Quantos colaboradores da sua empresa colaram um contrato, uma proposta comercial ou dados de um cliente em alguma IA, sem que ninguém soubesse? A pergunta não é retórica, pois segundo o Relatório de Higiene em Cibersegurança 2026, da WatchGuard Technologies, 64% dos funcionários admitem usar ferramentas de inteligência artificial não autorizadas no trabalho. Já tem até nome pra isso: shadow AI. E ele está entrando cada vez mais pela porta dos fundos de empresas de todos os portes e nichos de mercado.
Reparo algo em quase toda empresa que atendo: a produtividade sempre chega antes da política. Foi assim com o e-mail pessoal, foi assim com o pendrive, e está sendo assim agora com a IA. O problema é que na maioria das vezes, ninguém perguntou ao jurídico se podia.
“Enquanto a diretoria ainda debate se vai adotar IA, o time já decidiu sozinho. E ninguém avisou ninguém.”
Esse é o risco mais silencioso dos quatro que quero tratar aqui. Ao colar dado sigiloso numa ferramenta pública, o colaborador pode comprometer segredo industrial, violar cláusula de confidencialidade com cliente e, sem perceber, reproduzir conteúdo protegido por direito autoral de terceiro. Proibir não resolve e isso a gente já aprendeu com e-mail pessoal e pendrive. O que funciona é dar alternativas reais, tais como política clara de uso, ferramenta homologada e treinamento que vá além de um aviso no mural.
Depois vem o risco da decisão automatizada. Se sua empresa usa IA para triagem de currículos, concessão de crédito ou score de cliente, é necessário observar o disposto no artigo 20 da LGPD, o qual garante ao titular o direito de pedir revisão de qualquer decisão tomada unicamente por algoritmo, incluindo as que definem perfil pessoal, profissional, de consumo ou de crédito.
Na prática, toda automação que afeta pessoas precisa prever explicação e revisão humana. Não se trata de burocracia, mas de exigência legal que, se descumprida, pode gerar notificação da ANPD, processo judicial e dano reputacional.
Some a isso a responsabilidade civil. Ora, se um sistema de IA erra, discrimina ou causa prejuízo a um cliente, quem responde não é o algoritmo. No caso, é a empresa que o implementou. Nesse contexto, o Marco Legal da IA (PL 2338/2023), aprovado no Senado Federal em dezembro de 2024 e que agora tramita na Câmara dos Deputados, tende a formalizar essa lógica, com obrigações de transparência e avaliação de risco para sistemas de maior impacto.
Por último, o vazamento de dados. Pra mim, o mais fácil de evitar e, ainda assim, o mais comum de acontecer, cá pra nós. Isso porque cada vez que alguém cola informação estratégica numa IA generativa pública, esse dado pode ser processado, guardado ou usado para treinar o próprio modelo. E tudo isso é dito nos termos de uso, que ninguém lê.
O fato é que a porta que deixa a inovação entrar é a mesma porta que deixa os ativos mais valiosos da empresa saírem, se ninguém estiver de guarda.
E aí, empresário, sua empresa tem uma política de uso de inteligência artificial, ou está apenas torcendo para que nada dê errado? A IA já está dentro do seu negócio, e a única dúvida é se alguém está de fato no controle.
Siga o Piauí Negócios nas redes sociais






Comentários