Shadow AI: como criar uma política de uso de IA que as pessoas sigam
O que é shadow AI, quanto ela já custa no Brasil, por que só proibir o ChatGPT não resolve e como escrever uma política de uso de IA que o time segue.

Antes de ler
- Shadow AI é o uso de IA no trabalho sem aprovação da empresa, como colar um contrato num assistente aberto com a conta pessoal.
- No Verizon DBIR 2026, 45% dos funcionários já usam IA com regularidade nos computadores da empresa, e 67% desses usuários entram com contas pessoais.
- No Brasil, segundo a IBM (2025), a shadow AI somou em média R$ 591,4 mil ao custo de uma violação, e 87% das organizações estudadas não tinham política de governança de IA.
- Proibir sem oferecer alternativa tende a esconder o uso em vez de acabar com ele. Dá mais resultado oferecer uma ferramenta aprovada, regras curtas e prática frequente com casos reais.
Shadow AI é o uso de inteligência artificial no trabalho sem aprovação da empresa, e a política que as pessoas seguem combina uma ferramenta aprovada, regras curtas sobre o que pode e o que não pode entrar nela, um canal para dúvidas e prática frequente com casos da própria empresa. No dia a dia, a shadow AI é o contrato colado num assistente aberto com a conta pessoal, a planilha de clientes resumida numa ferramenta que ninguém contratou ou a extensão de navegador que registra as páginas abertas. Só proibir costuma levar esse uso para onde a empresa não vê.
O que é shadow AI?
O nome vem de shadow IT, o sistema usado fora do radar da TI. A versão com IA é mais difícil de enxergar, porque não exige instalar nada. Basta abrir uma aba do navegador.
O Verizon DBIR 2026 classifica esse uso como ação não maliciosa. A pessoa quer terminar o relatório, traduzir uma proposta, achar o erro numa fórmula. Usa a ferramenta que já conhece, com a conta que já tem, e nem pensa no que acabou de colar ali dentro. Em segurança, o padrão é conhecido. No State of the Phish 2024, da Proofpoint, 96% de quem admitiu uma ação de risco no trabalho sabia que era arriscado, e conveniência foi o motivo mais citado.
Quanto isso já acontece?
O uso cresceu rápido em um ano. O Verizon DBIR 2026 mostra que:
- 45% dos funcionários já usam IA com regularidade nos dispositivos da empresa, contra 15% um ano antes;
- 67% desses usuários acessam as ferramentas com contas que não são da empresa;
- a shadow AI virou a terceira ação não maliciosa de funcionário mais detectada pelas ferramentas de prevenção de vazamento, com alta de quatro vezes em um ano;
- código-fonte foi, de longe, o tipo de dado mais enviado a IAs externas;
- na empresa média, mais de 15% dos usuários tinham extensões de IA não autorizadas no navegador.
O custo também já aparece. No Cost of a Data Breach 2025, da IBM, uma em cada cinco organizações que sofreram violação relatou incidente ligado a shadow AI, e as que tinham uso intenso de IA não autorizada gastaram em média US$ 670 mil a mais com a violação do que as que tinham pouco ou nenhum. No recorte brasileiro do mesmo estudo, a shadow AI somou em média R$ 591,4 mil ao custo de uma violação, e 87% das organizações estudadas no país não tinham política de governança de IA.
Os profissionais de conscientização já tratam o tema como prioridade. No relatório 2026 da SANS, respondido por mais de 1.700 deles, a IA passou de quarto para segundo maior risco humano, atrás só da engenharia social.
Posso colar dados da empresa no ChatGPT?
Depende da ferramenta, da conta e do dado.
Com dado pessoal de cliente ou de colega, numa conta pessoal ou numa IA que a empresa não contratou, a resposta segura é não. Colar nome, CPF, telefone, salário ou dado de saúde numa ferramenta é tratamento de dados. A LGPD exige medidas técnicas e administrativas de segurança (art. 46) e só permite transferência internacional nas hipóteses do art. 33, e boa parte das IAs públicas processa os dados fora do Brasil. A lei não fala de IA nem proíbe ferramenta nenhuma. Ela vale para qualquer tratamento, seja qual for a tecnologia.
Se o caso virar incidente com risco relevante para as pessoas, a empresa pode ter de avisar a ANPD e os titulares em até 3 dias úteis, pela Resolução CD/ANPD 15/2024. Por isso a empresa precisa saber logo quando alguém colou o que não devia.
Quanto ao marco legal da IA, o PL 2338/2023 passou no Senado em dezembro de 2024 e, em outubro de 2026, seguia em comissão especial na Câmara. Ainda não é lei. O que vale hoje, quando há dado pessoal, é a LGPD.
Proibir a IA resolve?
Os dados sugerem que a proibição, sozinha, tira o uso da vista da empresa sem acabar com ele.
Em 2023, a Samsung descobriu que engenheiros tinham colado código-fonte e anotações de reunião no ChatGPT para ganhar tempo. A reação, segundo o TechCrunch, foi proibir temporariamente a IA generativa nos equipamentos da empresa. Três anos depois, o DBIR 2026 mostra o uso regular passando de 15% para 45% dos funcionários em um único ano, com 67% dos usuários em contas que a empresa não controla.
Pesquisas de fornecedores já apontavam o problema antes. Na da Salesforce, de 2023, com mais de 14 mil trabalhadores, mais da metade de quem usava IA generativa no trabalho fazia isso sem aprovação formal, e quase 7 em cada 10 entrevistados nunca tinham recebido orientação sobre uso seguro. No Brasil, o Work Trend Index 2024, da Microsoft e do LinkedIn, registrava que 74% de quem usava IA no trabalho levava as próprias ferramentas, segundo os dados do país divulgados pelo Meio & Mensagem.
O dado mais animador vem da Netskope, em telemetria dos próprios clientes. Em um ano, a parcela de usuários de IA generativa que recorria a apps pessoais caiu de 78% para 47%, enquanto a que usava contas gerenciadas pela empresa subiu de 25% para 62%. A leitura mais provável é que, com uma alternativa aprovada à mão para resolver o mesmo problema, as pessoas trocaram de ferramenta.
Como escrever uma política de uso de IA que as pessoas sigam?
A política precisa caber num cartão de bolso. A versão jurídica, com páginas de definições, continua necessária, mas ninguém a abre na hora em que a dúvida aparece. Um exemplo de ponto de partida, que cada empresa adapta:
| Exemplos | |
|---|---|
| Pode, na ferramenta aprovada pela empresa | Resumir, revisar ou traduzir texto público ou que não identifica pessoas, clientes ou contratos. Pedir ideias, estruturas de e-mail, roteiros e explicações. Trabalhar documentos internos de baixa sensibilidade, se a política da empresa permitir |
| Não pode, em nenhuma ferramenta sem autorização específica | Dados pessoais de clientes ou colegas. Código-fonte, senhas e chaves de acesso. Contratos, números financeiros não publicados, atas de reunião da diretoria |
| Não pode instalar sem a TI | Extensões de navegador com IA, plugins e agentes com acesso a e-mail, drive ou sistemas internos |
| Sempre revisar antes de usar | Texto, número ou código gerado por IA que vai para cliente, contrato, relatório ou produção |
| Onde perguntar | Um canal único e rápido, como o chat da segurança ou do encarregado de dados, para a pergunta “posso colar isto?” |
Para os casos que a tabela não prevê, uma pergunta resolve boa parte das dúvidas: você mandaria aquilo por e-mail para alguém de fora da empresa? Se não mandaria, não cole numa IA que a empresa não contratou.
Dois cuidados fazem diferença. O primeiro é a ordem: a ferramenta aprovada chega antes da proibição, senão a regra só leva o uso para o celular. O segundo é o aviso sem punição. Quem colou o que não devia e conta logo está ajudando a empresa a cumprir prazo, e precisa ouvir isso.
E as extensões de navegador e os agentes de IA?
A conversa sobre IA no trabalho costuma parar no chat, mas esses dois usos passam mais despercebidos.
Muitas extensões de navegador com IA coletam e guardam informações sobre as páginas que o usuário abre, o que pode incluir sistemas internos, e o DBIR encontrou extensões não autorizadas em mais de 15% dos usuários da empresa média. Os agentes, que executam tarefas sozinhos com acesso a e-mail, agenda ou arquivos, aparecem no relatório da SANS como frente nova de risco, pelo perigo de agirem sem revisão humana. A OWASP, referência técnica em segurança de aplicações, lista a divulgação de informação sensível entre os principais riscos de aplicações com IA e inclui orientar e treinar os usuários entre as medidas.
Para o time, a regra pode ser dita assim: antes de dar a uma IA acesso ao seu e-mail, à agenda ou aos arquivos, fale com a TI, e confira depois o que ela fez em seu nome.
Como transformar a política em hábito?
Com prática curta e frequente, perto da situação real, como qualquer comportamento de segurança. O aceite da política no primeiro dia de trabalho ajuda pouco, porque a dúvida aparece meses depois, numa terça-feira, com um prazo apertado.
Algumas ideias:
- Missões de “pode ou não pode?” com casos da própria empresa: a proposta comercial, a base do CRM, o script que deu erro, a ata do conselho.
- Conteúdo por área. No jurídico, a tentação é colar contrato; no desenvolvimento, código; no RH, currículo; no financeiro, planilha. Cada área precisa ver o próprio caso.
- Champions de IA nas equipes, gente que usa bem a ferramenta aprovada e mostra o caminho aos colegas.
- Medição de comportamento, além de contar quem leu a política: perguntas recebidas no canal, uso de conta corporativa contra conta pessoal, alertas de vazamento ao longo do tempo.
- Revisão a cada ciclo. Ferramentas e usos mudam a cada poucos meses, e a política precisa acompanhar.
Referências como o NIST AI RMF, organizado em quatro funções (governar, mapear, medir e gerenciar), e a ISO/IEC 42001, de 2023, norma de sistema de gestão de IA, ajudam a estruturar a parte formal. A parte do comportamento depende de repetir os casos com o time ao longo do ano.
É o que a qlture faz dentro de um programa contínuo de segurança: leva a política de uso de IA para missões curtas, com os casos de cada área, acompanha o que muda no comportamento e ajusta o conteúdo a cada ciclo. Se a empresa está começando, o guia de programa de conscientização em segurança da informação ajuda a encaixar a IA no plano do ano.
Perguntas frequentes
01O que é shadow AI?
É o uso de ferramentas de inteligência artificial no trabalho sem aprovação ou controle da empresa: o assistente aberto com a conta pessoal, a extensão de navegador instalada por conta própria, o agente com acesso ao e-mail que ninguém revisou. O nome vem de shadow IT, o uso de sistemas fora do radar da TI.
02Posso colocar dados pessoais de clientes no ChatGPT?
Numa conta pessoal ou numa IA que a empresa não contratou, não. Colar dado pessoal é tratamento de dados, e a LGPD exige medidas de segurança (art. 46) e limita a transferência internacional (art. 33). Se a empresa contratou uma ferramenta, quem define o que pode entrar nela é a política interna, com o encarregado de dados.
03A versão paga ou corporativa é mais segura?
Versões contratadas pela empresa costumam vir com contrato, controles de administração e termos de uso diferentes das contas pessoais. Isso não dispensa a política: a empresa precisa ler o contrato, configurar acessos e dizer ao time o que pode e o que não pode entrar ali.
04O marco legal da IA já foi aprovado no Brasil?
Não. O PL 2338/2023 passou no Senado em dezembro de 2024 e, em outubro de 2026, seguia em comissão especial na Câmara. Enquanto isso, quando há dado pessoal envolvido, a regra que vale é a LGPD.
05Devo punir quem colou dado sensível numa IA?
Punir quem conta o próprio erro ensina o time a esconder o próximo, e a empresa precisa saber rápido: se houver incidente com risco relevante, a Resolução CD/ANPD 15/2024 prevê comunicação em até 3 dias úteis. Funciona melhor tratar o aviso de boa-fé como colaboração e corrigir o processo.
Fontes
- Verizon, 2026 Data Breach Investigations Report
- IBM, Cost of a Data Breach 2025 (release global)
- IBM Brasil, Custo médio de uma violação de dados no Brasil atinge R$ 7,19 milhões (2025)
- SANS Institute, 2026 Security Awareness & Culture Report (anúncio oficial)
- Netskope, Cloud and Threat Report 2026
- Proofpoint, State of the Phish 2024
- Salesforce, pesquisa sobre IA no trabalho (2023)
- Microsoft e LinkedIn, Work Trend Index 2024
- Meio & Mensagem, dados do Brasil no Work Trend Index 2024
- TechCrunch, Samsung proíbe IA generativa após vazamento interno (2023)
- Lei 13.709/2018 (LGPD)
- Câmara dos Deputados, tramitação do PL 2338/2023
- OWASP, Top 10 for LLM Applications 2025: LLM02 Sensitive Information Disclosure
- NIST, AI Risk Management Framework


