Nova política de dados da Atlassian: o que muda no Jira e no Confluence com o Rovo
Se a sua empresa administra um ambiente Jira, Confluence ou Jira Service Management, algo mudou nos últimos dias sem que ninguém precisasse clicar em nada. Desde 17 de agosto, a Atlassian passou a coletar, por padrão, conteúdo e metadados desses produtos para treinar o Rovo, sua inteligência artificial nativa. A participação já nasce ativada. Quem decide se a empresa continua nela é o administrador da organização, e o quanto ele consegue decidir depende do plano contratado. Essa combinação, mudança automática e controle desigual, é o motivo pelo qual a política de dados Atlassian merece uma revisão agora, não daqui a alguns meses.
O que mudou na política de dados da Atlassian
A partir de 17 de agosto de 2026, clientes cloud de Jira, Confluence e Jira Service Management passaram a ter conteúdo e metadados incorporados, por padrão, à base de treinamento do Rovo. Isso inclui páginas do Confluence, além de títulos, descrições e comentários de tickets do Jira. A Atlassian justifica a coleta como parte de um esforço para aprimorar seus produtos e a própria IA para o conjunto de clientes da plataforma.
O ponto que costuma passar despercebido é o modelo de adesão. Não é opt-in, é opt-out. A empresa já está participando a partir de agora, e a saída precisa ser configurada manualmente, produto por produto, dentro do Atlassian Administration. Os dados coletados ficam retidos por até sete anos. Quem opta por sair vê o conteúdo já enviado ser removido do ambiente de IA em até 30 dias, e os modelos treinados com esse conteúdo passam por um novo treinamento, sem esses dados, em até 90 dias.
Por que isso importa para quem usa Jira, Confluence e Jira Service Management
Para a maior parte das operações, o risco não está em um vazamento evidente. Está em não saber, com precisão, o que já foi incorporado ao treinamento de um modelo e o que ainda pode ser retirado dele. Em setores com maior sensibilidade de dados, como Financeiro, Saúde e Oil & Gas, um comentário de ticket com informação de cliente, um trecho de política interna documentado no Confluence ou a descrição de um incidente com dado técnico sensível podem estar dentro do escopo da coleta sem que ninguém tenha avaliado isso previamente.
Essa mudança também não chega isolada. Ela acompanha uma discussão mais ampla sobre governança de agentes de IA corporativos e controle de custos dentro das empresas, o que reforça um ponto central: decidir sobre dados de IA não deveria ser tratado como um ajuste pontual de configuração. É parte da governança de dados da empresa como um todo, e merece o mesmo rigor que outras decisões dessa categoria recebem.

O que fica fora do seu controle
Independentemente do plano, a coleta de metadados não pode ser desativada fora do tier Enterprise. Isso significa que, para a maioria das empresas que usam Jira, Confluence ou Jira Service Management em planos Free, Standard ou Premium, parte da coleta simplesmente não é uma escolha. A decisão real que resta a essas empresas está concentrada no conteúdo dentro do app, e ainda assim com regras diferentes por plano.
O que você pode desativar
Em planos Free e Standard, o conteúdo dentro do app vem ativado por padrão, mas pode ser desligado manualmente. Em planos Premium, esse mesmo conteúdo já vem desativado, o que reduz a urgência, mas não elimina a necessidade de confirmar a configuração. Só o plano Enterprise oferece opt-out completo, cobrindo tanto metadados quanto conteúdo.
Como revisar essa configuração na sua organização
Antes de qualquer ajuste, vale confirmar três pontos com quem administra o ambiente Atlassian da empresa.
- Qual plano está contratado hoje, produto por produto, já que Jira, Confluence e Jira Service Management podem estar em tiers diferentes.
- Quem tem acesso ao Atlassian Administration para alterar essa configuração, e se essa pessoa está ciente da mudança.
- Que tipo de conteúdo circula em tickets e páginas, para avaliar se existe informação sensível que justifique revisar a decisão com mais cuidado.
Esses três pontos já mostram, na prática, se a empresa está lidando com uma configuração isolada ou com uma lacuna maior de governança sobre o que entra no Jira e no Confluence.
Por que esse é o momento certo para auditar a governança de dados no Jira e no Confluence
Clicar em "desativar" resolve o problema imediato, mas não resolve a pergunta de fundo: a empresa sabe, hoje, que tipo de dado está sendo registrado em cada campo do Jira e em cada página do Confluence? Essa pergunta já existia antes da mudança do Rovo. A diferença é que agora ela vem com um prazo real, porque cada dia sem revisão é mais um dia de dados sendo incorporados ao treinamento em ambientes onde o opt-out ainda não foi ativado.
Auditar a governança de dados no ambiente Atlassian nesse momento significa revisar não apenas essa configuração específica de IA, mas também permissões de acesso, campos customizados que armazenam dado sensível em texto livre e políticas de retenção que talvez nunca tenham sido formalizadas.
Para que você possa se aprofundar ainda mais, recomendamos também a leitura dos artigos abaixo:
Team '26: o que vimos sobre o futuro da IA na Atlassian
Rovo: Conheça a nova Ferramenta da Atlassian que usa IA Generativa
Governança de IA na prática: o que a ISO/IEC 42001 exige e onde a evidência realmente mora
Como a CSP Tech pode ajudar
A CSP Tech é uma consultoria Gold Partner Atlassian e acompanha esse tipo de mudança de perto, justamente porque ela raramente se resolve com um único clique. Apoiamos empresas no mapeamento e na configuração atual de Jira, Confluence e Jira Service Management, com o objetivo de entender o que está e o que não está sob controle em cada plano, e desenhar os próximos passos de governança de dados considerando o setor, o volume de informação sensível e as obrigações regulatórias que já existem para a operação.
Se a sua empresa ainda não revisou essa configuração, esse é um bom momento para conversar sobre o cenário atual e decidir com mais segurança o que fica ativado e o que precisa ser desligado.
Fale com a CSP Tech: https://www.csptech.com.br/contato










