Política de Uso de IA na Empresa: Passo a Passo e Modelo
Veja como escrever uma política de uso de inteligência artificial na empresa em uma página, com regras para dados sensíveis e um modelo editável.
Por Equipe Downway 3 min de leitura
Uma política de uso de inteligência artificial na empresa não precisa de dez páginas de juridiquês. Para uma PME, uma página clara, assinada pela diretoria e conhecida por todos, já evita os dois problemas mais comuns: funcionário colando dado de cliente em ferramenta pública e ninguém saber quais ferramentas estão em uso.
O roteiro abaixo leva cerca de uma semana de trabalho parcial e termina com um documento que você pode editar e publicar internamente.
Antes de escrever: descubra o que já acontece
Pergunte, sem tom de bronca, quem usa IA hoje e para quê. Em geral aparecem tradução de e-mails, rascunho de propostas, resumo de reuniões e ajuda com planilhas. Anote as ferramentas citadas, inclusive as pessoais.
Esse levantamento mostra onde está o risco real. Uma política escrita no escuro costuma proibir o que ninguém faz e ignorar o que todo mundo faz.
Passo a passo para redigir a política
- Defina o objetivo em duas frases: usar IA para ganhar produtividade sem expor dados da empresa, de clientes e de fornecedores.
- Liste as ferramentas aprovadas e quem pode usar cada uma. Se a empresa paga um plano corporativo, deixe claro que ele é a opção preferida.
- Classifique os dados em três níveis: públicos, internos e restritos. Cada nível ganha uma regra simples (veja a seção seguinte).
- Escreva o que é proibido de forma concreta, com exemplos do dia a dia, não conceitos abstratos.
- Exija revisão humana de tudo que sai da empresa: propostas, laudos, desenhos, contratos e mensagens a clientes.
- Nomeie um responsável por tirar dúvidas e aprovar novas ferramentas. Pode ser o gestor de TI ou o sócio que cuida de compliance.
- Publique, explique em uma reunião de 20 minutos e peça que cada colaborador confirme a leitura.
- Marque uma revisão a cada seis meses, porque as ferramentas e os termos de uso mudam rápido.
Regras para dados sensíveis
Esta é a parte mais importante da política. Mantenha o critério simples o bastante para ser lembrado no meio do trabalho.
- Públicos (texto do site, catálogo publicado): podem ir a qualquer ferramenta aprovada.
- Internos (procedimentos, planilhas de processo sem nomes): só em ferramentas corporativas aprovadas.
- Restritos (CPF, dados de clientes, preços e margens, desenhos e projetos sob NDA, dados de saúde, credenciais): nunca em ferramenta pública; em ferramenta corporativa só com autorização do responsável.
Quando for inevitável trabalhar com um documento restrito, ensine a anonimizar: trocar nomes por Cliente A, remover valores e códigos de peça. Se houver dados pessoais, vale ler o que a automação com IA exige em termos de LGPD antes de ligar qualquer integração.
Modelo editável de uma página
Copie a estrutura abaixo e adapte os nomes entre colchetes.
- Finalidade: usamos IA para apoiar o trabalho, nunca para substituir a decisão de quem assina.
- Ferramentas aprovadas: [lista]. Qualquer outra precisa de aprovação de [responsável].
- Dados: não inserimos dados restritos em ferramentas públicas. Em dúvida, perguntamos antes.
- Revisão: todo conteúdo gerado por IA e enviado ao exterior é conferido por uma pessoa, que responde por ele.
- Transparência: avisamos o cliente quando um atendimento é feito por assistente automático.
- Incidentes: se algo sensível for inserido por engano, avisamos [responsável] no mesmo dia.
- Vigência: revisada a cada seis meses. Última revisão: [data].
O que medir depois de publicar
Uma política só funciona se for usada. Depois de um mês, confira três pontos: quantas dúvidas chegaram ao responsável, se surgiram ferramentas não aprovadas e se houve algum incidente. Muitas dúvidas indicam que o texto precisa de mais exemplos, não de mais regras.
Treinamento curto e recorrente funciona melhor que um PDF esquecido. Um exemplo de erro real, anonimizado, em cada reunião mensal já mantém o assunto vivo.
Perguntas frequentes
Empresa pequena precisa mesmo de política de IA?
Sim, e ela pode ser curta. O risco de vazamento por colar dados em ferramenta pública existe mesmo com cinco funcionários.
Devo proibir o uso do ChatGPT e similares?
Proibir totalmente costuma levar ao uso escondido. É mais seguro oferecer uma opção aprovada, com regras claras sobre dados.
Quem deve assinar a política?
A diretoria ou os sócios, para dar peso ao documento, e cada colaborador confirma a leitura. Em caso de dúvida jurídica, consulte um advogado.