IA

Inteligência Artificial Sombria explicada: O atalho no trabalho que pode vazar os segredos da sua empresa.

| 1 de outubro de 2026
IA sombra

Utilizar um chatbot, assistente ou browser com inteligência artificial para agilizar o trabalho é tentador, mas fazê-lo sem o conhecimento do empregador pode colocar em risco dados sensíveis.

Está sobrecarregado de trabalho, por isso cola uma longa sequência de e-mails num chatbot gratuito e pede um resumo. Funciona, poupa uma hora e ninguém dá por isso. Mas a sequência de e-mails pode conter detalhes de clientes ou planos confidenciais que acabou de partilhar com um serviço externo.

Se o seu empregador não aprovou esta ferramenta ou a forma como a está a utilizar, trata-se de IA paralela.

O Centro Nacional de Cibersegurança (NCSC) do Reino Unido define a IA paralela como:

“A utilização de tecnologia de IA que não está contemplada nos sistemas e processos aprovados de uma organização.”

Um estudo da Microsoft publicado em 2025 revelou que 71% dos colaboradores do Reino Unido inquiridos afirmaram ter utilizado ferramentas de IA no trabalho sem a aprovação dos seus empregadores. A maioria das pessoas não o faz para causar problemas. Querem concluir as suas tarefas mais rapidamente, e as ferramentas estão disponíveis.

A IA paralela não se limita aos chatbots. Ela também pode ser:

  • Uma extensão para browser que "melhora a sua escrita".
  • Um bot para notas de reuniões que participa nas suas chamadas.
  • Um recurso de IA foi ativado silenciosamente dentro de uma aplicação que já utiliza.
  • Uma pequena automatização que criou você mesmo e que envia dados para um serviço de IA.

Os recursos de IA estão a surgir em motores de busca, aplicações de e-mail e telemóveis. Em vez de uma lista útil de links, o Google tenta agora responder à sua pergunta. O Copilot, da Microsoft, elabora respostas para o seu chefe antes mesmo de tomar café. O seu telemóvel resume conversas que nem se lembra de ter tido. Isto facilita começar a utilizar uma aplicação sem verificar se está aprovada para o trabalho.

Porque é que isso preocupa as equipas de TI e de segurança?

Ao inserir dados numa ferramenta pública de IA, estes saem do controlo da sua empresa. O serviço pode armazenar estes dados ou utilizá-los para melhorar os seus modelos, a menos que existam controlos de privacidade específicos. Isto pode levar a violações de dados, perda de propriedade intelectual e problemas regulamentares.

Há também uma questão de segurança. Os assistentes e agentes de IA — ferramentas que podem realizar ações em seu nome — são softwares complexos e podem apresentar vulnerabilidades graves. Se um atacante explorar uma destas vulnerabilidades, poderá obter acesso aos dados e serviços que a ferramenta oferece.

A pesquisa da IBM sobre o custo de uma violação de dados em 2025 revelou que uma em cada cinco organizações reportou uma violação relacionada com a IA paralela (shadow AI). Apenas 37% possuíam políticas para gerir a IA ou detetar IA paralela. As organizações com um elevado nível de IA paralela pagaram aproximadamente mais 670.000 dólares por violação.

Num inquérito aos leitores da nossa newsletter, 90% dos inquiridos afirmaram estar preocupados com a possibilidade de a IA utilizar os seus dados sem consentimento. Os dados da empresa merecem o mesmo cuidado que os seus.

Como utilizar a IA de forma mais segura no trabalho

Não precisa de evitar a IA completamente. Pense bem sobre que aplicações e serviços utiliza antes de partilhar dados. Comece por falar com o seu empregador e, em seguida, siga estes passos:

  • Solicite uma ferramenta aprovada. Os líderes em segurança afirmam que a melhor forma de reduzir a IA paralela é oferecer algo melhor e mais seguro, como uma plataforma de IA empresarial com mecanismos de proteção.
  • Utilize a sua conta de trabalho, não uma pessoal. As contas de trabalho são aquelas que a sua equipa de TI pode proteger e gerir.
  • Saiba o que é proibido. Os detalhes do cliente, dados financeiros, registos de RH, código-fonte e conteúdo confidencial das reuniões podem ser restritos. Pergunte que tipos de dados pode e não pode utilizar com a IA.
  • Verifique as definições de privacidade. Veja se a ferramenta armazena os seus dados ou se os utiliza para treinar os seus modelos.
  • Registe o seu caso de uso. Muitas organizações mantêm uma lista de ferramentas e utilizações de IA aprovadas. Um processo de aprovação rápido facilita o cumprimento das normas.
  • Tenha cuidado com os agentes e plug-ins. As ferramentas que se ligam ao seu e-mail, ficheiros ou calendário devem ser revistas primeiro pela sua equipa de TI ou de segurança.
  • Fale. Se as ferramentas aprovadas não se adequam às suas necessidades, diga-o. O NCSC recomenda conversas abertas sobre segurança para ajudar a reduzir a dependência de ferramentas não aprovadas.

Se gere uma equipa, lembre-se que proibir completamente a IA tende a fazer com que a sua utilização seja ainda mais escondida. Descubra porque é que as pessoas estão a recorrer a ferramentas não aprovadas. Oferecer opções úteis e aprovadas, bem como regras claras, pode ajudar a equipa a trabalhar mais rapidamente e, ao mesmo tempo, proteger os dados da empresa.


Navegue como se ninguém estivesse a ver. 

VPN Malwarebytes Privacy VPN a sua ligação e nunca regista o que faz, para que a próxima notícia que ler não pareça dirigida a si.Experimente gratuitamente → 

Sobre o autor

Pieter Arntz

Investigador de Inteligência de Malware

Foi um Microsoft MVP em segurança do consumidor durante 12 anos consecutivos. Sabe falar quatro línguas. Cheira a mogno rico e a livros encadernados em pele.