Se ninguém na sua empresa usasse inteligência artificial, este texto seria sobre o futuro. Mas é bem provável que alguém do comercial já esteja escrevendo propostas com IA, que o marketing gere textos e imagens e que alguém do financeiro tenha colado uma planilha em um chatbot para resumir números. A pergunta não é mais se a empresa vai usar IA, e sim em quais condições.
Os três riscos de não ter regra
Dados sensíveis em ferramentas abertas. Tabelas de preço, dados de clientes, margens e contratos colados em ferramentas gratuitas podem ser usados para treinar modelos ou ficar armazenados fora do controle da empresa. Com a LGPD, dados pessoais de clientes exigem cuidado redobrado.
Contas pessoais e custos espalhados. Quando cada pessoa assina a própria ferramenta com cartão pessoal ou reembolso, a empresa perde a visão do custo total e o acesso ao histórico quando alguém sai.
Uso sem método. Sem orientação, cada pessoa usa a IA de um jeito. Algumas ganham horas por semana; outras desistem na primeira resposta errada. O potencial de produtividade fica muito abaixo do possível.
A estrutura mínima de uma política de IA
- Objetivo: por que a empresa usa IA e o que espera dela.
- Ferramentas aprovadas: lista fechada, com contas corporativas e configuração de privacidade obrigatória.
- Dados proibidos: o que nunca pode ser inserido, como dados pessoais de clientes, senhas, contratos e informações financeiras não publicadas.
- Gestão de acessos: como pedir uma ferramenta, quem aprova e com quais critérios.
- Casos de uso por área: exemplos práticos para comercial, supply chain, marketing e financeiro.
- Governança e custos: um responsável por IA, centralização de pagamentos e revisão periódica.
- Comunicação externa: regras para conteúdos gerados com IA que chegam a clientes.
- Capacitação: treinamento inicial e uma biblioteca de prompts padronizados.
- Termo de ciência: cada colaborador assina que conhece as regras.
Política não é proibição
O erro mais comum é tratar a política como uma lista de restrições. A boa política faz o contrário: dá segurança para a equipe usar mais e melhor, com ferramentas pagas pela empresa, exemplos concretos e limites claros. O resultado é ganho de produtividade com risco controlado.
Uma primeira versão, com inventário das ferramentas já em uso, regras e casos de uso por área, pode ficar pronta em poucas semanas. O mais importante é começar antes que um incidente obrigue a empresa a fazer isso às pressas.