Pixel da OpenAI e Automatic Advanced Matching: instalação, LGPD/RGPD e configuração
Última atualização: 24 de agosto de 2026, verificado a partir da documentação oficial da OpenAI sobre mensuração de conversões, atualizada no mesmo dia. O produto está em beta: distinguimos sistematicamente o que a OpenAI documenta do que circula como observação de terceiros.
O pixel da OpenAI mudou seu comportamento padrão: o Automatic Advanced Matching (AAM) agora é ativado sem nenhuma ação da sua parte, inclusive em pixels já instalados. Para um site europeu, essa mudança merece um tratamento sob o RGPD, não apenas uma caixinha técnica marcada. Esta página cobre os dois lados. Para o rastreamento básico de campanhas, veja nossa página de pixel e rastreamento do ChatGPT Ads.
Motores de IA abordados nesta página
- ChatGPT
O que o Automatic Advanced Matching faz
A mensuração de conversões no ChatGPT Ads depende de uma fonte de dados criada no Ads Manager, alimentada pelo pixel da OpenAI, pela Conversions API, ou por ambos (detalhe da instalação básica em nossa página de pixel do ChatGPT Ads). O Automatic Advanced Matching é um recurso do pixel que se soma a esse rastreamento básico: ele ajuda a associar uma conversão feita no seu site ao anúncio que a gerou, mesmo quando o identificador de clique não está disponível, por exemplo se o visitante fechou e reabriu o navegador entre o clique e a compra.
Para isso, o pixel detecta automaticamente certas informações do cliente a partir de formulários reconhecíveis e outras fontes presentes no seu site (normalmente um e-mail ou um número de telefone informado em um formulário), e então normaliza e transforma em hash SHA-256, no navegador, antes de incluir isso nos eventos de conversão enviados à OpenAI.
O que não é enviado, e o que é
O ponto que a documentação destaca, e que vale a pena verificar em vez de aceitar de bandeja: a OpenAI afirma que nenhuma informação bruta do cliente é transmitida pelo Automatic Advanced Matching. O que sai do navegador são impressões digitais em hash, não o e-mail ou o telefone em texto puro. Nenhuma alteração manual na implementação do seu pixel é necessária para se beneficiar disso: o mecanismo já está embutido no pixel existente.
Uma nuance técnica que vale conhecer antes de concluir que "é anônimo, então está fora do RGPD": um hash SHA-256 de um dado de baixa variabilidade, como um endereço de e-mail, continua teoricamente identificável por comparação com tabelas pré-calculadas. É por isso que as autoridades europeias de proteção de dados costumam tratar identificadores em hash como dados pessoais pseudonimizados, não como dados anônimos em sentido estrito. Veja a seção sobre RGPD abaixo.
Ativação por padrão: 17 de agosto de 2026 para pixels existentes
A mudança mais importante para quem já tem um pixel da OpenAI instalado: o Automatic Advanced Matching está ativado por padrão nos pixels novos criados desde a atualização, e a OpenAI ativou nos pixels já existentes a partir de 17 de agosto de 2026. É um mecanismo de exclusão (opt-out), não de inclusão (opt-in): se você não fez nada, o recurso já está rodando no seu pixel.
Para um site que não desativou explicitamente a opção, isso significa que dados pessoais em hash estão sendo enviados à OpenAI desde essa data, sem uma etapa de consentimento dedicada especificamente a esse recurso. Esse é o ponto de atenção central desta página para um site europeu.
Como verificar e desativar o Automatic Advanced Matching
A configuração fica no Ads Manager, no local da fonte de dados do pixel: menu Ferramentas, depois Conversões, depois Fonte de dados, depois Editar pixel. É ali que a opção Automatic Advanced Matching é ativada ou desativada para cada pixel web.
Antes de decidir, verifique o seguinte: seu site tem formulários que coletam e-mail ou telefone perto de um evento de conversão rastreado pelo pixel? Quanto mais tiver, mais provável que o recurso esteja ativo na prática, não apenas na configuração.
RGPD: o que um site europeu precisa verificar
Três pontos a resolver antes de aceitar esse recurso por padrão em um site visitado por pessoas na Europa:
- A base legal. Um dado em hash continua sendo, na prática, um dado pessoal pseudonimizado para a maioria das autoridades europeias: coletá-lo e enviá-lo a um terceiro (aqui, a OpenAI, para um serviço de publicidade) geralmente exige o consentimento prévio da pessoa envolvida, seguindo o mesmo princípio de outras tags de mensuração de audiência e publicidade. Um cookie de consentimento que não informe especificamente esse envio não cobre necessariamente esse recurso.
- A informação às pessoas. Sua política de privacidade deve mencionar esse tratamento se ele estiver ativo: quais dados estão envolvidos (e-mail, telefone), para quem são enviados (OpenAI), em que formato (em hash), e com qual finalidade (atribuição publicitária).
- A transferência para fora da União Europeia. A OpenAI, empresa americana, pode processar esses dados fora da UE. O marco de transferência aplicável (cláusulas contratuais padrão ou equivalente) precisa constar na sua documentação de conformidade, assim como para qualquer outro suboperador americano.
Nossa própria política de privacidade aplica esse princípio: documentamos por escrito cada suboperador, cada transferência para fora da UE e cada base legal, em vez de remeter a uma menção genérica. É o método que recomendamos para essa configuração específica.
Decisão prática: manter, desativar ou esperar
Uma tabela simples para decidir:
| Sua situação | Recomendação |
|---|---|
| Consentimento já coletado para mensuração publicitária, política de privacidade atualizada | Manter o AAM ativado, verificando se a menção realmente cobre esse tratamento |
| Sem mecanismo de consentimento dedicado à publicidade, ou política de privacidade genérica | Desativar o AAM até que a documentação seja atualizada |
| Site sem formulário de e-mail ou telefone perto das conversões rastreadas | Impacto limitado na prática, mas vale verificar a configuração por princípio |
O que não é documentado publicamente
Pontos que sinalizamos como não confirmados por falta de fonte oficial:
- O prazo de retenção das impressões digitais em hash pela OpenAI não é publicado.
- A lista completa dos campos de formulário reconhecidos pela detecção automática não é detalhada.
- O comportamento do AAM combinado às exigências específicas do mercado europeu (o ChatGPT Ads foi lançado lá sem personalização publicitária) não é especificado publicamente.
Perguntas frequentes
O que é o Automatic Advanced Matching (AAM) no ChatGPT Ads?
O AAM é ativado automaticamente no meu pixel existente?
Dados pessoais brutos são enviados à OpenAI?
Um dado em hash fica fora do alcance do RGPD?
Onde se desativa o Automatic Advanced Matching?
Nota SEO, nota GEO, performance e responsivo: 49 análises verificados, veredito AI Overviews na hora.
Guias relacionados
Pixel do ChatGPT Ads e Conversions API: instalar o rastreamento de conversões
Instalar o pixel de medição do ChatGPT Ads, conhecer os eventos padrão, conectar a Conversions API no servidor, deduplicar as duas fontes e ler a atribuição.
Ler o guiaPreços do ChatGPT Ads: lances, orçamentos e custo real de uma campanha
Quanto custa de verdade uma campanha ChatGPT Ads: os três modelos de lance, o lance inicial recomendado pela OpenAI, o orçamento diário mínimo e a cobrança por limite.
Ler o guiaPolíticas publicitárias do ChatGPT Ads: o que é permitido, restrito ou proibido
As categorias permitidas no lançamento, as analisadas caso a caso, as proibições (jogos de azar, álcool, política, saúde, moradia, emprego, crédito) e o procedimento em caso de recusa.
Ler o guiaChatGPT Ads: guia completo 2026 para anunciar no ChatGPT
Como funciona o ChatGPT Ads, onde está disponível, como criar uma conta, estruturar uma campanha, segmentar por context hints e estimar seu orçamento: o guia de referência, atualizado continuamente.
Ler o guia