Você usa ChatGPT para escrever relatórios clínicos? O que você precisa saber sobre seus dados

"Escreva um relatório clínico para um paciente 32 com diagnóstico de transtorno de ansiedade generalizada que tem sido 6 meses de tratamento cognitivo-comportamental..."
Se você já atingiu algo semelhante no ChatGPT, Gêmeos, Claude ou qualquer outra IA generativa, este artigo é para você. Porque o que você acabou de fazer é enviar dados sensíveis de saúde mental para uma empresa estrangeira, provavelmente sem o consentimento do paciente e em violação de pelo menos três leis argentinas.
Não é um julgamento — é uma realidade. Muitos psicólogos fazem isso de boa fé, tentando economizar tempo em tarefas administrativas. O problema é que a maioria não sabe o que acontece com esses dados depois de pressionar "Enter".
E os dados que você envia para o ChatGPT?
A versão curta
Quando você colar dados clínicos em ChatGPT (ou outra geração pública de IA), esses dados:
- Viagem para servidores nos EUA (ou outro país onde o provedor opera)
- Eles são armazenados pelo fornecedor (pelo menos temporariamente)
- Pode ser revisto pelos funcionários do fornecedor para controle de qualidade
- Pode ser usado para treinar futuros modelos de IA (a menos que você desativá-lo explicitamente)
- Pessoal fora de seu controle uma vez que você enviá-los
A versão detalhada
OpenAI (ChatGPT)
De acordo com os termos de serviço da OpenAI (atualizado em 2025):
- Free and Plus: por padrão, conversas se usado para treinar modelos. Você pode desativá-lo em Configurações → Controles de Dados → "Melhorar modelo para todos." Mas mesmo desativando-o, OpenAI mantém dados para 30 dias "para monitoramento de abuso"
- ChatGPT Team / Enterprise: dados não usados para treinamento, mas ainda armazenados em servidores dos EUA
- API: dados enviados via API não utilizados para treinamento por padrão
Google (Gemini)
- Conversa com Gemini (versão gratuita) usado para melhorar o produto
- Google revisores humanos pode ler suas conversas
- Os dados são armazenados até 3 anos
Outros IA (Claude, Co-piloto, etc.)
Cada um tem suas próprias políticas, mas o padrão é semelhante: os dados que você envia são armazenados nos servidores do provedor, geralmente nos EUA.
Importante
Mesmo se você desativar o treinamento, os dados já saíram do seu controle. Eles estão em servidores de uma empresa estrangeira, sujeitos à legislação de outro país, e você não tem como verificar se eles foram realmente excluídos.
Porque é que é um problema legal?
Violação da Lei 25.326 (Proteção de Dados Pessoais)
Dados de saúde mental são dados sensíveis (Art. 2). Enquanto Art. 8 permite que você, como um profissional de saúde para tratar dados de seus pacientes, isso tem limites claros:
- Finalidade (Art. 4.3): Os dados não podem ser utilizados para fins diferentes ou incompatíveis com aqueles que motivaram sua aquisição. O paciente lhe deu seus dados para cuidados clínicos, não para enviá-los para uma empresa de tecnologia.
- Cessão a terceiros (Art. 11): A entrega de dados à OpenAI ou Google requer o consentimento prévio do paciente, informando-o sobre a finalidade e identidade do cessionário. O cessionário está sujeito às mesmas obrigações e ambos respondem conjuntamente (Art. 11.4)
- Transferência Internacional (Art. 12): A transferência de dados para outros países requer garantias contratuais adequadas (tais como acordos de tratamento de dados) e consentimento informado do titular
- Disposição de serviço (Art. 25): Quando um terceiro presta serviços de processamento de dados, não pode usá-los para qualquer outro fim que não o do contrato, nem atribuí-los a outras pessoas.
O seu paciente sabe que os seus dados clínicos estão em servidores OpenAI? Provavelmente não.
Violação do segredo profissional
O segredo profissional obriga você a não divulgar informações conhecidas com o propósito de exercer sua profissão. Quando você posta dados clínicos no ChatGPT, você é divulgação de informações confidenciais a um terceiro (OpenAI, Google, etc.) sem justificação legal.
O artigo 156 do Código Penal pune essa conduta com uma multa de $1.500 a $90.000 e uma desqualificação especial de 6 meses a 3 anos.
Violação da Lei do 26.529 (Direitos do Paciente)
A lei estabelece o direito do paciente à confidencialidade de suas informações de saúde. Compartilhar essas informações com uma plataforma de IA sem consentimento viola esse direito.
Possíveis consequências
| Âmbito de aplicação | Consequência |
|---|---|
| Teor: Legal (civil) | Pedido de indemnização do paciente |
| Teor: Legal (criminal) | Art. 156 CP: multa de $1.500 para $90.000 e desqualificação especial de 6 meses para 3 anos |
| Administrativo | Penalidade do AAIP (fina até $100.000) |
| Ética | Penalidade do colégio profissional (até suspensão da licença profissional) |
| Professional | Perda de confiança, dano de reputação |
"Mas eu anonimizo os dados antes de colá-los."
É a resposta mais comum, e é um bom instinto, mas tem problemas:
A verdadeira anonimização é muito difícil
Tirar o nome não é suficiente. Dados de saúde mental são altamente identificáveis por contexto:
- "Paciente de 34 anos, psicólogo, divorciado 6 meses atrás, mãe de dois anos, atende em Palermo, com diagnóstico de depressão maior..."
- Mesmo que não o nomeie, quantas pessoas se encaixam nessa descrição no seu círculo profissional?
Modelos de linguagem podem reidentificar
LLMs (Large Language Models) têm a capacidade de cruzar informações. Se você mencionar detalhes suficientes em uma conversa, o modelo (ou qualquer pessoa que tenha acesso a esses dados) poderia potencialmente identificar a pessoa.
Não elimina o problema jurídico
Mesmo que a anonimização seja perfeita, a lei prevê especificamente dissociação de dados (Art. 2): o tratamento de dados de tal forma que as informações não possam ser associadas a uma pessoa particular ou determinável. Se a dissociação estiver completa, os dados deixam de ser pessoais. Mas se houver algum elemento que lhes permita associar-se com uma pessoa (direta ou indiretamente), eles permanecem protegidos dados pessoais e sua transferência para um terceiro como o OpenAI requer consentimento (Art. 11).
Nota
A anonimização reduz o risco, mas não o elimina. A única forma de eliminar o risco é não enviar dados clínicos para plataformas públicas de IA.
O que podes fazer com a IA em segurança?
A IA pode ser extremamente útil para um psicólogo. O problema não é o próprio IA — é como e onde os dados são processados. Aqui estão as maneiras seguras:
1. Use IA sem dados reais
Você pode usar ChatGPT ou qualquer IA para:
- Aprender sobre uma abordagem terapêutica ou técnica
- Ordenar modelos genéricos de notificação (sem dados de pacientes)
- Pesquisando um diagnóstico ou medicação
- Escrever textos para o seu site ou redes sociais
- Preparação de material psicoeducativo
Regra: Se não incluir dados de qualquer paciente real, não há problema.
2 Use software clínico com IA integrada e segura
A principal diferença é onde os dados são processados. Um software clínico que integra a IA com segurança:
- Processa dados num ambiente controlado
- Não os envia para plataformas públicas
- Ele não as usa para treinar modelos.
- Tem de acabar com a encriptação.
- Cumprimento da legislação em matéria de proteção de dados
3. Use IA local (para usuários avançados)
Existem modelos de IA que são executados localmente no seu computador, sem enviar dados para qualquer servidor:
- LM Studio: interface livre para execução de modelos locais
- Ferramenta de linha de comando Chamar: para modelos locais
Os dados nunca deixam o seu computador. A desvantagem é que ele requer conhecimento técnico e um computador poderoso.
O Que Muitos Psicólogos Fazem Errado (Inconscientemente)
Colar notas de sessão no ChatGPT para "melhorar a escrita"
Está a enviar todo o conteúdo de uma sessão para o OpenAI.
Diga a uma IA o resumo da sessão
Se você usar um serviço de transcrição ou ditado em nuvem (não local), os dados de áudio viajam para servidores externos.
Peça a IA para "analisar" um caso
"Eu tenho um paciente com essas características, que diagnóstico diferencial você faria?" — se você incluísse dados reais, você já os compartilhava.
Enviar documentos clínicos para a IA para resumir
PDFs de avaliações, relatórios de outros profissionais, protocolos de teste... se os enviares para o ChatGPT, eles são armazenados.
Usar extensões de navegador IA
Algumas extensões que oferecem "escrita assistida" enviam tudo o que você escreve para seus servidores. Se você usá-los ao completar um prontuários on-line, esses dados estão vazando.
Importante
Verifique as extensões do seu navegador. Algumas extensões de IA ler tudo o que você escreve em qualquer site —, incluindo o seu software clínico.
Comparativo: IA pública vs. IA clínica integrada
| Critério | ChatGPT / Gemini (público) | IA integrado em software clínico seguro |
|---|---|---|
| Onde são processados os dados? | Servidores de Provedores (EUA) | Ambiente controlado por software clínico |
| Eles estão acostumados a treinar IA? | Possivelmente (depende do plano) | Não |
| Quem pode acessar? | Funcionários do fornecedor, possíveis lacunas | Só tu. |
| A Lei 25.326 cumpre? | Não automaticamente | Deve (verificar com o fornecedor) |
| A anonimização requer? | Sim (e ainda arriscado) | Não (os dados já estão num ambiente protegido) |
| Consentimento do paciente | Necessário e provavelmente não concedido | Coberto por consentimento do software clínico |
| E se houver uma lacuna? | Você não tem controle ou informação. | O fornecedor deve notificá-lo |
O que deve o seu consentimento informado dizer?
Se utilizar ferramentas de IA na sua prática (de qualquer tipo), o seu consentimento informado deverá incluir:
- Quais ferramentas de IA você usa (nomeá-las)
- Para que você os usa (notificação, transcrição, sugestões clínicas)
- Se os dados dos pacientes forem processados por IA e, em caso afirmativo, onde
- Quais medidas de segurança a ferramenta tem
- Teor: Esses dados não são utilizados para treinar modelos (se aplicável)
Perguntas Mais Frequentes
"A equipe ChatGPT ou Enterprise é segura para dados clínicos?"
É significativamente melhor do que a versão gratuita porque não usa dados para treinar. Mas os dados ainda são armazenados em servidores OpenAI nos EUA, e funcionários OpenAI podem acessá-lo em circunstâncias excepcionais. Para dados de saúde mental na Argentina, permanece problemático do ponto de vista da 25.326 Lei.
"E se eu usar a API OpenAI?"
Melhor do que o chat, porque os dados enviados via API não são usados para treinar por padrão e a retenção é 30 dias. Mas ainda é uma transferência de dados para um terceiro (Art. 11). Você precisaria do consentimento do paciente informando o propósito e identidade do cessionário, e Art. 25 requer que o provedor de serviços não use os dados para um propósito diferente do contratado.
"É o mesmo que usar o Google Docs para escrever relatórios?"
É similar no sentido de que os dados estão em servidores do Google. A diferença é que com o ChatGPT há a possibilidade (dependendo do plano) de que os dados são usados para treinar IA e que os revisores humanos lêem. Com o Google Docs, os dados são armazenados mas não usados para treinar modelos de linguagem.
"Brauni usa IA? É diferente?"
Sim, o Brauni usa IA para auxiliar na documentação clínica. A diferença fundamental é que os dados são processados em um ambiente seguro com criptografia de ponta a ponta, não são enviados para plataformas públicas de IA e nunca é usado para treinar modelos.
Como utilizar IA com segurança com Brauni
Brauni integra inteligência artificial de forma responsável:
- IA que não treina com seus dados: Sua informação clínica nunca é usada para melhorar modelos de IA
- Encriptação de fim-a-fim: Os dados clínicos permanecem encriptados em todos os momentos
- Não há acesso de terceiros: Dados não são enviados para OpenAI, Google ou qualquer outra plataforma pública
- Tratamento seguro: IA ajuda sem comprometer a confidencialidade
- Transparência total: Você sabe exatamente o que a IA faz com seus dados
- Consentimento Integrado: O uso de IA está coberto pelo consentimento informado do paciente
Teste Brauni gratuito durante 30 dias, sem cartão
Notas automáticas de sessão, prontuários digitais e muito mais.
Iniciar de graçaResumo
| Pergunta | Resposta |
|---|---|
| Posso colar dados clínicos no ChatGPT? | Não. Viola a lei 25.326, o sigilo profissional e a lei 26.529 |
| E se eu anonimizar os dados? | Reduz o risco, mas não o elimina. |
| Posso usar o ChatGPT para perguntas genéricas? | Sim, desde que não incluas dados reais de pacientes. |
| Que alternativa eu tenho? | Software clínico com IA integrada de forma segura, ou IA local |
| E se eu já fiz? | Desabilitar o treinamento, excluir conversas e não fazer mais nada. Avaliar se você precisa notificar o paciente |
| A IA é ruim para a psicologia? | Não. IA pode ser muito útil. O problema é usar IA pública com dados sensíveis |
Artigos relacionados

Privacidade e Segurança
Seus dados clínicos não treinam nenhuma IA: como e por que garantimos
Explicamos com transparência técnica porque seus dados de pacientes no Brauni nunca são usados para treinar modelos de IA. Vertex AI, contratos e arquitetura.

Privacidade e Segurança
WhatsApp com pacientes: limites, riscos e boas práticas
Como usar WhatsApp com pacientes sem quebrar o quadro ou confidencialidade: limites claros, protocolo de crise e boas práticas para psicólogos.

Privacidade e Segurança
Record sessões de terapia: o que a lei diz e como fazê-lo direito
As sessões de terapia de gravação são legais apenas com consentimento prévio informado. O que a lei argentina exige, como escrever a cláusula e como salvar o áudio.