Como criar uma política interna de uso de Inteligência Artificial na minha empresa?

Se você perguntar hoje aos seus colaboradores quantos deles já usaram alguma ferramenta de Inteligência Artificial para redigir um e-mail, resumir um contrato ou preparar uma proposta comercial, é bem provável que grande parte, senão todos, levante a mão. 

E, na maioria das empresas com quem conversamos em nossa atuação como advocacia empresarial, esse uso acontece sem nenhuma regra escrita. É exatamente aí que mora o problema: a ausência de uma política interna de uso de Inteligência Artificial não impede que a tecnologia seja usada, apenas impede que a empresa saiba como, por quem e com quais informações ela está sendo alimentada.

A resposta curta para quem chegou até aqui procurando uma orientação prática é a seguinte: criar essa política significa definir por escrito quais ferramentas são autorizadas, quais informações podem ser inseridas nelas, quem responde pelo resultado gerado e como isso se encaixa nas obrigações da empresa em matéria de proteção de dados, propriedade intelectual e relações de trabalho. 

O restante deste texto é sobre como fazer isso sem transformar a política em um documento decorativo, vamos conferir?

Por que a ausência de uma política interna de uso de Inteligência Artificial é um risco jurídico?

O risco não está apenas na ferramenta de IA que a sua equipe utiliza, está na falta de controle sobre o que sai da empresa quando alguém digita algo em uma caixa de texto hospedada em servidor de terceiro.

Informação confidencial saindo sem rastro

Quando um colaborador cola uma minuta de contrato, uma planilha de precificação ou uma base de clientes dentro de uma ferramenta pública de IA, aquele conteúdo deixa o ambiente controlado da empresa. 

Se houver dados pessoais nesse material, a operação configura tratamento de dados nos termos da Lei 13.709/2018 (LGPD), com todas as consequências disso: necessidade de base legal, finalidade definida, requisitos de proteção e atenção às regras de compartilhamento com terceiros e de transferência internacional, já que boa parte dessas plataformas processa informações fora do Brasil.

O detalhe incômodo é que, sem política, a empresa sequer consegue mapear o que foi enviado. 

Em um eventual incidente de segurança ou em uma solicitação de titular de dados, a resposta “não sabemos” é péssima do ponto de vista jurídico e reputacional. Esse é um dos pontos em que a importância da assessoria jurídica para as empresas aparece de forma bem concreta.

Quem responde quando o resultado gerado pela IA está errado?

Existe ainda outra questão. Imagine que um colaborador use IA para elaborar uma resposta técnica a um cliente e o conteúdo esteja incorreto, gerando prejuízo. A empresa responde perante o cliente, sem discussão. 

Internamente, porém, sem regra escrita sobre revisão obrigatória do conteúdo gerado, fica muito mais difícil sustentar qualquer medida disciplinar ou responsabilização do colaborador. 

A política é justamente o instrumento que documenta o dever de conferência antes do uso.

Riscos trabalhistas e de propriedade intelectual

No campo trabalhista, o uso de IA para monitorar produtividade, fazer a triagem de currículos ou apoiar decisões de promoção e desligamento exige transparência. 

Critérios automatizados opacos abrem espaço para discussões sobre discriminação algorítmica e violação de privacidade, temas que dialogam tanto com a CLT quanto com o Marco Civil da Internet (Lei 12.965/2014).

Já em propriedade intelectual, muita empresa acredita ser titular de um material que, na prática, tem titularidade discutível. 

Conteúdos gerados por IA levantam dúvidas sobre autoria e sobre o uso de bases de treinamento protegidas. Se esse ativo entra em uma campanha, em um produto ou em um contrato de licenciamento, o problema deixa de ser teórico.

O que deve conter uma política interna de uso de Inteligência Artificial eficaz?

A estrutura varia conforme o porte e o setor, mas há seis eixos que raramente podem faltar:

  1. Ferramentas autorizadas e suas finalidades: liste quais plataformas podem ser usadas, para quais tarefas e por quais áreas. Ferramenta não mapeada é ferramenta não autorizada;
  2. Classificação das informações: defina o que jamais pode ser inserido em IA externa como dados pessoais de clientes e colaboradores, contratos em negociação, informações estratégicas, segredos de negócio e dados sensíveis;
  3. Responsabilidade pela revisão: deixe expresso que todo conteúdo gerado deve ser validado por uma pessoa antes de ser usado, especialmente em comunicações externas, documentos jurídicos e materiais técnicos;
  4. Alinhamento com a LGPD: trate o uso de IA como atividade de tratamento de dados, com base legal e finalidade definidas conforme os artigos 6º e 7º da Lei 13.709/2018, e registre isso na documentação de governança da empresa;
  5. Titularidade dos resultados: estabeleça que o que for produzido com IA no ambiente e nos recursos da empresa pertence à empresa, e que ferramentas corporativas não podem ser usadas para fins pessoais;
  6. Canal de reporte e revisão periódica: crie um caminho claro para dúvidas e incidentes e defina um prazo de atualização. Uma política de IA escrita há dois anos provavelmente já está desatualizada.

Como implementar essa política sem travar a operação da empresa?

Proibir o uso de IA é a saída mais fácil, mas também a menos eficaz, porque o uso continua acontecendo, só que fora do radar. 

A implementação funciona melhor quando a política é construída junto com RH, TI, jurídico e as lideranças operacionais, que são quem realmente conhece as rotinas que serão afetadas.

Depois disso vem a parte que costuma ser negligenciada: treinamento. Publicar o documento em uma pasta compartilhada não gera adesão nem produz prova de que o colaborador conhecia a regra. 

Recomendamos sessões curtas por área, com exemplos reais do dia a dia, e registro formal de ciência.

Governança de IA como critério comercial

Cada vez mais, clientes corporativos, parceiros e investidores incluem governança de dados e uso de IA nos questionários de due diligence. Em rodadas de investimento e operações societárias, esse tipo de documentação entra na análise de risco, o que aproxima o tema da advocacia societária

Não é raro que a discussão sobre limites de uso de tecnologia também revele divergências entre os sócios, e vale a leitura sobre como evitar conflitos entre sócios antes que a decisão fique travada.

Fiscalização e disputas

Em uma eventual apuração pela Autoridade Nacional de Proteção de Dados ou em um litígio envolvendo vazamento de informações, a existência de política formal, treinamento documentado e controles internos demonstra diligência da empresa. Esse conjunto pesa na avaliação de responsabilidade e na dosimetria de eventuais sanções.

A tecnologia vai continuar avançando mais rápido do que a regulação, e esperar uma lei específica para só então organizar a casa é uma escolha de risco. 

A empresa que define suas regras agora ganha previsibilidade, protege seus ativos e usa a IA com muito mais liberdade do que aquela que finge que ninguém está usando. 

Quer saber mais? Entre em contato com o autor ou visite a página da área de Direito Digital e Eletrônico.

Perguntas frequentes sobre políticas interna de uso de Inteligência Artificial

O que é uma política interna de uso de Inteligência Artificial?

É um conjunto de regras que orienta como colaboradores e prestadores podem utilizar ferramentas de IA nas atividades da empresa, estabelecendo limites, responsabilidades e cuidados relacionados a dados, segurança, confidencialidade e revisão dos conteúdos gerados.

O que deve constar em uma política interna de uso de IA?

A política pode definir quais ferramentas são autorizadas, quais informações não podem ser inseridas, em quais atividades a IA pode ser utilizada, quando é necessária revisão humana e quem será responsável por supervisionar seu uso.

Funcionários podem inserir dados da empresa em ferramentas de IA?

Isso depende das regras internas e da ferramenta utilizada. Dados pessoais, informações confidenciais, segredos comerciais e documentos estratégicos exigem atenção especial, pois seu compartilhamento pode gerar riscos relacionados à LGPD, confidencialidade e segurança da informação.

A empresa deve revisar conteúdos e decisões produzidos com IA?

Sim. A revisão humana é importante para identificar erros, informações imprecisas, vieses ou conteúdos inadequados antes que resultados gerados por IA sejam utilizados em processos internos, comunicações, documentos ou decisões empresariais.

A política de IA precisa ser atualizada periodicamente?

Sim. Como as ferramentas, formas de utilização e riscos associados à IA evoluem, a empresa deve revisar sua política periodicamente e sempre que houver mudanças relevantes nos processos internos, nas tecnologias adotadas ou nas normas aplicáveis.

Leia também

Compartilhar dados de clientes com parceiros é uma das operações mais comuns do dia a dia...

Se você perguntar hoje aos seus colaboradores quantos deles já usaram alguma ferramenta de Inteligência Artificial...

A estrutura societária de uma empresa costuma refletir as necessidades existentes no momento em que o...

Aviso aos Clientes!

Nós não realizamos qualquer tipo de solicitação de pagamento ou de informações, como dados pessoais e bancários, por meio do WhatsApp ou de outras Redes sociais.

Nossas comunicações sobre faturamento, cobrança e depósitos são feitas por e-mail, utilizando o domínio Law.SA (https://lawsa.com.br/).

Caso receba uma abordagem suspeita, recomendamos que entre em contato conosco por meio do e-mail contato@lawsa.com.br.