O mercado corporativo brasileiro enfrenta uma ameaça crescente de segurança que opera nos bastidores das organizações: o chamado Shadow AI, termo que descreve o uso não autorizado ou não supervisionado de aplicações de inteligência artificial (IA) por funcionários, sem o conhecimento dos departamentos de tecnologia da informação (TI), segurança e conformidade. Um levantamento da KnowBe4, publicado em agosto de 2026, revelou que 51% das empresas tiveram sua postura de segurança comprometida nos 12 meses anteriores por causa de softwares e aplicações de IA não autorizados.
A extensão do fenômeno entre trabalhadores brasileiros é expressiva. Entre 40% e 43% dos profissionais do país utilizam ferramentas de IA por conta própria no trabalho, à margem das diretrizes formais de suas lideranças, segundo o mesmo estudo.
Quatro sinais de alerta
O executivo de vendas em cibersegurança da DXC Technology, Renato Moura, mapeou quatro comportamentos cotidianos que podem indicar a presença de Shadow AI em uma organização. O primeiro é a aparição de “participantes fantasmas” em reuniões virtuais: bots integradores desconhecidos ou extensões de navegador que entram silenciosamente em videochamadas para gravar, transcrever e resumir discussões por meio de plataformas de terceiros.
“Muitos colaboradores ativam extensões de IA para atas automáticas sem perceber que esses robôs enviam o áudio e o conteúdo de discussões estratégicas para servidores de terceiros. Informações altamente confidenciais sobre o futuro do negócio ficam expostas nesses ambientes externos”, diz Moura.
O segundo sinal é a velocidade atípica na entrega de relatórios e traduções. Tarefas que costumavam levar dias, como a tradução técnica de documentos ou o resumo de contratos extensos, passam a ser concluídas em minutos, com formatação padronizada. O terceiro é o surgimento de gráficos e cruzamentos de dados elaborados em tempo reduzido, indicando que planilhas financeiras ou de desempenho foram inseridas em plataformas abertas de IA. O quarto é a queda abrupta no volume de chamados internos de TI para tarefas de rotina textual ou de análise.
Risco de vazamento e LGPD
“Uma redução repentina no volume de chamados de TI ou de suporte para automações simples geralmente indica que a TI informal resolveu o problema. O time encontrou um atalho rápido na IA, mas deixou a governança e a segurança da informação para trás”, explica Moura.
Para Moura, a origem do Shadow AI não está na má-fé dos colaboradores. “O funcionário não adota essas ferramentas para burlar regras, mas sim para trabalhar melhor, mais rápido e conseguir responder à alta procura por produtividade. É uma estratégia de sobrevivência corporativa para entregar mais eficiência. O problema real começa quando isso acontece sem qualquer governança”, afirma.
Leia mais: Lenovo promove Marcos Café a diretor de storage, software e alianças na América Latina
Os riscos se agravam quando as diretorias desconhecem quais plataformas estão sendo acessadas, quais dados estratégicos são enviados a servidores externos e quais permissões essas ferramentas obtêm nas máquinas corporativas. Moura alerta para as consequências legais e reputacionais:
“Ao submeter informações confidenciais de clientes, dados financeiros ou códigos proprietários em plataformas de IA públicas para gerar um resumo ou planilha, a empresa perde o controle sobre esses ativos. Na prática, isso configura um risco crítico de vazamento de dados corporativos e severas infrações à Lei Geral de Proteção de Dados (LGPD), o que pode resultar em multas pesadas e danos irreparáveis à reputação da marca.”
Governança como resposta
A recomendação do especialista é que as empresas evitem responder ao problema com bloqueios ou proibições. Segundo Moura, as lideranças devem estabelecer diretrizes claras, homologar ferramentas seguras e conscientizar as equipes sobre os riscos do compartilhamento de dados sensíveis. Para ele, uma governança estruturada é o caminho para transformar o risco do Shadow AI em vantagem competitiva.
Leia o IT Forum no LinkedIn e fique por dentro de todas as notícias!

