Pular para o conteúdo
    ArtigoSegurança e privacidade

    Promessas de privacidade do Dots: o que a OpenAI documentou e o que falta provar

    O agente Dots chegou ao DevDay cercado de promessas de privacidade, e a OpenAI publicou documentação detalhada — mas também admitiu limites relevantes. Este artigo separa alegação declarada de fato verificável e aponta o que falta para confiar.

    Promessas de privacidade do Dots: o que a OpenAI documentou e o que falta provar
    O agente Dots chegou ao DevDay cercado de promessas de privacidade, e a OpenAI publicou documentação detalhada — mas também admitiu limites relevantes. Este artigo separa alegação declarada de fato ve
    Neste artigo

    Há um padrão curioso em como os agentes de IA chegam ao mercado: cada um se apresenta como o corretor do erro do anterior. O Dots (abre em nova aba), agente "sempre ligado" anunciado pela OpenAI no DevDay de 29 de setembro de 2026, é o terceiro elo dessa corrente em poucos meses. Promessa de privacidade, nesse contexto, virou figura de estilo. A diferença, desta vez, é o volume de documentação publicado junto com o produto — e é justamente ela que permite separar o que está declarado do que está demonstrado.

    A corrente em si já informa. Como relatou o The Verge em 10 de outubro, o Muse, da Meta, havia sido lançado meses antes como alternativa mais segura ao OpenClaw; o Dots entrou no palco como alternativa mais segura ao Muse. A reportagem atribui a Sam Altman a frase de que a OpenAI quer "definir um novo padrão de privacidade na IA de fronteira" — depois de atribuir a Mark Zuckerberg, semanas antes, a promessa de que o Muse fora construído "desde o início para privacidade e segurança". Quando todo mundo disputa o mesmo superlativo, o superlativo deixa de ser informação e passa a ser posicionamento. A pergunta que guia esta análise: das promessas feitas no DevDay, o que a documentação sustenta e o que ainda depende de confiança cega na empresa?

    O que está declarado — e onde está escrito

    A OpenAI publicou, no dia do anúncio, uma página de segurança dedicada ao Dots (abre em nova aba) e mantém um FAQ de privacidade (abre em nova aba) no Help Center. Somadas à página de lançamento, elas descrevem a arquitetura com um detalhe raro para uma ferramenta recém-anunciada:

    • Cada dot roda em um computador em nuvem próprio, isolado dos demais (o que a indústria chama de sandboxing: execução confinada que impede o código de alterar o sistema ao redor).
    • O conteúdo é criptografado em repouso e em trânsito, com controles de acesso e monitoramento capaz de pausar o trabalho se houver sinal de risco.
    • No fluxo de login seguro, a senha salva vai direto ao ambiente do navegador, sem entrar no contexto do modelo — o modelo não "vê" a credencial.
    • A pesquisa proativa em segundo plano usa ferramentas somente de leitura: não envia mensagens, não altera conteúdo de aplicativos, não controla seu navegador.
    • Conteúdo de workspaces Business, Enterprise e Edu não treina modelos por padrão; em planos pessoais, cabe ao usuário ligar ou desligar esse uso.

    É um catálogo de promessas razoável, com um traço que merece destaque: a OpenAI enumera os limites dela no mesmo documento. Isso não é honestidade decorativa — é material de trabalho para quem precisa decidir se confia.

    Os limites que a própria OpenAI admitiu

    PromessaLimite que a empresa reconhece
    Senhas salvas nunca entram no contexto do modeloSegredo colocado em mensagem ou documento legível continua visível ao modelo
    Pesquisa proativa é somente de leitura e não treinaInformação dela pode alimentar uma conversa ou tarefa elegível, conforme as configurações
    Desconectar um app interrompe o compartilhamentoO que o dot já aprendeu permanece no contexto dele
    Custom Rules personalizam permissõesNão podem desligar confirmações obrigatórias, entregas de controle nem o Autoreview
    Proteções contra injeção de instrução maliciosa"Reduzem o risco", nas palavras da empresa, "mas não o eliminam"

    A linha sobre segredos em texto livre é a que mais interessa a quem opera em produção. O mecanismo seguro existe; ele cobre um fluxo específico. Aparelhe um dot a um repositório, um documento ou um plugin e a fronteira protegida desaparece por onde você mesmo deixou passar o dado.

    O que falta verificar

    Três lacunas separam a documentação da comprovação.

    A primeira é a ausência de auditoria independente. Nenhuma das páginas oficiais cita certificação de privacidade de terceiros, laudo de segurança externo ou compromisso público com avaliação independente das alegações. Tudo o que está descrito — isolamento entre dots, criptografia, recusa de credenciais no contexto — é afirmado pela própria fabricante. A Reuters registrou no dia do anúncio que Altman descreveu o Dots como "testado em segurança", mas os números de adoção divulgados no mesmo dia (mais de 1,2 bilhão de usuários semanais do ChatGPT, mais de 35 milhões no Codex e no ChatGPT Work) também são declarações da empresa, não medição externa.

    A segunda é a opacidade das memórias do agente. Segundo o FAQ da OpenAI, hoje não é possível ver, apagar nem modificar memórias individuais do dot. Deletar o agente apaga o contexto dele, mas não os arquivos, as conversas do ChatGPT nem as threads do Codex guardados separadamente. Para um agente projetado para aprender com feedback e operar 24 horas por dia, essa assimetria — ele lembra de você, você não o audita, é o ponto mais sensível da arquitetura.

    A terceira é a revisão humana. O FAQ admite que revisão por pessoas "pode ocorrer em circunstâncias limitadas, incluindo casos de segurança, mesmo com a melhoria de modelo desligada". É uma exceção plausível do ponto de vista de engenharia de segurança; só que ela significa que o "desligado" das configurações não é absoluto, e o usuário corporativo que promete confidencialidade a clientes precisa saber disso antes de assinar qualquer cláusula.

    A retórica competitiva não é auditoria

    As críticas da OpenAI ao Muse são, até onde a documentação pública alcança, afirmações competitivas. O Nat Friedman, da Meta Superintelligence Labs, respondeu em rede social que o objetivo do Muse era construir algo como o OpenClaw que fosse "seguro, fácil de usar e escalável a bilhões de pessoas", com dados do usuário em uma máquina virtual protegida. Os dois discursos são simétricos: cada empresa descreve a própria arquitetura nos melhores termos e a do adversário por omission. Nenhuma das duas submeteu as promessas a verificação pública equivalente. Para quem precisa decidir, o empate retórico não informa nada, informam os limites admitidos, e aí a documentação da OpenAI sai na frente simplesmente por existir em mais detalhe.

    O recorte para quem opera no Brasil

    A OpenAI diz distribuir o Dots em "mercados elegíveis" para planos Pro, Business Premium e Enterprise; a disponibilidade no Brasil, na data desta análise, não constava como confirmada nas páginas oficiais do produto. Isso não dispensa o cuidado jurídico de quem planeja usá-lo. Pela Lei Geral de Proteção de Dados (abre em nova aba), a empresa que coloca um agente para processar dados de clientes continua sendo controladora dos dados que entrega a ele, e "a ferramenta disse que é segura" não configura base legal nem medida de segurança documentada. Em um cenário hipotético, um time que conectasse um dot ao CRM de clientes precisaria mapear quais dados cruzam a fronteira, avaliar se o uso para treinamento está desabilitado no contrato do plano e registrar a decisão. Esse exercício vale para qualquer agente de terceiros; o Dots só o torna mais urgente, porque o escopo de acesso é maior.

    Antes de conectar um dot à sua conta

    • Trate credenciais fora do fluxo de login seguro como visíveis ao modelo. Sempre.
    • Em plano pessoal, confira explicitamente a configuração de melhoria de modelo; o padrão não é o mesmo do plano corporativo.
    • Não conte com o Custom Rules para liberar ações sensíveis: troca de senha e transferência entre contas voltam obrigatoriamente para o usuário, por design.
    • Assuma que desconectar um app não apaga o que o agente já sabe.
    • Em ambiente corporativo, formalize por escrito o tratamento de revisão humana e a base legal sob a LGPD antes do rollout.

    Nenhuma dessas medidas nega a promessa da OpenAI. Elas apenas reconhecem que promessa documentada é hipótese até ganhverificação independente, e que o histórico imediato do mercado de agentes, com OpenClaw, Muse e Dots se acusando mutuamente em rápida sucessão, não recomenda confiança antecipada.

    Perguntas frequentes

    O Dots já está disponível no Brasil?

    A OpenAI anunciou distribuição para usuários Pro e Business Premium "em mercados elegíveis", sem confirmar a lista de países nas páginas oficiais do produto. Usuários Enterprise, incluindo Educação e Saúde, dependem de o administrador do workspace habilitar a versão beta.

    A OpenAI usa o conteúdo do meu dot para treinar modelos?

    Em planos Business, Enterprise e Edu, não, por padrão. Em planos pessoais, o uso segue a configuração "Improve the model for everyone", controlada pelo usuário. Mesmo com o desligamento, revisão humana pode ocorrer em casos de segurança.

    Existe auditoria independente das alegações de privacidade?

    Nenhuma das páginas oficiais cita certificação, laudo de segurança de terceiros ou avaliação independente. As garantias descritas, isolamento, criptografia, proteção de credenciais, são declarações da própria OpenAI.

    Posso ver ou apagar as memórias que o dot guardou de mim?

    Hoje, não é possível visualizar, apagar nem modificar memórias individuais do dot, segundo o FAQ oficial. Excluir o agente apaga o contexto dele, mas não arquivos, conversas do ChatGPT nem threads do Codex armazenados separadamente.

    Filipe Mendes

    Ver perfil completo