Claude e IA
Dados de cliente em IA: o que sai da sua conta e o que fica
O que realmente acontece com os dados quando você liga uma conta de anúncios a uma IA: permissões, o que é lido, o que é guardado e o que perguntar antes.
Este artigo também está em: English · Español
Ligar uma conta de anúncios a uma IA levanta uma pergunta legítima que raramente recebe resposta direta: o que exatamente sai da minha conta, e para onde vai? Este artigo responde isso no nível operacional, sem juridiquês e sem alarmismo.
O que é autorizado, na prática
A conexão acontece por OAuth, o mesmo mecanismo que você usa para entrar em um serviço com a conta do Google. O fluxo é este:
- Você clica em conectar e é levado para a própria plataforma, Meta ou Google.
- Entra com as suas credenciais, na página deles, e vê uma tela listando o que está sendo pedido.
- Aprova, e a ferramenta recebe um token de acesso com escopo limitado.
Três coisas importantes disso: a sua senha nunca passa pela ferramenta; o escopo é declarado na tela de autorização; e o acesso é revogável a qualquer momento, no painel de aplicativos da própria plataforma.
Leitura e escrita são permissões separadas
Essa distinção importa mais do que parece.
Leitura. A ferramenta consulta gasto, resultados, campanhas, métricas. Não muda nada.
Escrita. A ferramenta pode alterar orçamento, pausar campanha, criar item. Muda a sua conta.
São escopos diferentes, pedidos separadamente. A recomendação prática: comece só com leitura. Passe algumas semanas confiando no que você lê antes de dar permissão de alterar. Nada se perde nesse tempo — a escrita continua disponível quando você quiser.
A pergunta que separa as ferramentas
Existem dois desenhos, e eles têm implicações bem diferentes:
| Consulta na hora | Sincronização para banco próprio | |
|---|---|---|
| Quando lê | Quando você pergunta | Periodicamente, sozinha |
| Onde ficam os dados | Não ficam | Num banco da ferramenta |
| Dado desatualizado | Não acontece | Acontece entre sincronizações |
| Superfície de risco | Menor | Maior, há uma cópia em outro lugar |
| Revogar acesso | Corta na hora | Corta o fluxo; a cópia existente permanece |
Nenhum dos dois é errado. Ferramentas de relatório histórico precisam guardar, porque a plataforma não devolve tudo para sempre. O ponto é saber qual você está contratando, e a pergunta a fazer é direta: "vocês guardam os dados da minha conta ou consultam na hora?"
O que perguntar antes de autorizar qualquer ferramenta
Cinco perguntas que cabem em um e-mail e que qualquer fornecedor sério responde sem rodeio:
- Quais escopos vocês pedem? Leitura, escrita, ou os dois?
- Os dados são guardados? Se sim, onde, por quanto tempo e com qual criptografia?
- Os dados são usados para treinar modelo? A resposta precisa ser explícita.
- Como eu revogo? E o que acontece com o que já foi guardado.
- Quem na empresa de vocês pode ver os dados da minha conta?
Se alguma dessas perguntas gera uma resposta vaga, isso já é a resposta.
Dado pessoal: a linha que não se cruza
Métrica de campanha não é dado pessoal. Gasto, impressões, cliques e custo por resultado são números agregados, e passá-los por uma IA não levanta questão de privacidade individual.
O que levanta é outra coisa: lista de leads com nome, telefone e e-mail. Colar isso num chat é um problema, independentemente de a ferramenta ser boa. Duas razões práticas: você provavelmente não tem base legal para esse tratamento, e o titular do dado não consentiu com esse destino.
A regra que resolve quase todo caso: métrica agregada, sim; dado de pessoa identificável, não. Se precisar analisar leads, trabalhe com contagens e taxas, não com a lista.
O lado do cliente de agência
Quem gere conta de terceiro tem uma camada a mais. Tecnicamente, você já administra a conta e pode autorizar. Contratualmente, é outra conversa.
O que evita problema:
- Uma cláusula no contrato dizendo que ferramentas de análise podem ser conectadas às contas, com leitura de métricas.
- Uma lista das ferramentas conectadas, atualizada, que o cliente possa pedir a qualquer momento.
- Revogação no encerramento. Quando o contrato acaba, o acesso sai junto. Vale estar no roteiro de saída.
O modelo de contrato que cobre isso está em proposta de gestão de tráfego.
O risco que ninguém menciona
O risco mais comum em IA e marketing não é vazamento. É confiança indevida em número errado.
Uma IA relata com precisão e segurança um dado que veio quebrado. Se o pixel dispara duas vezes, ela vai dizer que as conversões dobraram, com a mesma convicção com que diria qualquer outra coisa. Se o recorte de período está errado, a comparação sai errada e soa perfeita.
O contrapeso é o de sempre: número que vai em fatura, contrato ou reunião de resultado se confere na fonte. O diagnóstico mais comum está em pixel do Meta não registra conversão e em dados do Meta não batem com o GA4.
O que a LGPD tem a ver com isso
A resposta curta é: menos do que o marketing de medo sugere, e mais do que a maioria das agências trata.
Métrica de campanha agregada não é dado pessoal. Não há titular identificável em "gasto de 12 mil reais e 340 leads". Conectar uma conta de anúncios a uma ferramenta de leitura não cria, por si só, um tratamento de dado pessoal.
O que cria são três situações concretas:
- Lista de leads exportada. Nome, telefone, e-mail. Aqui existe titular, existe tratamento e existe responsabilidade. Não cole em chat.
- Públicos personalizados por upload. Subir uma base de clientes para a plataforma é tratamento, e ele precisa de base legal e de informação ao titular.
- Dados de cliente de agência. Você é operador, o cliente é controlador. O contrato precisa dizer isso, e a lista de subcontratados — incluindo ferramentas — precisa ser conhecida.
Nenhum desses três pontos é resolvido escolhendo a ferramenta certa. Eles são resolvidos por contrato e por processo, e a ferramenta entra como um item da lista. É por isso que a cláusula no contrato vale mais que qualquer selo na página do fornecedor.
Uma observação prática para quem opera no Brasil: a maioria das plataformas de anúncio já é subcontratada da sua operação há anos. Adicionar uma ferramenta de leitura à lista é uma mudança de grau, não de natureza — desde que ela leia métrica agregada, que é o caso do desenho descrito acima.
O panorama de trabalho com IA em mídia paga está em IA para gestor de tráfego e a montagem do relatório, em relatório de tráfego pago.
Perguntas frequentes
A IA fica com os dados da minha conta de anúncios?
Depende da ferramenta. Um conector que lê pela API na hora da pergunta não precisa guardar nada; uma ferramenta que sincroniza dados para um banco próprio guarda. São desenhos diferentes e vale perguntar qual é antes de autorizar.
Autorizar um conector dá acesso à minha senha?
Não. A autorização é por OAuth: você entra na plataforma, aprova o acesso e a ferramenta recebe um token com escopo limitado. A senha nunca passa pela ferramenta e o acesso é revogável a qualquer momento.
Meus dados vão treinar o modelo?
Nos planos de negócio dos principais assistentes, não. Vale conferir a política do plano que você usa, porque a resposta muda entre plano gratuito e pago.
Posso ligar contas de cliente sem pedir autorização?
Tecnicamente, se você já administra a conta, sim. Mas informar o cliente é a prática correta e evita um problema contratual sério depois. Coloque no contrato de gestão.