Nova política de dados da Atlassian: o que muda no Jira e no Confluence com o Rovo

Romildo Burguez • August 25, 2026

Se a sua empresa administra um ambiente Jira, Confluence ou Jira Service Management, algo mudou nos últimos dias sem que ninguém precisasse clicar em nada. Desde 17 de agosto, a Atlassian passou a coletar, por padrão, conteúdo e metadados desses produtos para treinar o Rovo, sua inteligência artificial nativa. A participação já nasce ativada. Quem decide se a empresa continua nela é o administrador da organização, e o quanto ele consegue decidir depende do plano contratado. Essa combinação, mudança automática e controle desigual, é o motivo pelo qual a política de dados Atlassian merece uma revisão agora, não daqui a alguns meses. 


O que mudou na política de dados da Atlassian 


A partir de 17 de agosto de 2026, clientes cloud de Jira, Confluence e Jira Service Management passaram a ter conteúdo e metadados incorporados, por padrão, à base de treinamento do Rovo. Isso inclui páginas do Confluence, além de títulos, descrições e comentários de tickets do Jira. A Atlassian justifica a coleta como parte de um esforço para aprimorar seus produtos e a própria IA para o conjunto de clientes da plataforma. 


O ponto que costuma passar despercebido é o modelo de adesão. Não é opt-in, é opt-out. A empresa já está participando a partir de agora, e a saída precisa ser configurada manualmente, produto por produto, dentro do Atlassian Administration. Os dados coletados ficam retidos por até sete anos. Quem opta por sair vê o conteúdo já enviado ser removido do ambiente de IA em até 30 dias, e os modelos treinados com esse conteúdo passam por um novo treinamento, sem esses dados, em até 90 dias. 


Por que isso importa para quem usa Jira, Confluence e Jira Service Management 


Para a maior parte das operações, o risco não está em um vazamento evidente. Está em não saber, com precisão, o que já foi incorporado ao treinamento de um modelo e o que ainda pode ser retirado dele. Em setores com maior sensibilidade de dados, como Financeiro, Saúde e Oil & Gas, um comentário de ticket com informação de cliente, um trecho de política interna documentado no Confluence ou a descrição de um incidente com dado técnico sensível podem estar dentro do escopo da coleta sem que ninguém tenha avaliado isso previamente. 


Essa mudança também não chega isolada. Ela acompanha uma discussão mais ampla sobre governança de agentes de IA corporativos e controle de custos dentro das empresas, o que reforça um ponto central: decidir sobre dados de IA não deveria ser tratado como um ajuste pontual de configuração. É parte da governança de dados da empresa como um todo, e merece o mesmo rigor que outras decisões dessa categoria recebem. 

O que fica fora do seu controle 


Independentemente do plano, a coleta de metadados não pode ser desativada fora do tier Enterprise. Isso significa que, para a maioria das empresas que usam Jira, Confluence ou Jira Service Management em planos Free, Standard ou Premium, parte da coleta simplesmente não é uma escolha. A decisão real que resta a essas empresas está concentrada no conteúdo dentro do app, e ainda assim com regras diferentes por plano. 


O que você pode desativar 


Em planos Free e Standard, o conteúdo dentro do app vem ativado por padrão, mas pode ser desligado manualmente. Em planos Premium, esse mesmo conteúdo já vem desativado, o que reduz a urgência, mas não elimina a necessidade de confirmar a configuração. Só o plano Enterprise oferece opt-out completo, cobrindo tanto metadados quanto conteúdo. 


Como revisar essa configuração na sua organização 


Antes de qualquer ajuste, vale confirmar três pontos com quem administra o ambiente Atlassian da empresa. 


  • Qual plano está contratado hoje, produto por produto, já que Jira, Confluence e Jira Service Management podem estar em tiers diferentes. 


  • Quem tem acesso ao Atlassian Administration para alterar essa configuração, e se essa pessoa está ciente da mudança. 


  • Que tipo de conteúdo circula em tickets e páginas, para avaliar se existe informação sensível que justifique revisar a decisão com mais cuidado. 


Esses três pontos já mostram, na prática, se a empresa está lidando com uma configuração isolada ou com uma lacuna maior de governança sobre o que entra no Jira e no Confluence. 


Por que esse é o momento certo para auditar a governança de dados no Jira e no Confluence 


Clicar em "desativar" resolve o problema imediato, mas não resolve a pergunta de fundo: a empresa sabe, hoje, que tipo de dado está sendo registrado em cada campo do Jira e em cada página do Confluence? Essa pergunta já existia antes da mudança do Rovo. A diferença é que agora ela vem com um prazo real, porque cada dia sem revisão é mais um dia de dados sendo incorporados ao treinamento em ambientes onde o opt-out ainda não foi ativado. 


Auditar a governança de dados no ambiente Atlassian nesse momento significa revisar não apenas essa configuração específica de IA, mas também permissões de acesso, campos customizados que armazenam dado sensível em texto livre e políticas de retenção que talvez nunca tenham sido formalizadas. 


Para que você possa se aprofundar ainda mais, recomendamos também a leitura dos artigos abaixo: 


Team '26: o que vimos sobre o futuro da IA na Atlassian 

 

Rovo: Conheça a nova Ferramenta da Atlassian que usa IA Generativa 

 

Governança de IA na prática: o que a ISO/IEC 42001 exige e onde a evidência realmente mora 


Como a CSP Tech pode ajudar 


A CSP Tech é uma consultoria Gold Partner Atlassian e acompanha esse tipo de mudança de perto, justamente porque ela raramente se resolve com um único clique. Apoiamos empresas no mapeamento e na configuração atual de Jira, Confluence e Jira Service Management, com o objetivo de entender o que está e o que não está sob controle em cada plano, e desenhar os próximos passos de governança de dados considerando o setor, o volume de informação sensível e as obrigações regulatórias que já existem para a operação. 


Se a sua empresa ainda não revisou essa configuração, esse é um bom momento para conversar sobre o cenário atual e decidir com mais segurança o que fica ativado e o que precisa ser desligado. 


Fale com a CSP Tech: https://www.csptech.com.br/contato 

Fale com a CSP Tech

.

Por Guilherme Matos 25 de agosto de 2026
Quase toda empresa descobre a necessidade de governança de IA depois que o uso já se espalhou. Veja a sequência de remediação que reduz risco primeiro sem travar a operação, e por que proibir é a resposta que cria o problema seguinte.
Por Guilherme Matos 24 de agosto de 2026
Uma alteração simples de autenticação toca token, permissão, banco, log e integração. A IA que recebe só o arquivo corre o mesmo risco de um desenvolvedor no primeiro dia: erra pelo que não sabe que existe. Veja a diferença entre contexto menor e contexto certo.
Por Guilherme Matos 21 de agosto de 2026
Governança espalhada por ferramenta não escala: cada IDE, agente ou provedor novo reabre as mesmas cinco decisões. Veja por que a empresa que já centralizou a governança do dado num catálogo deveria fazer o mesmo com o uso de IA.
Agentes de código no Jira, ira Coding Agent, produtividade de desenvolvedores com IA
Por Romildo Burguez 20 de agosto de 2026
A Atlassian levou Claude Code, Cursor e Copilot para os agentes de código no Jira, mas a velocidade real de entrega segue baixa. Veja o que muda.
Por Guilherme Matos 20 de agosto de 2026
Case impressiona, pergunta técnica revela. Nove perguntas específicas de plataforma que separam quem operou Databricks em produção de quem conhece a teoria, com o sinal de alerta de cada resposta.
Por Guilherme Matos 19 de agosto de 2026
Toda operação que usa IA toma quatro decisões de forma recorrente: qual modelo aciona cada tarefa, quanto contexto é enviado, quanto de autonomia o sistema tem para agir e o que fica retido depois. Em quase toda empresa, essas quatro decisões são tomadas dezenas de vezes por dia por quem está com prazo, sem que ninguém as reconheça como decisões. É por isso que política de uso de IA raramente muda comportamento: ela descreve o que deveria ser decidido sem estabelecer quem decide, com qual critério e quem aprova a exceção. Um modelo operacional de governança resolve isso antes de qualquer redação, atribuindo dono e alçada a cada uma das quatro, e distinguindo o que é decisão de rotina, o que é exceção que exige aprovação e o que é decisão de política que não cabe a quem executa.
Por Guilherme Matos 18 de agosto de 2026
A ISO/IEC 42001 é a primeira norma internacional de sistema de gestão de IA. Ela não pede tecnologia, pede evidência. Veja o que a norma exige, o que a diferencia da ISO 27001 e por que documento não substitui rastro operacional.
economia de tokens, como reduzir custo de IA no desenvolvimento; qual o custo do token de IA
Por Romildo Burguez 18 de agosto de 2026
Sua equipe usa o modelo mais caro por hábito, não por necessidade. Entenda como a economia de tokens reduz custo de IA sem travar as entregas.
Por Guilherme Matos 17 de agosto de 2026
O humano hesita diante de uma tarefa ambígua. O agente de IA não hesita: ele entrega errado em minutos. Veja por que critérios de aceite deixaram de ser ritual ágil e viraram o ponto onde custo, qualidade e conformidade são decididos.