Ligar um copiloto no e-mail, nos documentos e nas reuniões é um dos jeitos mais rápidos de ganhar produtividade com IA. Também é um dos jeitos mais rápidos de expor anos de compartilhamentos esquecidos.
Como o copiloto decide o que pode ver
Copilotos como o Microsoft 365 Copilot e o Gemini no Google Workspace respeitam as permissões que já existem. Eles não criam acessos novos: mostram ao usuário tudo aquilo a que ele já tinha acesso, mesmo que nunca tenha aberto o arquivo.
Parece seguro, e tecnicamente é. O problema está nas permissões que a empresa tem hoje.
O problema do excesso de compartilhamento
Em qualquer empresa com alguns anos de vida, acontece a mesma coisa:
- Links abertos para toda a empresa, criados para facilitar uma reunião e nunca removidos.
- Pastas de RH, finanças e jurídico com grupos de acesso amplos demais, herdados de reorganizações antigas.
- Sites e drives de projetos encerrados ainda abertos, com contratos e dados de clientes.
- Pessoas que mudaram de área e mantiveram o acesso da equipe anterior.
Antes, esses arquivos estavam protegidos por um detalhe: ninguém sabia que eles existiam. Com o copiloto, basta perguntar.
O copiloto não cria vazamentos. Ele encontra os que já estavam lá.
Perguntas que viram incidentes
Se a planilha de remuneração estiver compartilhada demais, o copiloto responde com toda a tranquilidade.
Uma apresentação confidencial esquecida num site de projeto vira resposta em poucos segundos.
Valores e cláusulas de clientes aparecem para quem nunca deveria ter acesso a eles.
A transcrição de uma reunião fechada, salva numa pasta aberta, vira resumo para qualquer um.
Antes de ligar, e depois também
- Revisar o compartilhamento. Encontrar links abertos, grupos amplos e pastas sensíveis com acesso excessivo.
- Classificar o que é sensível. Rótulos de confidencialidade ajudam o copiloto e as ferramentas de proteção a tratar esses arquivos com cuidado.
- Liberar por etapas. Começar com grupos piloto e ampliar depois de arrumar a casa.
- Monitorar o uso. Acompanhar o que é perguntado e acessado, para corrigir as permissões que escaparam.
Os próprios fabricantes recomendam revisar o excesso de compartilhamento antes de liberar o copiloto para a empresa toda. Na prática, poucas empresas fazem isso com profundidade.