Zero Data Retention: O Que Todo Advogado Precisa Saber Antes de Usar IA
Você cola três páginas da contestação do cliente, incluindo o nome dele, o CPF, a narrativa dos fatos e dois trechos do contrato, dentro do ChatGPT e pede para "melhorar a redação", de quebra os dados da outra parte.
O questionamento, para onde foi aquela informação e o que vai ser feito com ela? Estou agindo da maneira correta?
Essa pergunta tem nome técnico Zero Data Retention e é o assunto que mais rapidamente vai separar o escritório que entendeu LGPD do escritório que vai descobrir, no pior momento possível, que não entendeu.
O Que É Zero Data Retention (ZDR)
Zero Data Retention, ou ZDR, é um acordo contratual com o provedor de IA segundo o qual os dados que você envia (prompts) e os dados que a IA devolve (respostas) não são armazenados nos servidores do provedor após o processamento da requisição.
Sem ZDR, o padrão da indústria é diferente: "Armazenar tudo para qualquer finalidade".
Com ZDR, esse buffer de retenção desaparece. O dado é processado, a resposta é gerada, e o conteúdo é descartado.
Então já deu pra entender o nível de diferença de trabalho.
Por Que ZDR Importa para a Advocacia
Há três camadas distintas de risco quando se usa IA com dados de cliente, e todas elas convergem na questão da retenção.
Sigilo profissional. O Art. 7º, XIX, do Estatuto da Advocacia consagra o sigilo como direito-dever do advogado. O Art. 154 do Código Penal pune a violação.
E se for um caso criminal e o MP descobrir de alguma forma. Talvez a empresa de IA seja até obrigada a compartilhar a informação.
Quando você envia dados de cliente para uma IA, está, em alguma medida, transferindo informação sigilosa para um terceiro. Se esse terceiro retém o conteúdo, a superfície de exposição se prolonga no tempo e cada dia adicional de retenção é um dia adicional de risco.
LGPD e dados pessoais. A Lei nº 13.709/2018 exige base legal, finalidade específica, necessidade e adequação para qualquer tratamento de dados pessoais (art. 6º). O art. 16 determina a eliminação dos dados após o término do tratamento. Assim, reter prompts contendo nome, CPF, endereço, histórico clínico ou quaisquer dados de clientes em servidores de terceiros, sem necessidade demonstrada, configura tratamento irregular.
Dados sensíveis. Processo trabalhista expõe saúde mental. Ação previdenciária expõe condição médica. Ação de família expõe orientação sexual, religião, dados de menores. O Art. 11 da LGPD trata dados sensíveis como categoria especial exigindo consentimento específico e destacado, ou hipóteses muito restritas. Colar esse tipo de informação em uma IA sem retenção zerada é tratamento irregular de dado sensível em servidor de terceiro.
A questão não é "a IA é segura?". É: quanto tempo o conteúdo do meu prompt fica armazenado e quem pode acessá-lo?
O Gap entre "Política" e "Padrão"
Antes da tabela, um esclarecimento crítico que poupa muita confusão.
Provedores de IA costumam fazer duas afirmações distintas, que muitas vezes são lidas como sinônimas:
- "Não treinamos nosso modelo com seus dados."
- "Não retemos seus dados."
São coisas diferentes. A primeira é o padrão do mercado. A segunda é o que ZDR garante.
Comparativo: Como Cada Provider Trata ZDR
Tabela atualizada com base nas políticas oficiais dos provedores, conferidas em abril de 2026. Sempre revalide na documentação antes de assinar contrato — políticas mudam.
| Provedor | Treina com seus dados? | Retenção padrão | ZDR disponível? | Como obter |
|---|---|---|---|---|
| OpenAI API | Não, por padrão | Até 30 dias (abuse monitoring) | Sim — Modified Abuse Monitoring (MAM) ou ZDR | Solicitação comercial / sales engagement; modelos novos (GPT‑5.5+) podem ser tornados inelegíveis em casos específicos |
| ChatGPT Free / Plus / Pro | Sim, salvo opt-out manual | Sob controle do usuário, mas sem garantia contratual | Não | Migrar para ChatGPT Enterprise/Team/Edu |
| Anthropic Claude API (Messages) | Não | Não armazena prompts/outputs por padrão (API stateless) | Sim, mediante acordo | Contato com sales Anthropic |
| Claude.ai Free / Pro / Max | Não, salvo opt-in expresso | Conversas deletadas saem do back-end em 30 dias | Não — não é ZDR-elegível | N/A |
| Claude Teams / Enterprise | Não | Configurável | Não, exceto Claude Code com chave API enterprise | Negociação enterprise |
| Google Gemini API (paga) | Não, em planos pagos | 55 dias para abuse monitoring | Sim | Configuração no console + formulário; faturamento por fatura |
| Google Vertex AI | Não | Até 90 dias, na região do projeto | Sim | Formulário de exceção + Cloud DPA |
| Microsoft Azure OpenAI | Não | 30 dias (abuse monitoring) | Sim — apenas Enterprise Agreement (EA) ou Microsoft Customer Agreement (MCA); pay‑as‑you‑go não é elegível | Ticket de suporte para flag de bypass |
| AWS Bedrock | Não — prompts/outputs não vão ao provedor do modelo | Sem armazenamento de prompts/outputs por padrão | Padrão da plataforma | Configuração de região |
| Mistral La Plateforme | Não | Até 30 dias (verificar contrato) | Em planos enterprise | Acordo enterprise; servidores na UE |
A Letra Miúda: Mesmo com ZDR, Há Retenção
Aqui está o ponto que quase nenhum artigo de marketing menciona e que muda completamente a leitura jurídica.
ZDR não significa retenção zero em todas as situações. Significa retenção zero no fluxo normal. Quando o conteúdo é flagrado pelos classificadores de trust & safety do provedor por suspeita de abuso, conteúdo proibido, ou padrão considerado anômalo a maioria dos provedores se reserva o direito de reter dados, mesmo em contratos com ZDR ativado.
A Anthropic é a mais transparente sobre isso. Os números oficiais, conferidos na privacy.claude.com:
- Inputs e outputs flagrados: retidos por até 2 anos.
- Trust & safety classification scores (os metadados que registram o flag): retidos por até 7 anos.
- Isso vale inclusive sob ZDR. A documentação enterprise da Anthropic é explícita: "Even with ZDR or HIPAA arrangements in place, Anthropic may retain data where required by law or to combat Usage Policy violations."
OpenAI segue lógica equivalente. Mesmo com ZDR ou Modified Abuse Monitoring contratados, a OpenAI declara que pode tornar modelos específicos (GPT‑5.5, GPT‑5.5‑pro e modelos futuros) inelegíveis para ZDR/MAM para clientes específicos, se considerar necessário investigar atividade de risco severo com aviso prévio por escrito.
Google e Microsoft seguem o mesmo padrão: ZDR opera no fluxo de log normal, mas quando classificadores de segurança detectam violação de policy, há retenção para fins de revisão, escalonamento e reporte a autoridades.
A leitura prática para o escritório: ZDR é proteção forte, mas não é blindagem absoluta. Se um prompt contiver voluntária ou inadvertidamente algo que dispare classificadores (relato de violência, conteúdo médico explícito, dados que mimetizem abuso, etc.), aquele conteúdo pode ser retido e revisado, mesmo com ZDR contratado.
Para advocacia criminal, ações de família com violência doméstica, processos envolvendo crimes contra crianças e adolescentes, ações de saúde com descrição de procedimentos invasivos qualquer cenário em que o conteúdo natural do trabalho jurídico se assemelhe a conteúdo "sensível" do ponto de vista do classificador esse risco é real e precisa entrar no cálculo.
A Outra Camada: Reporte Compulsório a Autoridades
Há uma camada acima da retenção que praticamente nenhum advogado considera: reporte obrigatório a autoridades.
Provedores de IA sediados nos Estados Unidos estão sujeitos ao 18 U.S.C. § 2258A, que obriga "electronic communication service providers" e "remote computing service providers" a reportar instâncias aparentes de material de abuso sexual infantil (CSAM) ao NCMEC — National Center for Missing and Exploited Children. O reporte é então repassado às autoridades policiais competentes.
O REPORT Act, sancionado em 2024 nos EUA, ampliou o escopo dessa obrigação: incluiu enticement online, tráfico para fins sexuais, estendeu o prazo mínimo de retenção dos dados objeto de reporte e clarificou as proteções contra responsabilização dos provedores.
Como isso opera no concreto, em cada provider:
Anthropic (Claude). Aplica verificação contra a base do NCMEC. Se há match, reporta a NCMEC informações sobre o input e a conta associada. Notifica o usuário ou organização sempre que faz um reporte ao NCMEC. Política pública em support.claude.com/en/articles/9020328.
OpenAI. Possui Child Safety Team dedicado. Reporta todas as instâncias de CSAM detectadas — uploads e prompts/requests com conteúdo proibido — ao NCMEC, banindo a conta associada. Quando há indício de abuso em curso, faz investigação adicional para escalar reportes prioritários.
Google e Microsoft. Operam dentro do mesmo arcabouço regulatório, com fluxos equivalentes de detecção, retenção e reporte ao NCMEC.
Para o advogado brasileiro, três pontos práticos:
A jurisdição do reporte é estrangeira. O dado sai do território brasileiro, é flagrado por sistema americano e reportado a entidade americana, que escala para autoridades americanas. Ou seja, conteúdo de cliente brasileiro pode acabar em fluxo de investigação fora da jurisdição em que o dado foi gerado.
A LGPD reconhece base legal para isso. O Art. 7º, II, da LGPD permite tratamento para "cumprimento de obrigação legal ou regulatória pelo controlador" e o Art. 11, II, b) faz o mesmo para dados sensíveis. A obrigação americana é uma obrigação legal estrangeira aplicável ao operador (provedor de IA). Não há ilegalidade automática no compartilhamento, mas há dever de transparência ativa do escritório com o cliente sobre essa possibilidade.
Falsos positivos em advocacia são previsíveis. Imagine o que acontece se você cola, num prompt, a transcrição de uma oitiva da vítima em ação por crime sexual contra criança. Materialmente, o conteúdo do prompt descreve o tipo de cena que o classificador foi treinado para detectar. O reporte ao NCMEC não é automático há revisão humana antes mas o conteúdo pode ser flagrado, retido por mais tempo, revisado por funcionário do provedor, e (em cenário extremo) parar dentro de fluxo de investigação. O dano reputacional ao cliente, ao escritório e à própria investigação real é incalculável.
A consequência prática: para áreas que lidam com narrativas de crime sexual, violência contra menores, exploração ou abuso, IA generativa via API estrangeira não é ferramenta segura independente de ZDR. Para essas áreas, ou se trabalha com IA on-premise, ou com provedor brasileiro com hosting nacional e sem hash-matching internacional embutido, ou se anonimiza/parafraseia o conteúdo de forma drástica antes de qualquer envio.
Onde ZDR Encaixa no Framework da LGPD
Fora esse edge case mencionado é a melhor solução acessível para o advogado individual, a menos que você seja de um escritório maior e corporativo com condições de assinar um provedor on demand ou rodar localmente a IA em um server próprio.
Para proteger seus dados e os dados dos seus clientes o ZDR é a base. É um trabalho extra, mas é muito importante e mais fácil do que anonimização individual. Então o que você precisa é achar um provedor ZDR para ter uma "vida mais tranquila".
Checklist: Antes de Colar Dados do Cliente em uma IA
1. Estou usando a versão certa do produto? ChatGPT pessoal e ChatGPT Enterprise são produtos diferentes, com políticas distintas. Da mesma forma, Claude.ai Pro e a Claude API também são serviços diferentes. Importante: o Claude.ai (em qualquer plano de uso pessoal/consumer) não é elegível para ZDR. Além disso, API e interface web são ambientes distintos. Confirme em qual você está utilizando.
2. O provedor treina o modelo com meus dados? Para uso profissional, a resposta tem que ser "não, por padrão". Se for "sim, salvo opt-out", desconfie opt-out manual é frágil e fácil de esquecer ao migrar de plano.
3. Qual é a retenção padrão? Se não está documentado claramente, considere o pior cenário. Padrões verificados em maio/2026: OpenAI 30 dias, Anthropic 0 (Messages API stateless), Gemini API 55 dias, Vertex AI até 90 dias, Azure OpenAI 30 dias.
4. ZDR está disponível e está ativado no meu plano? Disponibilidade não é ativação. ZDR quase sempre exige solicitação formal, aprovação e ajuste contratual. Verifique no painel, no contrato e para Anthropic confirme se a feature específica que você usa (Files API, Batch, Code Execution, MCP) é ZDR-elegível.
5. O que vou inserir na IA? ZDR não cobre conteúdo flagrado por classificadores de trust & safety, veja o texto acima para mais detalhes. Enfim, cuidado com dados sensíveis que podem vazar para a IA. Inclusive tenha em mente que conteúdos dos processos podem ser confundidos com crimes reais acontecendo neste exato momento.
6. Os dados que vou enviar são realmente necessários? Você precisa do CPF do cliente para a IA reescrever um parágrafo? Provavelmente não. Anonimização local antes do envio é a defesa mais barata e mais robusta que existe e nenhuma política de provedor substitui.