Josimar JMV
Blog · Formação e carreira de verdade · 26·09·2026

ChatGPT te vigia 24x7: e a receita da sua Coca-Cola?

Uma conversa com o ChatGPT fez a polícia bater na porta de um homem no Espírito Santo um dia antes do crime que ele planejava. Eu aplaudi — e foi olhando pra esse mesmo caso que eu entendi por que a receita da minha Coca-Cola não pode morar dentro de uma IA que eu não controlo.

Resposta rápida: o monitoramento das IAs existe, é automático e está nos termos de uso — conversa que parece planejar dano a outra pessoa é sinalizada, vai pra revisão humana e pode chegar na polícia. Foi assim que a Polícia Civil do ES prendeu um homem em 19/06/2026, um dia antes da data do crime. Eu sou a favor disso: quem não deve, não teme. Só que a mesma máquina que pega o criminoso lê a sua operação inteira — e aí o risco muda de natureza: deixa de ser criminal e passa a ser concorrencial. Eu tenho cláusula de não concorrência com quem trabalha comigo e, no dia seguinte, colava a minha estratégia num chat de outra empresa, em outro país. Não fecha. O que eu faço hoje: separo o que pode e o que nunca entra na IA, e trago a carga sensível pra onde eu tenho a chave — rack na empresa, servidor em data center, ou arranjo comunitário. Sou AI first, uso IA todo dia; o que eu não faço é entregar pra ela o que me diferencia.

Gravei esses 13 minutos no canal @josimarjmv em 8 de julho de 2026, com duas câmeras e sem edição nenhuma. Assista e leia junto: aqui embaixo eu fui atrás dos documentos que na gravação eu citei de cabeça — a data exata da prisão, o caminho que o alerta percorreu e o que a própria OpenAI já publicou sobre revisão humana — e separo, linha por linha, o que é fato apurado do que é preocupação minha.

🎧 PREFERE OUVIR? · 13 min

Este artigo também é um episódio do podcast Josimar JMV | Em Produção — o mesmo vídeo, só o áudio, normalizado pra fone.

Baixar MP3 · RSS · todos os episódios

Primeiro, uma pergunta honesta: você leu os termos de uso?

Quantos de vocês que estão lendo isso já leram os termos de uso da OpenAI, do Claude, do Gemini? Fala pra mim. Eu pergunto porque quase tudo que assusta as pessoas nessa história está escrito lá, em inglês claro, de graça, à disposição de qualquer um. Não é vazamento, não é teoria da conspiração, não é notícia de bastidor: é a política pública das empresas, e a gente aceitou clicando "concordo".

Eu tenho uma empresa de tecnologia, boto a mão na massa todo dia e tenho data center próprio no Brasil e nos Estados Unidos. Não é palpite de quem leu manchete: é a leitura de quem paga a conta da infraestrutura no quinto dia útil e assina o contrato de quem trabalha comigo. E é justamente por isso que esse caso me pegou de um jeito diferente do que ele pegou a maioria das pessoas.

O que aconteceu no Espírito Santo — e por que eu aplaudi

No dia 19 de junho de 2026, a Polícia Civil do Espírito Santo prendeu um homem de 36 anos na zona rural de São Gabriel da Palha. Ele era acusado de planejar a morte do próprio filho, de 8 anos, para não pagar pensão. Eu tenho filho. Não tem comentário que caiba aqui, então eu vou direto pro que interessa pra este texto: como é que a polícia soube.

Ele usava o ChatGPT quase como um diário. Pesquisava, detalhava, organizava o plano — inclusive a intenção de contratar um pistoleiro. Isso gerou um alerta. A OpenAI encaminhou o material ao FBI, nos Estados Unidos; o FBI compartilhou com o Cyber Lab, o laboratório de operações cibernéticas do Ministério da Justiça e Segurança Pública; e a informação chegou na polícia estadual, que prendeu o homem um dia antes da data em que o crime seria executado, 20 de junho.

Uma criança de 8 anos está viva hoje porque uma máquina leu uma conversa e alguém levou aquilo a sério. Sobre esse caso eu não tenho meia ressalva: fantástico. Eu acho que esse monitoramento tem que existir mesmo. Os lugares que mais reduziram crime no mundo fizeram isso com câmera, reconhecimento facial, leitura de placa e inteligência artificial o tempo todo. Quem não deve, não teme. Pronto, acabou.

Como esse monitoramento funciona de verdade

Aqui eu paro de opinar e vou no que está publicado, porque é onde a conversa costuma virar achismo. A OpenAI descreveu o próprio processo num texto público de setembro de 2025: filtros automáticos sinalizam conversa em que o usuário parece estar planejando machucar outra pessoa; essas conversas entram num fluxo específico e vão pra um time de revisão humana treinado nas políticas da casa; e se o revisor concluir que existe ameaça iminente de dano físico grave a terceiros, o caso pode ser encaminhado à autoridade policial.

Tem um detalhe nessa política que muita gente não sabe e que eu acho importante registrar, porque é o contrário do que o pânico diz: a mesma empresa afirmou que não está encaminhando casos de automutilação à polícia, justamente por causa da natureza privada dessas conversas. Ou seja, a régua declarada é risco a outra pessoa, não "tudo que você digita vira boletim de ocorrência".

E o que faz essa régua existir também não caiu do céu. Em 26 de agosto de 2025, os pais de um adolescente de 16 anos que morreu em abril daquele ano entraram na Justiça em San Francisco contra a OpenAI, alegando que o ChatGPT teria contribuído para a morte do filho — a empresa nega responsabilidade e diz que o produto foi usado de forma indevida. Eu não entrei no mérito jurídico do caso, e não é meu papel julgar isso. Registro porque foi depois desse tipo de episódio que o escaneamento dessas ferramentas apertou de verdade.

O caminho completo, do jeito que ele funcionou no caso do Espírito Santo, é este:

conversa ChatGPT filtro automático revisão HUMANA FBI (EUA) Cyber Lab MJSP Polícia Civil/ES Prisão em 19/06/2026, em São Gabriel da Palha (ES) — um dia antes da data planejada para o crime. Mesmo caminho que leria a sua arquitetura, o seu custo e a sua margem, se você colar isso num chat.

A minha preocupação não é com quem planeja crime

Agora vem a parte que eu preciso falar com cuidado, porque ela é fácil de distorcer. Eu não estou acusando ninguém e não estou afirmando que algo indevido aconteceu. A minha inquietação é outra, e é mais simples: eu não consigo auditar aquilo.

Eu não sei quantos gatilhos existem lá dentro. Não sei quais temas acendem a luz. Não sei quantas conversas chegam na mesa de um revisor humano por dia, nem que perfil de assunto ele olha. Você põe a mão no fogo que não existe nenhum gatilho para tecnologia que interessa economicamente ao país que hospeda aquele modelo? Eu não ponho. E não porque eu desconfie de uma empresa específica — porque eu não tenho como verificar, e o que eu não consigo verificar eu trato como risco. É assim que eu decido infraestrutura há vinte anos.

Pensa num exemplo que não é o meu ramo e que me preocupa como cidadão: material sigiloso de processo colado numa IA pública para "resumir rapidinho", sem nenhum acordo de confidencialidade cobrindo aquilo. Pode ser primeira instância, pode ser tribunal, pode ser conselho. Eu não estou dizendo que isso ocorre — estou dizendo que não existe nada impedindo tecnicamente, e que tem estagiário fazendo trabalho de gente grande em todo lugar, na TI, no direito, em todo canto. Se isso vale para um processo, vale para o seu contrato, para a sua folha e para a sua margem.

A receita da Coca-Cola: o que a sua empresa entrega de graça

Empresa de tecnologia é feita de receita da Coca-Cola. Eu tenho a minha: é o jeito que eu monto e opero a minha infraestrutura, a arquitetura que eu escolhi, o custo que eu consegui, o que eu aprendi errando com dinheiro do meu bolso. Se essa receita vaza, outra pessoa copia o meu jeito de fazer as coisas e eu ganho um concorrente direto — que não pagou nada pelo aprendizado.

Tanto que eu tenho contrato com os meus colaboradores com cláusula de não concorrência. Olha a amplitude disso: eu blindo a receita no contrato de quem senta do meu lado todo dia, e depois eu ia colar a receita inteira, formatada e explicadinha, num chat que roda na infraestrutura de outra empresa, em outro país, com monitoramento declarado e revisão humana no caminho. Não fecha. Não é coerente. E eu demorei pra enxergar isso do jeito que estou escrevendo aqui.

Tem uma camada a mais, que é técnica e que quem trabalha com isso conhece: prompt injection e o modelo como vetor. Se a ferramenta aprende com o que entra, quem garante pra você que ela não vai servir de caminho — que aquilo que ela absorveu da sua operação não reaparece do outro lado, ajudando exatamente quem disputa o seu cliente? Eu não digo que isso acontece hoje, nem tenho prova. Eu digo que a pergunta não tem resposta pública, e que apostar a empresa numa pergunta sem resposta é escolha, não destino.

Soberania parou de ser assunto de país e virou assunto do seu negócio

Quando se fala em soberania de dados, quase sempre a conversa vai pro nível nacional — e ela importa, eu já escrevi sobre o que acontece com o Brasil se cortarem o cabo submarino. Mas o que eu quero que você leve deste texto é um degrau abaixo disso: a soberania do seu negócio.

Não é sobre bandeira. É sobre quem tem a chave do armário onde está o que te diferencia. Se a resposta for "não sei", você não tem soberania — tem contrato de adesão. E o resultado prático de não ter é o que eu vejo acontecendo com frequência: a empresa vai alastrando concorrente, um atrás do outro, sem entender de onde eles estão tirando aquele jeito de fazer que parecia só dela.

E antes que alguém me venha com patente: leva a sua patente e tenta fazer ela valer do outro lado do mundo, em outro sistema jurídico, contra outro interesse econômico. Tenta a sorte. Patente é instrumento jurídico, não é cofre. Proteção de verdade é a informação não sair — e pra informação não sair, ela precisa estar onde você manda.

"Você quer que a gente volte pro CPD?" Não. A conta mudou.

Toda vez que eu falo isso, vem a mesma reação: você quer voltar com o antigo CPD dentro da empresa, na era da nuvem? Você é retrógrado. Não sou, e é o contrário. Eu não estou com saudade de sala refrigerada. Eu estou olhando planilha, e a planilha mudou de lugar nos últimos dois anos:

São os três ao mesmo tempo: paga mais, arrisca mais, controla menos. E não é só IA — eu estou falando de nuvem no geral. Tem quem me diga que o armazenamento de objeto barato da vez resolve o problema de custo; pro meu volume, mesmo o barato sai extremamente caro. Foi por isso que eu migrei da nuvem pro on-premise e continuo achando que foi uma das melhores decisões que eu tomei na operação.

On-premise não é tudo ou nada

Aqui é onde a maioria travava e desistia, então deixa eu desmontar o falso dilema. Ter soberania não significa construir um data center. Existe mais de um caminho, e eles convivem:

  1. Rack na sua empresa. O rack de ambiente local é mais baixo e mais estreito que o de data center — cabe em empresa normal, não é obra. Dá pra começar pequeno, com a carga mais sensível.
  2. Servidor seu, dentro de um data center. Você compra o ferro e coloca onde já tem energia redundante, refrigeração e link. O dado é seu, a chave é sua, a estrutura é alugada.
  3. Arranjo comunitário. Um data center dividido entre empresas que, sozinhas, não justificariam a estrutura. Rateia o custo sem ratear a soberania.

Em qualquer um dos três, GPU e servidor têm várias formas de comprar — e é aí que a conta fecha ou não fecha. Se o seu caso é menor e o que te incomoda é queimar dinheiro com máquina virtual pra rodar automação, começa por onde eu comecei: um Proxmox local resolve mais do que parece.

O que eu olho antes de tirar carga da nuvem

Trazer pra casa sem projeto é trocar um problema por outro pior. A parte que ninguém conta no vídeo motivacional de infraestrutura é esta, e é ela que separa quem economiza de quem fica fora do ar:

Nada disso se aprende lendo folheto de fabricante. Se aprende vendo alguém montar, errar na sua frente e explicar por que escolheu aquilo. É por isso que eu acho que infraestrutura virou o superpoder desta década: todo mundo sabe pedir pra IA escrever código, e quase ninguém sabe onde esse código vai rodar.

Eu uso IA todo dia — e é por isso que eu escolho o que não entra nela

Pra não ficar dúvida: eu sou AI first. Uso IA o tempo todo, todo dia, na operação da minha empresa, e não estou questionando uso médico nem o ganho de produtividade, que é real e grande. Quem me lê aqui sabe que eu não sou do time do "IA é bolha".

O que eu defendo é uma linha, e ela é simples: use a ferramenta, mas escolha o que nunca entra nela. Rascunho de texto, revisão, apoio em código genérico, pesquisa — entra. Arquitetura proprietária, planilha de custo real, contrato, base de cliente, o pulo do gato que faz a sua margem — não entra. Essa linha custa alguns minutos de disciplina por dia e vale a sua empresa.

Nota de cronologia (importante)

Eu gravei em 8 de julho de 2026 e estou escrevendo isto em 26 de setembro de 2026. Duas coisas mudaram nesse intervalo e eu não vou fingir que não. Primeira: na gravação eu cito de cabeça a data da prisão com dúvida ("dia 19, acho que foi, dia 16, alguma coisa assim") — fui atrás e é 19 de junho de 2026, e o crime estava marcado para o dia 20. Segunda: naquele dia eu falei número de vagas, faixa de preço e cidade provável da imersão presencial. Aquilo envelheceu e eu não repito nada disso aqui: preço, data e condição mudam a cada turma e a informação que vale é a que está na página, não numa gravação de julho.

Tem um terceiro ponto, e esse eu prefiro dizer na cara: na gravação eu levanto uma hipótese sobre um modelo de IA ter sido restringido por decisão de governo, e eu mesmo digo ali que não posso afirmar. Eu fui checar antes de escrever, não achei confirmação pública e por isso a hipótese não virou afirmação neste texto. Palpite meu gravado é palpite; por escrito, com o meu nome, só entra o que eu consigo sustentar.

Onde eu ensino isso de verdade

Eu falo de soberania com alguma autoridade porque eu montei a minha: bloco de IP próprio, sistema autônomo, data center no Brasil e nos Estados Unidos, vinte anos de mão na massa e prejuízo pago com dinheiro meu quando eu errei. É essa expertise que eu levo pra Imersão de Infraestrutura, presencial, mão na massa: do bloco de IP e do sistema autônomo até GPU, storage, cluster, trânsito IP e o desenho de redundância que evita o dia ruim.

É pra quem quer ser consultor nesse assunto, pro empresário que não quer ser passado para trás, e pro CTO que olha a fatura de nuvem e sabe que aquilo não fecha. Preço, data, local e vagas eu não escrevo em artigo justamente porque mudam: estão na página de cada imersão — é lá que a informação vale.

E se você não vai fazer imersão nenhuma, leva pelo menos isto daqui: abra os termos de uso da IA que a sua empresa usa e leia. Depois escolha, com papel e caneta, o que nunca mais vai ser colado ali dentro. Leva vinte minutos e é a coisa mais barata que você vai fazer esse mês. Cuidado, que a próxima porta em que a polícia bate pode ser a sua — e, no caso da sua empresa, o que bate na porta é a concorrência. Um grande abraço, e até a próxima.

TODA SEGUNDA · MEIO-DIA · AO VIVO

Discorda? Concorda? Tem um caso parecido? Aqui não tem caixa de comentário de propósito: segunda-feira, ao meio-dia, eu faço live no canal e a gente conversa sobre isso ao vivo — sem corte, como sempre.

Ver as lives no canal @josimarjmv →

Perguntas frequentes

O ChatGPT realmente monitora as conversas 24 horas por dia?
Monitora, e isso não é teoria: está nos termos de uso das ferramentas, que quase ninguém leu. O que a OpenAI descreveu publicamente é um monitoramento automático que sinaliza conversa em que alguém parece planejar machucar outra pessoa, manda essa conversa para um time de revisão humana treinado nas políticas da casa e, se o revisor entende que existe ameaça iminente de dano físico grave a terceiros, aciona a polícia. A mesma empresa disse que casos de automutilação não estão sendo encaminhados à polícia, por causa da natureza privada da conversa. Ou seja: existe filtro automático, existe olho humano e existe caminho até a autoridade.
Como uma conversa no ChatGPT levou a uma prisão no Espírito Santo?
A Polícia Civil do Espírito Santo prendeu um homem de 36 anos em São Gabriel da Palha, no dia 19 de junho de 2026, acusado de planejar a morte do próprio filho de 8 anos para não pagar pensão. Ele usava o ChatGPT quase como diário, detalhando o plano, inclusive a intenção de contratar um pistoleiro. A OpenAI identificou o conteúdo e encaminhou alerta ao FBI, que compartilhou com o Cyber Lab do Ministério da Justiça e Segurança Pública, e a informação chegou à polícia estadual. A prisão saiu um dia antes da data em que o crime seria executado, 20 de junho. Sobre esse caso eu não tenho ressalva nenhuma: fantástico.
Se você apoia o monitoramento, qual é a sua preocupação?
A minha preocupação não é com quem planeja crime, é com o que eu não consigo verificar. Eu não sei quais gatilhos existem lá dentro, nem quantos temas passam por auditoria humana. Você põe a mão no fogo que não existe gatilho para assunto que interessa economicamente ao país que hospeda o modelo? Eu não ponho. E não estou afirmando que isso acontece nem acusando ninguém: estou dizendo que eu não tenho como auditar, e o que eu não consigo auditar eu trato como risco.
O que é a receita da Coca-Cola do meu negócio, na prática?
É o jeito que a sua empresa faz as coisas: o processo, a arquitetura, a margem, a planilha de custo, o script de venda, o pulo do gato que faz a sua operação rodar com a equipe que você tem. Empresa de tecnologia vive disso. Eu tenho cláusula de não concorrência em contrato com colaborador justamente por isso. Agora repara no tamanho da incoerência: eu protejo a receita no contrato de quem trabalha comigo e depois colo a receita inteira num chat que roda na infraestrutura de outra empresa, em outro país. Não fecha.
Vale a pena voltar pro servidor local na era da nuvem?
Me chamam de retrógrado por defender isso, e eu não sou. A conta é que mudou: inteligência artificial cada vez mais caro, token cada vez mais caro, e o seu dado na mão de terceiro o tempo todo. Você paga mais caro, pode ser copiado e está sendo monitorado — os três ao mesmo tempo. Não é voltar pro CPD dos anos 90 por nostalgia, é olhar planilha. Eu já vi gente dizer que o armazenamento barato da nuvem resolve, e mesmo esse, na minha conta, sai extremamente caro pro meu volume.
On-premise é tudo ou nada? Preciso montar um data center?
Não é tudo ou nada, e não, você não precisa montar data center. Existe mais de um caminho: rack dentro da sua empresa, servidor colocado num data center, ou um arranjo comunitário com outras empresas dividindo estrutura. Tem várias formas de comprar servidor e de comprar GPU. O que muda é onde fica o seu dado e quem tem a chave. Comece pela carga mais sensível, não por tudo de uma vez.
Patente não protege o meu produto disso?
No papel, protege. Na prática, leva a sua patente e tenta fazer valer do outro lado do mundo, com outro sistema jurídico e outro interesse econômico. Boa sorte. Patente é instrumento, não é cofre. Proteção de verdade é a informação não sair, e para a informação não sair ela precisa estar onde você manda.
Você é contra inteligência artificial, então?
Pelo contrário: eu sou AI first e uso IA o tempo todo, todo dia, na minha operação. Não estou questionando o uso médico nem o ganho de produtividade, que é real. Uma coisa é usar a ferramenta; outra é entregar pra ela o que te diferencia. Dá para usar IA e ao mesmo tempo escolher o que nunca entra nela — e é essa segunda parte que quase ninguém está fazendo.

Baseado na gravação do canal @josimarjmv publicada em 08/07/2026 (13min05), com transcrição própria das legendas do próprio vídeo. São da minha vivência e foram ditos na gravação: ter empresa de tecnologia e data center próprio no Brasil e nos Estados Unidos, com vinte anos nesse mercado e mão na massa; gravar sem edição, com duas câmeras; ter filho; a pergunta sobre quem leu os termos de uso da OpenAI, do Claude e do Gemini; a descrição de que o monitoramento das IAs é automático, está nos termos, dispara em temas como risco de vida, tráfico de drogas, armas nucleares e agentes químicos e biológicos, e segue para revisão manual; a posição de que esse monitoramento tem que existir mesmo, com a menção a reconhecimento facial e monitoramento por IA na redução de crime; a analogia da receita da Coca-Cola como modelo de negócio da empresa de tecnologia e o fato de eu manter cláusula de não concorrência em contrato com colaboradores; a preocupação de não saber quais gatilhos existem nem qual é o nível real de auditoria humana, incluindo a ressalva explícita de que eu não afirmo nem acuso ninguém; o exemplo de material sigiloso colado em ferramenta de IA sem acordo de confidencialidade, também com a ressalva de que eu não afirmo que ocorreu; a questão do prompt injection e da IA como possível vetor, colocada como pergunta sem resposta pública; a leitura de que soberania passou a ser do próprio negócio e não só nacional; a posição de que patente não resolve na prática; a reação ao rótulo de retrógrado por defender ambiente local, com o argumento de IA e token cada vez mais caros, dado na mão de terceiro, "paga mais caro, vai ser copiado, está sendo monitorado"; o rack de ambiente local ser mais baixo e mais estreito que o de data center; os três caminhos de on-premise (na empresa, em data center e em data center comunitário) e as várias formas de comprar servidor e GPU; a avaliação de que mesmo armazenamento de objeto anunciado como barato sai extremamente caro pro meu volume; ser AI first, usar IA o tempo todo e não questionar uso médico; a lista de assuntos da imersão presencial de infraestrutura (bloco de IP, sistema autônomo, roteador que não é o da operadora, switch, servidores, GPU em SXM e PCI Express, storage, SSD, NVMe, deploy, cluster, Docker, Kubernetes, redundância, failover, réplica em outro data center e a pergunta sobre trânsito IP compartilhado); o público da imersão (consultor, empresário que não quer ser passado para trás e CTO com fatura alta de nuvem); e o fecho sobre a polícia poder bater na porta. É apuração minha, feita em 26/09/2026, e não estava na gravação: a data e os detalhes da prisão — 19 de junho de 2026, zona rural de São Gabriel da Palha (ES), homem de 36 anos, filho de 8 anos, plano que incluía contratar pistoleiro e data prevista de 20 de junho, com o alerta saindo da OpenAI para o FBI e deste para o Cyber Lab do Ministério da Justiça e Segurança Pública antes de chegar à Polícia Civil do Espírito Santo —, conforme a reportagem do ND+ e a do Correio Braziliense (na gravação eu digo a data com dúvida, "dia 19, acho que foi, dia 16"); a descrição do fluxo de moderação da OpenAI — filtro automático, encaminhamento para time de revisão humana e acionamento da polícia quando o revisor identifica ameaça iminente de dano físico grave a terceiros, além da informação de que casos de automutilação não estão sendo encaminhados à polícia —, publicada pela empresa em setembro de 2025 no texto Helping people when they need it most e detalhada na reportagem do Gizmodo de 07/10/2025, já que o site da OpenAI responde a acesso automatizado com bloqueio e eu não consegui ler a página original por mim mesmo — mantenho o link da fonte primária e declaro a limitação; e a datação do processo que eu cito de memória como "aquele episódio do suicídio", que é a ação movida em 26 de agosto de 2025 na Justiça de San Francisco pelos pais de um adolescente de 16 anos morto em abril de 2025, na qual a OpenAI nega responsabilidade — eu não entrei no mérito jurídico na gravação e continuo não entrando. Deixei de fora de propósito um trecho da gravação: a hipótese de um modelo de IA ter sido retirado do ar por decisão do governo americano, que eu mesmo apresento ali dizendo que não posso afirmar — eu não encontrei confirmação pública disso em 26/09/2026, então ela não vira afirmação por escrito. Eu cito a minha imersão de infraestrutura ao final: como preço, data, local e vagas são finais e mudam a cada turma, aqui eu não repito nenhum desses números e mando para a página de cada imersão.