Entrar em uma trend, transformar uma selfie em uma fotografia profissional ou pedir para uma ferramenta de inteligência artificial alterar o cenário de uma imagem parece uma atitude inofensiva, mas a atitude pode ter consequências inesperadas.
Antes de enviar uma foto para uma plataforma, você já se perguntou o que acontece com aquela imagem depois que ela sai do seu celular?
Segundo Alberto Jorge, CEO da Trust Control e especialista em cibersegurança, uma fotografia enviada a uma ferramenta de inteligência artificial pode passar por um processamento muito mais complexo do que simplesmente armazenar ou editar uma imagem.
A tecnologia pode extrair características do rosto, como a distância entre os olhos e outros pontos faciais, transformando essas informações em elementos capazes de contribuir para a identificação de uma pessoa. “A inteligência artificial pode fazer a extração de pontos nodais, que são formas utilizadas para fazer uma identificação única de uma pessoa. Quando a gente faz esse tipo de extração, estamos falando de dado biométrico”, explica.
O que exatamente isso significa?
Uma fotografia, isoladamente, não é necessariamente um dado biométrico sensível. Porém, quando atributos biométricos são extraídos e tratados com finalidade de identificação, eles passam a se enquadrar nessa categoria.
A Lei Geral de Proteção de Dados (LGPD) classifica dados biométricos vinculados a uma pessoa como dados pessoais sensíveis, sujeitos a regras específicas de proteção.
O que pode acontecer com a foto depois do envio?
Não existe uma única resposta, porque isso depende da plataforma utilizada e das políticas de privacidade e dos termos de uso aceitos pelo usuário.
De acordo com Alberto Jorge, há diferentes possibilidades. A imagem pode ser descartada depois de determinado período, pode ser armazenada internamente para treinamento de modelos de inteligência artificial ou, dependendo das condições estabelecidas pela plataforma, pode haver previsão de compartilhamento ou utilização comercial.
“São normalmente três possibilidades: uma é o descarte imediato, em que a imagem fica armazenada por determinado período e depois pode ser apagada. Outra é a utilização para armazenamento interno e treinamento de um modelo de inteligência artificial. E, dependendo do contrato, pode haver inclusive monetização e compartilhamento dessas imagens”, afirma.
Por isso, segundo o especialista, um dos principais cuidados antes de participar de uma trend é verificar quem está por trás da ferramenta e ler as condições de uso. “O ponto mais importante é analisar exatamente o contrato e os termos de uso que você está aceitando. A partir disso, você vai entender os riscos aos quais está se submetendo”, orienta.
Entre os pontos que merecem atenção estão a finalidade do tratamento da imagem, o período de retenção, a possibilidade de utilização para treinamento de modelos, regras de compartilhamento e eventuais cláusulas relacionadas a propriedade intelectual e licenciamento.
A Autoridade Nacional de Proteção de Dados (ANPD) aponta que o tratamento de dados biométricos pode trazer riscos à privacidade e aos direitos dos titulares e destaca a necessidade de atenção especial a esse tipo de informação.
Uma selfie também pode virar matéria-prima para golpes
Outro risco está no uso posterior da imagem. Segundo Alberto Jorge, fotografias podem ser utilizadas por criminosos em diferentes tipos de fraude, inclusive em tentativas de burlar sistemas de reconhecimento facial.
A biometria é utilizada atualmente em diferentes contextos, como desbloqueio de dispositivos, autenticação e acesso a serviços. A ANPD também reconhece que tecnologias biométricas estão presentes em áreas como controle de acesso e transações financeiras.
O especialista explica que técnicas de manipulação podem ser empregadas para tentar contornar sistemas de identificação facial. “Existem técnicas para burlar o sistema de biometria facial, que hoje é largamente adotado em dispositivos móveis, acessos bancários e também em acessos corporativos”, afirma.
Além disso, imagens podem contribuir para golpes de personificação, extorsões e falsas emergências familiares. “Temos também a questão de fraudes de personificação, emergências familiares e manipulação de imagens para fazer extorsão, entre outros golpes”, diz Jorge.
Outro problema é o avanço das chamadas deepfakes. Com ferramentas cada vez mais sofisticadas, uma imagem pode ser combinada com outros elementos, como áudio, para produzir conteúdos falsos que simulam a aparência ou a voz de uma pessoa.
“Hoje é muito simples, a partir de uma única imagem e um pedaço da voz de uma pessoa, conseguir se passar por aquela pessoa”, afirma o especialista.
Para Alberto Jorge, a expansão dessas ferramentas aumenta a dificuldade de diferenciar conteúdos autênticos de materiais manipulados. Por isso, a exposição excessiva de imagens pode representar um risco mesmo para quem não é uma pessoa pública.
“Não sou famoso, então ninguém vai querer minha foto”
Um dos principais equívocos, segundo o especialista, é acreditar que apenas pessoas famosas ou figuras públicas podem se tornar alvos. A lógica dos criminosos, explica Jorge, pode ser justamente procurar caminhos mais fáceis. Assim, uma pessoa comum também pode ter suas imagens utilizadas em tentativas de fraude ou personificação.
“Muitas vezes as pessoas pensam: ‘Ah, não sou famoso, ninguém tem interesse nas minhas informações’. Mas o atacante, o bandido, o criminoso, muitas vezes está querendo o caminho mais fácil”, afirma. Segundo ele, isso faz com que pessoas menos preocupadas com a própria exposição também possam se tornar alvos. “O caminho mais fácil muitas vezes é de alguém que não está tão preocupado e que acha que não pode ser a vítima.”
Nas redes sociais, o risco também está relacionado às configurações de privacidade. Uma fotografia publicada em uma rede social não necessariamente é processada pela própria plataforma como uma ferramenta de geração de imagens, mas pode ser baixada por terceiros e posteriormente enviada a serviços de inteligência artificial para manipulação. Por isso, restringir quem pode visualizar determinadas publicações é uma das medidas que podem reduzir a exposição.
Até o fundo da foto merece atenção
O cuidado não deve se limitar ao rosto de quem aparece na imagem. Segundo Alberto Jorge, fotografias aparentemente comuns podem carregar outras informações.
“É importante entender que tipo de foto está sendo compartilhada. Muitas vezes pensamos em fotos do ambiente de trabalho, mas podemos ter ali crachás de identificação, algum tipo de informação corporativa escrita ou uma tela aparecendo no momento da foto”, alerta.
Já imagens feitas na rua ou em casa podem revelar placas de veículos, endereços, locais frequentados e outros detalhes da rotina. “Quando a gente se expõe muito em relação às nossas rotinas, placas dos nossos veículos, entre outras coisas, quem está do outro lado pode utilizar essa informação de uma forma maliciosa para fazer algum tipo de planejamento”, explica.
Essas informações podem ser utilizadas para construir um perfil mais detalhado sobre uma pessoa. Por isso, o especialista recomenda atenção não apenas à fotografia em si, mas também ao que aparece ao redor dela.
A ANPD considera que tratamentos de dados pessoais podem envolver riscos como fraude, roubo de identidade e danos à imagem e à reputação, especialmente quando estão envolvidos dados sensíveis ou atividades capazes de afetar significativamente os direitos dos titulares.
Crianças, documentos e imagens íntimas exigem atenção redobrada
Para Alberto Jorge, alguns tipos de conteúdo deveriam ser evitados em ferramentas de inteligência artificial, especialmente quando não há necessidade clara de compartilhamento.
“Eu normalmente sugiro sempre ter cuidado com a exposição de imagens e dados de uma forma geral”, afirma. Entre os exemplos citados pelo especialista estão fotografias de crianças e adolescentes, documentos e credenciais, ambientes de trabalho sigilosos, imagens íntimas e fotografias de terceiros.
“É importante evitar o envio de certos tipos de imagem, como crianças e adolescentes, documentos e credenciais, ambientes de trabalho sigilosos, imagens íntimas ou mesmo fotos de terceiros”, orienta. No caso de imagens de outras pessoas, também é necessário considerar que quem aparece na fotografia pode não ter autorizado aquele uso ou processamento.
A preocupação com crianças e adolescentes é especialmente relevante porque o tratamento de seus dados pessoais envolve cuidados específicos. A própria ANPD mantém estudos e iniciativas regulatórias voltados ao tratamento de dados desse público.
Já enviei a foto. E agora?
Quem já enviou uma imagem para uma plataforma não necessariamente perdeu todas as possibilidades de controle sobre seus dados. Segundo Alberto Jorge, quando a empresa está sujeita à legislação brasileira, o usuário pode buscar os canais disponibilizados pela própria companhia para solicitar informações sobre o tratamento, pedir a eliminação de dados quando aplicável ou revogar o consentimento, conforme as hipóteses previstas na LGPD.
“Se essa empresa está no Brasil, ela está sujeita à Lei Geral de Proteção de Dados. O próprio usuário tem condição de, normalmente pelo site, solicitar a exclusão dos dados ou revogar a autorização de uso”, explica.
A ANPD lista entre os direitos dos titulares a confirmação da existência de tratamento, acesso aos dados, eliminação de dados em determinadas situações e revogação do consentimento.
Isso não significa, porém, que toda solicitação de exclusão será necessariamente atendida em qualquer circunstância. A própria LGPD prevê situações em que determinados dados podem precisar ser mantidos. Por isso, o primeiro passo é consultar a política de privacidade da plataforma e utilizar os canais indicados para o exercício dos direitos.
Como participar de trends de IA com mais segurança?
Antes de enviar uma fotografia, o especialista recomenda alguns cuidados básicos: verificar a reputação da empresa responsável pela ferramenta, entender como a imagem será utilizada e conferir por quanto tempo os dados poderão ser armazenados.
“A primeira coisa é checar a reputação de quem está fazendo essa trend. Quem está por trás disso? É uma empresa? É uma empresa sólida?”, recomenda. Também é importante procurar nos termos de uso informações sobre treinamento de modelos, compartilhamento com terceiros, licenciamento e propriedade intelectual.
“É importante entender qual é a finalidade, qual vai ser a retenção, por quanto tempo a imagem será mantida e se existe algum tipo de cláusula em relação a treinamento de modelos, propriedade intelectual ou licenciamento”, explica Jorge. Além disso, vale observar a própria fotografia antes do envio. Crachás, documentos, telas de computador, placas de veículos, endereços e outros elementos identificáveis podem aumentar a quantidade de informações expostas.
A principal recomendação, portanto, é não tratar uma fotografia enviada para uma IA como se fosse necessariamente uma imagem descartável. Dependendo da tecnologia e das regras da plataforma, o arquivo pode passar por diferentes formas de tratamento. A ANPD também orienta que titulares compreendam os riscos relacionados ao tratamento de dados biométricos e conheçam seus direitos antes de fornecer esse tipo de informação.
A tendência de transformar fotos pode ser divertida, mas a decisão de enviar uma imagem deveria vir acompanhada de uma pergunta simples: o que eu estou permitindo que essa plataforma faça com a minha imagem depois que eu clicar em “enviar”?.
É possível perguntar para a própria plataforma antes de enviar sua foto. “O que estou aceitando que aconteça com minha foto quando a mando ela aqui?” e depois checar a resposta em outros buscadores de informações.






