IA local x IA na nuvem: quem lê o seu prompt (e o que o Brasil já fiscaliza)
Tem uma frase que aparece em todo tutorial de IA local e que ninguém explica direito: “e o melhor: seus dados ficam na sua máquina”. O que ela significa, exatamente? Quem está vendo seus prompts quando você conversa com uma IA — e quem estávamos nós deixando ver antes de mudarmos isso aqui no ReviewX?
Este post é o raio-X dessa promessa, com uma regra: só o que as documentações oficiais afirmam — das empresas de nuvem e dos programas de IA local. Nada de “é seguro porque eu acho”.
O que a nuvem diz sobre os seus dados (nas próprias palavras delas)
Quando você usa um serviço de IA na internet, os seus prompts viram “conteúdo” processado pelo provedor. As políticas públicas das duas maiores operadoras de IA do mundo dizem isso sem rodeio:
- OpenAI (política de privacidade oficial): “We collect Personal Data that you provide in the input to our Services (‘Content’), including your prompts” — o prompt é dado pessoal coletado, e ainda há dados de uso: horários, dispositivo, com quem você interage.
- Microsoft (declaração de privacidade oficial): “Content of your files and communications you input, upload, receive, create, and control” entra na categoria de dados pessoais que a empresa trata.
Nada disso é segredo — está publicado por elas mesmas. E não é necessariamente mau: é o preço do serviço. A pergunta que ninguém te ajuda a fazer é: esse preço faz sentido para TUDO que você digita? Para pesquisar receita, sim. Para colar aquele documento do trabalho, o contrato, o arquivo do cliente, o prontuário, a redação pessoal? Aí a conta muda.
E no Brasil: a ANPD já está fiscalizando isso
Isso não é alarme de blog — a autoridade brasileira de dados publica notas técnicas sobre sistemas de IA. A Nota Técnica nº 1/2026 da ANPD trata do sistema de IA Grok, e a Nota Técnica nº 39/2024 analisou o plano de conformidade para o treinamento de modelos de IA generativa na Meta. Ou seja: o tratamento de dados pessoais por sistemas de IA é assunto de fiscalização oficial no Brasil, na Lei Geral de Proteção de Dados — a LGPD —, não uma preocupação teórica.
O que a IA local afirma (nas próprias documentações)
Agora o outro lado — o que os programas que rodam na sua máquina publicam sobre si mesmos:
- Ollama: “We don’t see your prompts or data when you run locally.” E existe um modo exclusivamente local, desativando os recursos de nuvem do programa.
- LM Studio: “Nothing you enter into LM Studio when chatting with LLMs leaves your device” — e, em geral, funciona sem internet depois dos modelos baixados.
- llama.cpp: o aplicativo oficial se apresenta como “Works offline”.
A diferença estrutural é essa: na nuvem, o prompt precisa viajar até o servidor deles para a resposta existir; no local, a conversa acontece dentro da sua máquina. O modelo é um arquivo que você baixa uma vez (do catálogo oficial do programa) e que fica no seu disco — a conversa não precisa de destino nenhum depois disso.
A parte que os entusiastas não contam
Honestidade total: “local” não é sinônimo automático de “seguro”. Três ressalvas que valem o parágrafo:
- O modelo vem de um download. Baixe do catálogo oficial do programa (Ollama, LM Studio), não de site aleatório — arquivo de modelo é arquivo como outro qualquer: pode vir adulterado de fonte errada.
- Se a máquina está infectada, o seu “local” também está. IA local protege o dado na viagem; não protege teclado gravado por vírus. Antivirus em dia continua sendo prerrequisito.
- Recurso de nuvem é opt-in — preste atenção quando ligar. O Ollama tem recursos de nuvem desligáveis justamente por isso; leia o que cada opção compartilha antes de ativar.
Como decidir na prática
- Uso geral, pesquisas, brainstorm, rascunhos sem identificação → nuvem, sem drama. O serviço é bom e o dado é banal.
- Documento de trabalho, contrato, dado de cliente, saúde, jurídico → local por padrão. É o caso em que a frase “não sai do seu dispositivo” deixa de ser marketing e vira o requisito.
- Empresa com dados de pessoas brasileiras → o caso sério: LGPD aplica, e a ANPD já fiscaliza treinamento e operação de IA. Consulte quem cuida da privacidade da sua empresa antes de colar dado de cliente em IA nenhuma — de qualquer tipo.
Para começar no local, o caminho completo está aqui: qual IA local rodar na sua máquina (quanto de memória cada modelo pede), qual placa comprar (a VRAM decide) e como instalar um agente que trabalha com essa IA.
Transparência (de onde vem cada informação)
Fontes: OpenAI — Privacy Policy oficial (coleta de prompts como “Content” e dados de uso); Microsoft — Privacy Statement oficial (conteúdo de arquivos e comunicações como dado pessoal tratado); ANPD — Notas Técnicas nº 1/2026 (sistema de IA Grok) e nº 39/2024 (treinamento de IA generativa na Meta), publicadas na página oficial de Documentos Técnicos e Orientativos da ANPD no gov.br; Ollama — FAQ oficial (“We don’t see your prompts or data when you run locally”, modo local); LM Studio — documentação oficial (“Nothing you enter … leaves your device”, funcionamento offline); llama.cpp — aplicativo oficial (“Works offline”). Todas as citações foram reabertas na origem em 08/10/2026.
O que NÃO afirmamos: não afirmamos que IA local é “segura” de forma absoluta — o texto lista as três ressalvas (fonte do modelo, máquina infectada, recursos de nuvem opt-in). Não afirmamos que serviços de nuvem “vendem seus dados” — o que as políticas publicam é coleta e tratamento, e cada política regula retenção e uso específicos; leia a do seu provedor. As notas da ANPD citadas tratam de casos específicos (Grok, Meta) e não são parecer jurídico; este post não é aconselhamento jurídico.
O que não fizemos: não auditamos o código de nenhum programa; as afirmações sobre comportamento local vêm das documentações oficiais dos próprios projetos. Não temos relação comercial com Ollama, LM Studio, llama.cpp, OpenAI ou Microsoft, e este post não tem link de afiliado.