# Uso seguro de IA generativa na empresa: como evitar vazamento

> Sua equipe já cola contratos e planilhas em IA? Veja que dados não enviar, como escolher contas corporativas, quando usar ambiente privado e um checklist.

Fonte: https://pervian.tech/blog/ia-generativa-e-dados-da-empresa · Pervian Tech · publicado em 2026-10-01

A analista financeira precisa [resumir o contrato de um fornecedor](https://pervian.tech/blog/ia-para-analise-de-contratos) antes da reunião das dez. Abre uma ferramenta de IA no navegador, cola as quarenta páginas e recebe um resumo excelente em segundos. Na mesma manhã, alguém do comercial cola a planilha de clientes com faturamento e margem para pedir uma análise de carteira, e o RH pede ajuda para redigir a advertência de um funcionário, com nome, CPF e o relato do ocorrido.

Ninguém agiu de má-fé. Todos estavam tentando trabalhar melhor. Mas, ao final do dia, um contrato confidencial, a carteira de clientes e dados pessoais de um empregado saíram da empresa e foram parar em contas pessoais, em serviços cujos termos ninguém leu, sem registro de quem enviou o quê.

Proibir a IA não resolve: as pessoas continuam usando, só que escondido, no celular. O caminho que funciona é dar uma alternativa melhor que a ferramenta aberta e colocar regras que caibam no dia a dia. Este texto mostra como fazer isso, do mais simples ao mais estruturado.

## A resposta curta: o que fazer para usar IA generativa com segurança

Para quem precisa decidir hoje, o uso seguro de IA generativa na empresa se apoia em cinco medidas:

1. **Classificar os dados** em poucas categorias claras e dizer quais podem ir para qual ferramenta.
2. **Oferecer contas corporativas** com cláusula contratual de não uso dos dados para treinamento e retenção definida, e bloquear o uso de contas pessoais para trabalho. Os planos estão comparados em [ChatGPT, Gemini ou Claude](https://pervian.tech/blog/chatgpt-gemini-ou-claude).
3. **Para dados sigilosos, usar um ambiente privado de IA**, integrado ao login da empresa, em que os dados não saem do perímetro contratado.
4. **Aplicar permissões**: a IA só enxerga e devolve o que a pessoa que pergunta já poderia ver.
5. **Registrar o uso** e publicar uma política curta, com exemplos do que pode e do que não pode.

O resto do texto detalha cada ponto e termina com um checklist.

## O risco que já está acontecendo na sua empresa

Se a empresa não ofereceu nenhuma ferramenta oficial, é quase certo que a equipe já usa alguma por conta própria. O risco não é hipotético nem futuro. Ele tem três formas concretas:

- **Dado que sai e não volta.** O que é colado numa ferramenta com conta pessoal fica sujeito aos termos daquele serviço, que podem incluir retenção do conteúdo e uso para melhorar o produto. A empresa não tem contrato, não controla a exclusão e não sabe o que foi enviado.
- **Conta que não é da empresa.** Quando o funcionário sai, o histórico de conversas vai com ele, inclusive os trechos de contrato, os números e as estratégias que ele colou ao longo de meses.
- **Resposta usada sem conferência.** A IA pode inventar uma cláusula, errar um cálculo ou citar uma norma que não existe. Sem orientação, o texto gerado vai direto para o cliente.

Há ainda o lado legal. Pela LGPD, a empresa responde pelo tratamento dos dados pessoais que controla, e o compartilhamento feito por um funcionário no exercício do trabalho tende a ser atribuído a ela. Enviar dados de clientes ou empregados para um serviço sem contrato e sem base legal clara é, portanto, um risco da empresa, não só de quem colou. Para entender como a lei entra no desenho dos sistemas, vale ler [LGPD no desenvolvimento de sistemas](https://pervian.tech/blog/lgpd-no-desenvolvimento-de-sistemas). Para a análise jurídica do seu caso, envolva o jurídico ou o encarregado de dados.

## Que dados não devem ir para ferramentas abertas

A orientação "não coloque nada sigiloso" não funciona, porque cada pessoa tem uma ideia diferente do que é sigiloso. Funciona uma classificação curta, com exemplos do próprio negócio. Um ponto de partida:

| Categoria | Exemplos | Ferramenta aberta, conta pessoal | Conta corporativa contratada | Ambiente privado da empresa |
|---|---|---|---|---|
| Público | Texto do site, catálogo publicado, notícia | Pode | Pode | Pode |
| Interno | Procedimento operacional, ata de reunião sem nomes, rascunho de e-mail | Não | Pode | Pode |
| Confidencial | Contrato, proposta comercial, margem, carteira de clientes, código-fonte | Não | Avaliar caso a caso | Pode, com permissão |
| Restrito | Dados pessoais de clientes e empregados, dados de saúde, folha, senhas e chaves de acesso | Não | Não, salvo contrato e base legal claros | Pode, com permissão e registro |

Alguns itens merecem destaque porque costumam escapar:

- **[Senhas, tokens e chaves de API](https://pervian.tech/blog/senhas-e-chaves-de-api-no-codigo)** coladas junto com um trecho de código ou de log. Uma vez enviadas, devem ser consideradas comprometidas e trocadas.
- **Planilhas exportadas do ERP.** Parecem "só números", mas trazem nome de cliente, CNPJ, preço praticado e prazo.
- **Prints de tela** de sistemas internos, que levam junto tudo o que estava aberto.
- **Dados pessoais sensíveis**, como dados de saúde, biométricos, genéticos e de filiação sindical, que a LGPD trata com regras mais rígidas.

A tabela não precisa ser perfeita no primeiro dia. Precisa existir, ser curta e ter exemplos que a equipe reconhece.

## Contas corporativas, termos e retenção de dados

O passo mais rápido é trocar contas pessoais por contas corporativas de uma ferramenta escolhida pela empresa. Mas "corporativo" não é sinônimo de seguro. Antes de contratar, leia os termos com atenção a cinco pontos:

- **Uso para treinamento.** O contrato deve dizer, por escrito, que o conteúdo enviado não é usado para treinar ou melhorar os modelos do fornecedor.
- **Retenção.** Por quanto tempo prompts e respostas ficam armazenados, e se a empresa consegue reduzir esse prazo ou excluir o histórico.
- **Local de processamento e armazenamento.** [Onde os dados ficam e se há transferência internacional](https://pervian.tech/blog/dados-na-nuvem-no-brasil), ponto que a LGPD também regula.
- **Administração central.** Se a empresa consegue criar e remover usuários, exigir o [login corporativo e desligar a conta de quem sai no mesmo dia](https://pervian.tech/blog/sso-e-autenticacao-em-dois-fatores).
- **Registros de uso.** Se o administrador tem acesso a relatórios de quem usou e quando.

Com isso resolvido, restrinja o uso de contas pessoais nas ferramentas de IA, na rede e nos dispositivos da empresa, até onde a ferramenta e a infraestrutura permitirem, e deixe a regra explícita na política. Bloquear sem oferecer alternativa empurra o uso para o celular; oferecer alternativa sem bloquear mantém o uso duplo.

A conta corporativa cobre bem a categoria "interno" e parte da "confidencial". Para dados restritos ou para usar a IA em cima dos sistemas da empresa, normalmente é preciso ir além.

## Ambiente privado de IA com controle de acesso

Um ambiente privado de IA é uma aplicação da própria empresa, acessada com o login corporativo, que conversa com modelos de linguagem por meio de um contrato empresarial ou de um modelo hospedado na infraestrutura contratada pela empresa. A diferença em relação à conta corporativa de uma ferramenta pronta está no controle:

- **A empresa decide qual modelo usar** e pode trocar de fornecedor sem trocar a ferramenta que a equipe conhece.
- **Os dados passam por uma camada intermediária** que pode mascarar CPF, e-mail e telefone antes de enviar a pergunta ao modelo, e bloquear o envio de padrões proibidos, como chaves de acesso.
- **A IA pode consultar documentos e sistemas internos**, como manuais, contratos e o ERP, sem que ninguém precise copiar e colar nada.
- **Tudo fica registrado** no ambiente da empresa, com a retenção que a empresa definir.

Esse é o desenho por trás de um assistente que responde com base em manuais, políticas e procedimentos. Explicamos como ele funciona em [assistente de IA que responde com os documentos da empresa](https://pervian.tech/blog/assistente-de-ia-com-documentos-da-empresa).

### Quando cada alternativa faz sentido

| Situação | Alternativa mais adequada |
|---|---|
| Equipe usa IA para redigir e-mails, resumir textos internos e revisar documentos sem dados pessoais | Conta corporativa de ferramenta pronta, com política clara |
| Áreas como jurídico, RH e financeiro precisam usar IA com contratos, folha e dados de clientes | Ambiente privado com mascaramento e registro |
| A empresa quer perguntar à IA sobre seus próprios documentos e sistemas | Ambiente privado com busca nos documentos e permissões |
| Há exigência contratual de clientes ou regras do setor sobre onde os dados podem estar | Ambiente privado com modelo e armazenamento em infraestrutura definida pela empresa |

As alternativas não se excluem. É comum ter conta corporativa para o uso geral e ambiente privado para as áreas que lidam com dados restritos.

## Permissões: cada um vê só o que pode

O maior risco de um ambiente interno de IA não é o vazamento para fora. É o vazamento para dentro: a IA respondendo ao estagiário com o salário do diretor, porque leu a pasta de folha de pagamento durante a indexação.

A regra é simples de enunciar e exige cuidado para implementar: **a IA herda as permissões de quem pergunta**. Na prática:

- Cada documento e cada registro carrega a informação de quem pode acessá-lo, vinda do sistema de origem.
- A busca que alimenta a resposta filtra por essas permissões **antes** de o conteúdo chegar ao modelo. Pedir ao modelo para "não revelar" algo não é controle de acesso.
- Quando alguém perde acesso a uma pasta ou sai da empresa, a IA deixa de usar aquele conteúdo para essa pessoa assim que a mudança chega do sistema de origem, sem depender de alguém lembrar de atualizar um cadastro à parte.
- Perfis são definidos por função, não por pessoa, para não virar uma lista impossível de manter.

Se a empresa ainda não tem perfis de acesso bem definidos nos próprios sistemas, esse é um bom momento para organizar. Os princípios estão em [controle de acesso e trilha de auditoria](https://pervian.tech/blog/controle-de-acesso-e-trilha-de-auditoria).

## Registro de uso e auditoria

Sem registro, a empresa não sabe se a política está sendo seguida, não consegue [investigar um incidente](https://pervian.tech/blog/plano-de-resposta-a-incidentes) e não tem como mostrar diligência se for questionada. O registro mínimo de um ambiente de IA responde:

- **Quem** perguntou, com o login corporativo.
- **Quando** e **em qual área ou ferramenta**.
- **Quais documentos ou sistemas** foram consultados para gerar a resposta.
- **Se algum filtro atuou**, por exemplo, um CPF mascarado ou um envio bloqueado.

Duas decisões acompanham o registro. A primeira é **quem pode ler** esses registros, porque as perguntas também podem conter dados sensíveis; o acesso deve ser restrito e, ele próprio, registrado. A segunda é **por quanto tempo guardar**, equilibrando a necessidade de auditoria com o princípio de não reter dados além do necessário. Essa definição deve ser validada com o jurídico.

Os registros também servem para melhorar o sistema: mostram quais perguntas a IA não soube responder, quais áreas mais usam e onde os filtros estão bloqueando demais.

## Política de uso de IA que as pessoas seguem

Uma política de vinte páginas não é lida. Uma política útil cabe em uma página e responde às perguntas que a equipe realmente tem:

- **Quais ferramentas são aprovadas** e como acessá-las.
- **O que pode e o que não pode ser enviado**, com a tabela de categorias e exemplos do próprio negócio.
- **A responsabilidade pela revisão.** Todo texto gerado por IA que vai para cliente, fornecedor ou órgão público é revisado por uma pessoa, que responde por ele.
- **O que fazer se algo foi enviado por engano**, com um canal simples para avisar sem medo de punição. Uma chave de acesso colada por engano e comunicada em dez minutos é um incidente pequeno; descoberta meses depois, não.
- **Quem é o responsável** por atualizar a política e aprovar ferramentas novas.

Acompanhe a política com uma conversa curta por área, mostrando exemplos reais de uso permitido. As pessoas seguem regras que entendem e que não atrapalham o trabalho.

## Checklist para começar

Use esta lista para avaliar onde a sua empresa está:

- Sabemos quais ferramentas de IA a equipe usa hoje, inclusive por conta própria?
- Existe uma classificação de dados com exemplos do nosso negócio?
- A empresa oferece uma ferramenta oficial, com login corporativo?
- O contrato da ferramenta proíbe o uso dos nossos dados para treinamento e define a retenção?
- Conseguimos desligar o acesso de quem sai da empresa no mesmo dia?
- As áreas que lidam com dados restritos têm uma alternativa segura para usar IA?
- Se a IA consulta documentos internos, ela respeita as permissões de quem pergunta?
- Há registro de quem usou, quando e com quais dados?
- Existe uma política de uma página, conhecida pela equipe?
- Há um canal para comunicar envio indevido sem medo?

Se a maioria das respostas for "não" ou "não sei", comece pelo levantamento do uso atual e pela classificação de dados. São passos rápidos, que não dependem de tecnologia nova e já reduzem boa parte do risco.

## Perguntas frequentes

### Ferramentas de IA usam os dados enviados para treinar modelos?

Depende do plano e dos termos do serviço. Em contas pessoais, o conteúdo enviado pode ficar retido e ser usado para melhorar o produto, conforme as condições de cada ferramenta de IA. Em contas corporativas, o contrato deve dizer por escrito que os dados da empresa não são usados para treinamento e qual é o prazo de retenção.

### Pode colocar dados pessoais de clientes em IA generativa?

Só com cuidado e base legal clara. Pela LGPD, a empresa responde pelos dados pessoais que controla, inclusive quando um funcionário os envia a uma ferramenta de IA generativa. Dados de clientes e empregados não devem ir para contas pessoais; o caminho é uma conta corporativa com contrato adequado ou um ambiente privado com mascaramento e registro de uso.

### Proibir o uso de IA na empresa resolve o risco de vazamento?

Não. Proibir a IA generativa empurra o uso para o celular e para contas pessoais, onde a empresa não tem contrato nem registro. O que reduz o risco de vazamento é oferecer uma ferramenta oficial com login corporativo, classificar os dados com exemplos do negócio e publicar uma política curta sobre o que pode ser enviado.

### O que fazer se alguém colou uma senha numa ferramenta de IA?

Considere a senha ou chave de acesso comprometida e troque-a imediatamente, mesmo que a ferramenta de IA seja corporativa. Em seguida, registre o incidente e verifique se houve uso indevido no período. A política de uso de IA deve prever um canal simples para comunicar envios por engano sem medo de punição, porque a rapidez reduz o dano.

## Como a Pervian Tech trabalha IA com segurança

Na Pervian Tech, projetos de IA começam pelos dados, não pelo modelo. Fazemos o levantamento de quais informações a IA vai tocar, quem pode ver cada uma e onde elas podem estar, e só então desenhamos a solução: conta corporativa bem configurada, ambiente privado com login da empresa, mascaramento, permissões herdadas dos sistemas de origem e registro de uso. Esse desenho faz parte do nosso trabalho de [arquitetura de software](https://pervian.tech/servicos/arquitetura-de-software) e das nossas [soluções de inteligência artificial para empresas](https://pervian.tech/solucoes/inteligencia-artificial-para-empresas). Outros temas da área estão reunidos na [categoria de inteligência artificial do blog](https://pervian.tech/blog/categoria/inteligencia-artificial).

Cada projeto é sob medida, porque os dados, os sistemas e as exigências de cada empresa são diferentes. Começamos com um diagnóstico inicial gratuito e o investimento é definido sob consulta, a partir do que esse diagnóstico mostrar. Se a sua equipe já usa IA e você não sabe com quais dados, [conte como está hoje](https://pervian.tech/#contato).
