O uso de inteligência artificial nas empresas exige cuidados para evitar a exposição de dados pessoais e reduzir riscos jurídicos. Antes de enviar uma planilha, um contrato ou uma lista de funcionários para uma ferramenta, é necessário avaliar quais informações são realmente indispensáveis à tarefa.
A Lei Geral de Proteção de Dados (LGPD) determina que as empresas adotem medidas técnicas e administrativas contra acessos não autorizados e tratamentos inadequados ou ilícitos. A Autoridade Nacional de Proteção de Dados (ANPD) também orienta que o tratamento observe finalidade, segurança e prevenção.
Entre os dados que podem exigir atenção estão nome, telefone, CPF, endereço e informações financeiras. A recomendação é limitar o compartilhamento ao mínimo necessário. Outra possibilidade é substituir nomes e demais identificadores por códigos ou referências genéricas antes de encaminhar o material à ferramenta de IA. A prática não elimina todas as obrigações previstas na legislação, mas pode reduzir a quantidade de informações pessoais envolvidas.
Regras e controles internos
A empresa pode estabelecer quais ferramentas estão autorizadas, que documentos podem ser usados e quais informações não devem ser compartilhadas. Essas regras devem alcançar áreas como comunicação, recursos humanos, jurídico, tecnologia e atendimento.
A ferramenta de IA também precisa estar integrada às políticas de segurança da organização. Permissões de acesso, armazenamento, compartilhamento e descarte dos dados devem fazer parte dos controles internos. Pela LGPD, as medidas de segurança devem ser consideradas desde a concepção de produtos e serviços até a execução.
Registrar as ferramentas utilizadas, as finalidades de cada uso e os tipos de dados inseridos ajuda a demonstrar como a empresa trata as informações. Esse procedimento se relaciona ao princípio da responsabilização e prestação de contas, que prevê a demonstração de medidas eficazes para cumprir as normas de proteção de dados.
Incidentes e responsabilidade
Mesmo com controles, falhas podem ocorrer. Quando um incidente de segurança envolvendo dados pessoais puder causar risco ou dano relevante aos titulares, a LGPD e as regras da ANPD preveem obrigações específicas de comunicação.
A segurança, portanto, não depende apenas da ferramenta escolhida. Também envolve quem insere as informações, define as finalidades, revisa os resultados e segue as políticas da organização. Incorporar esses cuidados faz parte do uso responsável da inteligência artificial no ambiente de trabalho.








