Por Marco Aurélio – Perito em Segurança Digital | M A Segurança Digital
Publicado em 7 de agosto de 2025
A OpenAI foi surpreendida por um incidente de privacidade ao descobrir que conversas compartilhadas por usuários do ChatGPT estavam sendo indexadas pelo Google. A ferramenta de compartilhamento de chats, quando configurada como “descoberta”, permitia que milhares de links ficassem visíveis nos mecanismos de busca.
A falha gerou grande repercussão, principalmente por expor diálogos com conteúdos pessoais, profissionais e até confidenciais. Entenda o que aconteceu, os riscos envolvidos e o que fazer para se proteger.
O que aconteceu com o ChatGPT e o Google?
Usuários do ChatGPT que utilizaram a função “Make this chat discoverable” (Tornar essa conversa descoberta) sem compreender totalmente suas implicações permitiram que o conteúdo fosse rastreado por buscadores como o Google. Segundo investigação da Fast Company, cerca de 4.500 links foram indexados, muitos contendo informações sensíveis como dados pessoais, desabafos, estratégias de trabalho e até registros corporativos.
A OpenAI rapidamente desabilitou a funcionalidade, adicionou a tag noindex nos links e iniciou o processo de remoção das URLs dos resultados de busca. No entanto, como apontado pelo Malwarebytes, muitos links ainda podem estar acessíveis temporariamente por meio de cache.
Riscos e implicações legais
Mesmo sem nome direto, diversas conversas continham elementos que permitiam identificação indireta dos usuários: localização, profissão, empresa, ou até mesmo nomes de terceiros. Isso configura risco à privacidade e, em alguns contextos, pode envolver violação de dados sensíveis, conforme definido pela LGPD.
Apesar de ser uma funcionalidade opt-in, a interface pouco clara contribuiu para que muitos usuários ativassem a descoberta de chats sem perceber o risco. Isso levanta dúvidas sobre a responsabilidade da OpenAI na proteção da privacidade dos usuários.
Como saber se meu chat foi exposto?
Você pode seguir este passo a passo para verificar e remover eventuais links públicos:
- Acesse a seção “Shared Links” dentro do ChatGPT;
- Apague todos os links compartilhados anteriormente;
- Busque no Google usando:
site:chat.openai.com/sharee palavras-chave suas; - Caso encontre algo, solicite remoção da URL no Google Search Console;
- Nunca compartilhe informações confidenciais pelo botão “Share” da plataforma.
Atenção redobrada para profissionais do Direito
Para advogados, escritórios de advocacia e profissionais que usam IA na rotina jurídica, o alerta é ainda mais crítico. Compartilhar prompts com análises jurídicas, dados de clientes ou minutas pode comprometer a confidencialidade profissional e gerar sérias implicações éticas e legais.
A orientação da M A Segurança Digital é clara: estabeleça protocolos internos para uso de IA, invista em treinamentos de conscientização e avalie tecnicamente os riscos antes de compartilhar qualquer informação fora do ambiente corporativo.
Conclusão
O caso do vazamento ChatGPT Google mostra que, mesmo em ferramentas confiáveis, a segurança depende de decisões bem informadas. É essencial que plataformas ofereçam comunicação clara sobre as consequências de cada funcionalidade, e que os usuários estejam atentos às configurações de privacidade.
Se você ou sua empresa utilizam IA para fins sensíveis, conte com especialistas para revisar suas práticas. Segurança digital é uma prioridade, não uma opção.
Fontes: