Blog Ragnatela

IA de código aberto na empresa: o que avaliar antes de liberar

O risco de uma ferramenta de IA raramente esta no modelo. Esta em para onde vai o texto que a sua equipe cola nele — e essa resposta muda conforme onde a ferramenta roda, nao conforme a marca no logotipo.

Equipe Ragnatela Publicado em 29/01/2025 Atualizado em 09/09/2026

Estacao de trabalho de escritorio com dois monitores ligados, vista de lado, num ambiente corporativo com luz natural.

O risco de uma ferramenta de IA de código aberto na empresa raramente está no modelo. Está em para onde vai o texto que a sua equipe cola nele — e essa resposta muda conforme onde a ferramenta roda, não conforme a marca no logotipo.

A pergunta certa não é "esse modelo é confiável"

Quando o DeepSeek ganhou o noticiário, em janeiro de 2025, a discussão pública foi sobre o modelo. Para quem cuida de uma empresa, a pergunta útil é outra: quando alguém do financeiro cola uma planilha para "resumir", esse conteúdo sai da empresa?

"Código aberto" quer dizer que os pesos do modelo podem ser baixados e executados. Não quer dizer que o serviço na internet daquela marca guarde ou deixe de guardar o que você envia. São coisas diferentes, e é a segunda que decide o risco.

Três cenários, três riscos

Serviço na internet — o texto sai da sua rede. Vale para qualquer fornecedor, nacional ou não. Aqui o que importa é o contrato e a política de retenção, não a nacionalidade da empresa.

Modelo aberto rodando em servidor seu — o dado não sai. É o cenário mais seguro, e o que exige infraestrutura.

Ferramenta que alguém instalou sem avisar — o pior dos três, porque ninguém sabe que existe. É o mais comum.

A pergunta que revela o risco em 30 segundos

Numa reunião de equipe, pergunte: "quem aqui já colou algo do trabalho numa ferramenta de IA esta semana?" — sem tom de investigação, porque tom de investigação produz silêncio, não informação.

A resposta costuma surpreender em dois sentidos: mais gente do que se imagina, e com conteúdo mais sensível do que se imagina. Contrato para "resumir", planilha para "explicar", texto de cliente para "melhorar a redação". Ninguém fez por mal — fizeram porque funciona e porque ninguém disse o contrário.

O que rodar em casa custa de verdade

Vale ser honesto sobre isto, porque a conta costuma ser apresentada pela metade. Rodar modelo aberto no seu servidor resolve a questão do dado que sai, mas traz três custos que não aparecem no anúncio:

  • Máquina. Modelo que responde rápido pede placa de vídeo, e placa de vídeo boa custa como um carro popular usado. Modelos menores rodam em menos, com qualidade menor — é uma escolha, não um detalhe.
  • Alguém para manter. Atualização, monitoramento, backup. É mais um sistema de produção, com as obrigações de um.
  • Expectativa. O modelo aberto que cabe no seu servidor normalmente não é o mesmo que a equipe usa de graça no navegador. Se a comparação for essa, a frustração é certa.

Isso não é argumento contra — é o que separa projeto que dá certo de piloto abandonado em três meses.

A LGPD entra aqui, e não é detalhe

Dado pessoal colado numa ferramenta de terceiro é tratamento de dado por um operador, e a lei não pergunta se foi intencional. Se a sua empresa guarda dado de cliente, paciente ou funcionário, colar esse conteúdo num serviço na internet sem contrato e sem base legal é exposição — mesmo que o resultado tenha sido só um resumo.

Não é motivo para proibir tudo. É motivo para a regra existir por escrito, com exemplos, e para haver uma alternativa oferecida — porque proibição sem alternativa não muda comportamento, só empurra para a clandestinidade.

O que fazer, na ordem

  1. Descubra o que já está em uso. Antes de qualquer política, pergunte à equipe. Quase sempre há mais ferramentas em uso do que a empresa imagina.
  2. Diga o que não pode ser colado, com exemplos concretos: dado de cliente, contrato, folha de pagamento, credencial, código-fonte proprietário.
  3. Ofereça uma alternativa para o que a equipe estava tentando resolver. Se o uso era legítimo — e costuma ser —, proibir sem substituir só tira o problema da sua vista.
  4. Decida onde roda o que for tratar dado sensível: servidor seu, ou serviço com contrato que você leu.
  5. Reveja em seis meses. Este assunto muda rápido; política de IA escrita uma vez e esquecida envelhece mais rápido que o normal.

Um caminho do meio que costuma resolver

Entre "libera tudo" e "roda tudo em casa" existe uma faixa que atende a maioria das empresas: separar por tipo de conteúdo.

Texto que não identifica ninguém e não é confidencial — uma redação de anúncio, uma dúvida técnica genérica, um resumo de artigo público — pode ir para a ferramenta na internet sem drama. Já contrato, dado de cliente, folha e código proprietário ficam de fora, e para eles existe um caminho definido: ou não usa, ou usa o que roda dentro de casa.

A vantagem dessa divisão é que ela é fácil de lembrar. Regra que exige consultar um documento de doze páginas não é seguida; "dado de gente não vai para fora" é.

E vale escrever quem decide os casos duvidosos, porque eles vão aparecer. Sem um nome, a dúvida vira decisão individual de quem está com pressa.

O que isso NÃO resolve

Política de uso de IA não protege contra credencial compartilhada, não substitui controle de acesso e não impede que alguém baixe um instalador qualquer. É uma camada, e das mais baratas — mas fica em cima de coisas mais básicas que precisam estar de pé: quem tem acesso a quê, onde o arquivo da empresa mora e o que a borda deixa passar.

Se essas três não estiverem resolvidas, a conversa sobre IA é a segunda mais urgente — não a primeira.

Vale também não confundir a ferramenta com a decisão. A IA acelera quem já sabe o que quer: ela resume mais rápido, escreve o primeiro rascunho e explica o que estava obscuro. O que ela não faz é decidir por você qual dado é sensível, quem pode ver o quê e o que a sua empresa promete ao cliente no contrato. Essas continuam sendo perguntas de gente, e é por isso que a política vem antes da compra — e não depois do primeiro susto.

Perguntas frequentes

Modelo de codigo aberto e mais seguro que serviço pago?

Nao por ser aberto. O que muda o risco e ONDE ele roda: modelo aberto executado no seu servidor nao manda dado para fora; o mesmo modelo usado pelo site do fornecedor manda. Aberto descreve os pesos, nao o destino do que você digita.

Posso proibir o uso de IA na empresa?

Pode, mas costuma nao funcionar sozinho. Proibicao sem alternativa nao muda comportamento: empurra o uso para fora da vista, que e exatamente o pior dos tres cenarios. O caminho que funciona e dizer com clareza o que nao pode ser colado e oferecer um caminho aprovado para o que a equipe estava tentando resolver.

Colar dado de cliente numa ferramenta de IA fere a LGPD?

Pode ferir, sim. Dado pessoal enviado a um terceiro e tratamento por um operador, e a lei nao pergunta se foi intencional. Sem contrato e sem base legal, e exposicao — mesmo que o resultado tenha sido apenas um resumo. Por isso a regra precisa estar escrita, com exemplos concretos.

Quanto custa rodar um modelo no meu proprio servidor?

Depende do modelo, mas a conta tem tres partes que costumam ser apresentadas pela metade: a maquina (modelo que responde rapido pede placa de video, e placa boa custa como um carro popular usado), alguem para manter (e mais um sistema de producao, com atualização, monitoramento e backup) e a expectativa (o modelo que cabe no seu servidor normalmente nao e o mesmo que a equipe usa de graca no navegador).

Por onde eu comeco se nao tenho política nenhuma?

Pela descoberta, nao pela regra. Pergunte a equipe o que ja esta em uso, sem tom de investigacao — tom de investigacao produz silencio, nao informação. So depois escreva o que nao pode ser colado, com exemplos, e ofereca a alternativa.

Fontes

  1. CERT.br — Cartilha de Segurança para Internet
  2. Lei nº 13.709/2018 (LGPD) — texto oficial
  3. ANPD — Autoridade Nacional de Proteção de Dados

Se isso descreve o que acontece na sua operação, manda para quem cuida da TI aí.

WhatsApp LinkedIn

Acompanhe também no Instagram e no LinkedIn.

Quer saber se isso já acontece na sua empresa?

A gente olha a sua rede e te diz o que encontrou. Sem custo e sem compromisso — uma conversa de quinze minutos costuma bastar para separar o que é da operadora do que nasceu dentro de casa.