Pular para o conteúdo

Uso seguro de IA generativa na empresa: como evitar vazamento

Sua equipe já cola contratos e planilhas em IA? Veja que dados não enviar, como escolher contas corporativas, quando usar ambiente privado e um checklist.

Por · LinkedIn 13 min de leitura
Neste artigo

A analista financeira precisa resumir o contrato de um fornecedor antes da reunião das dez. Abre uma ferramenta de IA no navegador, cola as quarenta páginas e recebe um resumo excelente em segundos. Na mesma manhã, alguém do comercial cola a planilha de clientes com faturamento e margem para pedir uma análise de carteira, e o RH pede ajuda para redigir a advertência de um funcionário, com nome, CPF e o relato do ocorrido.

Ninguém agiu de má-fé. Todos estavam tentando trabalhar melhor. Mas, ao final do dia, um contrato confidencial, a carteira de clientes e dados pessoais de um empregado saíram da empresa e foram parar em contas pessoais, em serviços cujos termos ninguém leu, sem registro de quem enviou o quê.

Proibir a IA não resolve: as pessoas continuam usando, só que escondido, no celular. O caminho que funciona é dar uma alternativa melhor que a ferramenta aberta e colocar regras que caibam no dia a dia. Este texto mostra como fazer isso, do mais simples ao mais estruturado.

A resposta curta: o que fazer para usar IA generativa com segurança

Para quem precisa decidir hoje, o uso seguro de IA generativa na empresa se apoia em cinco medidas:

  1. Classificar os dados em poucas categorias claras e dizer quais podem ir para qual ferramenta.
  2. Oferecer contas corporativas com cláusula contratual de não uso dos dados para treinamento e retenção definida, e bloquear o uso de contas pessoais para trabalho. Os planos estão comparados em ChatGPT, Gemini ou Claude.
  3. Para dados sigilosos, usar um ambiente privado de IA, integrado ao login da empresa, em que os dados não saem do perímetro contratado.
  4. Aplicar permissões: a IA só enxerga e devolve o que a pessoa que pergunta já poderia ver.
  5. Registrar o uso e publicar uma política curta, com exemplos do que pode e do que não pode.

O resto do texto detalha cada ponto e termina com um checklist.

O risco que já está acontecendo na sua empresa

Se a empresa não ofereceu nenhuma ferramenta oficial, é quase certo que a equipe já usa alguma por conta própria. O risco não é hipotético nem futuro. Ele tem três formas concretas:

  • Dado que sai e não volta. O que é colado numa ferramenta com conta pessoal fica sujeito aos termos daquele serviço, que podem incluir retenção do conteúdo e uso para melhorar o produto. A empresa não tem contrato, não controla a exclusão e não sabe o que foi enviado.
  • Conta que não é da empresa. Quando o funcionário sai, o histórico de conversas vai com ele, inclusive os trechos de contrato, os números e as estratégias que ele colou ao longo de meses.
  • Resposta usada sem conferência. A IA pode inventar uma cláusula, errar um cálculo ou citar uma norma que não existe. Sem orientação, o texto gerado vai direto para o cliente.

Há ainda o lado legal. Pela LGPD, a empresa responde pelo tratamento dos dados pessoais que controla, e o compartilhamento feito por um funcionário no exercício do trabalho tende a ser atribuído a ela. Enviar dados de clientes ou empregados para um serviço sem contrato e sem base legal clara é, portanto, um risco da empresa, não só de quem colou. Para entender como a lei entra no desenho dos sistemas, vale ler LGPD no desenvolvimento de sistemas. Para a análise jurídica do seu caso, envolva o jurídico ou o encarregado de dados.

Que dados não devem ir para ferramentas abertas

A orientação "não coloque nada sigiloso" não funciona, porque cada pessoa tem uma ideia diferente do que é sigiloso. Funciona uma classificação curta, com exemplos do próprio negócio. Um ponto de partida:

Categoria Exemplos Ferramenta aberta, conta pessoal Conta corporativa contratada Ambiente privado da empresa
Público Texto do site, catálogo publicado, notícia Pode Pode Pode
Interno Procedimento operacional, ata de reunião sem nomes, rascunho de e-mail Não Pode Pode
Confidencial Contrato, proposta comercial, margem, carteira de clientes, código-fonte Não Avaliar caso a caso Pode, com permissão
Restrito Dados pessoais de clientes e empregados, dados de saúde, folha, senhas e chaves de acesso Não Não, salvo contrato e base legal claros Pode, com permissão e registro

Alguns itens merecem destaque porque costumam escapar:

  • Senhas, tokens e chaves de API coladas junto com um trecho de código ou de log. Uma vez enviadas, devem ser consideradas comprometidas e trocadas.
  • Planilhas exportadas do ERP. Parecem "só números", mas trazem nome de cliente, CNPJ, preço praticado e prazo.
  • Prints de tela de sistemas internos, que levam junto tudo o que estava aberto.
  • Dados pessoais sensíveis, como dados de saúde, biométricos, genéticos e de filiação sindical, que a LGPD trata com regras mais rígidas.

A tabela não precisa ser perfeita no primeiro dia. Precisa existir, ser curta e ter exemplos que a equipe reconhece.

Contas corporativas, termos e retenção de dados

O passo mais rápido é trocar contas pessoais por contas corporativas de uma ferramenta escolhida pela empresa. Mas "corporativo" não é sinônimo de seguro. Antes de contratar, leia os termos com atenção a cinco pontos:

  • Uso para treinamento. O contrato deve dizer, por escrito, que o conteúdo enviado não é usado para treinar ou melhorar os modelos do fornecedor.
  • Retenção. Por quanto tempo prompts e respostas ficam armazenados, e se a empresa consegue reduzir esse prazo ou excluir o histórico.
  • Local de processamento e armazenamento. Onde os dados ficam e se há transferência internacional, ponto que a LGPD também regula.
  • Administração central. Se a empresa consegue criar e remover usuários, exigir o login corporativo e desligar a conta de quem sai no mesmo dia.
  • Registros de uso. Se o administrador tem acesso a relatórios de quem usou e quando.

Com isso resolvido, restrinja o uso de contas pessoais nas ferramentas de IA, na rede e nos dispositivos da empresa, até onde a ferramenta e a infraestrutura permitirem, e deixe a regra explícita na política. Bloquear sem oferecer alternativa empurra o uso para o celular; oferecer alternativa sem bloquear mantém o uso duplo.

A conta corporativa cobre bem a categoria "interno" e parte da "confidencial". Para dados restritos ou para usar a IA em cima dos sistemas da empresa, normalmente é preciso ir além.

Ambiente privado de IA com controle de acesso

Um ambiente privado de IA é uma aplicação da própria empresa, acessada com o login corporativo, que conversa com modelos de linguagem por meio de um contrato empresarial ou de um modelo hospedado na infraestrutura contratada pela empresa. A diferença em relação à conta corporativa de uma ferramenta pronta está no controle:

  • A empresa decide qual modelo usar e pode trocar de fornecedor sem trocar a ferramenta que a equipe conhece.
  • Os dados passam por uma camada intermediária que pode mascarar CPF, e-mail e telefone antes de enviar a pergunta ao modelo, e bloquear o envio de padrões proibidos, como chaves de acesso.
  • A IA pode consultar documentos e sistemas internos, como manuais, contratos e o ERP, sem que ninguém precise copiar e colar nada.
  • Tudo fica registrado no ambiente da empresa, com a retenção que a empresa definir.

Esse é o desenho por trás de um assistente que responde com base em manuais, políticas e procedimentos. Explicamos como ele funciona em assistente de IA que responde com os documentos da empresa.

Quando cada alternativa faz sentido

Situação Alternativa mais adequada
Equipe usa IA para redigir e-mails, resumir textos internos e revisar documentos sem dados pessoais Conta corporativa de ferramenta pronta, com política clara
Áreas como jurídico, RH e financeiro precisam usar IA com contratos, folha e dados de clientes Ambiente privado com mascaramento e registro
A empresa quer perguntar à IA sobre seus próprios documentos e sistemas Ambiente privado com busca nos documentos e permissões
Há exigência contratual de clientes ou regras do setor sobre onde os dados podem estar Ambiente privado com modelo e armazenamento em infraestrutura definida pela empresa

As alternativas não se excluem. É comum ter conta corporativa para o uso geral e ambiente privado para as áreas que lidam com dados restritos.

Permissões: cada um vê só o que pode

O maior risco de um ambiente interno de IA não é o vazamento para fora. É o vazamento para dentro: a IA respondendo ao estagiário com o salário do diretor, porque leu a pasta de folha de pagamento durante a indexação.

A regra é simples de enunciar e exige cuidado para implementar: a IA herda as permissões de quem pergunta. Na prática:

  • Cada documento e cada registro carrega a informação de quem pode acessá-lo, vinda do sistema de origem.
  • A busca que alimenta a resposta filtra por essas permissões antes de o conteúdo chegar ao modelo. Pedir ao modelo para "não revelar" algo não é controle de acesso.
  • Quando alguém perde acesso a uma pasta ou sai da empresa, a IA deixa de usar aquele conteúdo para essa pessoa assim que a mudança chega do sistema de origem, sem depender de alguém lembrar de atualizar um cadastro à parte.
  • Perfis são definidos por função, não por pessoa, para não virar uma lista impossível de manter.

Se a empresa ainda não tem perfis de acesso bem definidos nos próprios sistemas, esse é um bom momento para organizar. Os princípios estão em controle de acesso e trilha de auditoria.

Registro de uso e auditoria

Sem registro, a empresa não sabe se a política está sendo seguida, não consegue investigar um incidente e não tem como mostrar diligência se for questionada. O registro mínimo de um ambiente de IA responde:

  • Quem perguntou, com o login corporativo.
  • Quando e em qual área ou ferramenta.
  • Quais documentos ou sistemas foram consultados para gerar a resposta.
  • Se algum filtro atuou, por exemplo, um CPF mascarado ou um envio bloqueado.

Duas decisões acompanham o registro. A primeira é quem pode ler esses registros, porque as perguntas também podem conter dados sensíveis; o acesso deve ser restrito e, ele próprio, registrado. A segunda é por quanto tempo guardar, equilibrando a necessidade de auditoria com o princípio de não reter dados além do necessário. Essa definição deve ser validada com o jurídico.

Os registros também servem para melhorar o sistema: mostram quais perguntas a IA não soube responder, quais áreas mais usam e onde os filtros estão bloqueando demais.

Política de uso de IA que as pessoas seguem

Uma política de vinte páginas não é lida. Uma política útil cabe em uma página e responde às perguntas que a equipe realmente tem:

  • Quais ferramentas são aprovadas e como acessá-las.
  • O que pode e o que não pode ser enviado, com a tabela de categorias e exemplos do próprio negócio.
  • A responsabilidade pela revisão. Todo texto gerado por IA que vai para cliente, fornecedor ou órgão público é revisado por uma pessoa, que responde por ele.
  • O que fazer se algo foi enviado por engano, com um canal simples para avisar sem medo de punição. Uma chave de acesso colada por engano e comunicada em dez minutos é um incidente pequeno; descoberta meses depois, não.
  • Quem é o responsável por atualizar a política e aprovar ferramentas novas.

Acompanhe a política com uma conversa curta por área, mostrando exemplos reais de uso permitido. As pessoas seguem regras que entendem e que não atrapalham o trabalho.

Checklist para começar

Use esta lista para avaliar onde a sua empresa está:

  • Sabemos quais ferramentas de IA a equipe usa hoje, inclusive por conta própria?
  • Existe uma classificação de dados com exemplos do nosso negócio?
  • A empresa oferece uma ferramenta oficial, com login corporativo?
  • O contrato da ferramenta proíbe o uso dos nossos dados para treinamento e define a retenção?
  • Conseguimos desligar o acesso de quem sai da empresa no mesmo dia?
  • As áreas que lidam com dados restritos têm uma alternativa segura para usar IA?
  • Se a IA consulta documentos internos, ela respeita as permissões de quem pergunta?
  • Há registro de quem usou, quando e com quais dados?
  • Existe uma política de uma página, conhecida pela equipe?
  • Há um canal para comunicar envio indevido sem medo?

Se a maioria das respostas for "não" ou "não sei", comece pelo levantamento do uso atual e pela classificação de dados. São passos rápidos, que não dependem de tecnologia nova e já reduzem boa parte do risco.

Perguntas frequentes

Ferramentas de IA usam os dados enviados para treinar modelos?

Depende do plano e dos termos do serviço. Em contas pessoais, o conteúdo enviado pode ficar retido e ser usado para melhorar o produto, conforme as condições de cada ferramenta de IA. Em contas corporativas, o contrato deve dizer por escrito que os dados da empresa não são usados para treinamento e qual é o prazo de retenção.

Pode colocar dados pessoais de clientes em IA generativa?

Só com cuidado e base legal clara. Pela LGPD, a empresa responde pelos dados pessoais que controla, inclusive quando um funcionário os envia a uma ferramenta de IA generativa. Dados de clientes e empregados não devem ir para contas pessoais; o caminho é uma conta corporativa com contrato adequado ou um ambiente privado com mascaramento e registro de uso.

Proibir o uso de IA na empresa resolve o risco de vazamento?

Não. Proibir a IA generativa empurra o uso para o celular e para contas pessoais, onde a empresa não tem contrato nem registro. O que reduz o risco de vazamento é oferecer uma ferramenta oficial com login corporativo, classificar os dados com exemplos do negócio e publicar uma política curta sobre o que pode ser enviado.

O que fazer se alguém colou uma senha numa ferramenta de IA?

Considere a senha ou chave de acesso comprometida e troque-a imediatamente, mesmo que a ferramenta de IA seja corporativa. Em seguida, registre o incidente e verifique se houve uso indevido no período. A política de uso de IA deve prever um canal simples para comunicar envios por engano sem medo de punição, porque a rapidez reduz o dano.

Como a Pervian Tech trabalha IA com segurança

Na Pervian Tech, projetos de IA começam pelos dados, não pelo modelo. Fazemos o levantamento de quais informações a IA vai tocar, quem pode ver cada uma e onde elas podem estar, e só então desenhamos a solução: conta corporativa bem configurada, ambiente privado com login da empresa, mascaramento, permissões herdadas dos sistemas de origem e registro de uso. Esse desenho faz parte do nosso trabalho de arquitetura de software e das nossas soluções de inteligência artificial para empresas. Outros temas da área estão reunidos na categoria de inteligência artificial do blog.

Cada projeto é sob medida, porque os dados, os sistemas e as exigências de cada empresa são diferentes. Começamos com um diagnóstico inicial gratuito e o investimento é definido sob consulta, a partir do que esse diagnóstico mostrar. Se a sua equipe já usa IA e você não sabe com quais dados, conte como está hoje.

Inteligência artificialSegurança da informaçãoLGPDGovernança de dadosServiço: Arquitetura de Software

Quer uma solução assim na sua empresa?

Cada projeto é desenhado sob medida para o seu processo, e o investimento é definido sob consulta depois de entendermos o contexto. O diagnóstico inicial não tem custo: descreva o cenário e respondemos em até um dia útil.

Falar com a Pervian Tech

Continue lendo

  • Inteligência artificial 13 min de leitura

    Agentes de IA para empresas: o que fazem de verdade

    Agentes de IA para empresas sem hype: o que um agente faz nos seus sistemas, que permissões precisa ter, onde exigir aprovação humana e como começar pequeno.

  • Inteligência artificial 13 min de leitura

    Alucinação de IA: como evitar respostas inventadas

    Alucinação de IA: como evitar que o sistema invente prazos, preços e regras, com fontes controladas, citação conferida, validação por regras e testes contínuos.

  • Inteligência artificial 13 min de leitura

    IA para análise de contratos: o que ela faz bem

    IA para análise de contratos: o que ela extrai com segurança (prazos, multas, reajustes, desvios da minuta) e o que continua com o advogado. Veja o fluxo.

Fale conosco

Conte o problema que precisa resolver

Respondemos em até um dia útil com uma avaliação técnica inicial. Sem custo e sem compromisso.

Usamos seus dados apenas para responder este contato.