O novo Contrato de Serviços Microsoft entra em vigor no fim do mês, traz o Brasil para a lei brasileira e deixa mais clara uma diferença que quase ninguém percebe na tela: existem vários Copilots, com regras opostas de privacidade, e a escolha errada acontece no login, não na assinatura.
Semana passada eu vi uma cena que resume bem o problema. Um advogado abriu o Copilot no notebook, colou trechos de um contrato do cliente e pediu um resumo dos riscos. Boa prática de produtividade, péssima escolha de porta de entrada. Ele estava logado com a conta pessoal, aquela do Hotmail antigo que virou conta Microsoft. Na tela, o ícone é praticamente o mesmo do Copilot que a firma paga. O regime jurídico por trás dos dois, não.
Isso ficou mais urgente agora porque a Microsoft publicou, em 30 de julho de 2026, uma nova versão do Contrato de Serviços Microsoft, com vigência a partir de 30 de setembro de 2026. É o contrato que rege os produtos e serviços de consumo da empresa. Você aceita simplesmente continuando a usar os serviços depois de ser avisado da alteração. Ninguém vai te pedir assinatura.
O que muda para quem está no Brasil
Esta é a parte que a própria Microsoft descreve com discrição no resumo de alterações, dizendo apenas que atualizou a entidade contratante para determinados países. Para nós, é a maior mudança do documento.
Hoje, quem mora na América do Sul fora dos Estados Unidos e do Canadá contrata com a Microsoft Corporation, em Redmond, e a interpretação do contrato segue as leis do estado de Washington.
A partir de 30 de setembro, o Brasil ganha alínea própria. Quem reside aqui passa a contratar com a Microsoft do Brasil Importação e Comércio de Software e Vídeo Games Ltda., em São Paulo. Tanto para serviços gratuitos quanto pagos, a legislação brasileira rege a interpretação do contrato e as reivindicações decorrentes dele, de acordo com o Código de Defesa do Consumidor. As disputas vão para o foro do domicílio do consumidor, conforme o artigo 101, inciso I, do CDC. E, caso a lei consumerista não se aplique, o foro eleito passa a ser São Paulo.
O contrato ganhou ainda dois trechos novos e específicos para o Brasil. Um deles, na parte de disponibilidade dos serviços, registra que a Microsoft responde pela adequada prestação dos serviços nos limites do CDC. O outro, nas garantias, diz que nada no contrato deve ser interpretado como renúncia, limitação ou exclusão dos direitos do consumidor previstos na legislação brasileira.
É uma melhora real na posição do usuário brasileiro. Sai daquele cenário desconfortável de discutir com empresa estrangeira sob lei americana e passa para empresa brasileira, lei brasileira e foro de casa.
Só que a cláusula de limitação de responsabilidade continua lá, dizendo que o recurso do usuário se limita a danos diretos até o valor pago no mês da violação, ou até dez dólares se o serviço for gratuito, sem lucros cessantes e sem danos indiretos. Escolher lei brasileira e manter um teto de dez dólares é o tipo de arranjo que costuma acabar no artigo 51 do CDC. Minha leitura é que essa cláusula tem vida curta diante de um juiz brasileiro em relação de consumo. Mas leitura de consultor não é garantia contratual. Quem precisa de garantia contrata pelo lado empresarial, e eu explico logo abaixo o que isso significa na prática.
Uma observação para não criar ilusão: mudar a entidade contratante para o Brasil não muda nada sobre onde o dado é processado. Continua valendo o que a Política de Privacidade diz sobre armazenamento e transferência internacional. Foro é uma camada. Fluxo de dados é outra.
As duas cláusulas de dados que ninguém lê e todo mundo aceita
O contrato faz uma coisa que a política de privacidade sozinha não conseguiria fazer: transforma a política em obrigação aceita.
Na primeira cláusula, ao concordar com os termos, você consente com a coleta, o uso e a divulgação do seu conteúdo e dos seus dados conforme descrito na Política de Privacidade, quando o tratamento se basear em consentimento e na medida permitida por lei. E a definição de conteúdo é larga. Entram arquivos, fotos, documentos, áudio, vídeos e também as entradas que você envia para gerar conteúdo. Seu prompt é contratualmente seu conteúdo.
A segunda é a que mais me incomoda profissionalmente. Na medida necessária para fornecer os serviços, protegê-los e melhorar os produtos e serviços da Microsoft, você concede a ela uma licença de propriedade intelectual mundial e sem royalties para usar o seu conteúdo, o que inclui copiar, reter, transmitir, reformatar, exibir e distribuir. A Microsoft não reivindica a propriedade do material, que segue sendo seu. Mas a licença é ampla e a finalidade de melhorar produtos está expressamente lá dentro.
Agora junte com a realidade do escritório. O documento que o advogado sobe geralmente não é dele. É do cliente. E sigilo profissional não se resolve com um botão de configuração.
A seção de Serviços de IA saiu do território da política e virou obrigação
Aqui está a parte mais subestimada do contrato, e é onde eu recomendo que sócios e gestores jurídicos parem para ler com atenção.
Primeiro, o armazenamento. Como parte do fornecimento dos serviços de IA, a Microsoft processará e armazenará suas entradas e as saídas do serviço para monitorar e evitar usos ou saídas abusivos. Isso é contratual, e não tem opção de recusa. Some com o que a documentação de suporte já informa para o Copilot de consumo, que guarda o histórico de conversas por padrão durante dezoito meses, aplica o mesmo prazo a arquivos enviados e submete parte das conversas a revisão automatizada e humana, sem possibilidade de recusar a revisão humana.
Segundo, a exclusão de aconselhamento profissional. Os serviços de IA não são projetados nem devem ser usados como substitutos de aconselhamento profissional. Frase pequena, efeito grande em qualquer discussão de responsabilidade por erro em peça.
Terceiro, o risco autoral. A Microsoft não reivindica propriedade sobre o conteúdo gerado, mas deixa claro que cabe a você determinar quais direitos possui sobre a saída, e que você é o único responsável por responder a reivindicações de terceiros relacionadas ao seu uso, inclusive violação de direitos autorais. Repare no contraste. No mundo corporativo, a Microsoft oferece compromisso de defesa em reivindicações de direito autoral ligadas ao Copilot. No contrato de consumo, ela faz o oposto e empurra o risco inteiro para o usuário. Mesmo nome de produto, alocação de risco invertida.
Quarto, e este é o que eu mais gosto de usar em política interna de escritório: você concorda em não usar os serviços de IA, inclusive os que operam de forma autônoma ou com diferentes níveis de intervenção humana, para tomar decisões ou realizar ações sem supervisão humana apropriada que possam afetar significativamente a situação legal ou financeira de uma pessoa, suas oportunidades de vida ou de emprego, ou seus direitos humanos. A lista segue com proibições de pontuação social, perfis preditivos discriminatórios e avaliação de risco criminal baseada apenas em traços de personalidade.
É linguagem de regulação europeia de IA transposta para contrato de consumo global. Para o mercado jurídico, a tradução prática é direta: montar um fluxo automatizado que decide sobre a situação jurídica de alguém, sem revisão humana adequada, deixa de ser apenas má prática e passa a ser inadimplemento contratual. Argumento contratual convence sócio que argumento de privacidade não convence.
A pergunta que interessa: qual Copilot usa meus dados
Aqui está o núcleo da confusão. A Microsoft renomeou o Microsoft 365 Copilot para Microsoft Copilot e o Microsoft 365 Copilot Chat para Microsoft Copilot Chat. Agora o produto corporativo e o produto de consumo carregam praticamente o mesmo nome, com regimes opostos. E o novo contrato renomeou a seção do Copilot e passou a remeter a termos de uso específicos de consumo, separando os mundos no papel enquanto a tela permanece parecida.
Vamos ao que importa.
| Versão | Conta usada | Regime jurídico | Usa seus dados para treinar modelo |
|---|---|---|---|
| Copilot gratuito, site e app | Conta Microsoft pessoal | Contrato de Serviços Microsoft, Microsoft como controladora | Sim em vários mercados, com opção de recusa. No Brasil, hoje não, por decisão regional |
| Copilot no Windows | Conta Microsoft pessoal | Mesmo contrato de consumo | Mesmo regime acima, e ainda guarda navegação e sincroniza senhas |
| Copilot no Microsoft 365 Personal, Family e Premium | Conta Microsoft pessoal | Contrato de consumo, com termos de licença suplementares | Não. A Microsoft exclui esses usuários do treinamento |
| Microsoft Copilot Chat, incluído na assinatura corporativa | Conta corporativa Entra ID | Adendo de Proteção de Dados e Termos do Produto, Microsoft como operadora | Não |
| Microsoft Copilot licenciado, o antigo Microsoft 365 Copilot | Conta corporativa Entra ID | Adendo de Proteção de Dados e Termos do Produto, Microsoft como operadora | Não |
| Recursos de IA do Windows, como Recall e Click to Do | Local, no dispositivo | Processamento no próprio computador | Não, o conteúdo não sai do aparelho |
Duas leituras precisam ficar claras.
A primeira é que só o lado corporativo, com login Entra ID, tem proteção contratual. A Microsoft afirma que prompts, respostas e dados acessados pelo Microsoft Graph não são usados para treinar os modelos de base, que o uso é regido pelo Adendo de Proteção de Dados e pelos Termos do Produto, e que ela atua como operadora. Isso não é cortesia comercial, é obrigação de contrato. A diferença entre o Copilot Chat incluído e o Copilot licenciado não é de privacidade, é de alcance: o licenciado enxerga os dados da organização pelo Graph, o incluído trabalha com base na web.
A segunda é que exclusão de treinamento não é a mesma coisa que ausência de tratamento. O Copilot no Microsoft 365 doméstico não treina modelo com o seu conteúdo, e mesmo assim segue sendo contrato de consumidor, sem operadora, sem trilha de auditoria e sem os compromissos que um escritório precisa mostrar quando o cliente pergunta.
E a proteção brasileira contra treinamento, no Copilot gratuito, merece um alerta honesto. Ela existe hoje porque a Microsoft optou por não usar dados de usuários no Brasil, na China exceto Hong Kong, em Israel, na Nigéria, na Coreia do Sul e no Vietnã para treinar IA generativa. A própria empresa diz que pode ampliar o treinamento gradualmente para esses países. Proteção que mora em uma página de perguntas frequentes pode mudar sem que você renegocie coisa alguma.
Como saber, em cinco segundos, qual Copilot você está usando
A Microsoft resolveu isso com um sinal visual simples. Quando a proteção de dados corporativa está ativa, aparece um escudo verde na interface do Copilot Chat, ao lado do botão de nova conversa. Sem escudo, você está no lado de consumo.
Tem também o rótulo abaixo do seu nome, quando você entra no copilot.microsoft.com, indicando se você tem Copilot Chat básico, Microsoft 365 Copilot básico ou a versão premium. Vale ensinar isso na próxima reunião de equipe. Leva dois minutos e evita meses de dor de cabeça.
Os detalhes finos que quebram a promessa fácil
Nada disso significa que o Copilot corporativo seja uma caixa hermética. Três pontos que costumo levantar em diagnóstico e que quase nunca aparecem nas apresentações comerciais.
O primeiro é a busca na web. As consultas geradas a partir do prompt vão para o Bing com identificadores de usuário e de tenant removidos, não são compartilhadas com anunciantes nem usadas para treinar os modelos de base, mas o serviço do Bing opera separadamente do Microsoft 365, com práticas próprias, e nele a Microsoft atua como controladora independente. Ou seja, uma fatia da sua consulta sai do perímetro contratual. Em matéria sensível, eu desligo a busca web.
O segundo é a cadeia de subcontratação. A documentação da Microsoft trata modelos fornecidos pela Anthropic e pela OpenAI como subprocessadores dentro das experiências do Copilot. Não é compartilhamento comercial, é subcontratação sob o adendo. Mas precisa constar do seu registro de operações de LGPD.
O terceiro é o compromisso de fronteira de dados. Os compromissos de GDPR e de fronteira europeia de dados existem e são levados a sério. Só que fronteira europeia é europeia. Cliente brasileiro não está coberto por ela, e o processamento pode ocorrer fora do país, com as salvaguardas contratuais gerais.
E tem o problema que não é jurídico e sim de gestão, que na prática causa mais estrago que todos os anteriores juntos: o Copilot corporativo respeita as permissões que já existem. Ele não cria acesso novo, ele elimina o atrito que escondia anos de compartilhamento mal configurado. Pasta aberta, planilha de honorários em site mal permissionado, link do tipo qualquer pessoa com o link criado em 2021. O Copilot torna tudo isso instantaneamente pesquisável.
O que fazer antes de 30 de setembro
Uma lista curta, na ordem em que eu faria.
Bloquear tecnicamente o login com conta Microsoft pessoal nos equipamentos do escritório. Proibição por circular interna não funciona, bloqueio funciona.
Rodar a varredura de compartilhamento aberto no SharePoint e no OneDrive antes de ligar qualquer Copilot corporativo. Esse passo é o que mais reduz risco real e é justamente o mais pulado.
Ensinar o escudo verde. Simples, visual, verificável por qualquer pessoa da equipe.
Desligar a busca web para os grupos que tratam matéria sigilosa.
Escrever a política interna de IA citando o Adendo de Proteção de Dados e os Termos do Produto, e não a política de privacidade genérica, anotando a data de consulta, porque essa documentação muda com frequência. Mudou em agosto de 2026, inclusive.
Manter os recursos de IA do Windows, como o Recall, desligados por padrão nas máquinas que exibem dado de cliente. O processamento é local, o que é bom, mas isso transforma a máquina em um arquivo visual do seu trabalho, e o risco muda de lugar em vez de desaparecer.
Uma última observação
O que me chama atenção nesse movimento todo não é a Microsoft coletar dados. Isso a gente já sabia. É que a diferença entre um regime protegido por contrato e um regime de consumo, com licença ampla sobre o que você escreve, hoje se decide num detalhe que o usuário nem percebe estar decidindo, que é qual conta está logada naquele momento.
Governança de IA em escritório de advocacia começa aí. Não no comitê, não no manual de trinta páginas. Começa na porta de entrada.
E, sendo transparente sobre o limite deste texto: ele analisa a versão do contrato que passa a valer em 30 de setembro de 2026, comparada com a que está em vigor desde setembro de 2025. Se você for usar isso em parecer ou material para cliente, confirme as páginas na data do seu uso e registre a consulta. Documentação de fornecedor de nuvem envelhece rápido.
Fontes
Contrato de Serviços Microsoft, versão vigente e versão com início de vigência em 30 de setembro de 2026, e resumo de alterações, no site da Microsoft.
Política de Privacidade da Microsoft, atualizada em julho de 2026.
Documentação da Microsoft sobre proteção de dados corporativa no Microsoft Copilot e no Microsoft Copilot Chat, sobre privacidade e proteções do Copilot Chat, e perguntas frequentes de privacidade do Microsoft Copilot.
Documentação da Microsoft sobre privacidade e controle da experiência do Recall e sobre o Click to Do.
Gustavo Rocha Consultor em gestão, tecnologia e marketing jurídico. Especialista em inteligência artificial, inovação, LGPD, Legal Ops e estratégia aplicada ao mercado jurídico. http://www.gustavorocha.com http://www.gustavorocha.ia.br