A fundação que desenvolve o LibreOffice decidiu transformar uma ausência em argumento de venda: a suite de produtividade não inclui funcionalidades de inteligência artificial generativa na instalação por defeito, e a The Document Foundation (TDF) explicou publicamente que assim continuará enquanto nenhuma integração cumprir um conjunto de condições rígidas de privacidade, independência tecnológica e controlo pelo utilizador. A posição, assumida no lançamento da versão 26.8 e detalhada num artigo do blogue da comunidade intitulado «Yes, no AI is now a feature», regressou ao centro do debate internacional nos últimos dias e levanta uma questão concreta para quem trata dados sensíveis em Portugal: onde param, afinal, os documentos processados por assistentes de IA integrados em software de escritório?
Resposta rápida: A The Document Foundation confirmou que não vai acrescentar IA generativa à configuração por defeito do LibreOffice num futuro próximo, alegando que nenhuma integração atual garante que os documentos permaneçam na máquina do utilizador nem evita a dependência de um único fornecedor. Quem quiser IA pode instalar extensões da comunidade, incluindo ligações a modelos locais. Para organizações portuguesas que tratam dados pessoais, dados clínicos ou peças processuais, a lição prática é verificar — em qualquer suite, não só nesta — se o processamento ocorre localmente ou em servidores remotos, e documentar essa decisão.
A ausência de IA passou a estar nas notas de lançamento
O ponto de partida foi o lançamento do LibreOffice 26.8, disponibilizado a 26 de agosto de 2026 para Windows, macOS e Linux. Entre as novidades técnicas — melhorias de tipografia, tratamento de escritas complexas e da direita para a esquerda e compatibilidade de formatos — a equipa incluiu um item inesperado na comunicação: a inexistência de funcionalidades de IA generativa. A nova versão principal foca-se em melhor tipografia, processamento de sistemas de escrita complexos e da direita para a esquerda e compatibilidade na troca de documentos com outras suites, e omite deliberadamente IA generativa integrada.
A justificação apresentada pelo projeto foi explicitamente formulada em termos de auditabilidade e não de preferência estética. Segundo a organização, qualquer entidade que trate dados confidenciais, protegidos por sigilo profissional ou pessoais precisa de saber para onde vão esses dados, e a única garantia que resiste a uma auditoria é a de que não saem da máquina. A TDF descreveu esta escolha como uma posição de desenho deliberada, para assegurar que os documentos não são carregados para um servidor para processamento e que nenhuma parte do software precisa de ligação de rede para funcionar.
As seis condições que a fundação exige antes de integrar IA
Depois de um comentário à nota de lançamento perguntar, em tom irónico, se «não ter IA» era agora uma funcionalidade, a fundação respondeu com um artigo assinado por Italo Vignoli. O texto afirma que a TDF «não rejeita liminarmente a inteligência artificial», mas que a tecnologia ainda não cumpre uma lista exaustiva de princípios para ser incluída por defeito. As condições enunciadas são seis:
- Execução controlada pelo utilizador. O utilizador tem de poder escolher onde ocorre a inferência — no computador local, em infraestrutura que controla ou num serviço que escolha de forma independente — e uma definição por defeito que redirecione silenciosamente para um único fornecedor não é uma escolha.
- Nenhum conteúdo sai do computador sem autorização. O conteúdo dos documentos é um ativo do utilizador e, em muitos casos, material juridicamente protegido — registos clínicos, processos judiciais, documentos de concurso e dados de alunos —, pelo que a transmissão deve resultar de uma decisão do utilizador e não de comportamento executado em segundo plano pela aplicação.
- Zero telemetria. A TDF sublinha que o LibreOffice não recolhe dados de utilização e que a mesma regra terá de valer para eventuais funcionalidades de IA.
- Sem dependência de fornecedor único. Uma integração que só funcione com a API de uma empresa é, na leitura do projeto, um mecanismo de aprisionamento, independentemente de como seja descrita nas notas de versão.
- Sem cedências no formato de ficheiro. O projeto não aceita compromissos quanto ao formato dos ficheiros.
- Totalmente opcional. A funcionalidade teria de ser instalável, removível e ausente da interface para quem não a quiser usar, incluindo administradores que fazem instalações em milhares de postos de trabalho.
A fundação insiste que esta não é uma rejeição definitiva. A organização afirmou que os seus critérios não constituem uma rejeição definitiva da IA nem um juízo sobre o valor do setor, mas uma avaliação da tecnologia tal como existe hoje. Até lá, diz o texto, não haverá IA de qualquer tipo na instalação por defeito, ficando disponíveis extensões para quem quiser integrar funcionalidades de IA.
Cronologia do caso
| Data | Acontecimento |
|---|---|
| 26 de agosto de 2026 | Lançamento do LibreOffice 26.8, com a ausência de IA generativa apresentada como opção deliberada |
| Início de setembro de 2026 | A TDF divulga o recorde de transferências da primeira semana |
| Setembro de 2026 | Publicação do artigo «Yes, no AI is now a feature», assinado por Italo Vignoli, com as seis condições |
| 2 de outubro de 2026 | Lançamento do LibreOffice 26.8.1, primeira versão menor da família 26.8 |
| Início de outubro de 2026 | A posição volta a gerar cobertura internacional e debate sobre IA em software de escritório |
Um recorde de transferências — com ressalvas
A decisão coincidiu com números invulgares de adoção. O LibreOffice 26.8 teve a melhor primeira semana da história do projeto, ultrapassando um milhão de transferências em sete dias, com 1 031 162 descarregamentos a partir da página oficial. Como muitos utilizadores de Linux atualizam através de outras fontes, como a Snap Store, o Flathub ou PPA, o valor real será superior.
Convém, ainda assim, resistir à leitura simplista de que o público «votou contra a IA». As transferências não equivalem a instalações ativas nem a utilizadores individuais: um ficheiro pode ser distribuído por vários computadores, descarregado de novo ou usado apenas para testes. A própria fundação atribui o pico a vários fatores. Italo Vignoli, membro fundador da TDF, referiu que foi a primeira vez na história do LibreOffice que houve duas semanas consecutivas com mais de um milhão de transferências, possivelmente relacionadas com os anúncios consecutivos das versões 26.8 e 26.2.6, acrescentando que em 2026 os números são globalmente superiores aos do passado.
Porque é que isto é uma questão de segurança, e não só de privacidade
Para uma PME ou um serviço público, a diferença entre inferência local e inferência remota não é um detalhe de arquitetura: determina quem tem acesso ao conteúdo de contratos, folhas salariais, relatórios clínicos ou peças processuais. Quando um assistente integrado envia excertos de documentos para um serviço externo, a organização passa a depender de garantias contratuais de terceiros sobre retenção, localização e eventual reutilização desses dados — e tem de o refletir nos seus registos de tratamento.
É também um problema de superfície de ataque e de shadow IT. Funcionalidades ativadas por defeito tendem a ser usadas sem avaliação prévia; extensões instaladas por iniciativa de colaboradores individuais podem introduzir código de terceiros no ambiente de trabalho. No caso do LibreOffice, a suite suporta IA através de extensões opcionais que ligam o editor a modelos locais, mantendo os dados no dispositivo em vez de depender de IA na nuvem ativada por defeito — o que transfere para as equipas de TI a responsabilidade de governar quais extensões são autorizadas, de onde vêm e como são atualizadas.
O que isto significa em Portugal
Do ponto de vista jurídico, qualquer funcionalidade de IA que processe documentos com dados pessoais cai no âmbito do RGPD: exige base legal, informação aos titulares, avaliação de riscos e, em cenários de risco elevado, avaliação de impacto. A autoridade nacional tem vindo a insistir precisamente nesse enquadramento preventivo. A CNPD tem procurado assegurar que os sistemas de IA respeitem os princípios do RGPD, nomeadamente a privacidade desde a conceção e por defeito. Como resumiu João Osório, consultor da CNPD, «se a proteção de dados for integrada desde a conceção, o bloqueio regulatório será nulo ou próximo de zero». A posição da TDF é, na prática, uma aplicação literal dessa lógica de privacy by default.
Para as entidades abrangidas pelo Regime Jurídico da Cibersegurança, que transpõe a diretiva NIS2, o tema liga-se diretamente à gestão de risco da cadeia de fornecimento e à segurança na aquisição e desenvolvimento de sistemas: escolher software de produtividade implica hoje avaliar se, e em que condições, esse software comunica com serviços externos. O CNCS e o CERT.PT têm promovido práticas de inventário de software e de controlo de componentes de terceiros, e a avaliação de assistentes de IA deve entrar nesse mesmo processo. Acresce o Regulamento da IA da União Europeia, cuja aplicação faseada obriga as organizações a saber que sistemas usam e com que finalidade — algo impossível sem inventário prévio.
Três passos concretos para equipas de TI e responsáveis de conformidade:
- Inventariar todas as funcionalidades de IA ativas no software de escritório em uso e verificar se estão ligadas por defeito.
- Definir por política quais extensões podem ser instaladas e bloquear instalações não aprovadas nos postos de trabalho geridos.
- Documentar, no registo de atividades de tratamento, se há transmissão de conteúdo de documentos para fora da organização e com que fundamento.
Perguntas frequentes
O LibreOffice vai deixar de ter IA para sempre?
Não. A The Document Foundation descreve a decisão como uma avaliação da tecnologia tal como existe atualmente, e não como uma rejeição definitiva. A posição pode mudar se surgir uma integração que cumpra as seis condições definidas pelo projeto.
Posso usar IA no LibreOffice se quiser?
Sim. O projeto remete essa possibilidade para extensões opcionais da comunidade, incluindo ligações a modelos executados localmente. A diferença é que nada está ativo por defeito e a decisão de instalar cabe ao utilizador ou ao administrador de sistemas.
Isto torna o LibreOffice automaticamente conforme com o RGPD?
Não. Nenhum software garante conformidade por si só. A ausência de envio de documentos para servidores remotos reduz um risco concreto, mas a organização continua obrigada a definir bases legais, políticas de retenção, controlos de acesso e medidas de segurança adequadas.
O que devo verificar na suite de escritório que a minha empresa usa?
Verifique se existem funcionalidades de IA ativas por defeito, para onde é enviado o conteúdo processado, se há recolha de telemetria, se é possível desativar tudo centralmente e se o fornecedor documenta a localização do processamento. Registe essas respostas por escrito.
Esta informação tem caráter noticioso e baseia-se em dados divulgados publicamente pela The Document Foundation, pelo projeto LibreOffice e pela CNPD.
