
Resposta direta
Política interna de IA define o que o funcionário pode e não pode fazer com ferramentas de IA: escopo, ferramentas homologadas, tipo de dado permitido, exemplos práticos, canal de dúvida e sanções. Recomendada assim que 5+ pessoas usam IA no trabalho.
Resumo executivo
- Sem política, cada colaborador decide sozinho — risco de vazamento e não-conformidade.
- Documento deve ser curto (2-4 páginas), com exemplos e checklist.
- Anexo com ferramentas homologadas e vedadas facilita adoção.
- Treinamento anual e canal de dúvida garantem aplicação.
- Sanções alinhadas ao código de conduta.
Neste artigo
- Estrutura mínima da política
- Regras práticas sobre dado
- O modelo em 7 blocos (para adaptar hoje)
- Como fazer a política sair do papel
Estrutura mínima da política
- 1. Objetivo e escopo.
- 2. Definições (IA generativa, agente, RAG, LLM).
- 3. Ferramentas homologadas × vedadas.
- 4. Dados permitidos × proibidos.
- 5. Exemplos práticos (o que fazer / não fazer).
- 6. Papéis e responsabilidades.
- 7. Canal de dúvida e revisão anual.
- 8. Sanções e vínculo com código de conduta.
Regras práticas sobre dado

| Dado | Pública gratuita | Enterprise homologada | Nunca |
|---|---|---|---|
| Informação pública da empresa | Ok | Ok | |
| Dado de cliente (nome, CPF, contato) | Ok com base legal | ||
| Contrato e documento sigiloso | Ok | ||
| Segredo industrial / código proprietário | Ok | ||
| Dado sensível (saúde, biometria) | Só com DPO | Sem base legal |
O modelo em 7 blocos (para adaptar hoje)
- 1. Para que serve: objetivo e espírito — habilitar com segurança, não proibir.
- 2. Ferramentas homologadas: lista viva, com canal para pedir inclusão.
- 3. Dados: tabela do que pode (público, interno anonimizado) e do que nunca pode (cliente identificável, senha, código-fonte crítico, dado sensível).
- 4. Exemplos práticos: 5 cenários de pode / 5 de não pode — é o bloco que o time lê.
- 5. Revisão humana: onde a saída da IA exige conferência antes de uso externo.
- 6. Dúvidas e exceções: quem responde e em quanto tempo.
- 7. Consequências: proporcionais, começando por orientação — política é guia, não armadilha.
Como fazer a política sair do papel
Política anunciada por e-mail morre em uma semana. As práticas que colam: treinamento de 45 minutos com casos reais da empresa, o texto acessível a um clique de onde o trabalho acontece, e a versão resumida (1 página) impressa no onboarding.
E o sinal mais importante vem da liderança: gestor que usa ferramenta não homologada revoga a política na prática. Exemplaridade primeiro, cobrança depois.
Continue no cluster
Artigos relacionados
Continue no mesmo cluster editorial ou aprofunde no guia pilar.
Governança de inteligência artificial nas empresas
Como estruturar governança de IA em empresas em 2026: papéis, política, inventário, risco, monitoramento e resposta a incidente.
Ler artigoSegurança e GovernançaLGPD e inteligência artificial: o que sua empresa precisa saber
Como a LGPD se aplica ao uso de IA nas empresas em 2026: base legal, decisão automatizada, contratos, RIPD e sanções.
Ler artigoSegurança e GovernançaPrincipais riscos da IA nas empresas e como mitigá-los
Os 10 principais riscos de IA nas empresas em 2026 e como mitigar cada um: vazamento, alucinação, viés, dependência, custo e jurídico.
Ler artigoSegurança e GovernançaComo evitar vazamento de dados ao utilizar ferramentas de IA
Como evitar vazamento de dado ao usar IA em 2026: ferramenta homologada, política, DLP, treinamento e plano de resposta a incidente.
Ler artigoGuia pilarGuia completo: Inteligência Artificial para Negócios
Página pilar com panorama de adoção, ROI, casos de uso, governança e roadmap de implantação de IA em empresas brasileiras.
Ler artigoDiagnóstico gratuito de automação com IA
Agendar diagnóstico
Conversa de 30 minutos para mapear onde a IA gera retorno rápido no seu negócio — contábil, comercial, RH ou governança. Sem venda de ferramenta, apenas priorização.
Agendar diagnósticoFontes oficiais
- Stanford AI Index Report 2025 — métricas globais de adoção, custo e desempenho de modelos
- McKinsey — The state of AI — pesquisa anual com >1.500 empresas sobre uso e ROI de IA
- Gartner — Hype Cycle for AI — maturidade de tecnologias de IA e horizonte de adoção
- LGPD — Lei 13.709/2018 — tratamento de dados pessoais por sistemas de IA no Brasil
- ANPD — Autoridade Nacional de Proteção de Dados — guias, notas técnicas e sanções sobre proteção de dados
- PL 2338/2023 — Marco Legal da IA — classificação de risco e obrigações para sistemas de IA
- NIST AI Risk Management Framework — referência internacional de governança e mitigação de riscos de IA



