Executivos

Onde vai parar o que seus funcionários escrevem na IA

O caminho real de um prompt corporativo: retenção, treinamento, subprocessadores e residência de dados — e as perguntas que precisam estar no contrato.

Equipe e.works LabsTechnology · Innovation · Automation4 min de leitura

*Segundo artigo da série sobre IA corporativa, integração com legado e governança da informação.*

Resumo executivo

Todo prompt digitado por um colaborador é uma transferência de dados para um terceiro. A pergunta que quase nunca é feita antes da assinatura do contrato é simples: por onde esse dado passa, quanto tempo fica, quem mais pode vê-lo e o que acontece se a empresa quiser tudo de volta. Este artigo mapeia o percurso real de um prompt corporativo e lista o que precisa estar por escrito no contrato — não na página de marketing do fornecedor.

O percurso de um prompt

Quando um colaborador cola um trecho de contrato em uma ferramenta de IA, o dado atravessa pelo menos seis estágios. Cada um é um ponto de decisão de governança que a empresa pode — e deveria — controlar.

  1. 1.Captura. O texto sai do dispositivo. Se a ferramenta é uma extensão de navegador ou um app não gerenciado, a empresa perde visibilidade no primeiro metro.
  2. 2.Trânsito. Criptografia em trânsito é padrão em qualquer fornecedor sério; não é diferencial, é requisito mínimo.
  3. 3.Processamento. O provedor de inferência pode ser diferente do fornecedor da interface. É comum uma ferramenta revender capacidade de um modelo de terceiro — o que adiciona um subprocessador ao caminho.
  4. 4.Retenção. Prompts e respostas costumam ser armazenados por um período para abuso, suporte e depuração, mesmo quando o treinamento está desativado.
  5. 5.Reuso. O ponto mais sensível: o conteúdo é usado para treinar ou ajustar modelos? Planos corporativos geralmente dizem que não; planos individuais frequentemente dizem que sim, por padrão.
  6. 6.Descarte. Prazos de exclusão, backups e o que efetivamente é apagado quando o contrato termina.
EstágioPergunta a fazerEvidência aceitável
ProcessamentoQuais subprocessadores participam?Lista pública e versionada, com aviso prévio de mudança
RetençãoPor quanto tempo prompts ficam armazenados?Prazo em cláusula contratual, não em FAQ
ReusoO conteúdo treina modelos?Compromisso contratual de exclusão do treinamento
ResidênciaEm que país o dado é processado e armazenado?Região declarada e opção de restrição regional
Acesso internoQuem no fornecedor pode ler o conteúdo?Política de acesso, log e restrição a incidentes
SaídaO que acontece no fim do contrato?Exportação completa e prazo de exclusão certificado

Plano individual e plano corporativo não são o mesmo produto

A confusão mais cara em empresas hoje é tratar a versão consumidor como equivalente à corporativa porque a interface é idêntica. Não é. Muda o compromisso de treinamento, muda a retenção, muda a possibilidade de administrar contas, muda a existência de registro administrativo e muda a responsabilidade jurídica em caso de incidente.

Uma consequência prática: uma empresa pode ter política impecável no contrato corporativo e, ao mesmo tempo, centenas de colaboradores usando a versão pessoal para o mesmo trabalho. A política só vale se o caminho aprovado for mais conveniente que o alternativo.

LGPD e GDPR aplicados ao prompt

Do ponto de vista regulatório, colar dado pessoal em uma ferramenta de IA é tratamento de dados com transferência a um operador — frequentemente internacional. Isso exige base legal, finalidade declarada, minimização e, dependendo do risco, avaliação de impacto.

Três armadilhas comuns:

  • Finalidade ampliada. O dado foi coletado para executar um contrato; usá-lo para treinar ou avaliar um sistema de IA pode ser outra finalidade.
  • Minimização ignorada. Colar o documento inteiro quando três parágrafos bastariam multiplica a exposição sem ganho de qualidade.
  • Titular esquecido. Se um titular pedir exclusão, a empresa precisa saber se aquele dado foi parar em um histórico de conversa de terceiro.

Controles que funcionam sem travar o trabalho

Proibir raramente funciona; canalizar funciona. Os controles com melhor relação entre proteção e atrito são:

  1. 1.Um caminho oficial mais fácil. Acesso corporativo com login único, disponível para todos, elimina 80% do uso paralelo.
  2. 2.Classificação simples de dados. Três níveis, não sete. A regra precisa caber na cabeça de quem está com pressa.
  3. 3.Redação e mascaramento na borda. Remover identificadores antes do envio preserva a utilidade do texto e reduz o dado pessoal em trânsito.
  4. 4.Registro do lado da empresa. Guardar entrada, saída e contexto na própria infraestrutura torna a trilha independente do fornecedor — assunto de O ativo esquecido: transformar interações em conhecimento auditável.

O que fazer na segunda-feira

  • Peça ao jurídico a lista de subprocessadores e a cláusula de retenção de cada ferramenta de IA já contratada.
  • Verifique se algum contrato ativo é, na verdade, um plano individual pago por reembolso de despesa.
  • Publique uma regra de uma página sobre o que nunca pode ser colado em ferramenta externa, com exemplos reais do seu setor.
  • Habilite o caminho corporativo antes de comunicar qualquer restrição — política sem alternativa vira uso escondido.

Conclusão

O prompt não é uma mensagem: é uma transferência de dados com prazo, jurisdição e cadeia de custódia. Tratar assim, antes do incidente, custa algumas cláusulas contratuais. Tratar depois custa a confiança do cliente.

Leitura complementar

Trilha engenharia:

CompartilharLinkedInX

Leia também

Coloque em prática

Do artigo à prática: use isso na sua empresa

Os recursos descritos neste artigo estão disponíveis na plataforma e.works, em eworks.cloud. Você escolhe onde os dados da sua empresa ficam: na infraestrutura da e.works, gerenciada e protegida na AWS, ou no seu próprio ambiente on-premises.

  • Infraestrutura e.works na AWS

    Ambiente gerenciado e protegido pela e.works sobre a AWS, com criptografia, isolamento por empresa, backup e alta disponibilidade.

  • On-premises, no seu ambiente

    A mesma plataforma rodando no data center ou na nuvem privada da sua empresa, quando a soberania dos dados exige que nada saia do seu perímetro.

Em qualquer um dos modelos: seus dados continuam seus — com controle de acesso, registro de auditoria, retenção configurável e disponibilidade garantida.

Newsletter

Conteúdo técnico e estratégico, uma vez por mês

Análises de automação, dados industriais e adoção de tecnologia. Sem spam.