
IA com acesso à tela em segundo plano: os riscos e como se proteger
Recursos como o Recall, da Microsoft, e o Private AI Compute, do Google, monitoram o que aparece na tela do celular ou do PC em segundo plano. Veja quem fica exposto e como reduzir o risco.
Por Denise Sampaio · Repórter de Segurança
O que está acontecendo
A inteligência artificial deixou de esperar uma pergunta para agir. No Android, recursos como o Gemini e o Private AI Compute, do Google, e o Recall, da Microsoft, nos PCs com Copilot+, foram desenhados para observar o que passa na tela em segundo plano — mensagens, e-mails, fotos, planilhas — e usar esse conteúdo para sugerir respostas ou lembrar o que o usuário fez.
O problema é que "processamento local" não é sinônimo de "dado que nunca sai do aparelho". Empresas podem alterar o funcionamento de um recurso via atualização e transferir parte do processamento para servidores remotos sem que o usuário perceba a mudança. Documentos de segurança já apontaram que o Recall chegou a manter um banco de dados de capturas de tela mal protegido, permitindo que malware extraísse o histórico completo em texto puro.
Outro ponto sensível: a criptografia de ponta a ponta protege mensagens em trânsito, mas não impede que uma IA com acesso à tela leia o conteúdo já descriptografado que aparece no visor — inclusive em apps como WhatsApp e Signal.
Quem fica exposto
Qualquer pessoa que ative esses recursos sem revisar permissões está exposta, mas o risco é maior para quem lida com dados sensíveis no celular: profissionais que discutem contratos, projetos não publicados ou informações estratégicas por mensagem, e usuários de aplicativos com permissões amplas de acessibilidade, microfone e câmera — a mesma porta de entrada usada por malwares como o GeminiJack, identificado em 2025.
O que fazer agora
- Desative recursos de IA que leem a tela em segundo plano se você não usa ativamente a função;
- Revise, nas configurações do fabricante, quais apps têm permissão de acessibilidade, microfone, câmera e armazenamento;
- No Windows, confirme se o Recall está desligado — o recurso passou a ser opt-in após pressão de pesquisadores de segurança;
- Evite ativar assistentes com "memória" de tela em dispositivos usados para trabalho;
- Desconfie de apps que pedem acessibilidade sem justificativa clara — é o mecanismo mais comum de abuso.