A maioria das empresas já usa inteligência artificial generativa, com ou sem autorização. A pergunta não é mais se o time vai usar, e sim como. Uma política objetiva, que caiba em duas páginas, é o primeiro passo.
Os 7 pontos essenciais
- Ferramentas aprovadas: liste quais podem ser usadas e com qual tipo de conta. Contas corporativas, com contrato que proíba o uso dos dados para treino, são o padrão recomendado.
- Dados que nunca entram: dados pessoais de clientes e colaboradores, informações financeiras não públicas, senhas, contratos confidenciais e código-fonte crítico, salvo em ferramenta aprovada para isso.
- Revisão humana obrigatória: tudo que sai da IA e vai para cliente, fornecedor ou decisão relevante precisa ser revisado por uma pessoa.
- Transparência: defina quando é preciso informar que um conteúdo foi produzido com apoio de IA.
- Propriedade intelectual: cuidado com textos, imagens e códigos gerados que possam reproduzir obras de terceiros.
- Usos proibidos: decisões automáticas sobre pessoas, como contratação ou crédito, sem processo aprovado; criação de conteúdo enganoso; tentativa de contornar controles.
- Canal de dúvidas e incidentes: a quem perguntar e como reportar um envio indevido.
Como implantar sem burocracia
Publique a política junto com a ferramenta oficial, não antes. Faça um treinamento de 30 minutos com exemplos reais do dia a dia da empresa. Revise o documento a cada seis meses, porque as ferramentas mudam rápido.
Uma boa política não é a que proíbe mais, e sim a que o time entende e consegue seguir.
