O que o Copilot faz com os seus dados: depende de qual Copilot
· Atualizado a · Escrito e mantido por Joaquín Trapero, Nonimo
A pergunta do título tem um problema antes de ter resposta: não existe um Copilot. Existe a aplicação de consumo com que se entra com uma conta pessoal, existe o Copilot com conta de trabalho do Microsoft Entra, existe o Copilot Chat, e existe o de programação, que é outra história. A resposta a «guarda ou treina com os meus dados?» muda em cada um.
E mudou também de data. A 18 de agosto de 2026 a Microsoft lançou uma versão nova da aplicação para consumidores e renomeou os produtos de trabalho, e hoje convivem no seu sítio dois conjuntos de artigos de privacidade, cada um a aplicar-se a uma versão. Quem responder de memória, ou com uma página encontrada no motor de busca, tem boa probabilidade de responder pela versão errada.
Esta página separa os produtos, diz de onde vem cada afirmação e destaca as duas ressalvas que decidem: a pesquisa na Web sai da adenda de proteção de dados, e os modelos da Anthropic estão atualmente excluídos da fronteira de dados da União Europeia. Se o que procura é a decisão profissional, está no guia sobre dados de clientes e sigilo.
Copilot não é um produto, são vários
Antes de qualquer resposta, é preciso saber qual dos quatro tem à frente. Quase tudo depende da conta com que iniciou sessão, mais do que do preço.
| com que conta entra | que regime se aplica |
|---|---|
| conta pessoal Microsoft, aplicação Copilot | contrato de serviços e declaração de privacidade |
| conta de trabalho Microsoft Entra, Copilot | adenda de proteção de dados e termos de produto |
| conta de trabalho, Copilot Chat | a mesma proteção de dados empresarial |
| Copilot de programação | outro produto, fora do âmbito desta página |
Fonte: Microsoft Learn e Microsoft Support, páginas consultadas a 19 de setembro de 2026. O mesmo critério de separação por conta serve para os outros assistentes, nos guias sobre IA e dados de clientes.
A mudança de nome de 18 de agosto de 2026
As páginas do Microsoft Learn abrem hoje com um aviso: o Microsoft 365 Copilot passou a chamar-se Microsoft Copilot, e o Microsoft 365 Copilot Chat passou a chamar-se Microsoft Copilot Chat. A Microsoft acrescenta que algumas experiências, licenças e capacidades podem continuar a usar os nomes antigos durante a transição, e que não há alterações de segurança, conformidade e privacidade para as organizações.
Parece cosmético e não é, por uma razão prática: a conta de trabalho e a conta pessoal passaram a ter produtos com nomes quase idênticos e regimes de dados diferentes. É uma boa razão para que a política de utilização de IA do gabinete nomeie contas, e não marcas.
Na conta pessoal: treino, histórico e publicidade
Aqui está o ponto em que a data importa mais, e vamos dá-lo com as duas versões separadas, porque é assim que está no sítio da Microsoft.
Na versão anterior da aplicação, a resposta publicada é que a Microsoft usa dados do Bing, do MSN, do Copilot e das interações com anúncios para treino de modelos, salvo para certas categorias de utilizadores ou para quem se tenha excluído.
A mesma página enumera seis categorias excluídas por omissão: contas de organização do Entra, utilizadores do Copilot dentro de subscrições pessoais e familiares do Microsoft 365, quem não tem sessão iniciada, menores de 18 anos com sessão iniciada, quem se excluiu, e utilizadores em seis países.
Na versão nova, lançada a 18 de agosto de 2026, o artigo sobre histórico de atividade diz outra coisa e diz sem ressalvas: os comandos, as respostas e os conteúdos dos ficheiros, ao usar a aplicação Microsoft Copilot, não são usados para treinar modelos base. É uma mudança relevante e é recente, e por isso convém citá-la com a data e com o artigo de onde vem.
| na conta pessoal | versão anterior | versão nova |
|---|---|---|
| treina com o que escreve | sim, salvo exclusão | não, diz o artigo |
| revisão humana | sem exclusão possível | não tratado nesse artigo |
| publicidade personalizada | pode usar o histórico | pode usar o histórico |
Fonte: Microsoft Support, artigos de consumo das duas versões, consultados a 19 de setembro de 2026.
A versão anterior diz que da revisão humana não se pode sair
É a ressalva mais dura que se encontra na documentação dos quatro assistentes. A Microsoft escreve que algumas conversas do Copilot são objeto de revisão automática e humana, para melhoria do produto e para segurança digital, e que também pode rever conversas assinaladas como violação do código de conduta.
E depois responde à pergunta seguinte de forma explícita: a revisão humana limitada é necessária no processo de investigação quando se suspeita de violação, e uma exclusão dessa revisão não está disponível. No ChatGPT, no Claude e no Gemini existe sempre uma porta, ainda que estreita. Aqui a documentação diz que não existe.
A publicidade personalizada, que nenhum dos outros três tem
A aplicação de consumo é financiada com anúncios. A página de controlos de privacidade da versão nova diz que os anúncios genéricos são escolhidos com base no conteúdo mais recente da conversa atual e não usam o histórico, e que os anúncios personalizados podem usar o histórico de conversas, as memórias guardadas e outros dados da Microsoft que o utilizador tenha optado por partilhar.
Existe um interruptor para desligar a personalização, e a Microsoft indica que, independentemente das definições, não mostra publicidade personalizada a utilizadores autenticados menores de 18 anos. Comparar isto com a resposta publicada do Gemini, que diz que as conversas não estão a ser usadas para mostrar anúncios, é a forma mais rápida de perceber porque é que a conta importa mais do que a marca.
Na conta de trabalho a resposta é outra
Com uma conta do Microsoft Entra, o documento aplicável deixa de ser o contrato de serviços e passa a ser a adenda de proteção de dados e os termos de produto, com a Microsoft a atuar como subcontratante. A esse conjunto de controlos e compromissos a Microsoft chama proteção de dados empresarial.
| o que a proteção empresarial declara | a ressalva a ler |
|---|---|
| os dados não treinam os modelos base | abrange comandos, respostas e dados do Graph |
| os controlos de acesso e as políticas aplicam-se | variam consoante o plano subscrito |
| apoio à fronteira de dados da União | com duas exceções declaradas em rodapé |
| proteção contra riscos de direitos de autor | com os filtros de conteúdo ativados |
Fonte: Microsoft Learn, Enterprise data protection in Microsoft Copilot and Microsoft Copilot Chat, atualizada a 18 de agosto de 2026.
A monitorização de abuso de que o Copilot se excluiu
Neste ponto o Copilot de trabalho distingue-se dos outros três assistentes, e merece o mesmo destaque que a ressalva anterior. A Microsoft escreve que, embora a monitorização de abuso com revisão humana de conteúdo esteja disponível no Azure OpenAI, os serviços Microsoft Copilot excluíram-se dela.
É uma afirmação forte e tem consequências: significa que o caminho de revisão humana que existe no ChatGPT para os planos de empresa está, segundo esta página, fechado neste produto. A proteção continua a fazer-se com filtros automáticos de conteúdo, que a mesma página descreve.
Quem vê as conversas é a sua própria organização
O que substitui a revisão do fornecedor é a visibilidade interna. A Microsoft indica que guarda os comandos e as respostas como histórico de atividade do Copilot, e que os administradores podem usar a pesquisa de conteúdo e o Microsoft Purview para ver e gerir esses dados, definir políticas de retenção e auditar as interações.
Para um gabinete, isto não é um defeito: é exatamente o que um cliente quer ouvir num questionário de segurança. Para o colaborador, é uma informação que a política interna deve dar por escrito antes e não depois.
Treinar não é o mesmo que passar pelos servidores
É uma distinção que vale para qualquer assistente, e no Copilot de trabalho fica particularmente visível, porque o compromisso de não treino é firme e as duas exceções que interessam não são de treino.
- O texto sai do seu computador. Acontece em todos os produtos Copilot e com todas as definições. É o passo que nenhum compromisso contratual desfaz.
- O texto é tratado e guardado. Fica como histórico de atividade, cifrado, sujeito às políticas de retenção que a organização definir.
- O texto entra, ou não, no conjunto de treino. É onde o compromisso da Microsoft é mais claro, e é a única das três a que ele responde.
Um contabilista que ativa a conta de trabalho resolveu o terceiro ponto e melhorou o segundo. O dever de sigilo do artigo 72.º do Estatuto da Ordem, tratado com o número do artigo no guia sobre dados de clientes, mede-se sobretudo pelo primeiro.
O que o Comité Europeu diz sobre modelos treinados com dados pessoais
O Comité Europeu de Proteção de Dados, no Parecer 28/2024 adotado a 18 de dezembro de 2024, conclui no número 34 que os modelos de IA treinados com dados pessoais não podem, em todos os casos, ser considerados anónimos, e que a determinação tem de ser feita caso a caso. É o documento que a própria CNPD redifunde, por não ter orientação de IA com rubrica própria.
Os dois buracos da proteção empresarial
Estão os dois na mesma página do Microsoft Learn, e um deles está numa nota de rodapé. Não têm nada de escandaloso; mostram até onde vai, na prática, o compromisso, e quem responde por escrito a um cliente precisa de os conhecer antes de prometer.
A pesquisa na Web sai da adenda, e a Microsoft passa a responsável autónomo
Quando o Copilot decide que uma resposta melhora com informação da Internet, gera uma consulta de poucas palavras e envia-a ao serviço de pesquisa Bing. A Microsoft descreve as salvaguardas: a consulta segue por ligação segura, com os identificadores de utilizador e de organização removidos, não é partilhada com anunciantes e não é usada para treinar os modelos base.
E é aqui que o enquadramento jurídico muda. A mesma página diz que o serviço Bing opera separadamente do Microsoft 365, com práticas de tratamento diferentes, cobertas pelo contrato de serviços entre cada utilizador e a Microsoft e pela declaração de privacidade.
Por outras palavras: a Microsoft atua aí como responsável autónomo pelo tratamento, com as obrigações próprias dessa posição. Do ponto de vista das contas que se devem autorizar, o tema é tratado no guia da política de utilização de IA.
Os modelos da Anthropic estão excluídos da fronteira de dados da União
A nota de rodapé número 3 da mesma página tem duas frases, e as duas valem mais do que muitos parágrafos de marketing. A primeira diz que a fronteira de dados da União Europeia não se aplica às consultas de pesquisa na Web. A segunda diz que os modelos da Anthropic estão atualmente excluídos da fronteira de dados da União e, quando aplicáveis, dos compromissos de tratamento no país.
A página principal do produto repete-o noutro sítio, ao tratar da fronteira de dados. E é importante porque a escolha do modelo é uma definição de administrador: a mesma organização, com a mesma licença, pode ficar dentro ou fora da fronteira consoante o modelo que o administrador tenha autorizado.
Onde ficam os dados: a fronteira de dados da União Europeia
A formulação da Microsoft é operacional e convém lê-la como está. As chamadas ao modelo são encaminhadas para os centros de dados mais próximos da região, mas também podem chamar outras regiões onde exista capacidade, em períodos de utilização elevada.
Para utilizadores da União Europeia, a Microsoft indica salvaguardas adicionais para cumprir a fronteira de dados da União: o tráfego da União permanece dentro dessa fronteira, enquanto o tráfego mundial pode ser enviado para a União e para outros países ou regiões para tratamento pelo modelo. Clientes fora da União podem ter as consultas tratadas nos Estados Unidos, na União ou noutras regiões.
Vale a pena comparar isto com o que fazem os outros dois fornecedores que publicam uma resposta por região. O ChatGPT separa o armazenamento em repouso da execução do modelo e lista o que fica de fora de ambos; o Claude deixa escolher o encaminhamento e diz que o armazenamento é nos Estados Unidos. Nenhuma das três promessas é equivalente às outras, e é por isso que copiar a resposta de um para o outro produz uma frase falsa.
| o que fica dentro | o que a documentação exclui |
|---|---|
| o tráfego de utilizadores da União | as consultas de pesquisa na Web |
| o armazenamento nos compromissos de residência | os modelos da Anthropic, atualmente |
| as interações através do Microsoft Graph | o que enviar a agentes de terceiros |
Fonte: Microsoft Learn, Data, Privacy, and Security for Microsoft Copilot e Enterprise data protection, ambas atualizadas a 18 de agosto de 2026.
Quanto tempo guarda, e quem apaga o quê
Aqui as duas contas voltam a divergir, e a diferença é de quem manda. Na conta pessoal da versão anterior, o prazo por omissão publicado é de 18 meses de atividade de conversa, e os ficheiros partilhados são guardados por período não superior a esse. O utilizador pode apagar conversas individuais ou o histórico inteiro a qualquer momento.
Na conta de trabalho, quem define a retenção é a organização, através das políticas do Microsoft Purview, e o utilizador pode apagar o seu histórico de atividade do Copilot a partir do portal A Minha Conta. É a inversão habitual entre consumo e empresa: perde-se controlo individual e ganha-se governação.
| quem decide | conta pessoal | conta de trabalho |
|---|---|---|
| o prazo de conservação | o utilizador | o administrador |
| apagar uma conversa | o utilizador | o utilizador |
| ver o histórico de outro | ninguém | o administrador |
Fonte: Microsoft Support e Microsoft Learn, consultados a 19 de setembro de 2026.
Para um gabinete pequeno, essa inversão é uma boa notícia mal aproveitada. Ter a retenção nas mãos do administrador só serve se alguém a tiver definido, e por omissão a decisão fica por tomar. É uma das linhas que vale a pena fixar por escrito na política de utilização de IA do gabinete, com um prazo concreto e um responsável, em vez de ficar à espera da próxima auditoria de cliente.
O que a lei portuguesa exige de si, e não da Microsoft
O erro mais comum é ler a política de um fornecedor à procura de autorização. A política descreve o que o fornecedor faz. Quem responde perante a CNPD é quem decidiu colar o documento, e o RGPD aplica-se na íntegra: minimização no artigo 5.º, contrato escrito com o subcontratante no artigo 28.º, medidas do artigo 32.º e prazos de notificação nos artigos 33.º e 34.º.
A Lei n.º 58/2019 acrescenta a camada nacional, e há um pormenor que quase toda a gente ignora. A própria CNPD, na Deliberação/2019/494, de 3 de setembro de 2019, desaplicou nove conjuntos de preceitos dessa lei por primado do direito da União. Citar a Lei n.º 58/2019 sem dizer que partes a sua própria autoridade não aplica é citar mal. Como isto se traduz em decisões concretas está no guia sobre dados de clientes.
A CNPD não tem orientação de IA, e a regulação já não é só dela
Voltámos a consultar as orientações e recomendações da CNPD a 19 de setembro de 2026. São oito rubricas, e nenhuma é de inteligência artificial: medidas de segurança, saúde, trabalho, educação, gravação de chamadas, encarregado de proteção de dados, disponibilização de dados e difusão na Internet.
Em setembro de 2025, numa conferência da ANACOM, o Governo anunciou tê-la escolhido como entidade responsável pela regulação da inteligência artificial em Portugal. Não localizámos diploma publicado no Diário da República que formalize a designação, pelo que o que está verificado é o anúncio e a atuação subsequente.
O que nada disto resolve: a conta pessoal aberta no telemóvel
Todos os controlos desta página protegem a conta em que foram configurados. Nenhum protege o colaborador que, com a conta de trabalho a pedir autenticação, abriu a aplicação de consumo no telemóvel para acabar a tarefa antes do jantar. E é precisamente aí que os dois regimes se separam.
A CNPD abriu 472 processos de violação de dados em 2025, e a causa declarada mais frequente foi a falha humana, com 128 casos, à frente do phishing com 72, do malware com 49 e do ransomware com 47. A própria CNPD ressalva que os números saem das declarações dos responsáveis e podem ficar aquém da realidade.
E há uma segunda camada, que fecha a porta ao atalho mais tentador. O artigo 170.º do Código do Trabalho, no número 5 e na redação da Lei n.º 83/2021, veda em teletrabalho a captura e utilização de escrita e de histórico, e o número 7 qualifica a violação como contraordenação muito grave. Vigiar o que a equipa escreve não é uma solução disponível.
O que uma ferramenta pode fazer aqui, e o que não
Consegue reduzir o que sai. Pseudonimizar o texto antes de o colar substitui os identificadores por marcadores estáveis, e a correspondência fica cifrada no equipamento de quem escreve. É reversível, e por isso é pseudonimização e não anonimização, na aceção do artigo 4.º, ponto 5, do RGPD. O texto sai com menos dados, mas sai na mesma.
Bloquear, não consegue. Um bloqueio real exige controlo na rede ou extensão instalada por política, e um programa que oculta quando lho pedem não impede ninguém de colar. Para equipas, isso está nas páginas para organizações e para parceiros.
E o ChatGPT, o Claude e o Gemini?
As respostas mudam, e mudam mais do que se espera. Estas páginas aplicam à documentação de cada um o mesmo critério.
- O que o ChatGPT faz com os seus dados, onde ler o texto do ficheiro que acabou de carregar pode acontecer fora da região escolhida.
- O que o Claude faz com os seus dados, onde o encaminhamento do tráfego pode escolher-se e o armazenamento não.
- O que o Gemini faz com os seus dados, onde o que já foi revisto não desaparece quando apaga a atividade.
O que esta página não resolve
Não lhe diz se pode usar o Copilot com um documento concreto. Essa decisão depende da base legal, do contrato com o cliente e, nas profissões com sigilo, do estatuto da ordem respetiva, e está tratada nos guias sobre IA e dados de clientes.
Não substitui a leitura das páginas da Microsoft, e neste caso há uma razão a mais para o dizer: convivem dois conjuntos de artigos, um para cada versão da aplicação, e é fácil citar o errado. Tudo o que está aqui foi lido a 19 de setembro de 2026, e cada afirmação diz a que versão se refere.
E não lhe vende nada. Se a conclusão, depois de ler isto, for que para o seu caso a resposta é não usar a ferramenta com documentos de cliente, essa é uma conclusão legítima e não precisa de comprar software nenhum para a aplicar.
Fontes
Cada fonte vai com o dado concreto que sustenta, e todas as ligações foram abertas a 19 de setembro de 2026. Duas delas aplicam-se à versão anterior da aplicação de consumo, e está assinalado.
- Microsoft Learn, Data, Privacy, and Security for Microsoft Copilot, atualizada a 18 de agosto de 2026. O aviso da mudança de nome do Microsoft 365 Copilot para Microsoft Copilot e do Microsoft 365 Copilot Chat para Microsoft Copilot Chat, com a ressalva da transição; a frase de que comandos, respostas e dados acedidos através do Microsoft Graph não são usados para treinar os modelos base; a exclusão dos serviços Copilot da monitorização de abuso com revisão humana disponível no Azure OpenAI; o histórico de atividade, a pesquisa de conteúdo e as políticas de retenção do Microsoft Purview; a eliminação do histórico pelo portal A Minha Conta; o encaminhamento para os centros de dados mais próximos com recurso a outras regiões em períodos de utilização elevada; a permanência do tráfego da União dentro da fronteira de dados; e a exclusão dos modelos da Anthropic dessa fronteira. learn.microsoft.com
- Microsoft Learn, Enterprise data protection in Microsoft Copilot and Microsoft Copilot Chat, atualizada a 18 de agosto de 2026. A definição de proteção de dados empresarial como conjunto de controlos e compromissos da adenda de proteção de dados e dos termos de produto, com a Microsoft como subcontratante; os cinco compromissos declarados; o tratamento das consultas de pesquisa na Web, com identificadores removidos e sem utilização para treino; a frase de que o serviço Bing opera separadamente do Microsoft 365, ao abrigo do contrato de serviços e da declaração de privacidade, com a Microsoft como responsável autónomo; e a nota de rodapé número 3, com a exclusão das consultas de pesquisa na Web e dos modelos da Anthropic da fronteira de dados da União. learn.microsoft.com
- Microsoft Support, Microsoft Copilot for individuals: your activity history. Aplica-se à versão nova da aplicação, disponível desde 18 de agosto de 2026. A frase de que comandos, respostas e conteúdos dos ficheiros não são usados para treinar modelos base, e a nota sobre a utilização opcional de feedback dos clientes. support.microsoft.com
- Microsoft Support, Microsoft Copilot for individuals: your privacy controls and choices. Aplica-se à versão nova da aplicação. Os controlos de memória, histórico, pesquisa na Web e publicidade; a distinção entre anúncios genéricos, escolhidos pelo conteúdo mais recente da conversa atual, e anúncios personalizados, que podem usar o histórico de conversas, as memórias guardadas e outros dados da Microsoft; e a ressalva sobre menores de 18 anos. support.microsoft.com
- Microsoft Support, Privacy FAQ for Microsoft Copilot. ⚠️ Aplica-se à versão anterior da aplicação de consumo. Os 18 meses por omissão de conservação da atividade de conversa; a conservação dos ficheiros partilhados por período não superior a esse; a utilização de dados do Bing, do MSN, do Copilot e das interações com anúncios para treino de modelos salvo exclusão; as seis categorias de utilizadores excluídas do treino; a revisão automática e humana de algumas conversas; e a frase de que não está disponível uma exclusão da revisão humana. support.microsoft.com
- Comité Europeu de Proteção de Dados, Parecer 28/2024, adotado a 18 de dezembro de 2024. O número 34, com a conclusão de que os modelos treinados com dados pessoais não podem, em todos os casos, ser considerados anónimos e que a avaliação é caso a caso. edpb.europa.eu
- CNPD, Relatório de Atividades 2025, aprovado na reunião de 24 de março de 2026. Os 472 processos de violação de dados abertos em 2025, a falha humana como causa declarada em 128 casos, o phishing em 72, o malware em 49 e o ransomware em 47, e a ressalva de que os números vêm das declarações dos responsáveis e podem ficar aquém da realidade. CNPD, PDF
- CNPD, orientações e recomendações, reabertas a 19 de setembro de 2026. As oito rubricas publicadas, nenhuma de inteligência artificial, e a remissão para as diretrizes do Comité Europeu de Proteção de Dados. CNPD
- CNPD, Deliberação/2019/494, aprovada na reunião de 3 de setembro de 2019. A desaplicação de nove conjuntos de preceitos da Lei n.º 58/2019 por primado do direito da União. CNPD
- Lei n.º 58/2019, de 8 de agosto, que assegura a execução do RGPD na ordem jurídica nacional. Diário da República, 1.ª série, n.º 151
- Lei n.º 83/2021, de 6 de dezembro, que deu ao artigo 170.º do Código do Trabalho a redação em vigor. O número 5, com a proibição de captura e utilização de escrita e de histórico em teletrabalho, e o número 7, que qualifica a violação como contraordenação muito grave. Diário da República, 1.ª série, n.º 235
- Regulamento (UE) 2016/679 (RGPD). O artigo 4.º, ponto 5, sobre pseudonimização; o artigo 5.º, sobre minimização; o artigo 28.º, sobre o contrato com o subcontratante; o artigo 32.º, sobre medidas de segurança; e os artigos 33.º e 34.º, sobre notificação. EUR-Lex
- ANACOM, nota de 22 de setembro de 2025 sobre a conferência de 19 de setembro de 2025, em que o Governo anunciou tê-la escolhido como entidade responsável pela regulação da IA em Portugal. Não localizámos diploma publicado no Diário da República que formalize a designação. ANACOM
O Nonimo é o software que faz isto no seu próprio computador: oculta nomes de clientes e números de identificação antes de o texto chegar ao ChatGPT . Sem conta, e os dados dos seus clientes não saem do seu equipamento.
Perguntas frequentes
O Copilot treina com os meus dados?
Depende do produto e da conta. Na conta de trabalho, a Microsoft escreve que comandos, respostas e dados acedidos através do Microsoft Graph não são usados para treinar os modelos base. Na aplicação de consumo, a resposta mudou em agosto de 2026.
O que mudou no Copilot a 18 de agosto de 2026?
Saiu uma versão nova da aplicação para consumidores e mudaram os nomes dos produtos de trabalho. O artigo da versão nova diz que comandos, respostas e conteúdos de ficheiros não são usados para treinar modelos base.
Posso impedir que revejam as minhas conversas do Copilot pessoal?
Segundo a documentação da versão anterior da aplicação, não. A Microsoft escreve que é necessária revisão humana limitada quando se suspeita de violação do código de conduta, e que não existe possibilidade de exclusão dessa revisão.
O Copilot usa as minhas conversas para publicidade?
Na aplicação pessoal, pode. A página de controlos de privacidade diz que os anúncios personalizados podem usar o histórico de conversas, memórias guardadas e outros dados da Microsoft, e que há um interruptor para desligar a personalização.
O que é a proteção de dados empresarial do Copilot?
É o conjunto de controlos e compromissos da adenda de proteção de dados e dos termos de produto da Microsoft que se aplicam aos comandos e respostas na conta de trabalho, com a Microsoft a atuar como subcontratante.
As pesquisas na Web do Copilot estão protegidas pela adenda?
Não estão. A Microsoft escreve que as consultas enviadas ao serviço Bing têm práticas próprias, ao abrigo do contrato de serviços com cada utilizador, e que aí a Microsoft atua como responsável autónomo pelo tratamento.
A fronteira de dados da União Europeia cobre tudo no Copilot?
Não cobre. A nota de rodapé da própria Microsoft diz que a fronteira de dados da União não se aplica às consultas de pesquisa na Web, e que os modelos da Anthropic estão atualmente excluídos dela.
Quem pode ver as minhas conversas do Copilot de trabalho?
Os administradores. A Microsoft indica que podem usar a pesquisa de conteúdo e o Microsoft Purview para ver e gerir os dados guardados, definir políticas de retenção e auditar as interações com o Copilot.
Como apago o histórico do Copilot de trabalho?
A Microsoft indica que o utilizador pode apagar o seu histórico de atividade do Copilot, com os comandos e as respostas, a partir do portal A Minha Conta. A retenção global continua a ser definida pelo administrador.
Posso usar o Copilot com dados de clientes em Portugal?
Essa decisão é sua, não da Microsoft. Depende da base legal, do contrato com o cliente e, nas profissões com dever de sigilo, do estatuto da ordem respetiva. O guia sobre dados de clientes e sigilo trata disso campo a campo.