Sua equipe está usando IA. Mas você sabe o que está sendo compartilhado?

Sua equipe está usando IA. Mas você sabe o que está sendo compartilhado?

Sua equipe usa IA no trabalho? Veja como proteger dados pessoais e informações da empresa ao utilizar ferramentas de inteligência artificial.

Olá, amigos!

A inteligência artificial já entrou na rotina das empresas. Ela ajuda a escrever textos, resumir documentos, organizar ideias, analisar informações e realizar tarefas que antes consumiam tempo da equipe.

E isso é ótimo.

Mas existe uma pergunta que todo gestor precisa começar a fazer:

Quando alguém utiliza uma ferramenta de IA para trabalhar, que informações estão indo junto com esse pedido?

Uma planilha de clientes. Um contrato.

Um relatório financeiro. Um documento interno.

Uma informação estratégica.

Talvez alguém esteja utilizando uma IA para ajudar no trabalho neste exato momento.

E isso nos leva a uma questão que merece atenção: a empresa sabe quais informações estão sendo compartilhadas com essas ferramentas?

“Antes de compartilhar qualquer informação da empresa com uma ferramenta de IA, é importante avaliar se ela contém dados pessoais, informações confidenciais ou outros conteúdos que não deveriam ser enviados para serviços externos.“

O que pode ser compartilhado com uma IA?

Usar inteligência artificial não significa, por si só, colocar a empresa em risco.

A tecnologia pode ser uma excelente aliada para produtividade e organização. O cuidado está naquilo que é colocado dentro da ferramenta para que ela consiga realizar determinada tarefa.

Uma informação pública sobre um produto é muito diferente de uma planilha com dados de clientes.

Um texto genérico é diferente de um contrato comercial.

Uma dúvida sobre uma ferramenta é diferente de um relatório financeiro da empresa.

E uma senha, chave de acesso ou credencial é uma informação que não deve ser compartilhada com uma ferramenta de IA.

Por isso, antes de copiar e colar qualquer conteúdo, vale entender que tipo de informação está sendo utilizada, qual é a finalidade daquele uso e quais são as condições da ferramenta escolhida.

“Nem tudo que a tecnologia consegue processar precisa ser colocado nela.“

E quando existem dados pessoais?

Aqui entra uma preocupação que muitas empresas já conhecem: a Lei Geral de Proteção de Dados Pessoais (LGPD).

A Lei nº 13.709/2018 não estabelece simplesmente que uma empresa não pode utilizar inteligência artificial com dados pessoais. O tratamento precisa ser analisado de acordo com as regras e princípios previstos na legislação, considerando aspectos como finalidade, necessidade, adequação, segurança e prevenção.

Na prática, isso significa que a empresa deve pensar antes de compartilhar informações que identifiquem ou possam identificar uma pessoa.

Será que é realmente necessário enviar o nome completo de um cliente?

É preciso informar telefone, CPF ou e-mail?

A análise poderia ser feita utilizando apenas dados agrupados ou anonimizados?

Existe uma finalidade definida para aquele tratamento?

Essas perguntas ajudam a evitar o compartilhamento desnecessário de informações.

A própria Autoridade Nacional de Proteção de Dados (ANPD) vem acompanhando os desafios relacionados à inteligência artificial generativa e à proteção de dados pessoais. Seu Radar Tecnológico: Inteligência Artificial Generativa aborda, entre outros pontos, os riscos relacionados ao uso de dados pessoais nesse contexto e os cuidados necessários ao longo do ciclo de vida dessas tecnologias.

Ou seja: usar IA exige atenção não apenas à resposta que ela entrega, mas também aos dados que chegam até ela.

Não são apenas os dados pessoais que merecem atenção

Quando se fala em LGPD, é comum pensar primeiro nos dados de clientes, funcionários ou fornecedores.

Mas uma empresa também possui muitas outras informações que podem ser confidenciais ou estratégicas, mesmo quando não são dados pessoais.

Podemos pensar em preços e condições comerciais, margens, resultados financeiros, contratos, propostas, informações de fornecedores, dados de estoque, planejamento de vendas, estratégias comerciais, projetos em desenvolvimento e documentos internos.

Essas informações podem representar conhecimento e vantagem competitiva para o negócio.

Por isso, a pergunta não deve ser apenas: “Isso tem dado pessoal?”

Também precisamos perguntar: “Essa informação é confidencial para a minha empresa?”

Proteção de dados pessoais e proteção das informações empresariais são questões relacionadas, mas não são exatamente a mesma coisa.

Quando a IA entra na empresa sem ninguém perceber

Imagine uma equipe com dez pessoas.

Uma utiliza uma ferramenta de IA para escrever textos. Outra usa uma para analisar planilhas. Outra envia documentos para resumir. Outra encontrou uma plataforma para criar imagens.

Tudo isso pode estar acontecendo sem que a empresa tenha definido quais ferramentas podem ser utilizadas ou que tipo de informação pode ser compartilhada.

Esse cenário é conhecido como Shadow AI: quando funcionários utilizam ferramentas de inteligência artificial sem que esse uso tenha sido oficialmente avaliado, autorizado ou acompanhado pela organização.

Isso não é um cenário hipotético. Um levantamento recente da SAP em parceria com a Oxford Economics mostrou que 82% das empresas brasileiras afirmam ter funcionários utilizando ferramentas de IA de terceiros sem aprovação ou supervisão formal. E as consequências já apareceram: 43% dessas empresas relataram vazamento de dados ou exposição de informações confidenciais, 32% identificaram vulnerabilidades de segurança e 31% registraram violações de compliance.

Ou seja: o Shadow AI não é apenas um risco teórico — é uma realidade que já está gerando prejuízo para empresas no Brasil.

E o problema não está simplesmente em alguém utilizar uma ferramenta diferente.

O risco aparece quando ninguém sabe como ela está sendo utilizada, quais informações estão sendo compartilhadas e quais cuidados deveriam ser adotados.

Por isso, conforme a IA entra na rotina, ela também precisa entrar na conversa sobre segurança da informação e nas orientações internas da empresa.

Então a empresa deveria proibir a IA?

Não necessariamente.

Proibir pode até parecer a solução mais simples, mas dificilmente impede que as pessoas encontrem outras formas de utilizar a tecnologia.

Uma alternativa mais eficiente é estabelecer critérios.

A empresa pode definir quais ferramentas são autorizadas, quais atividades podem utilizar IA e quais informações não devem ser compartilhadas.

Também pode orientar a equipe sobre situações que exigem avaliação ou autorização antes do uso.

Isso pode começar de maneira simples.

Pode: utilizar IA para criar um texto genérico, organizar ideias ou revisar um conteúdo que não contenha informações confidenciais.

Precisa de atenção: utilizar documentos internos, informações comerciais, dados de clientes ou outros conteúdos que possam envolver riscos.

Não deve ser compartilhado: senhas, tokens, chaves de acesso e credenciais.

E, principalmente, a equipe precisa saber o motivo dessas regras.

Uma política que ninguém entende tende a ser muito menos eficiente do que uma orientação clara, acompanhada de exemplos do dia a dia.

Antes de compartilhar, saiba também o que perguntar

Cuidar das informações não significa deixar de aproveitar a inteligência artificial.

Pelo contrário.

Quanto melhor a empresa souber utilizar essas ferramentas, mais possibilidades pode encontrar para melhorar sua rotina.

E uma parte importante desse uso é aprender a fazer perguntas melhores.

Compare:
“Analise minhas vendas.”

Com:
“Tenho uma pequena empresa do setor de varejo. Considere os dados de vendas dos últimos seis meses e identifique quais produtos apresentaram crescimento ou queda, quais períodos tiveram maiores variações e quais pontos merecem uma análise mais detalhada. Considere que alguns produtos podem ter comportamento sazonal. Não tome nenhuma decisão pela empresa; apresente apenas os pontos que deveriam ser avaliados pelo gestor.”

A segunda solicitação oferece mais contexto, explica o objetivo e deixa claro o tipo de resposta esperado.

Isso ajuda a IA a trabalhar melhor.

Mas existe um detalhe importante: dar mais contexto não significa entregar todas as informações reais da empresa.

Sempre que possível, podemos substituir dados pessoais por exemplos fictícios, retirar identificadores e trabalhar com informações agrupadas ou anonimizadas quando elas forem suficientes para realizar a tarefa.

A ideia é fornecer o contexto necessário, e não tudo o que temos.

“A resposta da IA é um ponto de partida, não a decisão final“

Mesmo quando fazemos uma boa pergunta, a resposta precisa ser analisada.

A inteligência artificial pode organizar informações, encontrar padrões, resumir conteúdos e sugerir possibilidades. Mas ela pode interpretar uma informação de maneira equivocada, trabalhar com dados incompletos ou apresentar uma conclusão que parece convincente sem estar adequada ao contexto daquela empresa.

Por isso, principalmente quando o assunto envolve decisões importantes, a resposta da IA deve ser tratada como apoio, e não como autoridade.

Em vez de perguntar: “O que a IA decidiu?”

é mais interessante perguntar: “O que essa análise pode me ajudar a enxergar?”

A partir daí, o profissional pode conferir os dados, avaliar o contexto e decidir o que realmente faz sentido.

Essa etapa humana continua sendo fundamental.

“Tecnologia também precisa de bom senso“

Talvez esse seja um dos pontos mais importantes quando falamos sobre inteligência artificial dentro das empresas.

Não precisamos escolher entre usar IA ou proteger as informações.

É possível fazer as duas coisas.

A empresa pode aproveitar a tecnologia para ganhar produtividade, organizar atividades e apoiar seus profissionais, enquanto estabelece limites para o compartilhamento de informações.

E esse cuidado não precisa começar com um grande projeto.

Pode começar com uma conversa clara com a equipe sobre as ferramentas utilizadas, as atividades em que a IA pode ajudar, as informações que podem ser compartilhadas e aquelas que precisam permanecer protegidas.

Quanto mais a inteligência artificial fizer parte da rotina, mais importante será que seu uso seja acompanhado de orientação, responsabilidade e segurança.

Inovar também é saber cuidar da informação

A inteligência artificial pode abrir muitas possibilidades para pequenas e médias empresas.

Mas aproveitar essas possibilidades não significa colocar tudo dentro de uma ferramenta e esperar que ela faça o restante.

É preciso conhecer a tecnologia, entender seus limites, proteger as informações e orientar quem vai utilizá-la.

Afinal, uma boa ferramenta não substitui uma boa decisão sobre como utilizá-la.

A inteligência artificial pode ser uma grande aliada do negócio quando existe equilíbrio entre inovação e responsabilidade, produtividade e segurança, tecnologia e participação humana.

Por isso, o objetivo não é ter medo da IA, nem deixar que ela tome o lugar das pessoas. É aprender a utilizá-la de forma consciente, entendendo seus limites e cuidando das informações que fazem parte da empresa.

A tecnologia pode abrir novos caminhos. Cabe a nós escolher como percorrê-los.

Se você ainda está descobrindo onde a Inteligência Artificial pode ajudar na rotina da sua empresa, confira também nosso artigo “IA nas pequenas empresas: por onde começar de verdade?” e veja como identificar oportunidades de uso da tecnologia no dia a dia.

Vamos juntos inovar com inteligência, proteger o que importa e transformar tecnologia em confiança, até que todos ganhem e ganhem sempre.

Até a próxima!

📚 Referências oficiais

  • Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD).
  • ANPD —Radar Tecnológico nº 3: Inteligência Artificial Generativa
  • ANPD — Sandbox Regulatório em Inteligência Artificial e Proteção de Dados.
  • Forbes Brasil — Uso não autorizado de IA atinge 82% das empresas brasileiras

plugins premium WordPress