Pular para o conteúdo
DOWNWAY

Política de Uso de IA na Empresa: Passo a Passo e Modelo

Veja como escrever uma política de uso de inteligência artificial na empresa em uma página, com regras para dados sensíveis e um modelo editável.

Por Equipe Downway 3 min de leitura

Uma política de uso de inteligência artificial na empresa não precisa de dez páginas de juridiquês. Para uma PME, uma página clara, assinada pela diretoria e conhecida por todos, já evita os dois problemas mais comuns: funcionário colando dado de cliente em ferramenta pública e ninguém saber quais ferramentas estão em uso.

O roteiro abaixo leva cerca de uma semana de trabalho parcial e termina com um documento que você pode editar e publicar internamente.

Antes de escrever: descubra o que já acontece

Pergunte, sem tom de bronca, quem usa IA hoje e para quê. Em geral aparecem tradução de e-mails, rascunho de propostas, resumo de reuniões e ajuda com planilhas. Anote as ferramentas citadas, inclusive as pessoais.

Esse levantamento mostra onde está o risco real. Uma política escrita no escuro costuma proibir o que ninguém faz e ignorar o que todo mundo faz.

Passo a passo para redigir a política

  1. Defina o objetivo em duas frases: usar IA para ganhar produtividade sem expor dados da empresa, de clientes e de fornecedores.
  2. Liste as ferramentas aprovadas e quem pode usar cada uma. Se a empresa paga um plano corporativo, deixe claro que ele é a opção preferida.
  3. Classifique os dados em três níveis: públicos, internos e restritos. Cada nível ganha uma regra simples (veja a seção seguinte).
  4. Escreva o que é proibido de forma concreta, com exemplos do dia a dia, não conceitos abstratos.
  5. Exija revisão humana de tudo que sai da empresa: propostas, laudos, desenhos, contratos e mensagens a clientes.
  6. Nomeie um responsável por tirar dúvidas e aprovar novas ferramentas. Pode ser o gestor de TI ou o sócio que cuida de compliance.
  7. Publique, explique em uma reunião de 20 minutos e peça que cada colaborador confirme a leitura.
  8. Marque uma revisão a cada seis meses, porque as ferramentas e os termos de uso mudam rápido.

Regras para dados sensíveis

Esta é a parte mais importante da política. Mantenha o critério simples o bastante para ser lembrado no meio do trabalho.

  • Públicos (texto do site, catálogo publicado): podem ir a qualquer ferramenta aprovada.
  • Internos (procedimentos, planilhas de processo sem nomes): só em ferramentas corporativas aprovadas.
  • Restritos (CPF, dados de clientes, preços e margens, desenhos e projetos sob NDA, dados de saúde, credenciais): nunca em ferramenta pública; em ferramenta corporativa só com autorização do responsável.

Quando for inevitável trabalhar com um documento restrito, ensine a anonimizar: trocar nomes por Cliente A, remover valores e códigos de peça. Se houver dados pessoais, vale ler o que a automação com IA exige em termos de LGPD antes de ligar qualquer integração.

Modelo editável de uma página

Copie a estrutura abaixo e adapte os nomes entre colchetes.

  • Finalidade: usamos IA para apoiar o trabalho, nunca para substituir a decisão de quem assina.
  • Ferramentas aprovadas: [lista]. Qualquer outra precisa de aprovação de [responsável].
  • Dados: não inserimos dados restritos em ferramentas públicas. Em dúvida, perguntamos antes.
  • Revisão: todo conteúdo gerado por IA e enviado ao exterior é conferido por uma pessoa, que responde por ele.
  • Transparência: avisamos o cliente quando um atendimento é feito por assistente automático.
  • Incidentes: se algo sensível for inserido por engano, avisamos [responsável] no mesmo dia.
  • Vigência: revisada a cada seis meses. Última revisão: [data].

O que medir depois de publicar

Uma política só funciona se for usada. Depois de um mês, confira três pontos: quantas dúvidas chegaram ao responsável, se surgiram ferramentas não aprovadas e se houve algum incidente. Muitas dúvidas indicam que o texto precisa de mais exemplos, não de mais regras.

Treinamento curto e recorrente funciona melhor que um PDF esquecido. Um exemplo de erro real, anonimizado, em cada reunião mensal já mantém o assunto vivo.

Perguntas frequentes

Empresa pequena precisa mesmo de política de IA?

Sim, e ela pode ser curta. O risco de vazamento por colar dados em ferramenta pública existe mesmo com cinco funcionários.

Devo proibir o uso do ChatGPT e similares?

Proibir totalmente costuma levar ao uso escondido. É mais seguro oferecer uma opção aprovada, com regras claras sobre dados.

Quem deve assinar a política?

A diretoria ou os sócios, para dar peso ao documento, e cada colaborador confirma a leitura. Em caso de dúvida jurídica, consulte um advogado.

Leia também

Pronto para transformar sua operação?

Diagnóstico inicial sem compromisso. Fale agora com quem executa o projeto.