IA já faz parte das empresas brasileiras: Mas quem está cuidando da segurança dos dados?

IA já faz parte das empresas brasileiras: Mas quem está cuidando da segurança dos dados?

A Inteligência Artificial deixou de ser uma tecnologia distante da rotina das empresas. Ferramentas capazes de produzir textos, resumir documentos, analisar informações, organizar dados e auxiliar em diversas atividades já estão sendo utilizadas diariamente por profissionais de diferentes áreas.

No Brasil, esse movimento ganhou uma dimensão importante. Pesquisa divulgada em agosto de 2026 pela ABES, realizada pela IDC, apontou que 95% das organizações pesquisadas já utilizam Inteligência Artificial e que as demais pretendem adotá-la nos próximos 12 meses.

Mas, enquanto empresas discutem produtividade e novas possibilidades proporcionadas pela IA, outra pergunta precisa ganhar espaço: quais informações corporativas estão sendo compartilhadas com essas ferramentas?

Um colaborador pode inserir um contrato para obter um resumo, enviar dados de uma planilha para realizar uma análise ou copiar informações de um cliente para receber ajuda na elaboração de uma resposta. Tudo isso pode acontecer com a intenção legítima de trabalhar melhor e mais rapidamente.

O problema surge quando a empresa não sabe quais ferramentas estão sendo utilizadas, quais dados estão sendo compartilhados e quais regras seus funcionários devem seguir.

É justamente nesse ponto que a segurança de dados na inteligência artificial precisa entrar na conversa.


A IA já pode estar sendo utilizada na sua empresa sem você saber

Uma das principais características das ferramentas atuais de Inteligência Artificial é a facilidade de acesso.

Em muitos casos, não é necessário instalar um programa complexo ou solicitar que a equipe de TI configure uma nova solução. Basta acessar uma plataforma, criar uma conta e começar a utilizar. Para o funcionário, isso é extremamente conveniente.

Ele pode encontrar uma ferramenta que o ajuda a revisar um documento, outra que organiza informações de uma planilha e uma terceira capaz de preparar uma apresentação em poucos minutos. Individualmente, cada decisão pode parecer inofensiva.

O problema aparece quando dezenas de funcionários começam a utilizar diferentes ferramentas sem que exista qualquer orientação da empresa sobre quais serviços são permitidos e quais informações podem ser compartilhadas.

Nesse cenário, a organização pode perder visibilidade sobre onde seus próprios dados estão circulando.


O funcionário quer ganhar produtividade, e isso não é o problema

É importante não transformar a Inteligência Artificial em vilã. Na maioria dos casos, o funcionário que utiliza essas ferramentas não está tentando colocar a empresa em risco. Ele está buscando uma forma mais rápida ou eficiente de realizar seu trabalho.

Imagine um colaborador que recebeu um contrato extenso e precisa identificar rapidamente alguns pontos importantes. Em vez de ler todo o documento naquele momento, ele pode enviá-lo para uma IA e solicitar um resumo.

Outro profissional possui uma planilha com centenas de registros e pede ajuda para analisar os dados. Uma pessoa do departamento comercial pode copiar o histórico de uma conversa com um cliente e solicitar uma sugestão de resposta.

São usos que podem gerar ganhos reais de produtividade. A questão está no conteúdo utilizado para realizar essas tarefas. Um contrato não deixa de ser confidencial porque foi enviado para uma ferramenta de IA.

Uma planilha continua podendo conter dados pessoais ou financeiros. Uma conversa com um cliente pode possuir informações que não deveriam ser compartilhadas fora do ambiente corporativo. Por isso, a discussão não deve ser simplesmente sobre permitir ou proibir IA.

Ela deve começar por como utilizar essas ferramentas de maneira responsável.


Shadow AI: quando a empresa perde a visibilidade sobre as ferramentas utilizadas

Esse comportamento deu força a um conceito chamado Shadow AI. O termo descreve a utilização de ferramentas de Inteligência Artificial por funcionários sem que exista conhecimento, aprovação ou governança adequada por parte da organização.

Não é um fenômeno totalmente novo. Durante anos, departamentos de TI lidaram com o chamado Shadow IT: funcionários que instalavam programas, criavam contas em serviços externos ou utilizavam plataformas não autorizadas para resolver necessidades do trabalho.

Com a popularização da Inteligência Artificial, o mesmo comportamento ganhou uma nova dimensão. Um funcionário utiliza sua conta pessoal em uma IA. Outro encontra uma ferramenta gratuita para analisar documentos. Um terceiro envia informações para um serviço que ninguém da empresa conhece.

A preocupação não está apenas na quantidade de ferramentas. Está no fato de que informações corporativas podem começar a circular por ambientes que a empresa não administra e, em alguns casos, sequer sabe que estão sendo utilizados.



Que tipo de informação merece atenção?

Praticamente toda empresa possui informações que não deveriam ser compartilhadas indiscriminadamente. Não importa se estamos falando de uma organização com dez funcionários ou uma companhia com centenas de colaboradores.

Dados de clientes, informações financeiras, contratos, documentos jurídicos, estratégias comerciais, dados de funcionários e credenciais de acesso são apenas alguns exemplos.

Imagine um profissional solicitando que uma IA analise uma planilha de clientes. A ferramenta pode ser excelente para realizar a análise desejada. Mas aquela planilha contém nomes? E-mails? Telefones? Informações financeiras? Dados protegidos por contratos de confidencialidade?

A pergunta correta não é apenas:

“A IA consegue fazer isso?”

Também precisamos perguntar:

“Esses dados podem ser utilizados dessa forma?”

Essa diferença é fundamental para uma utilização responsável da tecnologia.


Proibir a Inteligência Artificial resolve o problema?

Para muitas empresas, a primeira reação diante desse cenário pode ser simplesmente bloquear ou proibir todas as ferramentas. Na prática, essa estratégia pode ser difícil de sustentar.

A Inteligência Artificial já está sendo incorporada a mecanismos de busca, navegadores, ferramentas de produtividade, plataformas corporativas e diversos serviços utilizados no cotidiano.

Além disso, quando a empresa simplesmente proíbe uma tecnologia que os funcionários consideram útil, existe o risco de que o uso continue acontecendo de maneira informal e ainda menos visível.

Uma abordagem mais madura é estabelecer governança. A empresa precisa definir quais ferramentas podem ser utilizadas, quais tipos de informações não devem ser inseridos, quando uma solução precisa ser previamente aprovada e quem deve ser consultado em caso de dúvida.

O objetivo não é impedir a inovação. É evitar que cada funcionário crie suas próprias regras sobre o que pode ou não fazer com os dados da organização.


Segurança de dados na Inteligência Artificial começa com regras claras

Não é necessário começar com um documento enorme e extremamente técnico.

Uma política interna inicial pode responder perguntas bastante objetivas:

  • Quais ferramentas de IA estão autorizadas para uso profissional?
  • É permitido utilizar contas pessoais para trabalhar com informações da empresa?
  • Quais tipos de dados não podem ser inseridos nessas ferramentas?
  • Documentos de clientes podem ser utilizados?
  • Quem deve ser consultado quando houver dúvida?
  • Informações produzidas pela IA precisam ser revisadas antes de serem utilizadas?

Essas definições ajudam a retirar o funcionário de uma zona cinzenta. Sem orientação, ele precisa decidir sozinho se determinado comportamento é seguro.

Com regras claras, a empresa estabelece limites e oferece um caminho para que a tecnologia seja utilizada de forma mais consciente.


Criar a política é apenas o primeiro passo

Uma regra que fica esquecida em uma pasta corporativa dificilmente mudará o comportamento das pessoas.

Por isso, conscientização também é essencial.

Os colaboradores precisam entender não apenas o que não devem fazer, mas por que determinada prática pode representar um risco.

Esse treinamento pode ser bastante prático.

  • “Posso enviar este contrato?”
  • “Posso utilizar minha conta pessoal?”
  • “Posso colocar uma lista de clientes?”
  • “Posso pedir que a ferramenta analise uma planilha financeira?”
  • “Posso inserir uma senha para a IA descobrir por que determinado sistema não está funcionando?”

Situações próximas da realidade ajudam o funcionário a reconhecer os limites no momento em que realmente precisa tomar uma decisão.

E existe uma regra que deveria ser bastante simples: senhas, códigos de autenticação e outras credenciais nunca devem ser compartilhados com ferramentas de IA.


Antes de discutir IA, sua empresa sabe onde estão os próprios dados?

A popularização da Inteligência Artificial também evidencia problemas que já existiam anteriormente.


  • Onde os documentos importantes da empresa estão armazenados?
  • Quem possui acesso?
  • Existem arquivos corporativos salvos apenas no computador de um funcionário?
  • Pessoas que deixaram a organização ainda possuem permissões?
  • Há documentos duplicados espalhados em diferentes serviços?
  • Existe backup?
  • A empresa consegue identificar quais usuários têm acesso às informações mais sensíveis?

Se essas perguntas ainda não possuem respostas claras, o desafio não começa na Inteligência Artificial. Começa na própria organização do ambiente de TI.

Quanto menos controle uma empresa possui sobre seus dados, mais difícil será estabelecer regras eficientes para qualquer nova tecnologia que utilize essas informações.


Governança de dados não é assunto apenas para grandes empresas

Quando falamos em governança, o termo pode transmitir a impressão de algo restrito a grandes corporações.


  • Mas uma pequena ou média empresa também possui informações valiosas.
  • Uma contabilidade possui documentos financeiros de clientes.
  • Um escritório de advocacia trabalha com informações confidenciais.
  • Uma clínica mantém dados pessoais.
  • Uma agência possui estratégias, acessos e materiais de clientes.
  • Uma indústria possui informações comerciais, técnicas e de fornecedores.
  • O volume de dados pode variar, mas a necessidade de protegê-los permanece.

Por isso, o crescimento da IA torna ainda mais importante que PMEs estabeleçam critérios mínimos para utilização, acesso e compartilhamento de suas informações.



A TI precisa fazer parte dessa conversa

A decisão sobre como utilizar Inteligência Artificial não pertence exclusivamente ao departamento de TI.

Áreas jurídicas, gestão, compliance, recursos humanos e os próprios departamentos que utilizam as ferramentas podem precisar participar da definição das regras. Mas a TI possui um papel importante nessa discussão.

É ela que ajuda a empresa a entender onde estão os dados, como os usuários acessam informações, quais contas e dispositivos fazem parte do ambiente e quais controles podem ser adotados.

Isso não significa que a equipe de TI precisa escolher qual ferramenta deve escrever o e-mail do comercial ou preparar uma apresentação.

Significa ajudar a criar um ambiente em que a inovação não aconteça às custas da segurança.


Produtividade e segurança podem caminhar juntas

A Inteligência Artificial continuará ganhando espaço nas empresas. Novas ferramentas surgirão e recursos de IA estarão cada vez mais integrados aos programas que os profissionais já utilizam.

O desafio para as organizações não é impedir essa evolução. É acompanhá-la.

Isso começa conhecendo as ferramentas utilizadas, estabelecendo regras claras, orientando os colaboradores e, principalmente, mantendo controle sobre usuários, acessos e informações corporativas.

A InformaTI Soluções em Tecnologia atua na organização e gestão de ambientes tecnológicos empresariais, auxiliando empresas a manterem seus usuários, acessos, dados e infraestrutura adequadamente administrados e alinhados às boas práticas de segurança.

A Inteligência Artificial pode ser uma importante aliada da produtividade. Mas, para aproveitar seus benefícios de forma responsável, as empresas também precisam saber onde seus dados estão, quem pode acessá-los e como eles estão sendo utilizados.

Sua empresa já utiliza ferramentas de Inteligência Artificial, mas ainda precisa organizar melhor a gestão dos dados, usuários e acessos? Entre em contato com a informaTI e conte com nossa equipe para avaliar seu ambiente de TI e orientar boas práticas de segurança e proteção das informações corporativas.


Leia Também

Novo golpe mira contas do Microsoft 365: Como reforçar a segurança e proteger sua empresa?

WhatsApp ganha novas proteções de segurança: Entenda as mudanças anunciadas pela Meta

Tags

O que você acha?

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Posts Relacionados

Contato

Deixe sua TI com a gente e foque no seu negócio

A informaTI é uma empresa líder no setor de tecnologia da informação, dedicada a fornecer soluções abrangentes para atender às demandas do seu negócio.

O que oferecemos:
Solicite nossa ajuda