Uso seguro de IA generativa na empresa: como evitar vazamento
Sua equipe já cola contratos e planilhas em IA? Veja que dados não enviar, como escolher contas corporativas, quando usar ambiente privado e um checklist.
Neste artigo
- A resposta curta: o que fazer para usar IA generativa com segurança
- O risco que já está acontecendo na sua empresa
- Que dados não devem ir para ferramentas abertas
- Contas corporativas, termos e retenção de dados
- Ambiente privado de IA com controle de acesso
- Permissões: cada um vê só o que pode
- Registro de uso e auditoria
- Política de uso de IA que as pessoas seguem
- Checklist para começar
- Perguntas frequentes
- Como a Pervian Tech trabalha IA com segurança
A analista financeira precisa resumir o contrato de um fornecedor antes da reunião das dez. Abre uma ferramenta de IA no navegador, cola as quarenta páginas e recebe um resumo excelente em segundos. Na mesma manhã, alguém do comercial cola a planilha de clientes com faturamento e margem para pedir uma análise de carteira, e o RH pede ajuda para redigir a advertência de um funcionário, com nome, CPF e o relato do ocorrido.
Ninguém agiu de má-fé. Todos estavam tentando trabalhar melhor. Mas, ao final do dia, um contrato confidencial, a carteira de clientes e dados pessoais de um empregado saíram da empresa e foram parar em contas pessoais, em serviços cujos termos ninguém leu, sem registro de quem enviou o quê.
Proibir a IA não resolve: as pessoas continuam usando, só que escondido, no celular. O caminho que funciona é dar uma alternativa melhor que a ferramenta aberta e colocar regras que caibam no dia a dia. Este texto mostra como fazer isso, do mais simples ao mais estruturado.
A resposta curta: o que fazer para usar IA generativa com segurança
Para quem precisa decidir hoje, o uso seguro de IA generativa na empresa se apoia em cinco medidas:
- Classificar os dados em poucas categorias claras e dizer quais podem ir para qual ferramenta.
- Oferecer contas corporativas com cláusula contratual de não uso dos dados para treinamento e retenção definida, e bloquear o uso de contas pessoais para trabalho. Os planos estão comparados em ChatGPT, Gemini ou Claude.
- Para dados sigilosos, usar um ambiente privado de IA, integrado ao login da empresa, em que os dados não saem do perímetro contratado.
- Aplicar permissões: a IA só enxerga e devolve o que a pessoa que pergunta já poderia ver.
- Registrar o uso e publicar uma política curta, com exemplos do que pode e do que não pode.
O resto do texto detalha cada ponto e termina com um checklist.
O risco que já está acontecendo na sua empresa
Se a empresa não ofereceu nenhuma ferramenta oficial, é quase certo que a equipe já usa alguma por conta própria. O risco não é hipotético nem futuro. Ele tem três formas concretas:
- Dado que sai e não volta. O que é colado numa ferramenta com conta pessoal fica sujeito aos termos daquele serviço, que podem incluir retenção do conteúdo e uso para melhorar o produto. A empresa não tem contrato, não controla a exclusão e não sabe o que foi enviado.
- Conta que não é da empresa. Quando o funcionário sai, o histórico de conversas vai com ele, inclusive os trechos de contrato, os números e as estratégias que ele colou ao longo de meses.
- Resposta usada sem conferência. A IA pode inventar uma cláusula, errar um cálculo ou citar uma norma que não existe. Sem orientação, o texto gerado vai direto para o cliente.
Há ainda o lado legal. Pela LGPD, a empresa responde pelo tratamento dos dados pessoais que controla, e o compartilhamento feito por um funcionário no exercício do trabalho tende a ser atribuído a ela. Enviar dados de clientes ou empregados para um serviço sem contrato e sem base legal clara é, portanto, um risco da empresa, não só de quem colou. Para entender como a lei entra no desenho dos sistemas, vale ler LGPD no desenvolvimento de sistemas. Para a análise jurídica do seu caso, envolva o jurídico ou o encarregado de dados.
Que dados não devem ir para ferramentas abertas
A orientação "não coloque nada sigiloso" não funciona, porque cada pessoa tem uma ideia diferente do que é sigiloso. Funciona uma classificação curta, com exemplos do próprio negócio. Um ponto de partida:
| Categoria | Exemplos | Ferramenta aberta, conta pessoal | Conta corporativa contratada | Ambiente privado da empresa |
|---|---|---|---|---|
| Público | Texto do site, catálogo publicado, notícia | Pode | Pode | Pode |
| Interno | Procedimento operacional, ata de reunião sem nomes, rascunho de e-mail | Não | Pode | Pode |
| Confidencial | Contrato, proposta comercial, margem, carteira de clientes, código-fonte | Não | Avaliar caso a caso | Pode, com permissão |
| Restrito | Dados pessoais de clientes e empregados, dados de saúde, folha, senhas e chaves de acesso | Não | Não, salvo contrato e base legal claros | Pode, com permissão e registro |
Alguns itens merecem destaque porque costumam escapar:
- Senhas, tokens e chaves de API coladas junto com um trecho de código ou de log. Uma vez enviadas, devem ser consideradas comprometidas e trocadas.
- Planilhas exportadas do ERP. Parecem "só números", mas trazem nome de cliente, CNPJ, preço praticado e prazo.
- Prints de tela de sistemas internos, que levam junto tudo o que estava aberto.
- Dados pessoais sensíveis, como dados de saúde, biométricos, genéticos e de filiação sindical, que a LGPD trata com regras mais rígidas.
A tabela não precisa ser perfeita no primeiro dia. Precisa existir, ser curta e ter exemplos que a equipe reconhece.
Contas corporativas, termos e retenção de dados
O passo mais rápido é trocar contas pessoais por contas corporativas de uma ferramenta escolhida pela empresa. Mas "corporativo" não é sinônimo de seguro. Antes de contratar, leia os termos com atenção a cinco pontos:
- Uso para treinamento. O contrato deve dizer, por escrito, que o conteúdo enviado não é usado para treinar ou melhorar os modelos do fornecedor.
- Retenção. Por quanto tempo prompts e respostas ficam armazenados, e se a empresa consegue reduzir esse prazo ou excluir o histórico.
- Local de processamento e armazenamento. Onde os dados ficam e se há transferência internacional, ponto que a LGPD também regula.
- Administração central. Se a empresa consegue criar e remover usuários, exigir o login corporativo e desligar a conta de quem sai no mesmo dia.
- Registros de uso. Se o administrador tem acesso a relatórios de quem usou e quando.
Com isso resolvido, restrinja o uso de contas pessoais nas ferramentas de IA, na rede e nos dispositivos da empresa, até onde a ferramenta e a infraestrutura permitirem, e deixe a regra explícita na política. Bloquear sem oferecer alternativa empurra o uso para o celular; oferecer alternativa sem bloquear mantém o uso duplo.
A conta corporativa cobre bem a categoria "interno" e parte da "confidencial". Para dados restritos ou para usar a IA em cima dos sistemas da empresa, normalmente é preciso ir além.
Ambiente privado de IA com controle de acesso
Um ambiente privado de IA é uma aplicação da própria empresa, acessada com o login corporativo, que conversa com modelos de linguagem por meio de um contrato empresarial ou de um modelo hospedado na infraestrutura contratada pela empresa. A diferença em relação à conta corporativa de uma ferramenta pronta está no controle:
- A empresa decide qual modelo usar e pode trocar de fornecedor sem trocar a ferramenta que a equipe conhece.
- Os dados passam por uma camada intermediária que pode mascarar CPF, e-mail e telefone antes de enviar a pergunta ao modelo, e bloquear o envio de padrões proibidos, como chaves de acesso.
- A IA pode consultar documentos e sistemas internos, como manuais, contratos e o ERP, sem que ninguém precise copiar e colar nada.
- Tudo fica registrado no ambiente da empresa, com a retenção que a empresa definir.
Esse é o desenho por trás de um assistente que responde com base em manuais, políticas e procedimentos. Explicamos como ele funciona em assistente de IA que responde com os documentos da empresa.
Quando cada alternativa faz sentido
| Situação | Alternativa mais adequada |
|---|---|
| Equipe usa IA para redigir e-mails, resumir textos internos e revisar documentos sem dados pessoais | Conta corporativa de ferramenta pronta, com política clara |
| Áreas como jurídico, RH e financeiro precisam usar IA com contratos, folha e dados de clientes | Ambiente privado com mascaramento e registro |
| A empresa quer perguntar à IA sobre seus próprios documentos e sistemas | Ambiente privado com busca nos documentos e permissões |
| Há exigência contratual de clientes ou regras do setor sobre onde os dados podem estar | Ambiente privado com modelo e armazenamento em infraestrutura definida pela empresa |
As alternativas não se excluem. É comum ter conta corporativa para o uso geral e ambiente privado para as áreas que lidam com dados restritos.
Permissões: cada um vê só o que pode
O maior risco de um ambiente interno de IA não é o vazamento para fora. É o vazamento para dentro: a IA respondendo ao estagiário com o salário do diretor, porque leu a pasta de folha de pagamento durante a indexação.
A regra é simples de enunciar e exige cuidado para implementar: a IA herda as permissões de quem pergunta. Na prática:
- Cada documento e cada registro carrega a informação de quem pode acessá-lo, vinda do sistema de origem.
- A busca que alimenta a resposta filtra por essas permissões antes de o conteúdo chegar ao modelo. Pedir ao modelo para "não revelar" algo não é controle de acesso.
- Quando alguém perde acesso a uma pasta ou sai da empresa, a IA deixa de usar aquele conteúdo para essa pessoa assim que a mudança chega do sistema de origem, sem depender de alguém lembrar de atualizar um cadastro à parte.
- Perfis são definidos por função, não por pessoa, para não virar uma lista impossível de manter.
Se a empresa ainda não tem perfis de acesso bem definidos nos próprios sistemas, esse é um bom momento para organizar. Os princípios estão em controle de acesso e trilha de auditoria.
Registro de uso e auditoria
Sem registro, a empresa não sabe se a política está sendo seguida, não consegue investigar um incidente e não tem como mostrar diligência se for questionada. O registro mínimo de um ambiente de IA responde:
- Quem perguntou, com o login corporativo.
- Quando e em qual área ou ferramenta.
- Quais documentos ou sistemas foram consultados para gerar a resposta.
- Se algum filtro atuou, por exemplo, um CPF mascarado ou um envio bloqueado.
Duas decisões acompanham o registro. A primeira é quem pode ler esses registros, porque as perguntas também podem conter dados sensíveis; o acesso deve ser restrito e, ele próprio, registrado. A segunda é por quanto tempo guardar, equilibrando a necessidade de auditoria com o princípio de não reter dados além do necessário. Essa definição deve ser validada com o jurídico.
Os registros também servem para melhorar o sistema: mostram quais perguntas a IA não soube responder, quais áreas mais usam e onde os filtros estão bloqueando demais.
Política de uso de IA que as pessoas seguem
Uma política de vinte páginas não é lida. Uma política útil cabe em uma página e responde às perguntas que a equipe realmente tem:
- Quais ferramentas são aprovadas e como acessá-las.
- O que pode e o que não pode ser enviado, com a tabela de categorias e exemplos do próprio negócio.
- A responsabilidade pela revisão. Todo texto gerado por IA que vai para cliente, fornecedor ou órgão público é revisado por uma pessoa, que responde por ele.
- O que fazer se algo foi enviado por engano, com um canal simples para avisar sem medo de punição. Uma chave de acesso colada por engano e comunicada em dez minutos é um incidente pequeno; descoberta meses depois, não.
- Quem é o responsável por atualizar a política e aprovar ferramentas novas.
Acompanhe a política com uma conversa curta por área, mostrando exemplos reais de uso permitido. As pessoas seguem regras que entendem e que não atrapalham o trabalho.
Checklist para começar
Use esta lista para avaliar onde a sua empresa está:
- Sabemos quais ferramentas de IA a equipe usa hoje, inclusive por conta própria?
- Existe uma classificação de dados com exemplos do nosso negócio?
- A empresa oferece uma ferramenta oficial, com login corporativo?
- O contrato da ferramenta proíbe o uso dos nossos dados para treinamento e define a retenção?
- Conseguimos desligar o acesso de quem sai da empresa no mesmo dia?
- As áreas que lidam com dados restritos têm uma alternativa segura para usar IA?
- Se a IA consulta documentos internos, ela respeita as permissões de quem pergunta?
- Há registro de quem usou, quando e com quais dados?
- Existe uma política de uma página, conhecida pela equipe?
- Há um canal para comunicar envio indevido sem medo?
Se a maioria das respostas for "não" ou "não sei", comece pelo levantamento do uso atual e pela classificação de dados. São passos rápidos, que não dependem de tecnologia nova e já reduzem boa parte do risco.
Perguntas frequentes
Ferramentas de IA usam os dados enviados para treinar modelos?
Depende do plano e dos termos do serviço. Em contas pessoais, o conteúdo enviado pode ficar retido e ser usado para melhorar o produto, conforme as condições de cada ferramenta de IA. Em contas corporativas, o contrato deve dizer por escrito que os dados da empresa não são usados para treinamento e qual é o prazo de retenção.
Pode colocar dados pessoais de clientes em IA generativa?
Só com cuidado e base legal clara. Pela LGPD, a empresa responde pelos dados pessoais que controla, inclusive quando um funcionário os envia a uma ferramenta de IA generativa. Dados de clientes e empregados não devem ir para contas pessoais; o caminho é uma conta corporativa com contrato adequado ou um ambiente privado com mascaramento e registro de uso.
Proibir o uso de IA na empresa resolve o risco de vazamento?
Não. Proibir a IA generativa empurra o uso para o celular e para contas pessoais, onde a empresa não tem contrato nem registro. O que reduz o risco de vazamento é oferecer uma ferramenta oficial com login corporativo, classificar os dados com exemplos do negócio e publicar uma política curta sobre o que pode ser enviado.
O que fazer se alguém colou uma senha numa ferramenta de IA?
Considere a senha ou chave de acesso comprometida e troque-a imediatamente, mesmo que a ferramenta de IA seja corporativa. Em seguida, registre o incidente e verifique se houve uso indevido no período. A política de uso de IA deve prever um canal simples para comunicar envios por engano sem medo de punição, porque a rapidez reduz o dano.
Como a Pervian Tech trabalha IA com segurança
Na Pervian Tech, projetos de IA começam pelos dados, não pelo modelo. Fazemos o levantamento de quais informações a IA vai tocar, quem pode ver cada uma e onde elas podem estar, e só então desenhamos a solução: conta corporativa bem configurada, ambiente privado com login da empresa, mascaramento, permissões herdadas dos sistemas de origem e registro de uso. Esse desenho faz parte do nosso trabalho de arquitetura de software e das nossas soluções de inteligência artificial para empresas. Outros temas da área estão reunidos na categoria de inteligência artificial do blog.
Cada projeto é sob medida, porque os dados, os sistemas e as exigências de cada empresa são diferentes. Começamos com um diagnóstico inicial gratuito e o investimento é definido sob consulta, a partir do que esse diagnóstico mostrar. Se a sua equipe já usa IA e você não sabe com quais dados, conte como está hoje.
Quer uma solução assim na sua empresa?
Cada projeto é desenhado sob medida para o seu processo, e o investimento é definido sob consulta depois de entendermos o contexto. O diagnóstico inicial não tem custo: descreva o cenário e respondemos em até um dia útil.
Falar com a Pervian Tech