Porque é que o LibreOffice recusa IA por defeito — e o que isso diz sobre os seus dados

A fundação que desenvolve o LibreOffice decidiu transformar uma ausência em argumento de venda: a suite de produtividade não inclui funcionalidades de inteligência artificial generativa na instalação por defeito, e a The Document Foundation (TDF) explicou publicamente que assim continuará enquanto nenhuma integração cumprir um conjunto de condições rígidas de privacidade, independência tecnológica e controlo pelo utilizador. A posição, assumida no lançamento da versão 26.8 e detalhada num artigo do blogue da comunidade intitulado «Yes, no AI is now a feature», regressou ao centro do debate internacional nos últimos dias e levanta uma questão concreta para quem trata dados sensíveis em Portugal: onde param, afinal, os documentos processados por assistentes de IA integrados em software de escritório?

Resposta rápida: A The Document Foundation confirmou que não vai acrescentar IA generativa à configuração por defeito do LibreOffice num futuro próximo, alegando que nenhuma integração atual garante que os documentos permaneçam na máquina do utilizador nem evita a dependência de um único fornecedor. Quem quiser IA pode instalar extensões da comunidade, incluindo ligações a modelos locais. Para organizações portuguesas que tratam dados pessoais, dados clínicos ou peças processuais, a lição prática é verificar — em qualquer suite, não só nesta — se o processamento ocorre localmente ou em servidores remotos, e documentar essa decisão.

A ausência de IA passou a estar nas notas de lançamento

O ponto de partida foi o lançamento do LibreOffice 26.8, disponibilizado a 26 de agosto de 2026 para Windows, macOS e Linux. Entre as novidades técnicas — melhorias de tipografia, tratamento de escritas complexas e da direita para a esquerda e compatibilidade de formatos — a equipa incluiu um item inesperado na comunicação: a inexistência de funcionalidades de IA generativa. A nova versão principal foca-se em melhor tipografia, processamento de sistemas de escrita complexos e da direita para a esquerda e compatibilidade na troca de documentos com outras suites, e omite deliberadamente IA generativa integrada.

A justificação apresentada pelo projeto foi explicitamente formulada em termos de auditabilidade e não de preferência estética. Segundo a organização, qualquer entidade que trate dados confidenciais, protegidos por sigilo profissional ou pessoais precisa de saber para onde vão esses dados, e a única garantia que resiste a uma auditoria é a de que não saem da máquina. A TDF descreveu esta escolha como uma posição de desenho deliberada, para assegurar que os documentos não são carregados para um servidor para processamento e que nenhuma parte do software precisa de ligação de rede para funcionar.

As seis condições que a fundação exige antes de integrar IA

Depois de um comentário à nota de lançamento perguntar, em tom irónico, se «não ter IA» era agora uma funcionalidade, a fundação respondeu com um artigo assinado por Italo Vignoli. O texto afirma que a TDF «não rejeita liminarmente a inteligência artificial», mas que a tecnologia ainda não cumpre uma lista exaustiva de princípios para ser incluída por defeito. As condições enunciadas são seis:

  • Execução controlada pelo utilizador. O utilizador tem de poder escolher onde ocorre a inferência — no computador local, em infraestrutura que controla ou num serviço que escolha de forma independente — e uma definição por defeito que redirecione silenciosamente para um único fornecedor não é uma escolha.
  • Nenhum conteúdo sai do computador sem autorização. O conteúdo dos documentos é um ativo do utilizador e, em muitos casos, material juridicamente protegido — registos clínicos, processos judiciais, documentos de concurso e dados de alunos —, pelo que a transmissão deve resultar de uma decisão do utilizador e não de comportamento executado em segundo plano pela aplicação.
  • Zero telemetria. A TDF sublinha que o LibreOffice não recolhe dados de utilização e que a mesma regra terá de valer para eventuais funcionalidades de IA.
  • Sem dependência de fornecedor único. Uma integração que só funcione com a API de uma empresa é, na leitura do projeto, um mecanismo de aprisionamento, independentemente de como seja descrita nas notas de versão.
  • Sem cedências no formato de ficheiro. O projeto não aceita compromissos quanto ao formato dos ficheiros.
  • Totalmente opcional. A funcionalidade teria de ser instalável, removível e ausente da interface para quem não a quiser usar, incluindo administradores que fazem instalações em milhares de postos de trabalho.

A fundação insiste que esta não é uma rejeição definitiva. A organização afirmou que os seus critérios não constituem uma rejeição definitiva da IA nem um juízo sobre o valor do setor, mas uma avaliação da tecnologia tal como existe hoje. Até lá, diz o texto, não haverá IA de qualquer tipo na instalação por defeito, ficando disponíveis extensões para quem quiser integrar funcionalidades de IA.

Cronologia do caso

DataAcontecimento
26 de agosto de 2026Lançamento do LibreOffice 26.8, com a ausência de IA generativa apresentada como opção deliberada
Início de setembro de 2026A TDF divulga o recorde de transferências da primeira semana
Setembro de 2026Publicação do artigo «Yes, no AI is now a feature», assinado por Italo Vignoli, com as seis condições
2 de outubro de 2026Lançamento do LibreOffice 26.8.1, primeira versão menor da família 26.8
Início de outubro de 2026A posição volta a gerar cobertura internacional e debate sobre IA em software de escritório

Um recorde de transferências — com ressalvas

A decisão coincidiu com números invulgares de adoção. O LibreOffice 26.8 teve a melhor primeira semana da história do projeto, ultrapassando um milhão de transferências em sete dias, com 1 031 162 descarregamentos a partir da página oficial. Como muitos utilizadores de Linux atualizam através de outras fontes, como a Snap Store, o Flathub ou PPA, o valor real será superior.

Convém, ainda assim, resistir à leitura simplista de que o público «votou contra a IA». As transferências não equivalem a instalações ativas nem a utilizadores individuais: um ficheiro pode ser distribuído por vários computadores, descarregado de novo ou usado apenas para testes. A própria fundação atribui o pico a vários fatores. Italo Vignoli, membro fundador da TDF, referiu que foi a primeira vez na história do LibreOffice que houve duas semanas consecutivas com mais de um milhão de transferências, possivelmente relacionadas com os anúncios consecutivos das versões 26.8 e 26.2.6, acrescentando que em 2026 os números são globalmente superiores aos do passado.

Porque é que isto é uma questão de segurança, e não só de privacidade

Para uma PME ou um serviço público, a diferença entre inferência local e inferência remota não é um detalhe de arquitetura: determina quem tem acesso ao conteúdo de contratos, folhas salariais, relatórios clínicos ou peças processuais. Quando um assistente integrado envia excertos de documentos para um serviço externo, a organização passa a depender de garantias contratuais de terceiros sobre retenção, localização e eventual reutilização desses dados — e tem de o refletir nos seus registos de tratamento.

É também um problema de superfície de ataque e de shadow IT. Funcionalidades ativadas por defeito tendem a ser usadas sem avaliação prévia; extensões instaladas por iniciativa de colaboradores individuais podem introduzir código de terceiros no ambiente de trabalho. No caso do LibreOffice, a suite suporta IA através de extensões opcionais que ligam o editor a modelos locais, mantendo os dados no dispositivo em vez de depender de IA na nuvem ativada por defeito — o que transfere para as equipas de TI a responsabilidade de governar quais extensões são autorizadas, de onde vêm e como são atualizadas.

O que isto significa em Portugal

Do ponto de vista jurídico, qualquer funcionalidade de IA que processe documentos com dados pessoais cai no âmbito do RGPD: exige base legal, informação aos titulares, avaliação de riscos e, em cenários de risco elevado, avaliação de impacto. A autoridade nacional tem vindo a insistir precisamente nesse enquadramento preventivo. A CNPD tem procurado assegurar que os sistemas de IA respeitem os princípios do RGPD, nomeadamente a privacidade desde a conceção e por defeito. Como resumiu João Osório, consultor da CNPD, «se a proteção de dados for integrada desde a conceção, o bloqueio regulatório será nulo ou próximo de zero». A posição da TDF é, na prática, uma aplicação literal dessa lógica de privacy by default.

Para as entidades abrangidas pelo Regime Jurídico da Cibersegurança, que transpõe a diretiva NIS2, o tema liga-se diretamente à gestão de risco da cadeia de fornecimento e à segurança na aquisição e desenvolvimento de sistemas: escolher software de produtividade implica hoje avaliar se, e em que condições, esse software comunica com serviços externos. O CNCS e o CERT.PT têm promovido práticas de inventário de software e de controlo de componentes de terceiros, e a avaliação de assistentes de IA deve entrar nesse mesmo processo. Acresce o Regulamento da IA da União Europeia, cuja aplicação faseada obriga as organizações a saber que sistemas usam e com que finalidade — algo impossível sem inventário prévio.

Três passos concretos para equipas de TI e responsáveis de conformidade:

  • Inventariar todas as funcionalidades de IA ativas no software de escritório em uso e verificar se estão ligadas por defeito.
  • Definir por política quais extensões podem ser instaladas e bloquear instalações não aprovadas nos postos de trabalho geridos.
  • Documentar, no registo de atividades de tratamento, se há transmissão de conteúdo de documentos para fora da organização e com que fundamento.

Perguntas frequentes

O LibreOffice vai deixar de ter IA para sempre?

Não. A The Document Foundation descreve a decisão como uma avaliação da tecnologia tal como existe atualmente, e não como uma rejeição definitiva. A posição pode mudar se surgir uma integração que cumpra as seis condições definidas pelo projeto.

Posso usar IA no LibreOffice se quiser?

Sim. O projeto remete essa possibilidade para extensões opcionais da comunidade, incluindo ligações a modelos executados localmente. A diferença é que nada está ativo por defeito e a decisão de instalar cabe ao utilizador ou ao administrador de sistemas.

Isto torna o LibreOffice automaticamente conforme com o RGPD?

Não. Nenhum software garante conformidade por si só. A ausência de envio de documentos para servidores remotos reduz um risco concreto, mas a organização continua obrigada a definir bases legais, políticas de retenção, controlos de acesso e medidas de segurança adequadas.

O que devo verificar na suite de escritório que a minha empresa usa?

Verifique se existem funcionalidades de IA ativas por defeito, para onde é enviado o conteúdo processado, se há recolha de telemetria, se é possível desativar tudo centralmente e se o fornecedor documenta a localização do processamento. Registe essas respostas por escrito.

Esta informação tem caráter noticioso e baseia-se em dados divulgados publicamente pela The Document Foundation, pelo projeto LibreOffice e pela CNPD.