1 pontos por GN⁺ 2025-07-09 | 1 comentários | Compartilhar no WhatsApp
  • O novo recurso do Google pode ler mensagens do WhatsApp
  • Esse recurso está relacionado a assistentes de voz ou integração entre apps
  • Surgiram controvérsias sobre privacidade do usuário e a forma de acesso aos dados
  • Apesar da criptografia de ponta a ponta do WhatsApp, menciona-se a possibilidade de exposição de algumas informações
  • O recurso é ativado com base no consentimento do usuário

Visão geral do recurso do Google para ler mensagens do WhatsApp

  • O Google adicionou recentemente um recurso capaz de ler mensagens do WhatsApp
  • O foco desse recurso é a leitura e o gerenciamento de mensagens por meio de serviços de assistente de voz, como o Google Assistant
  • Com o consentimento do usuário, o Google acessa mensagens do WhatsApp e compreende seu conteúdo no formato de leitura de notificações
  • O WhatsApp vinha enfatizando a segurança com criptografia de ponta a ponta, mas o acesso indireto por meio do sistema operacional ou de notificações do sistema é possível
  • Com isso, o debate sobre proteção de privacidade e a estrutura de compartilhamento de dados entre apps está sendo reacendido

Privacidade do usuário e questões de segurança

  • Para que o Google leia o conteúdo das mensagens do WhatsApp, é necessário o consentimento explícito do usuário
  • A forma de acesso à informação não consiste em descriptografar diretamente as mensagens do WhatsApp, mas em utilizar permissões do sistema, como a API de notificações
  • Com isso, existe a possibilidade de que alguns metadados ou o conteúdo real das mensagens fiquem expostos a serviços do Google
  • Esse recurso é oferecido com o objetivo de fortalecer a integração entre apps no ecossistema do Google
  • Os usuários, ao mesmo tempo em que demonstram preocupação com a privacidade, também têm expectativa em relação a novas possibilidades de uso

Conclusão

  • O novo recurso do Google oferece melhorias em conveniência e usabilidade, ao mesmo tempo em que levanta preocupações sobre proteção de dados e invasão de privacidade
  • O uso desse recurso depende da escolha individual de cada usuário
  • No futuro, as mudanças de política do WhatsApp e do Google, bem como os rumos do reforço de segurança decorrente disso, devem continuar sendo um tema importante

1 comentários

 
GN⁺ 2025-07-09
Comentários do Hacker News
  • Existe uma forma de desativar o Gemini no Android, mas não há nenhum jeito de desativar a Meta AI do WhatsApp, e em nenhum momento foi perguntado ao usuário se queria ativá-la
  • Foi possível descobrir, por meio do arquivo da página de suporte, que o Google vem preparando esse recurso desde novembro do ano passado
    O Gemini não consegue ler mensagens; ele só pode redigir mensagens e iniciar chamadas, e na prática nem consegue enviar mensagens em chats de grupo
    Esse recurso em si é bastante razoável. Como o WhatsApp faz o papel de SMS e chamadas em muitos países fora dos EUA, um assistente inteligente que não se integre ao WhatsApp acaba sendo praticamente inútil
    Segundo a documentação oficial do Google (https://support.google.com/gemini/answer/15574928), o que o Gemini não pode fazer no WhatsApp inclui ler ou resumir mensagens, adicionar imagens ou arquivos, reproduzir áudio ou vídeo, ler notificações do WhatsApp ou responder a elas
    Se você conectou o Google Assistant ao WhatsApp, pode haver movimentação de dados, mas isso não deveria surpreender, porque o usuário já autorizou essa integração
    Se alguém souber como fazer o Gemini ler mensagens em voz alta, seria bom compartilhar. A pessoa em questão não conseguiu encontrar nem as configurações necessárias para isso
    • O que o Gemini pode fazer no WhatsApp deveria ser exatamente o mesmo que qualquer outro app aleatório pode fazer no WhatsApp, dentro do que o usuário permitiu
      Espero que o software do Google não use a posição de fabricante do sistema operacional para acessar apps de terceiros de forma privilegiada
    • Além do erro de tradução que trata Gemini e Google como se fossem a mesma coisa, o título atual no HN, "Google pode ler mensagens do WhatsApp", é caça-cliques
    • Levantamento de dúvida sobre ser documentação oficial do Google.
      O primeiro arquivo dessa página com a lista de "coisas que não pode fazer" é de novembro de 2024. O e-mail fala em aplicação em julho de 2025, então não dá para garantir que a página esteja atualizada
      Minha experiência com a documentação oficial do Google é que ela muitas vezes dá a entender que algo funciona quando, na prática, quase nunca funciona
      Também foi deixado o link relacionado (https://web.archive.org/web/20241107174006/https://support.google.com/gemini/answer/15574928)
    • O app móvel do Gemini consegue fazer algumas ações com suporte do Google Assistant ou do app Utilities. Nesse caso, essa integração é possível mesmo que o WhatsApp esteja desativado dentro do Gemini
      É possível verificar no app móvel do Gemini as informações sobre ações com suporte do Google Assistant e do app Utilities
  • As pessoas têm zombado da Apple por estar atrás na corrida da IA, e embora eu não defenda prometer em propaganda recursos que não funcionam no iPhone e que até hoje em grande parte não foram lançados, também acho que muitos atrasos ocorreram porque perceberam o risco de entregar à IA dados pessoais tão importantes quanto esses
    Se houver nem que seja 0,0001% de chance de a IA enviar por engano ao chefe uma imagem que seria para a esposa, então faz sentido repensar o lançamento
    A percepção é que o Google não se importa com esse tipo de detalhe desde que consiga chamar atenção na disputa de mercado
    • Acho mais provável que, em vez de preocupação com esse tipo de risco, a lentidão da Apple em IA tenha sido simplesmente por falta de capacidade técnica
    • Na verdade, em relação à IA, a Apple foi a primeira empresa a criar casos em que intercepta mensagens pessoais do usuário no meio do caminho e até resume de forma inadequada mensagens de término
    • O Siri também já teve inúmeros casos frequentes de envio errado por mal-entendidos
      Foi citado como exemplo real de acidente de IA o fato de já ter enviado coisas em tempo real para a pessoa errada, como mandar algo com "Love" para "Louis"
    • Há reportagens e artigos dizendo que o atraso da Apple não foi por segurança, mas oficialmente por incompetência técnica
    • Se Steve Jobs ainda estivesse vivo, dá até para imaginar o que ele teria deixado registrado em "pensamentos sobre IA"
  • A configuração Gemini Apps Activity é realmente uma experiência frustrante
    Mesmo pagando pelo Gemini Pro, a única forma de impedir que humanos acessem minhas conversas é deixar o Apps Activity desligado, mas aí nem o histórico de um minuto atrás fica salvo
    • De forma parecida, usuários do YouTube Premium também tinham o incômodo de não ver nada na página inicial quando o histórico de exibição estava desativado
      Dá a sensação de que o Google "pune" usuários que têm menos valor publicitário
    • Outra forma é usar o Gemini com uma conta do Google Workspace (o que exige outra conta)
    • Concordo que esse UX é irracional
  • É irritante que as big techs continuem monitorando todos os aspectos da nossa vida digital
    Até preservar a privacidade mais básica virou um jogo cansativo de bater em toupeira
    • No fim das contas, isso acontece porque as pessoas escolhem o modelo com anúncios em vez do modelo por assinatura
    • Se o usuário não paga pelo produto, as empresas passam a monetizar os dados do cliente
    • Já estou quase desistindo completamente de me preocupar com segurança no Android
      Esse provavelmente vai ser, na prática, o último smartphone da minha vida
    • O WhatsApp é um app de vigilância feito por uma empresa que desenvolve software de vigilância
      Quem passa por esse problema já concordou voluntariamente em usar esse tipo de app de vigilância.
      O histórico de invasão de privacidade da Meta não é segredo para ninguém
  • Seria conveniente se o Gemini pudesse ler ou agir sobre mensagens do WhatsApp quando isso fosse explicitamente solicitado
    Mas, se ele coletar dados sem comando ou usá-los no treinamento do modelo, isso é inaceitável
    • Há pessoas para quem é claro que, ao dizer ao Gemini "mande uma mensagem para Mike dizendo que eu o amo", esse texto passa pelo Google, volta para o meu celular e então é entregue ao Mike, mas isso não é óbvio para todo mundo
      Por exemplo, o Siri consegue ler e enviar mensagens mesmo offline, então o dispositivo pode acessar os dados diretamente sem precisar enviá-los à nuvem
      Caso relacionado: https://www.macworld.com/article/678307/how-to-use-siri-offline-on-iphone-and-ipad.html
  • Tenho curiosidade sobre como isso é implementado tecnicamente em detalhes
    Se o WhatsApp expôs oficialmente uma API desse tipo, então isso não seria um problema exclusivo do Google
    Se não, fico pensando se o método seria interceptar dados de widgets da interface ou o controle de entrada, ou até bisbilhotar o tráfego de rede
    Num modelo com criptografia de ponta a ponta, a descriptografia acontece dentro do processo do WhatsApp
    • Como o Google é o desenvolvedor do sistema operacional, se ele simplesmente se conectar ao ponto em que o WhatsApp desenha widgets de texto, na prática poderia registrar o conteúdo
    • Posso não estar entendendo corretamente, mas, mesmo que os dados do WhatsApp estejam criptografados, as chaves de criptografia existem no dispositivo
      Apps de terceiros também oferecem transferência de dados do WhatsApp entre dispositivos ou entre Android e iOS, e os dados ficam em um formato de banco de dados comum; então, com acesso direto ao dispositivo, seria possível extrair o conteúdo mesmo sem o app do WhatsApp
    • O WhatsApp também usa vários "dark patterns" para induzir o usuário a arquivar os dados das conversas no Google Drive
  • Se você desativar o Gemini Apps Activity, o conteúdo das conversas com o Gemini não será revisado nem usado para melhorar os modelos de IA
    Mas esse tipo de aviso, por si só, não explica o suficiente sobre coleta e retenção de dados
    A privacidade pessoal é muito importante, mas a tentação da conveniência trazida pela IA é grande, então isso gera conflito
    Há esperança de que algum dia modelos locais fortes de IA se tornem uma alternativa viável
    • Prefiro muito mais usar IA como se fosse um app, só quando necessário, e não gosto dessa tendência de integrar IA a tudo
      Antigamente, para usar a internet, era preciso ir até o PC da família; agora parece que os dispositivos inteligentes nos seguem até o banheiro
      É desconfortável ver a IA penetrando em tantos espaços da vida
    • Eu uso assistentes de IA (principalmente Apple Intelligence) tentando bloquear ao máximo a integração com a maioria dos apps, especialmente chat e e-mail
      Em algum momento alguém vai analisar por engenharia reversa se o modelo realmente roda só localmente e quais dados de fato são enviados ao servidor
      Isso não é perfeito, mas, num ambiente que não é open source e carece de transparência, parece o melhor que dá para fazer
      Seria muito mais confiável se simplesmente publicassem o código-fonte para que qualquer pessoa pudesse testar se ele corresponde exatamente ao build real
    • A Apple também parecia querer rodar todos os recursos de IA localmente em certo momento, mas mais recentemente parece ter mudado na direção de adotar a OpenAI
      Modelos locais são usados com pouca frequência, e, quando são usados, espera-se velocidade; assim, deixar chips de deep learning esperando aumenta a latência e pode ser ineficiente
      Fazer inferência na nuvem é economicamente mais vantajoso e permite usar modelos de IA mais poderosos
      Talvez um dia a IA local seja viável, mas a nuvem sempre poderá operar modelos melhores
    • Quando dizem que a IA vai trazer um poder enorme, fico curioso sobre que poder exatamente estão falando
  • Desta vez, acabei me beneficiando pessoalmente do fato de o acesso ao Gemini estar bloqueado na conta gsuite
    O administrador desativou o suporte ao Gemini, então o uso ficou restrito
  • Apresentação de como desativar a IA Gemini no Android
    https://tuta.com/blog/how-to-disable-gemini-on-android
    • Nem sei direito que tipo de serviço esse produto oferece, e o link sempre redireciona para uma página em coreano traduzida por IA, não reconhece nem o código de idioma en-us e não tem opção de seleção de idioma
      Por causa dessa experiência, entrou para a minha lista negra