IA e LGPD: quais cuidados sua empresa precisa ter ao usar inteligência artificial?

credenciais ia
9–13 minutos

A inteligência artificial já faz parte da rotina de muitas empresas brasileiras. De fato, ela ajuda a resumir documentos, criar apresentações e analisar informações de mercado. Além disso, as equipes utilizam esses sistemas para responder e-mails, organizar reuniões e automatizar tarefas burocráticas que antes consumiam horas de trabalho. 

No entanto, existe uma pergunta fundamental que precisa acompanhar essa rápida evolução digital. Quais informações os colaboradores estão compartilhando com essas ferramentas no dia a dia? 

Por exemplo, imagine que um funcionário copie o contrato de um cliente para pedir um resumo à IA. Ou, da mesma forma, envie uma planilha com nomes, telefones e informações comerciais para gerar uma análise de desempenho. Em poucos segundos, a tecnologia simplifica a tarefa. Contudo, essa facilidade também pode caracterizar um novo tratamento de dados pessoais sem controle. 

Por essa razão, a inteligência artificial, a segurança da informação e a LGPD se encontram no cotidiano corporativo. 

Usar inteligência artificial viola a LGPD? 

Não, a LGPD não proíbe o uso de inteligência artificial nas empresas. O que a lei exige, de fato, é atenção sobre como a sua empresa utiliza os dados pessoais durante esses processos

A legislação brasileira considera dado pessoal qualquer informação que identifique ou possa identificar uma pessoa natural. Isso inclui nome, telefone, e-mail, CPF e outros registros cadastrais. Visto que os sistemas de IA processam esses dados, eles permanecem totalmente sujeitos às regras vigentes de proteção. 

Ademais, a Autoridade Nacional de Proteção de Dados (ANPD) aprofunda de forma contínua essas discussões regulatórias. A autoridade destaca temas cruciais como transparência, governança, segurança da informação e riscos associados ao tratamento automatizado. No ano de 2026, por exemplo, esses assuntos integraram os testes oficiais conduzidos no Sandbox Regulatório de Inteligência Artificial da ANPD. 

Consequentemente, a pergunta principal que sua empresa deve fazer não é se pode utilizar a tecnologia. Pelo contrário, você deve questionar se está utilizando a IA de maneira controlada e adequada às informações internas.

Onde está o risco no uso da IA? 

Na maioria das vezes, o principal risco à segurança não reside na tecnologia em si. Na realidade, o maior perigo está nos hábitos de uso dos próprios colaboradores. 

Um funcionário pode, de fato, inserir em uma ferramenta de inteligência artificial comum: 

  • Contratos de clientes; 
  • Propostas comerciais; 
  • Currículos de candidatos; 
  • Informações confidenciais de funcionários; 
  • Listas de clientes; 
  • Atas de reuniões estratégicas; 
  • Planilhas financeiras; 
  • Documentos de uso interno; 
  • Informações sobre a estratégia do negócio; 
  • Dados pessoais comuns ou sensíveis.

Por conseguinte, o grande problema é que esse envio ocorre sem que o usuário conheça as regras da ferramenta. Em outras palavras, ele não sabe como a plataforma processa, armazena ou utiliza os dados enviados. 

Como resultado, liberar ferramentas públicas de IA para toda a empresa sem critérios claros cria novos pontos de exposição. 

security

1. Evite enviar informações desnecessárias para a IA 

O princípio da necessidade é um dos pilares mais importantes da LGPD. Nesse sentido, ele determina que as empresas devem utilizar apenas os dados essenciais para atingir cada finalidade. Com base nisso, você deve aplicar o mesmo raciocínio ao uso da inteligência artificial no dia a dia. 

Por exemplo, se a sua equipe deseja melhorar a redação de um e-mail comercial, não há necessidade de informar os dados do cliente. Informações como CPF, telefone, endereço e nome devem permanecer fora da ferramenta. 

Por isso, antes de digitar qualquer dado em um sistema de IA, faça uma pergunta simples. A inteligência artificial realmente precisa acessar essa informação específica para realizar a tarefa solicitada? 

Dessa forma, sempre que possível, remova, substitua ou anonimize os dados pessoais antes do compartilhamento.

2. Defina quais ferramentas de IA podem ser utilizadas 

Um erro comum acontece quando cada colaborador decide individualmente qual inteligência artificial utilizar no trabalho. Como resultado, o seu negócio terá documentos confidenciais espalhados por dezenas de plataformas desconhecidas. Além disso, as pessoas utilizam contas pessoais para realizar essas tarefas, sem qualquer tipo de controle técnico. Na verdade, esse cenário caracteriza o chamado Shadow AI, que consiste no uso de ferramentas de inteligência artificial fora da governança corporativa.

Para combater esse problema, a sua empresa precisa estruturar uma política clara que defina: 

  • Quais plataformas de inteligência artificial estão formalmente autorizadas; 
  • Quais categorias de informação a equipe pode inserir nos sistemas; 
  • Quais dados nunca devem ser compartilhados com ferramentas externas; 
  • Em quais situações é obrigatório realizar a anonimização prévia dos registros; 
  • Quais departamentos possuem permissão para usar determinados recursos de IA; 
  • Quem os profissionais devem procurar em caso de dúvidas operacionais.

Dessa forma, o objetivo não é bloquear a inovação, mas construir um ambiente seguro para o uso da tecnologia. 

3. Controle quem pode acessar cada informação 

A inteligência artificial torna um antigo desafio de segurança ainda mais crítico. As permissões de acesso aos dados corporativos da sua empresa estão corretas hoje? 

Por exemplo, imagine que um colaborador tenha acesso por engano a uma pasta restrita no SharePoint da diretoria. Se a sua empresa adotar uma ferramenta de IA corporativa, o sistema respeitará as permissões existentes na rede. 

Portanto, se a inteligência artificial exibir essa pasta restrita para o funcionário, a culpa não é do sistema. De fato, a falha existia antes mesmo da chegada da tecnologia. O sistema de IA apenas facilitou a localização do arquivo exposto. 

Certamente, o controle de acesso é uma medida técnica essencial para garantir que os dados permaneçam acessíveis apenas por pessoas autorizadas. Esse controle envolve autenticação, autorização de segurança e rotinas de auditoria. 

Por essa razão, antes de expandir o uso de ferramentas de inteligência artificial, você deve revisar: 

  • Permissões de arquivos, diretórios e pastas corporativas; 
  • Grupos de usuários cadastrados nos sistemas; 
  • Compartilhamentos externos de arquivos com terceiros; 
  • Acessos remanescentes de ex-funcionários; 
  • Ativação obrigatória de autenticação multifator (MFA); 
  • Atribuição de privilégios de administrador de rede.

4. Prefira soluções desenvolvidas para o ambiente corporativo 

Nem toda inteligência artificial possui o mesmo nível de segurança, privacidade e controle administrativo. Por esse motivo, as empresas precisam avaliar criteriosamente os seguintes aspectos técnicos: 

  • O modelo de tratamento e armazenamento das informações enviadas; 
  • Os controles administrativos disponíveis para a equipe de TI; 
  • A integração com os sistemas de autenticação da empresa; 
  • O uso de criptografia robusta para proteção de dados; 
  • A geração de registros completos de auditoria de uso; 
  • As políticas de recuperação e retenção de arquivos adotadas pela plataforma; 
  • A gestão centralizada de identidades digitais;
  • A compatibilidade direta com as políticas de segurança existentes.

No ambiente de produtividade da Microsoft, o Microsoft Copilot atua de forma totalmente integrada às informações e permissões do Microsoft 365. De acordo com a documentação oficial da Microsoft, a plataforma protege as informações corporativas de maneira rigorosa. 

Dessa forma, os prompts enviados, as respostas geradas e os dados acessados pelo Microsoft Graph não servem para treinar os modelos fundamentais de IA. Além disso, o Copilot respeita as permissões do usuário em tempo real. 

Contudo, vale destacar um detalhe importante. Adotar uma solução corporativa de alta qualidade é apenas metade do caminho. A governança do Microsoft 365 também precisa estar perfeitamente estruturada para garantir a segurança. 

5. Crie uma política interna para uso de inteligência artificial 

Investir apenas em tecnologia avançada não resolve todos os riscos de exposição de dados. De fato, os colaboradores também precisam saber exatamente o que podem e o que não podem fazer na rotina produtiva. Dessa forma, uma política interna de uso de inteligência artificial ajuda a responder perguntas práticas que surgem diariamente: 

  • Posso inserir o contrato de um parceiro na IA para pedir um resumo rápido? 
  • Posso fazer o upload de uma planilha de clientes para gerar gráficos? 
  • Posso utilizar meu e-mail pessoal para testar uma ferramenta de IA no trabalho? 
  • Posso enviar dados financeiros internos para gerar relatórios de desempenho? 
  • Posso utilizar inteligência artificial para avaliar e classificar currículos de candidatos?

Quando essas diretrizes não existem, consequentemente, cada funcionário cria suas próprias regras de uso. Visto que a segurança é prioridade, a própria ANPD recomenda a adoção de políticas internas claras. A organização deve combinar processos organizados com medidas técnicas e administrativas sólidas para proteger os dados. 

6. Tenha atenção especial às decisões automatizadas 

A inteligência artificial faz muito mais do que apenas escrever textos ou criar imagens para a equipe. Atualmente, diversos sistemas analisam informações complexas para apoiar decisões sobre clientes, funcionários, fornecedores e candidatos. Nesses cenários específicos, a transparência e a supervisão de profissionais humanos tornam-se indispensáveis. 

De fato, a LGPD traz regras explícitas para decisões tomadas apenas com base em tratamento automatizado de dados pessoais. Da mesma forma, a ANPD debate ativamente temas de transparência algorítmica, explicabilidade e direito de revisão por humanos. 

Por esse motivo, decisões de grande impacto para o negócio nunca devem seguir uma lógica cega de aceitação. Evite, portanto, a mentalidade de que “a IA tomou a decisão, então o caso está resolvido”. Sua equipe precisa entender a participação da tecnologia no fluxo e estruturar mecanismos eficientes de revisão. 

7. Treine os colaboradores de forma contínua 

A conscientização da equipe continua sendo um dos escudos de segurança mais eficientes para qualquer organização. 

De fato, os funcionários precisam compreender que os prompts digitados também contêm propriedade intelectual e dados confidenciais do negócio. 

Enviar um arquivo para um sistema de IA pode parecer tão simples quanto anexar um documento em um e-mail diário. No entanto, os impactos legais e operacionais variam drasticamente conforme a plataforma escolhida. 

Por isso, os treinamentos periódicos ajudam a capacitar a sua equipe para: 

  • Identificar dados pessoais e registros sensíveis com facilidade; 
  • Evitar compartilhamentos excessivos e desnecessários com sistemas externos; 
  • Utilizar estritamente as ferramentas homologadas pelo departamento de TI; 
  • Reconhecer o valor de informações corporativas confidenciais; 
  • Estruturar prompts inteligentes sem expor dados internos sensíveis; 
  • Comunicar possíveis incidentes ou vazamentos de forma ágil para a TI.

Como resultado, uma equipe bem treinada aproveita os benefícios da tecnologia sem transformar ganho de produtividade em exposição indesejada.

IA segura começa antes da IA 

A implementação responsável de inteligência artificial exige uma base sólida que a sua empresa provavelmente já deveria possuir. 

Esse alicerce envolve identidades digitais protegidas, permissões de acesso organizadas, dados classificados de forma correta e dispositivos de trabalho seguros. Além disso, requer políticas corporativas definidas e funcionários conscientes. 

Em outras palavras, adotar inteligência artificial com segurança não se resume a assinar um novo software de mercado. Significa estruturar toda a arquitetura de tecnologia para utilizá-la de forma segura e controlada. 

Antes de ampliar o uso dessas ferramentas na sua organização, verifique: 

  • Quais soluções de inteligência artificial os funcionários utilizam atualmente?
  • Os colaboradores usam contas pessoais para fins corporativos? 
  • Quais categorias de dados as pessoas enviam para essas plataformas? 
  • As permissões de acesso aos arquivos da rede estão devidamente atualizadas? 
  • A autenticação multifator está ativa para todas as contas de usuário? 
  • O seu negócio possui políticas formais de segurança da informação e proteção de dados? 
  • Os colaboradores receberam treinamentos sobre o uso seguro de IA? 
  • A empresa possui capacidade técnica para monitorar o uso das ferramentas?

Se a sua equipe de segurança ainda não possui respostas claras para essas questões, vale dar um passo atrás. O momento ideal exige organizar a infraestrutura de TI antes de simplesmente acelerar a adoção de novos sistemas. 

Tecnologia produtiva também precisa ser tecnologia segura 

A inteligência artificial acelera o crescimento empresarial, mas o recurso deve integrar o plano de governança corporativa. 

Na HD Computers, nós apoiamos empresas no planejamento e na estruturação completa de ambientes Microsoft 365, segurança de TI e gestão de acessos. Oferecemos o suporte especializado necessário para que ferramentas inovadoras, como o Microsoft Copilot, funcionem de maneira controlada e em total conformidade com a legislação brasileira. 

Sua empresa não precisa aceitar os riscos do uso descontrolado de inteligência artificial pelas equipes. Entre em contato conosco e prepare sua infraestrutura e processos para o futuro digital seguro. 

(Lembre-se: as ferramentas tecnológicas oferecem suporte operacional de alta qualidade. Contudo, elas não substituem o aconselhamento de profissionais contábeis, jurídicos e de compliance).

Referências e fontes consultadas

  • ANPD (Autoridade Nacional de Proteção de Dados). Resultados do Sandbox Regulatório em Inteligência Artificial. Governo Federal do Brasil. Disponível em: gov.br/anpd – Sandbox Regulatório de IA.
  • ANPD (Autoridade Nacional de Proteção de Dados). Perguntas Frequentes e Guias Orientativos sobre a Proteção de Dados Pessoais. Governo Federal do Brasil. Disponível em: gov.br/anpd – Perguntas Frequentes.
  • BRASIL. Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais – LGPD). Diário Oficial da União, Brasília, DF.
  • MICROSOFT LEARN. Enterprise Data Protection in Microsoft 365 Copilot and Microsoft Graph. Microsoft Corporation. Disponível em: Microsoft Learn – EDP no Copilot

Esta gostando do conteúdo!  Compartilhe!

Outros Posts