Colar um contrato, uma planilha de clientes ou um trecho de código em uma ferramenta de IA para pedir um resumo parece inofensivo. Para a segurança da empresa, pode ser um vazamento.
Levantamentos da Check Point Research indicam a dimensão do problema. Em novembro de 2025, uma a cada 35 solicitações de IA generativa enviadas a partir de redes corporativas apresentava alto risco de vazamento de dados, afetando 87% das organizações que usam essas ferramentas com regularidade. Outros 22% dos alertas continham informações potencialmente sensíveis, como comunicações internas, dados de clientes, código proprietário ou dados pessoais. No relatório de abril de 2026, a empresa apontou exposição de dados sensíveis por IA generativa em 90% das organizações analisadas.
Por que acontece
A maioria dos casos não é má-fé. É o funcionário tentando trabalhar mais rápido com a ferramenta que tem à mão, muitas vezes uma conta pessoal, sem saber o que acontece com os dados enviados.
Como resolver
- Ofereça uma ferramenta corporativa: versões empresariais costumam garantir que os dados não sejam usados para treinar modelos e permitem controle de acesso.
- Escreva uma política curta e clara: o que pode, o que não pode e exemplos concretos. Duas páginas lidas valem mais que vinte ignoradas.
- Classifique os dados: público, interno, confidencial e pessoal. A regra fica simples: dado confidencial ou pessoal só em ferramenta aprovada.
- Use controles técnicos: soluções de prevenção de perda de dados (DLP) conseguem identificar e bloquear o envio de informações sensíveis para serviços não autorizados.
- Treine com casos reais: mostre ao time o que é um prompt arriscado e como reescrevê-lo.
Bloquear toda IA costuma empurrar o uso para a sombra. O caminho mais seguro é oferecer uma opção melhor do que a improvisada.
Fontes
