O envio de selfies para ferramentas de inteligência artificial pode gerar dados biométricos que continuam sendo usados mesmo após a exclusão da imagem original. Especialistas alertam que fotos compartilhadas em geradores de avatares e aplicativos de redes sociais podem ser transformadas em modelos matemáticos do rosto.
Kenneth Corrêa, professor da FGV e especialista em IA e tecnologias emergentes, explica que o sistema extrai a geometria facial e cria um molde. “Você está alimentando uma infraestrutura biométrica permanente”, afirma. Segundo ele, os embeddings e os modelos treinados com o rosto podem continuar operando depois que a fotografia é apagada.
Corrêa chama esse rastro de fumaça biométrica e diz que a próxima etapa do mercado deverá exigir comprovação de que todos os vetores matemáticos e inferências derivados do rosto foram eliminados. Para o especialista, apagar a imagem do servidor não é suficiente.
O que dizem as regras
Elaine Coimbra, diretora de comunicação da AI SAfety Brazil, afirma que as políticas de privacidade protegem os usuários de forma limitada. Ela aponta que os documentos costumam ser longos e genéricos, mudam com frequência e nem sempre permitem um consentimento realmente informado para o uso biométrico.
A Lei Geral de Proteção de Dados classifica informações biométricas como sensíveis e exige bases legais mais rigorosas. A Autoridade Nacional de Proteção de Dados também atua no tema, mas, conforme Elaine, a fiscalização é difícil, especialmente em aplicativos no exterior.
A especialista recomenda dar preferência a ferramentas que processem as imagens no próprio dispositivo, reduzir o envio de fotos nítidas e recentes, verificar referências a biometria, treinamento de modelos e retenção de dados nas políticas de privacidade e revogar permissões de aplicativos pouco usados.
Riscos de fraude
Corrêa afirma que imagens podem ser usadas como amostras para clonar rostos e vozes. Em situações de pedidos de dinheiro ou de acesso a informações sensíveis, ele orienta a não confiar apenas em uma chamada de voz ou vídeo: a pessoa deve desligar e telefonar de volta por um meio independente.
André Magno, estrategista de IA com experiência corporativa em AWS, Microsoft e SAP, avalia que empresas maiores mantêm políticas mais detalhadas e passam por auditorias externas. Ele ressalta, porém, que aplicativos menores podem não explicar claramente como armazenam e protegem os vetores faciais.
A advogada Mariana Battochio Stuart recomenda revisar periodicamente os consentimentos concedidos às plataformas e revogar os que não forem mais necessários. Ela também orienta solicitar a exclusão dos dados quando não houver mais interesse em usar o serviço.







