A inteligência artificial se espalhou pelas empresas brasileiras antes que boa parte delas conseguisse estabelecer regras para seu uso. Em 82% das organizações, funcionários recorrem a ferramentas de IA de terceiros sem aprovação ou supervisão formal ao menos ocasionalmente, segundo pesquisa da SAP realizada em parceria com a Oxford Economics.
A prática ganhou o nome de shadow AI. Ela ocorre quando profissionais usam contas pessoais ou plataformas não homologadas para analisar documentos, elaborar relatórios, escrever códigos ou executar outras atividades de trabalho.
O problema deixou de ser apenas uma ameaça. Entre as empresas brasileiras consultadas, 43% relatam vazamento de dados ou exposição de propriedade intelectual relacionados ao uso dessas ferramentas. Outros 32% apontam vulnerabilidades de segurança e 31% mencionam violações de compliance.
A pesquisa ouviu 2.600 líderes empresariais em 13 países, incluindo 200 no Brasil. Embora a IA já apoie 26% das tarefas realizadas nas companhias brasileiras, apenas 18% adotam a tecnologia de maneira integrada. O modelo mais comum ainda é a implementação por projeto, citada por 48% dos participantes.
“O dado precisa ser lido pelo que efetivamente mede. Ele talvez aponte um padrão de trabalho antes de a empresa decidir qualquer coisa sobre inteligência artificial”, afirma Loyanna Menezes, CEO do escritório Abi-Ackel Advogados.
Segundo ela, as empresas construíram seus controles em torno de ativos que conseguem identificar, como servidores, licenças, acessos e credenciais. A IA generativa pode ser usada diretamente no navegador, sem aparecer no inventário da área de tecnologia.
“Somados os dois indicadores, o diagnóstico aparece com clareza: a adoção avançou como hábito difuso, de uso conforme conveniência pessoal, enquanto a estrutura de controle ficou para trás”, diz Loyanna.
Rui Botelho, CEO da SAP Brasil, afirma que o uso de ferramentas não autorizadas já era conhecido, mas suas consequências se tornaram mais visíveis. “Todo mundo sabe que isso acontece. A gente já ouviu muito sobre isso e, na pesquisa passada, também apareceu. Agora está mais evidente o resultado, o impacto que isso traz.”
Quanto custa perder o controle dos dados
O custo médio de uma violação de dados no Brasil chegou a R$ 7,19 milhões em 2025, segundo levantamento da IBM. O valor considera despesas com identificação e contenção do incidente, paralisação de atividades, recuperação de sistemas, perda de negócios e resposta aos clientes afetados.
Em escala global, a IBM constatou que organizações com uso elevado de shadow AI tiveram custos de vazamento US$ 670 mil superiores, em média, aos registrados por empresas com pouca ou nenhuma utilização não autorizada da tecnologia.
“Os impactos se organizam em dois grupos: os que aparecem na conta e os que não aparecem”, afirma Loyanna.
Entre os custos mensuráveis estão a investigação do incidente, a contratação de especialistas, o retrabalho das equipes, a notificação das pessoas afetadas e a revisão de contratos que previam confidencialidade.
No Brasil, a Lei Geral de Proteção de Dados permite que a Autoridade Nacional de Proteção de Dados aplique multa de até 2% do faturamento da empresa. O limite é de R$ 50 milhões por infração, conforme o regulamento de aplicação de sanções da ANPD.
As consequências menos visíveis incluem a perda de confiança dos clientes, a exposição de informações comerciais e o comprometimento de vantagens competitivas.
“Quando um dado sensível é inserido em um modelo público, ele passa a ser tratado por uma infraestrutura que a empresa não contratou nem auditou, sobre a qual não tem qualquer instrumento jurídico de recuperação”, diz Loyanna.
Em setores que trabalham diretamente com informações confidenciais, o vazamento pode atingir o próprio serviço prestado. É o caso de bancos, hospitais, consultorias e escritórios de advocacia.
“Para um escritório de advocacia, o risco é ainda maior, porque a informação exposta tende a ser o próprio sigilo do cliente, o que desloca o problema do campo do compliance para o da responsabilidade profissional do advogado”, afirma.
Um vazamento que acontece dentro da empresa
Ricardo Calcini, sócio-fundador do Calcini Advogados e professor do Insper, afirma que as empresas passaram a enfrentar uma forma diferente de exposição de informações. Antes, os vazamentos costumavam ser associados a invasões ou ações deliberadamente clandestinas. Agora, podem nascer de uma tarefa rotineira executada por um funcionário em busca de produtividade.
“No passado, quando se pensava em vazamento de dados, parecia algo clandestino, feito de forma ilícita. Hoje, esse vazamento é feito dentro do próprio guarda-chuva da empresa”, diz Calcini.
Segundo ele, profissionais passaram a usar ferramentas gratuitas ou contratadas individualmente sem que as empresas tenham controle sobre os documentos inseridos ou sobre o tratamento dado às informações.
“O que a gente tem visto mais é uma questão muito informal. As pessoas estão usando essas ferramentas para todas as finalidades que possamos imaginar, mas isso não tem sido uniformizado nem ajustado à legislação atual”, afirma.
Um relatório financeiro, um contrato, uma relação de clientes ou um processo judicial podem deixar o ambiente corporativo sem que o profissional perceba o risco criado.
“Essa divulgação de informações e dados, sejam eles sensíveis ou não, tem gerado uma preocupação muito grande”, diz Calcini.
O fato de o funcionário pagar por uma ferramenta não significa que ela esteja submetida aos controles contratados pela empresa. Também não substitui uma análise sobre armazenamento, compartilhamento e eventual utilização dos dados pelo fornecedor da tecnologia.
“Se o funcionário usa um relatório confidencial, com informações sensíveis, em uma IA que não é fechada, isso pode, sim, ser considerado para uma justa causa. E acho que pouca gente sabe disso”, afirma.
Proibir a IA não resolve
A facilidade de acesso é um dos fatores que impulsionam a shadow AI. Um funcionário pode contratar uma plataforma e começar a utilizá-la sem consultar as áreas de tecnologia, jurídico ou compliance.
“ Cada vez mais, vamos colocando travas para não usar contas próprias de inteligência artificial e usar contas governadas”, afirma Christian Geronasso, estrategista de inteligência artificial da SAP.
Para ele, o primeiro objetivo é impedir que dados de clientes e fornecedores deixem o ambiente corporativo. O segundo é controlar o desenvolvimento de aplicações criadas sem supervisão.
“Agora, qualquer um pede para a inteligência artificial criar uma aplicação e, em três dias, tem uma aplicação pronta”, diz Geronasso.
Bloquear o acesso, isoladamente, não elimina a prática. Uma pesquisa da Cisco mostrou que 27% das organizações haviam proibido temporariamente o uso de IA generativa. No mesmo levantamento, 48% dos participantes admitiram inserir informações não públicas das empresas nessas ferramentas. Os números não mostram que os dois grupos sejam necessariamente os mesmos, mas indicam os limites de uma política baseada apenas em proibição.
“Tratar o tema como questão apenas técnica não funciona, porque o que está em jogo é o comportamento das pessoas dentro da organização, e comportamento se governa com política, formação e consequência”, afirma Loyanna.
Na avaliação da executiva, a empresa precisa designar formalmente um responsável pela governança da IA. As regras devem definir quais ferramentas podem ser usadas, quais informações não podem ser inseridas e quais registros precisam ser mantidos.
A companhia também precisa oferecer uma alternativa autorizada. Pode ser uma conta corporativa com regras contratuais sobre o tratamento dos dados ou um ambiente fechado no qual as informações permaneçam sob controle da organização.
A pesquisa da SAP mostra que essa estrutura ainda está distante de boa parte das empresas. Apenas 15% consideram seus processos totalmente preparados para governar a IA. Cerca de 29% não possuem controles de permissão e acesso para agentes, enquanto somente metade mantém um registro formal dos sistemas utilizados no negócio.
Quando o vazamento termina na Justiça
A pauta trabalhista aparece como uma das consequências da falta de governança de dados. O artigo 482 da Consolidação das Leis do Trabalho permite a demissão por justa causa em situações que incluem mau procedimento, violação de segredo da empresa e indisciplina.
Em 2025, uma sentença da Justiça do Trabalho de São Paulo manteve a justa causa de uma funcionária que enviou por engano a um cliente uma planilha com informações sigilosas de profissionais. O caso mostra que a ausência de intenção não afasta automaticamente a gravidade da exposição de dados. A decisão foi divulgada pelo TRT da 2ª Região.
Outro processo envolveu um vendedor de autopeças que encaminhou cerca de 60 e-mails corporativos para a própria conta. O funcionário havia assinado um termo de responsabilidade com cláusula de confidencialidade.
A 3ª Turma do Tribunal Regional do Trabalho da 4ª Região manteve a justa causa. A decisão de primeira instância havia sido proferida pela 25ª Vara do Trabalho de Porto Alegre. Para o tribunal, o envio colocou informações sigilosas fora do ambiente controlado pela empresa e contrariou regras internas.
Em Minas Gerais, a Justiça do Trabalho também manteve a justa causa de uma bancária que enviou dados sigilosos de clientes para o próprio e-mail. A profissional alegou que pretendia preservar provas para uma futura ação, mas o tribunal entendeu que a conduta violou os protocolos de segurança da instituição.
Para Calcini, a punição depende das circunstâncias e não deve ser tratada como consequência automática de qualquer uso irregular.
“A partir do momento em que essas informações vazam e existe prova desse vazamento, começa a surgir uma responsabilização”, afirma. Essa responsabilidade pode alcançar o profissional e também a empresa diante de clientes, parceiros ou titulares dos dados.
A ausência de regras internas cria um problema adicional. Sem uma política prévia, a companhia encontra mais dificuldade para comprovar que o empregado descumpriu uma orientação conhecida.
“A falta de regra aumenta a exposição diante do regulador e do cliente ao mesmo tempo em que enfraquece a defesa da própria empresa”, afirma Loyanna.
Calcini também chama atenção para a necessidade de informar clientes quando documentos ou informações forem processados por inteligência artificial.
“O que não pode acontecer é o cliente não saber que a empresa está usando inteligência artificial e, muito menos, o colaborador utilizar uma ferramenta que a própria empresa não autorizou ou com a qual não está de acordo”, diz.
A empresa também tem limites
A necessidade de proteger informações corporativas não autoriza o monitoramento irrestrito dos funcionários.
Em julho deste anos, o Tribunal Superior do Trabalho anulou a justa causa de uma supervisora acusada de repassar senhas e informações sigilosas. A acusação se baseava exclusivamente em conversas pessoais acessadas pelo empregador no WhatsApp Web.
O TST considerou a prova ilícita porque as mensagens haviam sido consultadas sem autorização. Sem outro elemento que comprovasse a falta grave, a demissão foi revertida.
“O princípio que resolve a tensão é fiscalizar o ambiente de trabalho, não a pessoa do trabalhador”, afirma Loyanna. Segundo ela, o controle deve se concentrar nos sistemas, equipamentos e contas corporativas, com regras prévias e de conhecimento dos funcionários.
Calcini também defende que auditorias e mecanismos de monitoramento sejam informados antecipadamente. Para ele, a proteção do patrimônio da empresa precisa conviver com o direito à privacidade e com a produção lícita das provas.
“Não se trata de ir contra a inteligência artificial. Muito pelo contrário. É saber regulamentar quando nós vamos poder fazer uso e de que forma”, afirma.
No Abi-Ackel, segundo Loyanna, a tecnologia foi incorporada à arquitetura de dados do escritório. As informações utilizadas na produção jurídica partem de bases organizadas e governadas, em vez de consultas improvisadas a plataformas externas.
“A IA deixa de ser um atalho acionado por cada pessoa à sua maneira e passa a operar como infraestrutura de negócio, no mesmo nível de um ERP ou de um sistema financeiro”, diz.
A questão já não é se os funcionários usarão inteligência artificial. Para as empresas, o desafio é saber onde, como e com quais informações esse uso está acontecendo antes que a busca por produtividade se transforme em prejuízo.
Há ainda um risco de continuidade operacional. Quando os agentes de IA são criados, configurados e administrados individualmente por um profissional, parte dos ganhos de produtividade pode ficar concentrada nele.
Se essa pessoa deixa a empresa, a companhia não perde apenas o funcionário e seu conhecimento, mas também os comandos, fluxos automatizados, bases de referência e rotinas que sustentavam o trabalho desses agentes. Sem documentação, acessos corporativos e governança, uma saída pode interromper processos e reduzir rapidamente a eficiência conquistada com a tecnologia.