Em maio de 2024, a Microsoft e o LinkedIn publicaram o Work Trend Index, pesquisa da Edelman Data & Intelligence com 31 mil profissionais em 31 países. O número que circulou: 75% dos trabalhadores do conhecimento já usavam IA generativa no trabalho.
O número que deveria ter circulado mais é outro. Segundo o mesmo relatório, 78% dessas pessoas levam as próprias ferramentas de IA para o trabalho — ferramentas que a empresa não escolheu, não contratou e, na maioria dos casos, nem sabe que existem. Em empresas de pequeno e médio porte o índice sobe para 80%. Entre profissionais da geração Z, chega a 85%.
E há um terceiro dado, o mais desconfortável: 52% de quem usa IA no trabalho hesita em admitir que a usou justamente nas tarefas mais importantes. Não é só a ferramenta que fica invisível para a área de TI. A tarefa também.
O mercado deu um nome a isso: IA sombra. É o uso de assistentes de IA pessoais, em contas pessoais, com informação da empresa dentro. E não é um problema de comportamento individual — é um problema de arquitetura de trabalho.
O caso que virou aviso mundial
Em abril de 2023, engenheiros de uma das maiores divisões da Samsung colaram trecho de código-fonte de chip, anotações internas de reunião e informação confidencial em um assistente de IA público. Em 2 de maio, a companhia restringiu por comunicado interno o uso de IA generativa em equipamentos corporativos e pediu que ninguém submetesse informação da empresa a essas ferramentas, nem em aparelho pessoal. O descumprimento poderia levar a demissão.
O trecho mais revelador do comunicado não é a proibição. É a justificativa: a empresa dizia estar "revisando medidas de segurança para criar um ambiente seguro para o uso de IA generativa" e que, até essas medidas ficarem prontas, o uso estaria restrito.
Ou seja: nem a Samsung acreditava que proibir fosse a solução. Proibir era o que dava para fazer enquanto não existia um lugar oficial para aquele trabalho acontecer. Três anos depois, a maioria das empresas ainda está nesse compasso de espera — com a diferença de que o uso não parou.
Proibir não funciona, e existe dado para provar

Pesquisa da empresa de treinamento em segurança Anagram, publicada em agosto de 2025 com 500 profissionais em tempo integral nos Estados Unidos, encontrou que 45% dos entrevistados já usaram no trabalho ferramentas de IA proibidas pelo empregador — 26% deles na semana anterior à pesquisa.
A Cloud Security Alliance, em nota de pesquisa de maio de 2026, chegou a um retrato parecido pelo lado da infraestrutura: 80% dos funcionários usam ferramentas de IA não aprovadas e 71% das conexões a ferramentas de IA generativa acontecem por contas pessoais, fora do controle de identidade da empresa. A mesma nota registra que só 37% das organizações mantêm alguma política de governança de IA.
A leitura correta desses números não é "os funcionários são indisciplinados". É mais simples: a pessoa tem uma tarefa para entregar hoje e a única ferramenta que resolve está fora da empresa. Entre descumprir uma política e não entregar, boa parte escolhe entregar. Uma política sem alternativa oficial não reduz o uso — reduz a visibilidade dele.
E visibilidade tem preço. O Cost of a Data Breach Report de 2025, da IBM com o Ponemon Institute, mediu que organizações com alto uso de IA sombra tiveram um custo adicional de US$ 670 mil por incidente. No mesmo estudo, 63% das organizações afetadas não tinham política de governança de IA e 97% daquelas que sofreram um incidente relacionado a IA admitiram não ter controles de acesso adequados.
O padrão dos três estudos é o mesmo: o problema raramente é o modelo de IA, e sim ninguém saber quem pediu o quê, com qual informação e sob qual autorização.
O que está realmente em jogo
Quando alguém do financeiro cola uma planilha de contas a receber em um assistente pessoal para "resumir os atrasos", quatro coisas acontecem ao mesmo tempo:
- a informação sai do perímetro da empresa por um caminho que ninguém desenhou;
- a resposta é produzida sem nenhuma relação com o que a empresa considera oficial — política vigente, tabela atual, processo aprovado;
- não existe registro consultável de que aquilo aconteceu;
- e o conhecimento gerado ali morre no histórico pessoal daquela pessoa.
Os dois primeiros itens são risco. Os dois últimos são desperdício: a empresa paga o custo do risco e não fica com nada em troca — nem a rotina descoberta, nem o roteiro que funcionou. Por isso a resposta útil não é uma política mais dura, e sim um lugar oficial onde a mesma tarefa seja mais fácil de fazer do que na conta pessoal — e, por construção, mais controlada.
O que precisa existir na prática

Um ambiente de IA governado se define por quatro mecanismos verificáveis, não por promessa.
Identidade corporativa, não conta pessoal. O acesso vem do diretório da empresa: a pessoa entra com o mesmo login da rede, o perfil vem de lá e quem é desligado no diretório perde o acesso junto — sem depender de alguém lembrar de revogar uma conta avulsa. É exatamente o que os 71% de conexões por conta pessoal deixam descoberto: quando a IA fica fora do ciclo de vida de identidade, ex-colaborador continua entrando e ninguém percebe.
Acesso função por função. Cada pessoa e cada agente enxergam apenas o que o papel autoriza. Se uma integração tem dezenas de funções e a equipe de suporte precisa de duas, liberam-se essas duas — não a ferramenta inteira porque "era o único jeito".
Aprovação conforme o risco. Ações sensíveis param e pedem confirmação de uma pessoa antes de seguir, dentro da própria conversa. Documentos críticos podem exigir revisão e aprovação em duas etapas, com quem escreve separado de quem aprova. Isso responde a uma pergunta específica: quem autorizou este conteúdo a virar informação oficial que a IA vai usar?
Trilha de auditoria. Criar um agente, aprovar um documento, mudar uma permissão, executar uma ação sensível: tudo registrado. Em uma auditoria ou investigação de incidente, é a diferença entre reconstruir o que aconteceu em minutos e não conseguir reconstruir.
Nenhum desses controles é sobre desconfiar da equipe. São sobre dar a ela um lugar onde possa usar IA sem que cada pessoa carregue sozinha a decisão do que pode entrar na caixa de texto. É assim que a Skyller foi desenhada: identidade vinda do diretório da empresa, permissão por papel, aprovação e registro como padrão, não como configuração opcional.
Do improviso individual à capacidade da equipe
O ganho de governança é o mais fácil de defender internamente. Mas o que costuma decidir a conversa é outro: quando o uso da IA acontece em contas pessoais, o que funciona bem fica preso a quem descobriu. A analista que levou meses para montar o roteiro perfeito de resposta a uma cobrança fiscal é a única na empresa que o tem.
Em um ambiente governado, o caminho é outro. Agentes, roteiros, conversas, espaços e fluxos podem ser disponibilizados para outras pessoas e grupos dentro do alcance permitido, com papéis e permissões definidos. Alguém da equipe cria; a empresa inteira avança. E a empresa não precisa começar do zero: a Skyller, por exemplo, já vem com mais de 170 modelos de processos e políticas prontos.
Há ainda um efeito no orçamento. No modelo de conta pessoal, cada um compra a própria assinatura — e sobram licenças subutilizadas de um lado e gente batendo no limite do outro. Créditos compartilhados pela equipe resolvem os dois lados: quem precisa usa mais, e o consumo fica visível.
Três perguntas para levar à próxima reunião
Antes de escrever mais uma política, vale responder a estas três perguntas com a área de TI e com as lideranças de operação:
- Se um colaborador for desligado hoje, em quantas ferramentas de IA ele ainda consegue entrar amanhã? Se a resposta depender de alguém lembrar de cancelar contas, o problema não é de política — é de identidade.
- Quando a IA responde algo sobre uma norma interna, de onde veio aquele conteúdo e quem autorizou que ele fosse usado assim? Se não houver etapa de revisão e aprovação, qualquer arquivo desatualizado pode virar resposta oficial.
- O que a empresa ficou sabendo sobre o uso de IA no último trimestre? Se a resposta for "nada", o uso não está menor. Está apenas fora do campo de visão.






