Privacidade do chat com IA: quem realmente vê suas mensagens e o que fazer
Desenvolvedor de aplicações de IA trabalhando com modelos de linguagem desde 2022. Construiu vários chatbots com memória e personalidade.
A pergunta «o que acontece com minhas mensagens no chat de IA?» deixou de ser teórica em 2024–2026. Milhões de conversas vazaram, reguladores começaram a multar, e os próprios usuários entenderam: «privado» na página do serviço e «privado na prática» são coisas diferentes. Esta análise — sem vitrine de produto, em dois incidentes públicos e três camadas de armazenamento que vale conhecer antes de se cadastrar.
Sou desenvolvedor de um app de IA para adultos, então o tema é material de trabalho: no meu sistema, cada usuário ativo tem entre 20 e 200 mensagens armazenadas, contexto da conversa, fatos da memória e metadados de sessão. É muito — e é típico do setor, não uma peculiaridade da Velvary. Eis o que dá para fazer do lado do usuário.
Caso 1. Muah.AI: o que vazou
Em setembro de 2024 um hacker usando o nick «cutiepie」 alegou ter comprometido a plataforma de companhia de IA Muah.AI. Em outubro de 2024 a base foi colocada à venda e confirmada por pesquisadores independentes (HaveIBeenPwned, Bleeping Computer). Números públicos:
- 1 910 261 contas afetadas.
- O que vazou: emails, endereços IP, hashes de senha, históricos completos de chat, fotos enviadas pelos usuários e, em alguns casos, marcações de fetiche e configurações de privacidade.
- O que isso significa na prática: conversas de caráter explícito, vinculadas a emails reais, foram parar em aberto. Não é «números de telefone vazaram» — é conteúdo que a pessoa escreveu esperando privacidade.
A Muah.AI não divulgou publicamente o tamanho do vazamento nem anunciou compensações. O serviço continuou rodando depois; parte dos usuários só soube da comprometação por fontes públicas. Esse é o primeiro ensinamento: «a gente é seguro» é marketing, não fato, e o único teste real é como o serviço se comporta quando algo dá errado.
Caso 2. Replika: o que foi multado
Em abril de 2025 o regulador italiano Garante per la protezione dei dati personali multou a Luka (empresa por trás da Replika) em €5 milhões. É a primeira grande multa do setor de companhia de IA, e abre precedente.
As queixas do Garante cobriram duas coisas. Primeira, processamento de dados pessoais de menores: a Replika não tinha um gate de idade confiável, e contas de crianças entraram no sistema. Segunda, ausência de base legal para processar dados sensíveis (na Itália e na UE é uma categoria à parte, com exigências próprias). A multa de €5 milhões não foi por um deslize — foi por inadequação sistemática ao GDPR em um app que atua diretamente na esfera emocional e íntima.
Para o setor é o sinal de que reguladores começaram a tratar companhias de IA como uma classe distinta de serviço, não «mais um chatbot». Multas parecidas em outras jurisdições são questão de tempo, e serviços que não se preparam agora vão fechar ou migrar para zonas regulatórias mais leves.
Bônus Brasil: Digital ECA e LGPD
O Brasil é um dos reguladores mais avançados em proteção de dados de menores em ambiente digital. Dois marcos legais cobrem diretamente as companhias de IA.
- LGPD (Lei Geral de Proteção de Dados), em vigor desde 2020, regula o tratamento de qualquer dado pessoal, incluindo conteúdo de conversas. Dados sensíveis (como orientação sexual e preferências íntimas) são categoria à parte, com bases legais mais rígidas.
- Digital ECA (Lei 15.211/2025) entrou em vigor em 17 de março de 2026 e instituiu verificação de idade obrigatória para qualquer plataforma com conteúdo gerado por usuário acessível a crianças. Em abril de 2026 concorrentes grandes (incluindo Janitor AI) começaram a exigir verificação de idade para IPs brasileiros.
Na prática, isso significa que o usuário brasileiro está mais protegido do que o russo ou o americano. Se você está no Brasil, tem todo o direito de exigir do serviço prova de adequação à LGPD e declaração sobre tratamento de dados sensíveis.
Anatomia do armazenamento: três camadas
Quando você escreve em um chat de IA, sua mensagem cai em pelo menos três camadas. Serviços diferentes tratam de jeitos diferentes, mas a estrutura é parecida.
- Conteúdo. Os textos das mensagens em si, fotos enviadas, às vezes áudio. É o que você vê na interface do chat. Fica num banco de dados, normalmente vinculado ao seu ID de usuário e a um timestamp. Sem essa camada o chat simplesmente não funciona — não haveria histórico.
- Logs de infraestrutura. Registros técnicos: de qual IP você veio, qual modelo respondeu, quanto tempo levou, se houve erro. Desenvolvedores precisam disso para debugar e costuma ficar separado do chat. Retenção: de dias a meses, conforme a política.
- Metadados de conta. Email, país, plano, histórico de pagamento, tokens de sessão, cookies. É o que te identifica como usuário. Costuma viver mais tempo — enquanto a conta existir.
A camada mais sensível é o conteúdo, e é o principal risco num vazamento. Logs costumam ser anonimizados, mas o conteúdo normalmente fica em texto puro no banco — senão o modelo não consegue usá-lo. Um olhar aprofundado de como a camada de memória funciona está no desmonte da memória.
Cinco perguntas para fazer ao serviço antes de se cadastrar
Essas perguntas são universais — servem para qualquer chat de IA, não só a Velvary. Se o serviço não consegue responder pelo menos três das cinco, é mau sinal.
- Onde os dados ficam guardados fisicamente? A região dos servidores importa: servidor europeu cai sob GDPR, americano sob outras leis. Serviço que não sabe onde estão seus próprios servidores não controla os dados.
- Como apago minha conta e a conversa? Deve ter um botão nas configurações, não «escreva para o suporte, respondemos em 30 dias». Confira antes de se cadastrar, não depois.
- O conteúdo é criptografado em repouso? Quando você não está conversando, sua conversa está guardada num formato que não dá para ler mesmo se o banco vaze? É a diferença entre seus dados estarem num vazamento ou não.
- As conversas são usadas para treinar modelos? Suas mensagens viram dado de treinamento, e dá para recusar? Na UE isso é regulado por lei, em outros lugares — só pela política do serviço.
- Houve incidentes públicos? Vazamentos, ataques, multas de regulador. Serviço que sobreviveu a um vazamento e contou isso abertamente é mais confiável do que o que fica em silêncio.
O que a gente faz na Velvary
Já que você está aqui — breve sobre nossas configurações. Não é «a gente é o melhor», são fatos como estão no momento em que escrevo. Detalhes na política de privacidade.
- Só HTTPS. Conexão criptografada; provedor e admin do Wi-Fi só veem o domínio e o fato da conexão, não o conteúdo.
- Email é o único identificador. Sem telefone, sem login social, sem upload de documento. Cadastro com e-mail que não seja do trabalho — você decide.
- Pagamento fora dos nossos servidores. Estrelas do Telegram ou processador de cripto — o nome Velvary não aparece na fatura do cartão. Não é proteção perfeita, mas é uma camada extra de separação.
- Exclusão em um clique. Nas configurações da conta — um botão de exclusão que apaga o histórico junto com a conta. Não «sob pedido em 30 dias», mas na hora. Não é único, mas muitos concorrentes não têm.
- Conversas não vão para terceiros. Não vendidas, não compartilhadas com parceiros, não usadas para treinar modelos de terceiros.
Sete regras de higiene para o usuário
Mesmo com um serviço confiável, parte do risco é seu. Não é paranoia, é higiene digital normal — como senhas.
- Não envie fotos de documentos, cartão, arquivos de trabalho. Não porque o serviço é ruim, mas porque um vazamento pode acontecer com qualquer um.
- Cadastre-se com um e-mail que não seja do trabalho. Se houver vazamento, o empregador não recebe seu endereço.
- Confirme o botão de excluir conta nas configurações. Se não tem ou pede para escrever para o suporte — saia.
- Use senha única. Gerenciador de senhas custa centavos e te blinda contra um serviço quebrado abrir seu e-mail, banco e redes sociais.
- Não escreva o que não quereria ver num vazamento. Parece duro, mas é a definição de privado. Uma conversa de chat de IA não é diário debaixo do travesseiro — é registro no banco de dados de outra pessoa.
- Não vincule telefone a menos que o serviço exija para funcionar. Telefone é identificador único, e vazamento de telefone é mais perigoso que vazamento de e-mail.
- Confira as configurações de visibilidade padrão. Alguns serviços publicam prévia das suas conversas ou compartilham histórico para «recomendações». Desligue se não precisa.
Privacidade ≠ anonimato
Muita gente confunde os dois. Privacidade é «meu conteúdo não vai parar em mãos alheias sem meu conhecimento». Anonimato é «ninguém sabe que estou aqui». Um chat de IA não pode ser anônimo em princípio: para a personagem lembrar de você entre sessões, precisa de um vínculo entre você e a conta. Privado ele pode ser — se o serviço leva os dados a sério.
Um bom sinal de que o serviço leva a sério: política de privacidade aberta com específicos (o que guarda, como apaga, com quem compartilha), não um vago «a gente se importa com seus dados». O primeiro é verificável, o segundo não.
O que fazer agora
- Se você tem contas de chat de IA que não usa — apague. É mais rápido do que configurar privacidade.
- Se você usa chat de IA e não conferiu as configurações de visibilidade — confira. Leva cinco minutos.
- Se você está pensando em começar — leia a política de privacidade antes de se cadastrar. Se não tem ou é de duas frases — procure outro serviço.