ChatGPT é seguro? 6 ajustes para fazer hoje

O que o ChatGPT faz com seus dados em 2026, a onda de golpes com apps falsos e os 6 ajustes da sua conta que você muda em cinco minutos.

Abra o ChatGPT agora, clique na sua foto de perfil e vá em Configurações → Controles de dados. Veja se “Melhorar o modelo para todos” está ligado. Na maioria das contas está — e isso significa que o que você digita no ChatGPT é usado, por padrão, para treinar o próximo modelo.

Não é um escândalo. É um ajuste. E é um dos seis que você muda em uns cinco minutos para deixar sua conta bem mais segura.

“O ChatGPT é seguro?” é uma das perguntas sobre IA mais buscadas em 2026. A resposta honesta tem duas partes: o que ele faz com seus dados (os padrões favorecem a OpenAI, não você) e uma onda real de golpes que mira exatamente a confiança no nome “ChatGPT”. Aqui está o que é verdade de fato — e exatamente o que mexer.

Duas perguntas dentro de “o ChatGPT é seguro?”

Pergunta 1: o que o ChatGPT faz com o que eu digito? No lado técnico, é sólido: suas conversas trafegam criptografadas (TLS 1.2+ em trânsito, AES-256 em repouso — o mesmo nível dos bancos). O problema não é invasão, é o uso padrão. Nas versões Free e Plus, suas conversas podem ser usadas para treinar os modelos da OpenAI, a não ser que você desligue isso. Ninguém lê seus chats por diversão, mas seu texto entra no monte de dados de onde o próximo modelo aprende. Para “escreva um poema de aniversário”, tanto faz. Para o contrato de um cliente ou o endereço de alguém, não: uma vez lá dentro, você não tira mais. Pela LGPD, é também por isso que a versão gratuita é desaconselhada para dados de trabalho. Já o ChatGPT Business, Enterprise e a API não usam seus dados para treinamento por padrão.

Pergunta 2: minha conta pode ser atacada? Pode — e em 2026 os golpes ficaram espertos. Um dado que assusta: entre janeiro e maio de 2026, mais de 92 mil pessoas caíram em golpes depois de baixar apps falsos de IA como ChatGPT, Claude e Gemini, segundo a Kaspersky. Quase metade (49%) se passava por instaladores do ChatGPT.

A nova Advanced Account Security da OpenAI, com passkeys e chaves físicas A OpenAI lançou a Advanced Account Security em 30 de abril de 2026. Fonte: OpenAI

A onda de golpes de 2026, em resumo

O fio condutor de todos: o código malicioso mora em domínios reais e confiáveis. Olhar a URL não basta mais.

  • O golpe do “cola isso no Terminal”. Links compartilhados do ChatGPT ou Claude, disfarçados de guia de instalação (às vezes do suposto “suporte da Apple”), pedem para você colar um comando no Terminal. Esse comando instala um infostealer que rouba senhas, cookies e carteiras de cripto.
  • O falso “app de desktop do ChatGPT”. Por um anúncio do Google você chega numa página real chatgpt.com/s/ com o aviso de “tráfego alto, baixe nosso app de desktop”. O download é malware.
  • ChatGPhish. Se você pede para o ChatGPT resumir uma página, essa página pode trazer instruções escondidas que exibem alertas de segurança falsos, links de phishing ou QR codes dentro da própria interface. Como parece vir do ChatGPT, a pessoa clica.

Os 6 ajustes para fazer hoje

Não precisa ser técnico. Cada um é um botão ou dois toques.

1. Desligar o treinamento (Configurações → Controles de dados). Desative “Melhorar o modelo para todos”. Seus chats param de alimentar o treinamento. Dez segundos, efeito máximo.

2. Usar o Chat temporário para o que é sensível. Ele não salva no histórico, não é usado para treino e se apaga sozinho. Use sempre que colar algo que você não escreveria num cartão-postal.

3. Limpar a Memória (Configurações → Personalização → Memória). O ChatGPT guarda anotações sobre você: seu trabalho, seus projetos, nomes citados. Abra, leia e apague o que não deveria estar ali. Ou desligue de vez.

4. Login forte — e a Advanced Account Security se você é alvo de valor. No mínimo, ative a verificação em duas etapas (2FA). Se você é jornalista, dono de negócio ou quer o máximo: a nova Advanced Account Security da OpenAI (desde 30 de abril de 2026) troca a senha por passkeys ou chaves físicas, desliga a recuperação por SMS e te tira do treinamento automaticamente. O detalhe: se você perder todas as chaves e o código de recuperação, ninguém entra mais — nem o suporte.

5. Revisar as Sessões ativas (Configurações → Segurança → Sessões ativas). Desde 2 de junho de 2026, o ChatGPT lista cada aparelho conectado com tipo, localização aproximada e horário de login. Uma sessão que você não reconhece? Encerre. Para começar do zero: “Sair de todas as sessões” (outros aparelhos levam até 30 minutos).

6. Apagar o histórico antigo. Chat velho é risco velho. Apague o que não precisa mais, principalmente o pessoal e o de trabalho. Daqui pra frente, trate a janela de chat como um e-mail da firma, não como um diário.

A lista de sessões ativas nas configurações do ChatGPT Configurações → Segurança → Sessões ativas. Fonte: OpenAI Help Center

O que isso significa para você

Se você usa para coisas pessoais (receitas, viagens, lição de casa): os passos 1, 4 e 5 bastam. Sem paranoia — treino desligado, login forte, pronto.

Se você lida com dados de outras pessoas (RH, jurídico, saúde, contabilidade): a regra é não digitar. Nomes, números de conta, dados médicos ou financeiros não entram na versão gratuita. Para casos reais, uma conta Enterprise/Team sem treinamento, mais o chat temporário.

Se você tem um negócio pequeno: seu maior risco não é a OpenAI, é um funcionário que instala um “app do ChatGPT” falso vindo de um anúncio. Uma frase de regra resolve: o app de verdade só vem de openai.com.

O que esses ajustes não conseguem fazer

Honestidade vale mais que falsa calma.

  • Desligar o treinamento não apaga o que já entrou. Corta o fluxo pra frente; não des-treina o que você digitou ano passado.
  • Nenhum ajuste te protege do golpe do Terminal. Se uma página — mesmo chatgpt.com — manda colar um comando ou “baixar o app de desktop”, isso é o ataque. O que te protege é não clicar, não um botão.
  • Privacidade não é anonimato. Mesmo com tudo trancado, a OpenAI processa o que você digita para responder. Os únicos dados de fato seguros são os que você nunca cola.

A regra que vence todos esses golpes: nunca cole no seu Terminal um comando vindo de um link de chat compartilhado, e nunca baixe um app de IA de um anúncio, pop-up ou “conversa compartilhada” — só do site oficial.

Resumo

O ChatGPT em 2026 é seguro para o dia a dia, depois que você muda seis ajustes e aprende uma regra. Os padrões favorecem a OpenAI; os golpes novos vivem da confiança no nome. Cinco minutos hoje à noite resolvem os dois.

Se você quer a versão calma e passo a passo — incluindo como reconhecer cada golpe de 2026 — o nosso curso ChatGPT para Todos te leva sem juridiquês técnico. As duas primeiras aulas são grátis.

Fontes

Build Real AI Skills

Step-by-step courses with quizzes and certificates for your resume