O risco de uma ferramenta de IA de código aberto na empresa raramente está no modelo. Está em para onde vai o texto que a sua equipe cola nele — e essa resposta muda conforme onde a ferramenta roda, não conforme a marca no logotipo.
A pergunta certa não é "esse modelo é confiável"
Quando o DeepSeek ganhou o noticiário, em janeiro de 2025, a discussão pública foi sobre o modelo. Para quem cuida de uma empresa, a pergunta útil é outra: quando alguém do financeiro cola uma planilha para "resumir", esse conteúdo sai da empresa?
"Código aberto" quer dizer que os pesos do modelo podem ser baixados e executados. Não quer dizer que o serviço na internet daquela marca guarde ou deixe de guardar o que você envia. São coisas diferentes, e é a segunda que decide o risco.
Três cenários, três riscos
Serviço na internet — o texto sai da sua rede. Vale para qualquer fornecedor, nacional ou não. Aqui o que importa é o contrato e a política de retenção, não a nacionalidade da empresa.
Modelo aberto rodando em servidor seu — o dado não sai. É o cenário mais seguro, e o que exige infraestrutura.
Ferramenta que alguém instalou sem avisar — o pior dos três, porque ninguém sabe que existe. É o mais comum.
A pergunta que revela o risco em 30 segundos
Numa reunião de equipe, pergunte: "quem aqui já colou algo do trabalho numa ferramenta de IA esta semana?" — sem tom de investigação, porque tom de investigação produz silêncio, não informação.
A resposta costuma surpreender em dois sentidos: mais gente do que se imagina, e com conteúdo mais sensível do que se imagina. Contrato para "resumir", planilha para "explicar", texto de cliente para "melhorar a redação". Ninguém fez por mal — fizeram porque funciona e porque ninguém disse o contrário.
O que rodar em casa custa de verdade
Vale ser honesto sobre isto, porque a conta costuma ser apresentada pela metade. Rodar modelo aberto no seu servidor resolve a questão do dado que sai, mas traz três custos que não aparecem no anúncio:
- Máquina. Modelo que responde rápido pede placa de vídeo, e placa de vídeo boa custa como um carro popular usado. Modelos menores rodam em menos, com qualidade menor — é uma escolha, não um detalhe.
- Alguém para manter. Atualização, monitoramento, backup. É mais um sistema de produção, com as obrigações de um.
- Expectativa. O modelo aberto que cabe no seu servidor normalmente não é o mesmo que a equipe usa de graça no navegador. Se a comparação for essa, a frustração é certa.
Isso não é argumento contra — é o que separa projeto que dá certo de piloto abandonado em três meses.
A LGPD entra aqui, e não é detalhe
Dado pessoal colado numa ferramenta de terceiro é tratamento de dado por um operador, e a lei não pergunta se foi intencional. Se a sua empresa guarda dado de cliente, paciente ou funcionário, colar esse conteúdo num serviço na internet sem contrato e sem base legal é exposição — mesmo que o resultado tenha sido só um resumo.
Não é motivo para proibir tudo. É motivo para a regra existir por escrito, com exemplos, e para haver uma alternativa oferecida — porque proibição sem alternativa não muda comportamento, só empurra para a clandestinidade.
O que fazer, na ordem
- Descubra o que já está em uso. Antes de qualquer política, pergunte à equipe. Quase sempre há mais ferramentas em uso do que a empresa imagina.
- Diga o que não pode ser colado, com exemplos concretos: dado de cliente, contrato, folha de pagamento, credencial, código-fonte proprietário.
- Ofereça uma alternativa para o que a equipe estava tentando resolver. Se o uso era legítimo — e costuma ser —, proibir sem substituir só tira o problema da sua vista.
- Decida onde roda o que for tratar dado sensível: servidor seu, ou serviço com contrato que você leu.
- Reveja em seis meses. Este assunto muda rápido; política de IA escrita uma vez e esquecida envelhece mais rápido que o normal.
Um caminho do meio que costuma resolver
Entre "libera tudo" e "roda tudo em casa" existe uma faixa que atende a maioria das empresas: separar por tipo de conteúdo.
Texto que não identifica ninguém e não é confidencial — uma redação de anúncio, uma dúvida técnica genérica, um resumo de artigo público — pode ir para a ferramenta na internet sem drama. Já contrato, dado de cliente, folha e código proprietário ficam de fora, e para eles existe um caminho definido: ou não usa, ou usa o que roda dentro de casa.
A vantagem dessa divisão é que ela é fácil de lembrar. Regra que exige consultar um documento de doze páginas não é seguida; "dado de gente não vai para fora" é.
E vale escrever quem decide os casos duvidosos, porque eles vão aparecer. Sem um nome, a dúvida vira decisão individual de quem está com pressa.
O que isso NÃO resolve
Política de uso de IA não protege contra credencial compartilhada, não substitui controle de acesso e não impede que alguém baixe um instalador qualquer. É uma camada, e das mais baratas — mas fica em cima de coisas mais básicas que precisam estar de pé: quem tem acesso a quê, onde o arquivo da empresa mora e o que a borda deixa passar.
Se essas três não estiverem resolvidas, a conversa sobre IA é a segunda mais urgente — não a primeira.
Vale também não confundir a ferramenta com a decisão. A IA acelera quem já sabe o que quer: ela resume mais rápido, escreve o primeiro rascunho e explica o que estava obscuro. O que ela não faz é decidir por você qual dado é sensível, quem pode ver o quê e o que a sua empresa promete ao cliente no contrato. Essas continuam sendo perguntas de gente, e é por isso que a política vem antes da compra — e não depois do primeiro susto.
Perguntas frequentes
Modelo de codigo aberto e mais seguro que serviço pago?
Nao por ser aberto. O que muda o risco e ONDE ele roda: modelo aberto executado no seu servidor nao manda dado para fora; o mesmo modelo usado pelo site do fornecedor manda. Aberto descreve os pesos, nao o destino do que você digita.
Posso proibir o uso de IA na empresa?
Pode, mas costuma nao funcionar sozinho. Proibicao sem alternativa nao muda comportamento: empurra o uso para fora da vista, que e exatamente o pior dos tres cenarios. O caminho que funciona e dizer com clareza o que nao pode ser colado e oferecer um caminho aprovado para o que a equipe estava tentando resolver.
Colar dado de cliente numa ferramenta de IA fere a LGPD?
Pode ferir, sim. Dado pessoal enviado a um terceiro e tratamento por um operador, e a lei nao pergunta se foi intencional. Sem contrato e sem base legal, e exposicao — mesmo que o resultado tenha sido apenas um resumo. Por isso a regra precisa estar escrita, com exemplos concretos.
Quanto custa rodar um modelo no meu proprio servidor?
Depende do modelo, mas a conta tem tres partes que costumam ser apresentadas pela metade: a maquina (modelo que responde rapido pede placa de video, e placa boa custa como um carro popular usado), alguem para manter (e mais um sistema de producao, com atualização, monitoramento e backup) e a expectativa (o modelo que cabe no seu servidor normalmente nao e o mesmo que a equipe usa de graca no navegador).
Por onde eu comeco se nao tenho política nenhuma?
Pela descoberta, nao pela regra. Pergunte a equipe o que ja esta em uso, sem tom de investigacao — tom de investigacao produz silencio, nao informação. So depois escreva o que nao pode ser colado, com exemplos, e ofereca a alternativa.
