Cobalto Tech
← Voltar ao blog

Diário de um Gerente de TI · #006

O que acontece com os dados que sua empresa cola na IA?

Governança 4 min de leitura
Capa do artigo: O que acontece com os dados que sua empresa cola na IA?

Uma pergunta simples: você leu os termos de uso da ferramenta de IA que sua equipe usa todo dia?

Quase ninguém leu. E é compreensível — ninguém lê termos de uso de nada. Mas quando o assunto é IA e dados da empresa, o que está escrito nesses termos (e o que acontece por trás) muda tudo. Porque ao colar uma informação numa IA, você está tomando uma decisão sobre os dados da empresa — muitas vezes sem perceber.

Vamos destrinchar o que realmente acontece com esses dados.

Para onde os dados vão

Quando alguém digita ou cola algo numa ferramenta de IA pública, esse texto sai da sua empresa e vai para servidores de terceiros — geralmente em outro país. Ali ele é processado pra gerar a resposta. Até aí, é o funcionamento normal.

A questão é o que acontece depois. E isso varia enormemente de ferramenta pra ferramenta:

O ponto é: na maioria dos casos, você não sabe. E “não saber para onde foram os dados sensíveis da empresa” é, por si só, o problema.

Que tipo de dado está em risco

Pense no que passa pelas mãos das pessoas na sua empresa num dia normal, e que pode facilmente acabar numa IA:

Qualquer um desses, colado numa IA pública, deixa de estar sob o controle da empresa. E alguns deles carregam obrigações legais.

O ângulo da LGPD

Aqui a coisa fica séria. A LGPD responsabiliza a empresa pelo tratamento de dados pessoais. Quando um funcionário cola dados de clientes numa IA pública:

Isso pode configurar uma violação — e a responsabilidade é da empresa, não do funcionário que “só queria agilizar o trabalho”. Em caso de fiscalização ou incidente, “não sabíamos que estava acontecendo” não é defesa. Na verdade, não saber é parte do problema.

O risco silencioso: a informação que volta errada

Além do dado que sai, tem o problema do dado que volta. A IA às vezes inventa informações com total confiança — o famoso “alucinar”. Números, fatos, referências que parecem verdadeiros mas não são.

Quando alguém usa uma resposta de IA sem validar, e essa resposta vira parte de um relatório, uma decisão, uma comunicação — a empresa está agindo com base em informação potencialmente falsa, sem nem saber que veio de uma IA. É um risco de qualidade e de credibilidade que se soma ao risco de vazamento.

Não é sobre ter medo da IA

Nada disso significa que IA é perigosa e deve ser evitada. Significa que dados da empresa precisam de um caminho seguro pra interagir com IA — em vez de cada pessoa colando o que quiser, onde quiser, sem saber as consequências.

A diferença entre uso arriscado e uso seguro não está na IA. Está em ter (ou não) governança: saber quais ferramentas são aprovadas, o que pode ou não ser colocado nelas, e ter registro do que acontece.

Volte à pergunta do início: você sabe para onde vão os dados que sua empresa cola na IA hoje? Se a resposta é “não faço ideia”, esse é exatamente o ponto cego que precisa de luz — antes que ele vire um incidente com nome, sobrenome e, possivelmente, uma multa.

Foi por isso que criamos o Cobalto Publish — uma plataforma que dá à empresa um ambiente governado para usar IA, definindo o que pode ser processado, com quais dados, e mantendo o registro de tudo. Os dados sob o controle da empresa, não à deriva.

Conheça o Cobalto Publish

Este texto faz parte do “Diário de um Gerente de TI”, uma série sobre os problemas reais de governança, custos e infraestrutura que a TI enfrenta na prática.