Segurança da informação

Shadow AI: como criar uma política de uso de IA que as pessoas sigam

O que é shadow AI, quanto ela já custa no Brasil, por que só proibir o ChatGPT não resolve e como escrever uma política de uso de IA que o time segue.

7 min de leitura
Gravura de um funcionário digitando no notebook enquanto pastas de documentos deslizam para a tela; na parede atrás dele, a sombra tem a forma de um robô, em coral

Antes de ler

  • Shadow AI é o uso de IA no trabalho sem aprovação da empresa, como colar um contrato num assistente aberto com a conta pessoal.
  • No Verizon DBIR 2026, 45% dos funcionários já usam IA com regularidade nos computadores da empresa, e 67% desses usuários entram com contas pessoais.
  • No Brasil, segundo a IBM (2025), a shadow AI somou em média R$ 591,4 mil ao custo de uma violação, e 87% das organizações estudadas não tinham política de governança de IA.
  • Proibir sem oferecer alternativa tende a esconder o uso em vez de acabar com ele. Dá mais resultado oferecer uma ferramenta aprovada, regras curtas e prática frequente com casos reais.

Shadow AI é o uso de inteligência artificial no trabalho sem aprovação da empresa, e a política que as pessoas seguem combina uma ferramenta aprovada, regras curtas sobre o que pode e o que não pode entrar nela, um canal para dúvidas e prática frequente com casos da própria empresa. No dia a dia, a shadow AI é o contrato colado num assistente aberto com a conta pessoal, a planilha de clientes resumida numa ferramenta que ninguém contratou ou a extensão de navegador que registra as páginas abertas. Só proibir costuma levar esse uso para onde a empresa não vê.

O que é shadow AI?

O nome vem de shadow IT, o sistema usado fora do radar da TI. A versão com IA é mais difícil de enxergar, porque não exige instalar nada. Basta abrir uma aba do navegador.

O Verizon DBIR 2026 classifica esse uso como ação não maliciosa. A pessoa quer terminar o relatório, traduzir uma proposta, achar o erro numa fórmula. Usa a ferramenta que já conhece, com a conta que já tem, e nem pensa no que acabou de colar ali dentro. Em segurança, o padrão é conhecido. No State of the Phish 2024, da Proofpoint, 96% de quem admitiu uma ação de risco no trabalho sabia que era arriscado, e conveniência foi o motivo mais citado.

Quanto isso já acontece?

O uso cresceu rápido em um ano. O Verizon DBIR 2026 mostra que:

  • 45% dos funcionários já usam IA com regularidade nos dispositivos da empresa, contra 15% um ano antes;
  • 67% desses usuários acessam as ferramentas com contas que não são da empresa;
  • a shadow AI virou a terceira ação não maliciosa de funcionário mais detectada pelas ferramentas de prevenção de vazamento, com alta de quatro vezes em um ano;
  • código-fonte foi, de longe, o tipo de dado mais enviado a IAs externas;
  • na empresa média, mais de 15% dos usuários tinham extensões de IA não autorizadas no navegador.

O custo também já aparece. No Cost of a Data Breach 2025, da IBM, uma em cada cinco organizações que sofreram violação relatou incidente ligado a shadow AI, e as que tinham uso intenso de IA não autorizada gastaram em média US$ 670 mil a mais com a violação do que as que tinham pouco ou nenhum. No recorte brasileiro do mesmo estudo, a shadow AI somou em média R$ 591,4 mil ao custo de uma violação, e 87% das organizações estudadas no país não tinham política de governança de IA.

Os profissionais de conscientização já tratam o tema como prioridade. No relatório 2026 da SANS, respondido por mais de 1.700 deles, a IA passou de quarto para segundo maior risco humano, atrás só da engenharia social.

Posso colar dados da empresa no ChatGPT?

Depende da ferramenta, da conta e do dado.

Com dado pessoal de cliente ou de colega, numa conta pessoal ou numa IA que a empresa não contratou, a resposta segura é não. Colar nome, CPF, telefone, salário ou dado de saúde numa ferramenta é tratamento de dados. A LGPD exige medidas técnicas e administrativas de segurança (art. 46) e só permite transferência internacional nas hipóteses do art. 33, e boa parte das IAs públicas processa os dados fora do Brasil. A lei não fala de IA nem proíbe ferramenta nenhuma. Ela vale para qualquer tratamento, seja qual for a tecnologia.

Se o caso virar incidente com risco relevante para as pessoas, a empresa pode ter de avisar a ANPD e os titulares em até 3 dias úteis, pela Resolução CD/ANPD 15/2024. Por isso a empresa precisa saber logo quando alguém colou o que não devia.

Quanto ao marco legal da IA, o PL 2338/2023 passou no Senado em dezembro de 2024 e, em outubro de 2026, seguia em comissão especial na Câmara. Ainda não é lei. O que vale hoje, quando há dado pessoal, é a LGPD.

Proibir a IA resolve?

Os dados sugerem que a proibição, sozinha, tira o uso da vista da empresa sem acabar com ele.

Em 2023, a Samsung descobriu que engenheiros tinham colado código-fonte e anotações de reunião no ChatGPT para ganhar tempo. A reação, segundo o TechCrunch, foi proibir temporariamente a IA generativa nos equipamentos da empresa. Três anos depois, o DBIR 2026 mostra o uso regular passando de 15% para 45% dos funcionários em um único ano, com 67% dos usuários em contas que a empresa não controla.

Pesquisas de fornecedores já apontavam o problema antes. Na da Salesforce, de 2023, com mais de 14 mil trabalhadores, mais da metade de quem usava IA generativa no trabalho fazia isso sem aprovação formal, e quase 7 em cada 10 entrevistados nunca tinham recebido orientação sobre uso seguro. No Brasil, o Work Trend Index 2024, da Microsoft e do LinkedIn, registrava que 74% de quem usava IA no trabalho levava as próprias ferramentas, segundo os dados do país divulgados pelo Meio & Mensagem.

O dado mais animador vem da Netskope, em telemetria dos próprios clientes. Em um ano, a parcela de usuários de IA generativa que recorria a apps pessoais caiu de 78% para 47%, enquanto a que usava contas gerenciadas pela empresa subiu de 25% para 62%. A leitura mais provável é que, com uma alternativa aprovada à mão para resolver o mesmo problema, as pessoas trocaram de ferramenta.

Como escrever uma política de uso de IA que as pessoas sigam?

A política precisa caber num cartão de bolso. A versão jurídica, com páginas de definições, continua necessária, mas ninguém a abre na hora em que a dúvida aparece. Um exemplo de ponto de partida, que cada empresa adapta:

Exemplos
Pode, na ferramenta aprovada pela empresa Resumir, revisar ou traduzir texto público ou que não identifica pessoas, clientes ou contratos. Pedir ideias, estruturas de e-mail, roteiros e explicações. Trabalhar documentos internos de baixa sensibilidade, se a política da empresa permitir
Não pode, em nenhuma ferramenta sem autorização específica Dados pessoais de clientes ou colegas. Código-fonte, senhas e chaves de acesso. Contratos, números financeiros não publicados, atas de reunião da diretoria
Não pode instalar sem a TI Extensões de navegador com IA, plugins e agentes com acesso a e-mail, drive ou sistemas internos
Sempre revisar antes de usar Texto, número ou código gerado por IA que vai para cliente, contrato, relatório ou produção
Onde perguntar Um canal único e rápido, como o chat da segurança ou do encarregado de dados, para a pergunta “posso colar isto?”

Para os casos que a tabela não prevê, uma pergunta resolve boa parte das dúvidas: você mandaria aquilo por e-mail para alguém de fora da empresa? Se não mandaria, não cole numa IA que a empresa não contratou.

Dois cuidados fazem diferença. O primeiro é a ordem: a ferramenta aprovada chega antes da proibição, senão a regra só leva o uso para o celular. O segundo é o aviso sem punição. Quem colou o que não devia e conta logo está ajudando a empresa a cumprir prazo, e precisa ouvir isso.

E as extensões de navegador e os agentes de IA?

A conversa sobre IA no trabalho costuma parar no chat, mas esses dois usos passam mais despercebidos.

Muitas extensões de navegador com IA coletam e guardam informações sobre as páginas que o usuário abre, o que pode incluir sistemas internos, e o DBIR encontrou extensões não autorizadas em mais de 15% dos usuários da empresa média. Os agentes, que executam tarefas sozinhos com acesso a e-mail, agenda ou arquivos, aparecem no relatório da SANS como frente nova de risco, pelo perigo de agirem sem revisão humana. A OWASP, referência técnica em segurança de aplicações, lista a divulgação de informação sensível entre os principais riscos de aplicações com IA e inclui orientar e treinar os usuários entre as medidas.

Para o time, a regra pode ser dita assim: antes de dar a uma IA acesso ao seu e-mail, à agenda ou aos arquivos, fale com a TI, e confira depois o que ela fez em seu nome.

Como transformar a política em hábito?

Com prática curta e frequente, perto da situação real, como qualquer comportamento de segurança. O aceite da política no primeiro dia de trabalho ajuda pouco, porque a dúvida aparece meses depois, numa terça-feira, com um prazo apertado.

Algumas ideias:

  1. Missões de “pode ou não pode?” com casos da própria empresa: a proposta comercial, a base do CRM, o script que deu erro, a ata do conselho.
  2. Conteúdo por área. No jurídico, a tentação é colar contrato; no desenvolvimento, código; no RH, currículo; no financeiro, planilha. Cada área precisa ver o próprio caso.
  3. Champions de IA nas equipes, gente que usa bem a ferramenta aprovada e mostra o caminho aos colegas.
  4. Medição de comportamento, além de contar quem leu a política: perguntas recebidas no canal, uso de conta corporativa contra conta pessoal, alertas de vazamento ao longo do tempo.
  5. Revisão a cada ciclo. Ferramentas e usos mudam a cada poucos meses, e a política precisa acompanhar.

Referências como o NIST AI RMF, organizado em quatro funções (governar, mapear, medir e gerenciar), e a ISO/IEC 42001, de 2023, norma de sistema de gestão de IA, ajudam a estruturar a parte formal. A parte do comportamento depende de repetir os casos com o time ao longo do ano.

É o que a qlture faz dentro de um programa contínuo de segurança: leva a política de uso de IA para missões curtas, com os casos de cada área, acompanha o que muda no comportamento e ajusta o conteúdo a cada ciclo. Se a empresa está começando, o guia de programa de conscientização em segurança da informação ajuda a encaixar a IA no plano do ano.

Perguntas frequentes

01O que é shadow AI?

É o uso de ferramentas de inteligência artificial no trabalho sem aprovação ou controle da empresa: o assistente aberto com a conta pessoal, a extensão de navegador instalada por conta própria, o agente com acesso ao e-mail que ninguém revisou. O nome vem de shadow IT, o uso de sistemas fora do radar da TI.

02Posso colocar dados pessoais de clientes no ChatGPT?

Numa conta pessoal ou numa IA que a empresa não contratou, não. Colar dado pessoal é tratamento de dados, e a LGPD exige medidas de segurança (art. 46) e limita a transferência internacional (art. 33). Se a empresa contratou uma ferramenta, quem define o que pode entrar nela é a política interna, com o encarregado de dados.

03A versão paga ou corporativa é mais segura?

Versões contratadas pela empresa costumam vir com contrato, controles de administração e termos de uso diferentes das contas pessoais. Isso não dispensa a política: a empresa precisa ler o contrato, configurar acessos e dizer ao time o que pode e o que não pode entrar ali.

04O marco legal da IA já foi aprovado no Brasil?

Não. O PL 2338/2023 passou no Senado em dezembro de 2024 e, em outubro de 2026, seguia em comissão especial na Câmara. Enquanto isso, quando há dado pessoal envolvido, a regra que vale é a LGPD.

05Devo punir quem colou dado sensível numa IA?

Punir quem conta o próprio erro ensina o time a esconder o próximo, e a empresa precisa saber rápido: se houver incidente com risco relevante, a Resolução CD/ANPD 15/2024 prevê comunicação em até 3 dias úteis. Funciona melhor tratar o aviso de boa-fé como colaboração e corrigir o processo.

Fontes

  1. Verizon, 2026 Data Breach Investigations Report
  2. IBM, Cost of a Data Breach 2025 (release global)
  3. IBM Brasil, Custo médio de uma violação de dados no Brasil atinge R$ 7,19 milhões (2025)
  4. SANS Institute, 2026 Security Awareness & Culture Report (anúncio oficial)
  5. Netskope, Cloud and Threat Report 2026
  6. Proofpoint, State of the Phish 2024
  7. Salesforce, pesquisa sobre IA no trabalho (2023)
  8. Microsoft e LinkedIn, Work Trend Index 2024
  9. Meio & Mensagem, dados do Brasil no Work Trend Index 2024
  10. TechCrunch, Samsung proíbe IA generativa após vazamento interno (2023)
  11. Lei 13.709/2018 (LGPD)
  12. Câmara dos Deputados, tramitação do PL 2338/2023
  13. OWASP, Top 10 for LLM Applications 2025: LLM02 Sensitive Information Disclosure
  14. NIST, AI Risk Management Framework

Continue lendo

Quer isso funcionando
na sua empresa?

Conte qual política precisa virar prática. A gente desenha o programa e cuida da operação.

Ver como funciona no tema