Lumo by Proton
Lumo by Proton
Aplicativo de bate-papo com IA privado
Página inicial do Lumo by Proton

Inteligência Artificial (IA) > O Microsoft Copilot é seguro?

O Copilot é seguro?

O Microsoft Copilot está incorporado diretamente no Windows, Microsoft 365, Teams e Edge — o que dá a ele amplo acesso aos seus dados. Antes de compartilhar outro arquivo ou iniciar outra conversa, você deve entender para onde esses dados vão e o que isso significa para a sua privacidade.

A resposta curta

Para tarefas diárias, o Copilot geralmente é seguro para usar. No entanto, devido às práticas de coleta de dados da Microsoft e aos riscos de privacidade documentados, você deve evitar usá-lo para qualquer coisa sensível.

Possivelmente OK para:

  • Criar rascunhos de mensagens e e-mails informais

  • Resumir artigos disponíveis publicamente

  • Fazer brainstorming de ideias gerais

  • Gerar textos não sensíveis

  • Revisar conteúdos voltados para o público

  • Formatar e reestruturar documentos de texto gerais

  • Responder a perguntas de conhecimentos gerais

Nunca cole:

  • Senhas, chaves de API ou credenciais

  • Dados pessoais (nomes, e-mails, IDs)

  • Dados financeiros confidenciais

  • Prontuários médicos ou informações de saúde

  • Documentos jurídicos, contratos ou comunicações confidenciais

  • Roadmaps de produtos proprietários ou segredos comerciais

  • Dados de funcionários ou do RH, informações salariais

O Copilot é seguro para usar? Uma análise detalhada dos riscos

Os riscos do Copilot variam dependendo se você está usando a versão gratuita para o consumidor, uma licença corporativa do Microsoft 365 ou a experiência integrada do Windows. Antes de escolher qualquer ferramenta de IA, incluindo o Copilot, o ChatGPT, o Gemini, o Meta AI e o DeepSeek, é importante considerar os riscos de segurança e privacidade envolvidos.

Tabela

Risco

Impacto potencial

Por que isso é importante

Dados usados para o treinamento de modelos de IA

Seus comandos e conversas podem ser usados para treinar os modelos de IA da Microsoft, a menos que você desative essa opção ativamente

Os conteúdos sensíveis que você compartilha podem ser revisados por humanos ou surgir em respostas futuras

Retenção de dados e armazenamento por tempo indeterminado

As interações com o Copilot podem ser armazenadas por tempo indeterminado, sem uma política de retenção

Comandos antigos contendo dados sensíveis ainda podem ser encontrados por meio de descoberta eletrônica

Excesso de permissões

O Copilot acessa tudo a que você tem permissão, incluindo pastas e drives

Documentos confidenciais podem ser expostos sem intenção

Processamento transfronteiriço de dados (flex routing)

Os dados de locatários da UE/EFTA podem ser processados fora do limite de dados da UE (EU Data Boundary) durante períodos de alta demanda

Organizações sob o GDPR, o DORA ou regulamentos específicos do setor enfrentam possíveis violações de conformidade

Os dados estão sujeitos à jurisdição dos EUA

As autoridades dos EUA podem acessar seus dados, independentemente de onde você é ou de onde eles estão armazenados

Mesmo os dados armazenados na UE não estão protegidos automaticamente contra solicitações do governo dos EUA

Coleta de dados entre serviços

O Copilot extrai dados do Bing, MSN, Edge e outros produtos da Microsoft por padrão

Cria um perfil de atividade mais amplo, aumentando o risco de reidentificação

Ataques de injeção de prompt

Instruções maliciosas incorporadas em documentos podem sequestrar as respostas do Copilot

Invasores podem manipular resultados ou exfiltrar dados internos por meio de documentos

Riscos à privacidade pessoal

Aqui está o que você coloca em risco toda vez que usa o Copilot, e por que a privacidade de dados do Microsoft Copilot merece muito mais escrutínio do que a maioria das pessoas dedica a ela.

Suas conversas podem treinar os modelos de IA da Microsoft

Por padrão, a versão do Copilot para o consumidor usa suas conversas para treinar a IA dele — incluindo seus comandos e as respostas que você recebe.

Você precisa desativar essa opção ativamente nas suas configurações de privacidade e, mesmo assim, os dados compartilhados antes da desativação já podem ter sido processados.

Fotos e arquivos que você envia são armazenados por até 18 meses

Se você compartilhar uma imagem ou documento com o Copilot, as próprias perguntas frequentes de privacidade da Microsoft confirmam que o arquivo é armazenado de forma segura por até 18 meses antes de ser excluído automaticamente.

Qualquer imagem, documento ou arquivo confidencial que você compartilhar com o Copilot permanecerá nos servidores da Microsoft e fora do seu controle.

Seus dados podem ficar sujeitos à legislação dos EUA, independentemente de onde você estiver

Como a Microsoft é uma empresa dos EUA, ela está sujeita ao CLOUD Act, o que significa que as autoridades americanas podem ter acesso aos seus dados mesmo que você não resida lá, às vezes sem a necessidade de um mandado judicial.

Isso representa um risco fundamental para usuários fora dos EUA, mesmo aqueles protegidos pelo compromisso de Limite de Dados da UE da Microsoft.

O Copilot extrai seus dados do ecossistema da Microsoft por padrão

"Dados de uso da Microsoft" é uma configuração ativada por padrão, que acessa seus dados do Bing, MSN, Microsoft Edge e outros serviços da Microsoft para personalizar sua experiência com o Copilot.

O ZDNet informou(nova janela) que você deve desativar explicitamente essa coleta de dados entre serviços. O resultado é um perfil cada vez mais detalhado de suas atividades, hábitos de navegação e interações, sem seu conhecimento ou consentimento.

Risco de reidentificação a partir de dados "anonimizados"

A Microsoft afirma que desidentifica os dados antes de usá-los no treinamento de modelos, removendo números de telefone, desfocando rostos e eliminando certos identificadores.

No entanto, esses conjuntos de dados supostamente anônimos podem ser reidentificados quando combinados com registros de data e hora, características do dispositivo ou sinais de localização.

Como o Copilot está profundamente incorporado em um ecossistema de vários serviços que abrange o Windows, o Microsoft 365, o Bing e o Edge, o risco de reassociação ao longo do tempo aumenta cada vez mais.


A Microsoft já reverteu sua própria promessa de "não retenção"

A Microsoft originalmente comercializou o Copilot com proteção de dados com base no argumento de que ele não retinha os prompts do usuário.

Mas no final de 2024, ela reverteu esse compromisso(nova janela), introduzindo a retenção de prompts para fins de conformidade e auditoria. A lição disso?

As regras que regem seus dados podem mudar a qualquer momento e, com um produto de código fechado, você só poderá descobrir depois que isso acontecer.

Riscos comerciais

Se você acha que a licença corporativa da sua organização mantém seus dados seguros, pense bem. Vários incidentes reais mostram que até mesmo clientes corporativos pagantes foram pegos de surpresa pelas falhas de segurança do Copilot, muitas vezes sem aviso prévio.

O Copilot adota todas as permissões do usuário, incluindo o acesso a arquivos restritos

Se você estiver executando um agente do Copilot no Microsoft 365, estará dando a ele acesso a tudo o que o usuário tem, incluindo arquivos internos confidenciais que nunca deveriam ser amplamente acessíveis.

Pesquisas da Metomic(nova janela) constataram que mais de 15% dos arquivos críticos para os negócios correm risco devido ao compartilhamento excessivo, e mais de 3% dos dados comerciais confidenciais foram compartilhados com toda a organização sem os controles adequados.

Se um usuário do Copilot tiver acesso a informações confidenciais, o Copilot obterá acesso idêntico. Isso pode levar à exposição de informações confidenciais, pois o Copilot pode treinar seus modelos com esses dados e vazá-los em suas respostas.

O roteamento flexível envia dados da UE para fora do Limite de Dados da UE

A partir de abril de 2026, a Microsoft ativará o roteamento flexível(nova janela) por padrão para todos os locatários da UE e da EFTA.

Durante os horários de pico de demanda, os prompts e os dados do Copilot podem ser direcionados para infraestruturas de processamento fora da UE — incluindo os EUA ou a Austrália —, o que pode significar problemas de conformidade para organizações sob o GDPR, a NIS2 ou o DORA.

Crucialmente, o roteamento flexível é opt-out por padrão, não opt-in.

Ataques de injeção de prompt podem transformar e-mails e documentos em armas

Com injeções de prompt, invasores podem incorporar instruções ocultas em e-mails ou documentos que, quando processados pelo Copilot, enganam a IA para exfiltrar dados internos.

vulnerabilidade EchoLeak(nova janela) demonstrou isso em grande escala, onde invasores podiam roubar dados do ambiente do Microsoft 365 de um usuário sem precisar de qualquer ação dele.

Seus dados confidenciais podem ser expostos

No início de 2026, a Microsoft confirmou que um erro de software permitiu que o Copilot lesse e resumisse e-mails confidenciais dos usuários, ignorando as políticas de prevenção de perda de dados das quais as organizações dependem para proteger informações confidenciais.

O erro ficou ativo por semanas(nova janela) antes de a Microsoft agir, com especialistas em segurança observando como ele demonstra uma fraqueza fundamental no "limite de confiança" que a Microsoft havia prometido aos clientes corporativos: o Copilot tem o potencial de acessar e-mails protegidos mesmo quando as empresas o configuraram explicitamente para não fazer isso.

Falta de transparência

O Microsoft Copilot é um software de código fechado. A arquitetura de seu modelo, os dados de treinamento e os caminhos de fluxo de dados não podem ser inspecionados ou auditados de forma independente, o que significa que você precisa acreditar na palavra da Microsoft.

Nenhuma verificação independente sobre as alegações de tratamento de dados

A Microsoft publica documentação sobre como o Copilot lida com os dados, mas nenhum pesquisador, auditor ou regulador independente pode inspecionar a base de código real para verificar essas alegações. As certificações de privacidade são sinais úteis, mas não substituem um código-fonte aberto e auditável de forma independente.

Alterações de política podem acontecer sem o consentimento do usuário

A Microsoft controla os termos sob os quais seus dados são processados e já os alterou antes. A reversão da retenção de prompts de 2024 e a expansão de dados entre serviços de 2026 são dois exemplos. As empresas que dependem do Copilot para trabalhos confidenciais ficam expostas a uma base de conformidade que não podem controlar ou prever.

Como manter a segurança ao usar o Copilot

Você não precisa desistir totalmente das ferramentas de IA, mas se continuar usando o Copilot, estas etapas reduzirão significativamente sua exposição.

Desative a opção de usar seus prompts para treinar os modelos de IA do Copilot.
Desative o compartilhamento de dados entre serviços.
Evite enviar qualquer tipo de dado pessoal, incluindo fotos e documentos.
Trate os chats de IA partindo do princípio de que eles podem ser vistos por outras pessoas.
Desative o roteamento flexível para empresas na UE ou na EFTA.
Para empresas, faça uma auditoria nas permissões de pastas e drives antes de conceder acesso ao Copilot.

Mude para um assistente de IA privado

O Lumo foi projetado para pessoas que querem um assistente de IA de confiança. O Lumo nunca treina com seus chats nem retém nenhum registro, garantindo que seus dados sejam totalmente privados. Nem mesmo a Proton pode acessá-las.

Perguntas frequentes sobre a segurança do Copilot

O Copilot é seguro para informações confidenciais?
O Copilot é criptografado de ponta a ponta?
Quais são os riscos de usar o Microsoft Copilot?
Quais são as 5 coisas que você nunca deve dizer ao Copilot?
O Copilot guarda suas fotos e imagens?
Meu empregador pode ver minhas conversas no Copilot?
O Microsoft 365 Copilot é mais seguro que a versão para o consumidor?

Saiba mais sobre o Copilot e IA