Última revisão 29 de set. de 2026
X
X (antes Twitter) e Grok · de propriedade da SpaceXAI (SpaceX)
O X (antes Twitter) e o chatbot Grok pertencem à mesma empresa: o X foi incorporado em março de 2025 à xAI, a empresa de IA de Elon Musk, que em 2026 passou a fazer parte da SpaceX e foi rebatizada de SpaceXAI. Como Twitter, concordou em pagar uma penalidade de 150 milhões de dólares para encerrar acusações nos EUA de que usou, para direcionar anúncios, números de telefone e e-mails que as pessoas tinham fornecido para a segurança da conta, e uma falha permitiu que invasores ligassem endereços de e-mail a milhões de contas. O X ativou uma configuração que usava as publicações públicas das pessoas para treinar o Grok, centenas de milhares de conversas compartilhadas do Grok apareceram no Google, e no início de 2026 o Grok foi usado para criar imagens sexualizadas de pessoas reais a partir das fotos delas.
Esta página foi traduzida automaticamente do inglês e ainda não foi revisada por um falante nativo. Em caso de dúvida, vale a versão em inglês. Ler em inglês
- Sede
- Palo Alto, Califórnia
- Jurisdição
- Estados Unidos
- Site
- x.com
Trata seus dados como se estivessem à disposição de todos.
O que isso significa para você
- Parta do princípio de que a empresa consegue ler suas mensagens no X e suas conversas com o Grok. O chat criptografado do X guarda suas chaves (criptografadas por um PIN) nos próprios servidores do X, e o X admite que não conseguiria impedir que alguém de dentro ou uma ordem legal expusesse as conversas.
- Não use o botão "compartilhar" do Grok para nada privado. Conversas compartilhadas já foram parar em resultados de busca.
- No X, confira Configurações → Privacidade e segurança → Grok e colaboradores terceiros para impedir que suas publicações sejam usadas para treinar IA. No Grok, use o chat privado ou desative "Improve the model".
- As fotos que você publica no X podem ser editadas por outros usuários com o Grok (desde janeiro de 2026, o X diz que bloqueia edições que colocam pessoas reais em roupas reveladoras).
Alternativas melhores
Opções mais privadas para a mesma função.
Detalhamento da nota
Apps e produtos
Grok
Igual à empresaDisponível separadamente e dentro do X. Os links de compartilhamento foram indexados por buscadores em 2025.
X
Igual à empresaUma rede social financiada por publicidade. As publicações públicas são usadas para treinar o Grok, a menos que você recuse (as da UE/EEE ficaram de fora depois da ação do regulador), e o chat criptografado guarda chaves criptografadas por PIN nos servidores do X.
As evidências
Cada fato que entra na nota, do mais recente para o mais antigo.
Eles conseguem ler seus dados?
Se o seu conteúdo tem criptografia de ponta a ponta ou de acesso zero, de modo que a própria empresa não consiga lê-lo.
As conversas com o Grok não têm criptografia de ponta a ponta e ficam guardadas em um formato que a empresa consegue ler.
As perguntas frequentes da SpaceXAI dizem que um número limitado de funcionários autorizados pode revisar as conversas com o Grok (para melhorar os modelos, investigar uso indevido e cumprir obrigações legais).
Fontes (2)
- Privacy PolicySpaceXAI · Fonte primáriaarquivado
- Consumer FAQsSpaceXAI · Fonte primária
O chat criptografado do X (XChat) guarda as chaves privadas dos usuários nos servidores do X, criptografadas por um PIN de quatro dígitos, e pesquisadores de segurança e criptógrafos desaconselham confiar nele até que passe por uma auditoria independente.
Fontes (3)
- X is now offering me end-to-end encrypted chat — you probably shouldn't trust it yetTechCrunch · 5 de set. de 2025 · Imprensaarquivado
- A bit more on Twitter/X's new encrypted messagingMatthew Green (A Few Thoughts on Cryptographic Engineering) · 9 de jun. de 2025 · Imprensa
- About ChatX Help Center · Fonte primária
Modelo de negócio
Como a empresa ganha dinheiro. Modelos baseados em publicidade e compartilhamento de dados recompensam coletar mais sobre você.
O X é uma rede social financiada por publicidade, e sua dona, a SpaceXAI, também treina e opera a IA Grok usando as publicações públicas e os dados de engajamento dos usuários do X.
Fontes (3)
- Elon Musk says xAI has acquired X in deal that values social media site at $33 billionCNBC · 28 de mar. de 2025 · Imprensaarquivado
- X Privacy PolicyX · 15 de jan. de 2026 · Fonte primária
- Privacy PolicySpaceXAI · 24 de ago. de 2026 · Fonte primária
Histórico
Vazamentos, escândalos e multas de reguladores, e como a empresa reagiu.
A edição de imagens do Grok foi amplamente usada para criar imagens sexualizadas de pessoas reais, incluindo mulheres e, em alguns casos, crianças, a partir das fotos delas, o que levou a investigações da Comissão Europeia e da Ofcom, do Reino Unido.
Em meados de janeiro de 2026, o X disse que tinha impedido o Grok, no X, de editar imagens de pessoas reais para colocá-las em roupas reveladoras, e que bloqueou geograficamente esse tipo de geração onde ela é ilegal. Segundo relatos, o app e o site independentes do Grok não estavam cobertos no início. As duas investigações ainda estavam abertas na última verificação.
Fontes (4)
- Elon Musk's X probed by EU over sexually explicit images on GrokCNBC · 26 de jan. de 2026 · Imprensaarquivado
- Commission investigates Grok and X's recommender systems under the Digital Services ActEuropean Commission · 26 de jan. de 2026 · Fonte primária
- Ofcom launches investigation into X over Grok sexualised imageryOfcom · 12 de jan. de 2026 · Fonte primária
- Elon Musk's Grok can no longer undress images of real people on XCNN · 14 de jan. de 2026 · Imprensa
A Forbes descobriu que mais de 370.000 conversas do Grok compartilhadas com o botão "compartilhar" tinham sido indexadas pelo Google e por outros buscadores; os usuários não foram avisados com clareza de que compartilhar as tornava publicamente pesquisáveis.
Fontes (2)
- Thousands of Grok chats are now searchable on GoogleTechCrunch · 20 de ago. de 2025 · Imprensaarquivado
- Elon Musk's xAI Published Hundreds Of Thousands Of Grok Chatbot ConversationsForbes · 20 de ago. de 2025 · Imprensa
Uma falha na API do Twitter, corrigida em janeiro de 2022, permitiu que invasores ligassem endereços de e-mail e números de telefone a contas; o Twitter confirmou que dados de 5,4 milhões de contas foram reunidos dessa forma. Em janeiro de 2023, uma lista com endereços de e-mail de mais de 200 milhões de usuários foi publicada na internet, e pesquisadores a relacionaram à mesma falha, embora o Twitter tenha dito que não encontrou indícios de que os dados viessem da exploração de seus sistemas.
A Data Protection Commission da Irlanda abriu em dezembro de 2022 uma investigação sobre os conjuntos de dados de 5,4 milhões de usuários.
O Twitter corrigiu a falha da API em janeiro de 2022, mas os dados raspados já tinham sido coletados.
Fontes (4)
- 200 million Twitter users' email addresses allegedly leaked onlineBleepingComputer · 4 de jan. de 2023 · Imprensaarquivado
- Data Protection Commission launches inquiry into Twitter concerning datasetsIrish Data Protection Commission · 23 de dez. de 2022 · Fonte primária
- Twitter fixes security bug that exposed at least 5.4 million accountsTechCrunch · 5 de ago. de 2022 · Imprensa
- Update about an alleged incident regarding Twitter user data being sold onlineX Privacy Center · 11 de jan. de 2023 · Fonte primária
O Twitter concordou em pagar uma multa civil de 150 milhões de dólares para encerrar acusações da FTC e do Departamento de Justiça de que usou números de telefone e endereços de e-mail que as pessoas tinham fornecido para a segurança da conta para direcionar anúncios a elas.
Segundo a FTC, a prática durou de 2013 a 2019 e afetou mais de 140 milhões de usuários. O acordo foi uma ordem homologada pela Justiça e apresentada pelo Departamento de Justiça em nome da FTC; o Twitter não admitiu irregularidade.
Fontes (2)
- FTC Charges Twitter with Deceptively Using Account Security Data to Sell Targeted AdsUS Federal Trade Commission · 25 de mai. de 2022 · Fonte primáriaarquivado
- Twitter Agrees with DOJ and FTC to Pay $150 Million Civil Penalty and to Implement Comprehensive Compliance Program to Resolve Alleged Data Privacy ViolationsUS Department of Justice · 25 de mai. de 2022 · Fonte primária
Coleta de dados
Quanto a empresa coleta, incluindo o rastreamento fora dos próprios produtos.
O X coleta suas publicações, suas mensagens diretas (incluindo o conteúdo, no caso das não criptografadas), suas interações e dados do dispositivo; a SpaceXAI coleta seus pedidos ao Grok, os arquivos enviados e as informações da conta, e usa as publicações públicas e os dados de engajamento do X. As empresas podem compartilhar dados entre si como afiliadas.
Fontes (3)
- Privacy PolicySpaceXAI · Fonte primáriaarquivado
- X Privacy PolicyX · 15 de jan. de 2026 · Fonte primária
- Elon Musk says xAI has acquired X in deal that values social media site at $33 billionCNBC · 28 de mar. de 2025 · Imprensa
A IA e suas conversas
Se seus chats, publicações e arquivos são usados para treinar IA, revisados por pessoas ou mantidos depois que você os apaga.
O Grok oferece um modo de chat privado, cujas conversas não são usadas para treinamento e são apagadas em até 30 dias, e uma configuração "Improve the model" para recusar o treinamento.
Fontes (2)
- Consumer FAQSpaceXAI · Fonte primária
- Privacy PolicySpaceXAI · Fonte primária
Em 2024, o X ativou por padrão uma configuração que lhe permitia usar as publicações públicas das pessoas para treinar o Grok. A Data Protection Commission da Irlanda levou o X ao Tribunal Superior, e o X concordou em parar de tratar, para o treinamento do Grok, as publicações de usuários da UE/EEE coletadas entre 7 de maio e 1º de agosto de 2024; o regulador abriu em abril de 2025 uma investigação formal sobre a prática com base no GDPR.
Fontes (5)
- Data Protection Commission welcomes conclusion of proceedings relating to X's AI tool 'Grok'Irish Data Protection Commission · 4 de set. de 2024 · Fonte primáriaarquivado
- The DPC welcomes X's agreement to suspend its processing of personal data for the purpose of training AI tool 'Grok'Irish Data Protection Commission · 8 de ago. de 2024 · Fonte primária
- Here's how to disable X (Twitter) from using your data to train its Grok AITechCrunch · 26 de jul. de 2024 · Imprensa
- Data Protection Commission Announces commencement of inquiry into X Internet Unlimited Company (XIUC)Irish Data Protection Commission · 11 de abr. de 2025 · Fonte primária
- Twitter's AI plans hit with 9 more GDPR complaintsnoyb · Outra
Seu controle
Você consegue ver, exportar e apagar seus dados, e recusar sem interfaces enganosas?
Você pode baixar um arquivo com seus dados do X e desativar sua conta.
Fontes (2)
- How to download your X archiveX Help Center · Fonte primáriaarquivado
- X Privacy PolicyX · 15 de jan. de 2026 · Fonte primária
Transparência
Código aberto, auditorias independentes e relatórios de transparência.
O X publica relatórios de transparência, inclusive sobre pedidos de governos, embora os tenha interrompido depois de 2022, antes de divulgar um relatório global em 2024.
Fontes (1)
- TransparencyX · Fonte primáriaarquivado
Jurisdição
As leis de qual país se aplicam, e quanto essas leis protegem você da vigilância.
Como empresa dos EUA, o X pode ser obrigado pela lei americana, incluindo o CLOUD Act, a entregar os dados que detém, onde quer que estejam armazenados.
Fontes (3)
- CLOUD Act ResourcesUS Department of Justice · Fonte primáriaarquivado
- 18 U.S. Code § 2713 - Required preservation and disclosure of communications and recordsLegal Information Institute (Cornell Law School) · Fonte primária
- Initial legal assessment of the impact of the US CLOUD Act on the EU legal framework for the protection of personal data (EDPB-EDPS joint response, annex)European Data Protection Board / EDPS · 10 de jul. de 2019 · Fonte primária
Primeira publicação 2 de out. de 2026