
A elaboração de uma política interna de uso de inteligência artificial passou a ocupar a agenda de diretorias jurídicas, áreas de compliance e departamentos de tecnologia. O movimento responde a um cenário em que profissionais já utilizam ferramentas de IA para resumir documentos, analisar planilhas e apoiar decisões, com frequência fora de qualquer regra corporativa. Para a Quintus, empresa especializada em IA corporativa, a norma precisa responder a perguntas objetivas antes de tratar de restrições.
Entre elas: quem pode utilizar quais ferramentas, quais dados podem ser processados, quais tarefas exigem revisão humana, como os resultados são validados e de que forma a organização acompanha adoção e impacto.
Os pontos que a norma deve prever
A Quintus sistematiza esse trabalho em um checklist de governança. O primeiro item é o inventário das ferramentas de IA em uso, tanto as oficiais quanto as informais. O segundo é a classificação dos dados envolvidos em quatro categorias: públicos, internos, confidenciais ou sensíveis.
A partir dessa classificação, a política deve estabelecer quais dados nunca podem ser enviados a uma IA externa sem controle e em quais hipóteses a revisão humana é obrigatória. O item final é a designação de um responsável por acompanhar a adoção e reportar à liderança.
Proteção de dados e LGPD
A segurança da informação compõe um dos quatro pilares da IA corporativa na visão da Quintus. O pilar abrange a proteção das informações da empresa, a redução da dependência de contas pessoais e a atenção à privacidade e à LGPD (Lei Geral de Proteção de Dados Pessoais). Os demais pilares são governança, com regras, visibilidade e responsabilidade; produtividade e retorno mensurável; e democratização, com acesso responsável para diferentes equipes.
O estudo The Value of AI: Brazil 2026, realizado pela SAP em parceria com a Oxford Economics e noticiado pela Forbes Brasil, aponta que 82% das empresas brasileiras convivem com uso não autorizado de IA. No mesmo ciclo de divulgação, 43% relataram vazamento de dados ou exposição de propriedade intelectual. Os indicadores podem ter recortes e metodologias distintos entre si.
Efeitos da ausência de regras
Sem uma política formal, a Quintus identifica consequências recorrentes: exposição de informações de clientes, contratos e estratégias comerciais; falta de rastreabilidade sobre qual ferramenta foi usada, por quem e para gerar qual resultado; inconsistência de qualidade entre profissionais que executam a mesma tarefa; dependência de indivíduos, cujo conhecimento acumulado em prompts deixa a empresa com eles; e impossibilidade de mensurar retorno.
Ainda segundo o mesmo ciclo de pesquisas, 18% das empresas possuem uma estratégia unificada e integrada de adoção de IA, e 3% dos executivos se sentem totalmente preparados para escalar a tecnologia com segurança.
A norma como base para escalar
Nessa leitura, a política funciona como infraestrutura para que o uso da tecnologia cresça com controle, sem sufocar a experimentação. A Quintus detalha como funciona sua estrutura de IA corporativa, oferece um diagnóstico de maturidade em IA e reúne em seu site a abordagem de produtividade mensurável e os cases de sucesso.
Em síntese, uma política de uso de IA precisa definir as ferramentas autorizadas, a classificação dos dados, os limites de envio a ferramentas externas, as hipóteses de revisão humana obrigatória e um responsável formal pelo acompanhamento.