Toda empresa já passou por essa reunião. De um lado, a área de negócio quer usar IA para ganhar velocidade. Do outro, segurança e jurídico querem evitar o próximo vazamento. A discussão costuma terminar em uma de duas decisões: bloquear ou liberar. As duas falham.
Por que bloquear não funciona
Bloquear parece a escolha segura. Na prática, cria uma falsa sensação de controle.
Existem centenas de ferramentas de IA e surgem novas toda semana. Bloquear as cinco mais famosas deixa o resto aberto.
Bloqueado no computador, o funcionário usa o celular ou a conta pessoal. A empresa perde a pouca visibilidade que tinha.
CRM, suíte de escritório e atendimento ganharam funções de IA. Não dá para bloquear uma sem bloquear o sistema inteiro.
Enquanto a empresa proíbe, o concorrente aprende a usar. E os melhores profissionais querem as melhores ferramentas.
Por que liberar geral também não funciona
O extremo oposto tem seus próprios problemas:
Contratos, dados de clientes, código e credenciais acabam colados em ferramentas externas sem ninguém perceber.
Sem regras, cada pessoa conecta o agente que quiser ao e-mail, ao drive e aos sistemas internos da empresa.
Quando a auditoria ou a LGPD pedirem explicações, não haverá registro do que foi enviado, por quem e para onde.
Assinaturas duplicadas, modelos caros para tarefas simples e ferramentas pagas que ninguém usa de verdade.
A pergunta certa não é bloquear ou liberar. É quem pode usar o quê, com quais dados e em quais condições.
O caminho do meio: liberar com regras
Na prática, isso significa trocar a decisão única por regras claras. Uma boa estratégia de IA tem cinco características:
- Visibilidade contínua. Saber, a qualquer momento, quais ferramentas e agentes estão em uso.
- Política por contexto. A regra muda conforme a pessoa, a ferramenta, o tipo de dado e o tipo de conta, corporativa ou pessoal.
- Respostas graduais. Nem tudo precisa ser bloqueado. Às vezes basta alertar, mascarar um dado sensível ou pedir a aprovação de alguém.
- Alternativa aprovada. Quando algo é bloqueado, a pessoa é levada para a ferramenta certa, não para um beco sem saída.
- Registro de tudo. Cada decisão fica gravada, pronta para auditoria.
Como isso fica no dia a dia
Imagine uma regra simples para o time comercial:
O ChatGPT corporativo está liberado. A versão com conta pessoal redireciona para a ferramenta aprovada, com uma mensagem explicando o motivo. Se alguém colar um CPF ou uma credencial, o dado é mascarado antes de sair. E nenhum agente envia e-mail para fora do domínio da empresa sem aprovação.
Ninguém foi proibido de usar IA. O vendedor continua produtivo, a segurança sabe o que está acontecendo e o jurídico tem a trilha de que precisa. É isso que significa governar a IA em vez de só proibi-la.