Utilizar um chatbot, assistente ou navegador com inteligência artificial para agilizar o trabalho é tentador, mas fazê-lo sem o conhecimento do empregador pode colocar dados sensíveis em risco.
Você está sobrecarregado de trabalho, então cola uma longa sequência de e-mails em um chatbot gratuito e pede um resumo. Funciona, economiza uma hora e ninguém percebe. Mas a sequência de e-mails pode conter detalhes de clientes ou planos confidenciais que você acabou de compartilhar com um serviço externo.
Se o seu empregador não aprovou essa ferramenta ou a forma como você a está usando, isso é IA paralela.
O Centro Nacional de Segurança Cibernética (NCSC) do Reino Unido define IA paralela como:
“O uso de tecnologia de IA que não está contemplado nos sistemas e processos aprovados de uma organização.”
Um estudo da Microsoft publicado em 2025 revelou que 71% dos funcionários do Reino Unido entrevistados afirmaram ter usado ferramentas de IA no trabalho sem a aprovação de seus empregadores. A maioria das pessoas não faz isso para causar problemas. Elas querem concluir suas tarefas mais rapidamente, e as ferramentas estão disponíveis.
A IA paralela não se limita a chatbots. Ela também pode ser:
- Uma extensão para navegador que "aprimora sua escrita".
- Um bot para anotações de reuniões que participa das suas chamadas.
- Um recurso de IA foi ativado silenciosamente dentro de um aplicativo que você já usa.
- Uma pequena automação que você mesmo criou e que envia dados para um serviço de IA.
Recursos de IA estão surgindo em mecanismos de busca, aplicativos de e-mail e celulares. Em vez de uma lista útil de links, o Google agora tenta responder à sua pergunta. O Copilot, da Microsoft, elabora respostas para o seu chefe antes mesmo de você tomar café. Seu celular resume conversas que você nem se lembra de ter tido. Isso facilita começar a usar um aplicativo sem verificar se ele é aprovado para o trabalho.
Por que isso preocupa as equipes de TI e segurança?
Ao inserir dados em uma ferramenta pública de IA, eles saem do controle da sua empresa. O serviço pode armazenar esses dados ou usá-los para aprimorar seus modelos, a menos que existam controles de privacidade específicos. Isso pode levar a violações de dados, perda de propriedade intelectual e problemas regulatórios.
Há também uma questão de segurança. Assistentes e agentes de IA — ferramentas que podem realizar ações em seu nome — são softwares complexos e podem apresentar vulnerabilidades graves. Se um invasor explorar uma dessas vulnerabilidades, poderá obter acesso aos dados e serviços que a ferramenta oferece.
A pesquisa da IBM sobre o custo de uma violação de dados em 2025 revelou que uma em cada cinco organizações relatou uma violação relacionada à IA paralela (shadow AI). Apenas 37% possuíam políticas para gerenciar IA ou detectar IA paralela. Organizações com alto nível de IA paralela pagaram aproximadamente US$ 670.000 a mais por violação.
Em uma pesquisa com os leitores da nossa newsletter, 90% dos entrevistados disseram estar preocupados com a possibilidade de a IA usar seus dados sem consentimento. Os dados da empresa merecem o mesmo cuidado que os seus.
Como usar a IA de forma mais segura no trabalho
Você não precisa evitar a IA completamente. Pense bem sobre quais aplicativos e serviços você usa antes de compartilhar dados. Comece conversando com seu empregador e, em seguida, siga estas etapas:
- Solicite uma ferramenta aprovada. Líderes em segurança afirmam que a melhor maneira de reduzir a IA paralela é oferecer algo melhor e mais seguro, como uma plataforma de IA empresarial com mecanismos de proteção.
- Use sua conta de trabalho, não uma pessoal. As contas de trabalho são aquelas que sua equipe de TI pode proteger e gerenciar.
- Descubra o que é proibido. Detalhes do cliente, dados financeiros, registros de RH, código-fonte e conteúdo confidencial de reuniões podem ser restritos. Pergunte quais tipos de dados você pode e não pode usar com IA.
- Verifique as configurações de privacidade. Veja se a ferramenta armazena seus dados ou os utiliza para treinar seus modelos.
- Registre seu caso de uso. Muitas organizações mantêm uma lista de ferramentas e usos de IA aprovados. Um processo de aprovação rápido facilita o cumprimento das normas.
- Tenha cuidado com agentes e plug-ins. Ferramentas que se conectam ao seu e-mail, arquivos ou calendário devem ser revisadas primeiro pela sua equipe de TI ou de segurança.
- Fale. Se as ferramentas aprovadas não atendem às suas necessidades, diga isso. O NCSC recomenda conversas abertas sobre segurança para ajudar a reduzir a dependência de ferramentas não aprovadas.
Se você gerencia uma equipe, lembre-se de que proibir completamente a IA tende a fazer com que seu uso seja ainda mais escondido. Descubra por que as pessoas estão recorrendo a ferramentas não aprovadas. Oferecer opções úteis e aprovadas, além de regras claras, pode ajudar a equipe a trabalhar mais rápido e, ao mesmo tempo, proteger os dados da empresa.
Navegue como se ninguém estivesse olhando.
VPN Malwarebytes Privacy VPN sua conexão e nunca registra o que você faz, para que a próxima notícia que você ler não pareça algo pessoal.Experimente gratuitamente →




