Dá para usar inteligência artificial no escritório contábil respeitando a LGPD — mas a regra número um é simples: nunca cole dados pessoais ou sigilosos de clientes (CPF, faturamento, folha, extratos, balanços) em ferramentas públicas de IA. Trabalhe com dados anonimizados, exemplos genéricos ou soluções com garantia contratual de privacidade. O sigilo é a base da profissão contábil, e a LGPD transforma um descuido em risco real de multa e de reputação.
Antes de colocar notas, extratos ou dados de clientes em uma IA, confirme onde a informação será armazenada. Dado pessoal em ferramenta aberta pode violar a LGPD.
A IA é uma ferramenta poderosa, mas quando você digita algo numa ferramenta pública, esse conteúdo pode ser usado para treinar o modelo ou ficar armazenado em servidores de terceiros. Para um contador, que lida com os dados mais sensíveis dos clientes, isso é uma linha que não se cruza sem cuidado. Este guia mostra como aproveitar a IA sem colocar você e seus clientes em risco.
O que a LGPD exige de quem usa IA
A Lei Geral de Proteção de Dados (Lei 13.709/2018) trata do tratamento de dados pessoais — e “colar num chat de IA” é tratamento. Três princípios pesam mais aqui:
- Finalidade e necessidade: só trate o dado estritamente necessário para a tarefa.
- Segurança: você responde por proteger o dado, inclusive contra vazamento por ferramenta de terceiro.
- Base legal: precisa haver um fundamento (consentimento, obrigação legal, execução de contrato) para tratar o dado.
A regra prática: o teste dos três filtros
Antes de colar qualquer coisa numa IA pública, passe o conteúdo por três filtros rápidos:
Filtro 1 — Isso identifica alguém?
Nome, CPF, CNPJ, endereço, e-mail, números que combinados identifiquem uma pessoa ou empresa. Se sim, não cole — anonimize primeiro (troque por “Cliente A”, “R$ X”, “Empresa do ramo Y”).
Filtro 2 — Isso é sigiloso por natureza?
Faturamento, folha, extratos, balanços, informações estratégicas. Mesmo sem nome, esses dados não devem ir para ferramenta pública. Use valores fictícios que preservem a lógica do problema.
Filtro 3 — Eu poderia mostrar isso num telão?
Se você não projetaria aquele conteúdo numa palestra aberta, não cole numa IA pública. É um teste mental rápido e surpreendentemente eficaz.
Como anonimizar sem perder a utilidade
Anonimizar não estraga o resultado — na maioria das tarefas contábeis, a IA precisa da estrutura do problema, não da identidade. Veja o antes e depois:
| Não faça (dado real) | Faça (anonimizado) |
|---|---|
| “A empresa Silva Ltda, CNPJ 12…, faturou R$ 480 mil” | “Uma empresa do comércio faturou cerca de R$ 480 mil” |
| “O funcionário João, CPF 000…, salário R$ 3.200” | “Um funcionário com salário de R$ 3.200” |
| Colar o balanço completo do cliente | Descrever a situação com números fictícios equivalentes |
O resultado da IA vem igual de bom — e você fica protegido.
Passo a passo para o escritório se proteger
Passo 1 — Escreva uma política de uso de IA
Um documento de uma página basta para começar: o que pode e o que não pode colar, quais ferramentas são autorizadas e a regra de anonimização. Política no papel é o que transforma boa intenção em prática.
Passo 2 — Treine a equipe
O maior risco é o estagiário bem-intencionado que cola um extrato para “agilizar”. Meia hora de treinamento com o teste dos três filtros evita o incidente mais comum.
Passo 3 — Escolha ferramentas com garantia de privacidade
Para tarefas com dados mais sensíveis, prefira planos corporativos ou soluções que garantam por contrato que os dados não são usados para treino. Leia os termos — a diferença entre a versão gratuita e a corporativa costuma estar exatamente aí.
Passo 4 — Registre e revise
Mantenha um registro simples das ferramentas usadas e revise a política periodicamente. A LGPD valoriza quem demonstra governança — e a tecnologia muda rápido.
Erros que custam caro
- Colar extrato, balanço ou folha em ferramenta pública. É o erro clássico e o mais grave.
- Achar que “apagar depois” resolve. O dado pode já ter sido armazenado ou usado.
- Não ter política nem treinar a equipe. O risco quase sempre entra pela pessoa que não sabia da regra.
- Ignorar os termos de uso. Eles dizem se seus dados viram treino do modelo.
- Confundir anonimizar com só tirar o nome. Números e combinações também identificam.
Checklist de IA e LGPD
- Política de uso de IA escrita (o que pode/não pode colar).
- Equipe treinada no teste dos três filtros.
- Regra de anonimização aplicada antes de qualquer colagem.
- Ferramenta com garantia de privacidade para dados sensíveis.
- Termos de uso das ferramentas lidos e registrados.
Perguntas frequentes
Posso usar IA pública no escritório?
Pode, para tarefas sem dados pessoais ou sigilosos (redigir e-mails genéricos, resumir leis públicas, criar posts). O limite é o dado do cliente.
Anonimizar é suficiente para a LGPD?
Anonimização bem-feita reduz muito o risco, porque dado verdadeiramente anonimizado sai do alcance da lei. O cuidado é anonimizar de verdade — não basta tirar o nome se o resto ainda identifica.
E se um cliente pedir para eu usar IA com os dados dele?
Ainda assim, você responde pela segurança. Prefira ferramenta com garantia contratual de privacidade e registre a autorização. Consentimento não elimina o dever de proteger.
Qual o maior risco na prática?
A pessoa da equipe que cola um documento sigiloso sem saber da regra. Por isso política e treinamento são mais importantes que qualquer ferramenta.
Sou Rafael Machado, contador (CRC 1SP 263122/O), em Taubaté/SP. Escrevo aqui para descomplicar contabilidade, tributos, gestão e IA para contadores e empresas. Se quiser trocar uma ideia sobre o seu caso, fale comigo.
Falar no WhatsAppSobre o autorFontes
- Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
- Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd.
Conteúdo informativo, atualizado em julho de 2026. Não substitui orientação jurídica sobre proteção de dados para o seu caso.

Deixe um comentário