Shadow AI: quando a preocupação com segurança deixa a empresa menos segura

Os sinais para desconfiar dos falsos especialistas criados por inteligência artificial
Médicos, avós, curandeiros e outros personagens são criados com IA para disseminar e lucrar com promessas de saúde sem evidência científica. Crédito: Victória Ribeiro
Existe um comportamento que se repete quando uma nova tecnologia chega ao ambiente corporativo: primeiro vem a preocupação com segurança, depois as restrições e, muitas vezes, o bloqueio. Vimos isso acontecer com as redes sociais, com a nuvem e com o SaaS. Agora, a inteligência artificial passa pelo mesmo processo.
No entanto, um levantamento da UpGuard ajuda a dimensionar o que acontece quando essa estratégia encontra a realidade do trabalho. Segundo a pesquisa State of Shadow AI, publicada em 2025, oito em cada dez profissionais disseram usar ferramentas de IA não autorizadas, enquanto 68% das lideranças de segurança admitiram fazer o mesmo. O relatório conclui que bloquear aplicações não resolve o problema, pois 41% das pessoas entrevistadas encontram alternativas.
A IA tem uma característica que torna esse movimento ainda mais difícil de controlar: está ao alcance de qualquer pessoa. Todo mundo consegue abrir uma ferramenta gratuita, inserir um comando e resolver em poucos minutos uma tarefa que levaria muito mais tempo. É aí que surge o Shadow AI, nome dado ao uso de ferramentas de inteligência artificial por profissionais sem autorização ou acompanhamento da organização.

A chamada Shadow AI é que pessoas usam ferramentas de inteligência artificial sem autorização Foto: metamorworks
Quando uma ferramenta é bloqueada, a necessidade que levou a pessoa até ela continua existindo. Ela ainda precisa analisar uma planilha, resumir um documento, organizar informações, escrever um texto ou automatizar uma tarefa. Se não encontra uma solução dentro do ambiente corporativo, pode procurar uma fora dele.
Com isso, a organização perde visibilidade sobre quais ferramentas estão sendo utilizadas, que tipo de informação está sendo inserida nelas e quais processos estão sendo automatizados. Ao mesmo tempo, existe outro ponto que também merece atenção: enquanto algumas empresas ainda discutem como lidar com a IA, outras já estão incorporando a tecnologia à rotina.
A pesquisa Desbloqueando o Potencial da IA no Brasil 2026, realizada pela Strand Partners para a Amazon Web Services (AWS), mostra que 50% das empresas brasileiras já utilizam inteligência artificial, contra 40% no ano anterior. Isso representa quase 12 milhões de empresas em todo o país. O número ajuda a dimensionar o ritmo dessa mudança. A IA já faz parte da rotina de uma parcela significativa das organizações, e sua adoção também começa a ganhar espaço nas discussões sobre produtividade e competitividade. À medida que a tecnologia passa a fazer parte de processos, produtos e decisões, entender como incorporá-la ao trabalho se torna cada vez mais relevante para acompanhar as transformações do mercado.
Isso coloca as organizações diante de um desafio duplo: proteger seus dados e criar espaço para que a inteligência artificial seja incorporada ao trabalho de maneira eficaz. Na prática, isso significa oferecer ferramentas adequadas às necessidades das equipes, estabelecer regras claras para o uso de dados e criar ambientes em que a tecnologia possa ser utilizada com segurança.

As empresas precisam se atentar a uma nova fase de segurança que foi inaugurada pela popularização das IAs Foto: everythingpossible
Essa é uma das frentes que temos desenvolvido na Workhub, por exemplo, com o PlannerStudio e o BeaconStudio, soluções que levam a inteligência artificial para dentro da rotina da comunicação interna e externa, considerando seus processos, informações e necessidades.
Quando existe uma alternativa corporativa que resolve os problemas das equipes, fica mais fácil trazer o uso da IA para dentro das regras da organização. A tecnologia passa a fazer parte de um ambiente em que existem critérios para seu uso, acesso às informações necessárias e maior visibilidade sobre como está sendo aplicada.
A TI continua tendo um papel fundamental na proteção de dados e na definição de critérios de segurança. A adoção da IA, porém, precisa envolver também as áreas que estão usando a tecnologia todos os dias. São essas pessoas que conhecem os processos, identificam as tarefas que podem ser aprimoradas e conseguem mostrar onde a ferramenta pode fazer sentido para o negócio.
Segurança e adoção precisam caminhar junto com a realidade do trabalho. Quanto mais a IA estiver presente nas atividades das equipes, mais importante será criar condições para que esse uso aconteça de forma consciente, estruturada e alinhada aos objetivos da organização.
Fonte da notícia: Estadão | As Últimas Notícias do Brasil e do Mundo https://www.estadao.com.br/tecmundo/inteligencia-artificial/shadow-ai-quando-a-preocupacao-com-seguranca-deixa-a-empresa-menos-segura/
Andréa Migliori



