosa. Os modelos de IA mais avançados são tão capazes que trazem riscos de segurança maiores. Por isso, mesmo empresas que oferecem retenção zero passaram a exigir uma retenção mínima (por exemplo, 30 dias) para esses modelos de ponta — chamados de Covered Models. A lógica é a "defesa em profundidade": guardar o suficiente para detectar tentativas perigosas que se espalham por várias conversas. É o único caso em que a proteção máxima cede lugar à segurança coletiva.

Glossário interativo

ZDR e retenção, termo a termo

Toque em cada termo para revelar a definição, uma analogia do cotidiano e um prompt pronto para praticar.

Definição

Compromisso técnico em que os dados são processados apenas na memória e descartados assim que a resposta é entregue, sem serem gravados em disco — nem para verificação de abuso. Disponível sobretudo em planos corporativos.

Analogia Cotidiana
local_laundry_service

É como uma conversa sussurrada num quarto à prova de som e sem gravador. Vocês falam, resolvem o assunto e, quando saem, não existe fita, anotação ou câmera — só a memória de quem estava lá naquele instante.

smart_button Prompt para praticar
Explique, em linguagem simples, a diferença entre "desativar o treino" e "Zero Data Retention (ZDR)". Em que situações do meu trabalho o ZDR faria diferença de verdade?
Definição

Modo de operação em que o sistema responde sem guardar memória do que foi processado. Terminada a resposta, não sobra rastro do conteúdo. É o mecanismo que torna o ZDR possível.

Analogia Cotidiana
support_agent

É o atendente que responde sua dúvida com atenção total e, no segundo seguinte, já não lembra de você. Ótimo para a privacidade — mas é por isso que, nesse modo, a IA não se recorda das conversas anteriores.

smart_button Prompt para praticar
O que significa uma IA funcionar "sem estado" (stateless)? Explique a vantagem para a privacidade e o preço que pago em comodidade quando uso esse tipo de modo.
Definição

Recurso em que a IA guarda fatos sobre você entre conversas diferentes, para personalizar respostas. Apagar um chat não apaga automaticamente o que foi salvo nessa memória — é preciso limpá-la à parte.

Analogia Cotidiana
contact_page

É o caderninho de anotações do garçom que já te conhece: mesmo que você jogue fora a conta de hoje, ele continua com "cliente prefere mesa perto da janela" anotado. Rasgar a conta não apaga o caderninho.

smart_button Prompt para praticar
Me explique o recurso de "memória" das IAs e liste os passos para ver e apagar o que o ChatGPT guardou sobre mim, separando isso de apenas apagar uma conversa.
Definição

Conversas que não entram no histórico visível nem no treino. Ainda assim, ficam retidas no servidor por um curto período (de 72 horas a 30 dias) para verificação de segurança.

Analogia Cotidiana
encrypted

É a aba anônima do navegador. Não fica no seu histórico em casa, o que já ajuda bastante — mas o provedor de internet ainda pode ter registro da visita por um tempo. Privado não é o mesmo que invisível.

smart_button Prompt para praticar
Quando vale a pena usar o "chat temporário" ou o "modo incógnito" de uma IA? Me dê três situações práticas e explique o que esse modo NÃO protege.
Definição

Modelos tão poderosos que, por segurança, obrigam a uma retenção mínima (ex.: 30 dias) mesmo sob acordos de retenção zero, para permitir detectar usos perigosos que se desenrolam ao longo de várias interações.

Analogia Cotidiana
videocam

É como o cofre de um banco que, apesar de todo o sigilo, mantém câmeras gravando. Não é para bisbilhotar clientes — é para poder investigar se alguém tentar algo grave. A vigilância mínima existe justamente porque o que está em jogo é grande.

smart_button Prompt para praticar
Por que os modelos de IA mais avançados às vezes têm regras de retenção MAIS rígidas, e não mais frouxas? Explique o conceito de "defesa em profundidade" com um exemplo simples.

menu_book Referências citadas

  1. API and data retention — Claude Platform Docs — platform.claude.com
  2. What is Zero Data Retention AI? — Decagon — decagon.ai
  3. Updates to Consumer Terms and Privacy Policy — Anthropic — anthropic.com
  4. Gemini Apps Privacy Hub — Google Help — support.google.com
  5. Data Controls FAQ — OpenAI Help Center — help.openai.com
  6. Zero Data Retention in LLM-based Enterprise AI Assistants — arXiv — arxiv.org
  7. AI Security (curso) — Infosec, via Coursera — coursera.org/learn/ai-security