Ninguém o decidiu, mas já aconteceu. A equipa comercial prepara respostas no ChatGPT, alguém da contabilidade resume contratos com ele, a responsável administrativa traduz emails de fornecedores e um programador cola código para encontrar um erro. Usar o ChatGPT no trabalho já é normal na maioria das pequenas equipas, geralmente em contas pessoais e geralmente sem ninguém perguntar o que lá entra.

As duas reações habituais são proibir ou ignorar. A proibição empurra o uso para os telemóveis pessoais, onde não vê nada. Ignorar significa que dados de clientes, preços e documentos internos ficam em contas que a empresa não detém. Há um caminho intermédio, e a primeira metade consiste simplesmente em perceber o que está a acontecer, o que leva uma noite.

Porque é que o ChatGPT no trabalho sem regras se torna um problema

Os dados da empresa acabam em contas pessoais. Quando alguém cola o email de um cliente, um contrato ou uma tabela de preços numa conta pessoal, esse texto passa a viver sob o login dessa pessoa e sob as condições de consumidor do fornecedor, não sob um acordo assinado pela sua empresa. O sinal: ninguém sabe dizer que contas estão em uso nem quem as paga.

Ninguém sabe o que é seguro partilhar. Sem uma regra, cada pessoa traça a sua própria linha. Uma nunca cola nomes, outra cola processos inteiros de clientes. O sinal: se perguntar a duas pessoas o que nunca poriam no ChatGPT, recebe duas respostas diferentes.

As respostas chegam aos clientes sem verificação. O assistente escreve texto fluente e seguro, mesmo quando se engana num preço, num prazo de entrega ou numa questão jurídica. Se uma resposta sai sem que uma pessoa a leia com os factos à mão, o erro sai em seu nome. O sinal: emails a clientes que não soam à pessoa que os enviou.

O conhecimento sai com a pessoa. Os prompts que funcionam, os modelos, as conversas úteis ficam em históricos pessoais. Quando o colaborador sai, a conta e tudo o que ela contém saem também. O sinal: as boas práticas da equipa só são conhecidas por uma ou duas pessoas que as descobriram.

Cada ferramenta é escolhida à parte. Uma pessoa usa o ChatGPT, outra o Gemini, uma terceira uma extensão do navegador que lê todas as páginas. Cada ferramenta tem as suas condições e o seu próprio acesso aos seus dados. O sinal: ninguém tem uma lista.

Como perceber qual é o seu caso

É uma conversa, não uma investigação. As pessoas costumam falar de bom grado sobre como usam estas ferramentas, desde que fique claro que ninguém vai ser castigado.

  1. Pergunte à equipa que ferramentas de IA usa e para quê. Uma lista curta, que possa ser anónima: ferramenta, tarefa, conta pessoal ou da empresa. Se a lista o surpreender, a primeira causa é a sua.
  2. Verifique despesas reembolsadas e extratos de cartões. As subscrições pessoais reembolsadas como despesas mostram que ferramentas estão realmente em uso.
  3. Pergunte o que colam lá. Nomes e emails de clientes, contratos, preços, números financeiros, código, planos internos. Qualquer dado pessoal ou confidencial numa conta pessoal é o ponto mais urgente.
  4. Escolha cinco textos recentes enviados a clientes e pergunte como foram escritos. Se algum saiu redigido por um assistente e sem verificação, falta o passo de revisão.
  5. Procure extensões e plugins do navegador. Peça às pessoas que abram a lista de extensões. Um assistente que lê todas as páginas no navegador também consegue ler o seu CRM e a sua caixa de correio nesse navegador.
  6. Verifique se há alguma coisa escrita. Uma política, uma mensagem no chat da equipa, uma linha no manual interno. Se não existir nada, todos os outros problemas decorrem daí.

A solução, por ordem

Primeiro o mais barato. Os três primeiros passos não custam nada e mudam o risco na mesma semana.

  1. Escreva uma política de utilização de IA para colaboradores com uma página. Ferramentas aprovadas, que contas, o que nunca entra (dados pessoais de clientes e colaboradores, palavras-passe e chaves de acesso, contratos e números confidenciais), que resultados exigem verificação humana antes de chegar a um cliente e a quem perguntar. Linguagem simples, uma página, afixada onde as pessoas a vejam.
  2. Diga claramente que usar IA é permitido. O objetivo é trazer o uso para a luz do dia, não apanhar ninguém. Quem tem medo de ser apanhado esconde o uso, e o uso escondido é o risco.
  3. Trave já as partilhas mais sensíveis. Antes de qualquer compra, combinem que, a partir de hoje, os dados pessoais de clientes e os documentos confidenciais ficam fora das contas pessoais. Esta regra, por si só, elimina a maior parte da exposição.
  4. Passe para contas empresariais. Escolha uma ou duas ferramentas e compre-as em nome da empresa, com um administrador que adiciona e remove pessoas. Leia as condições do fornecedor sobre a utilização dos dados no plano empresarial e confronte-as com as suas obrigações em matéria de proteção de dados antes de deixar entrar dados sensíveis. Escolher as ferramentas, definir os acessos e escrever estas regras em conjunto é como costumam começar os nossos projetos de implementação de IA.
  5. Mantenha uma biblioteca partilhada de prompts e modelos. As instruções que funcionam para respostas, resumos e traduções vão para uma pasta comum, para que o conhecimento fique na empresa e a qualidade se nivele na equipa.
  6. Ligue a IA aos dados da empresa apenas através de integrações controladas. Quando a equipa quer que o assistente use o histórico de clientes ou os dados de negócios, ligue-o através do sistema que já gere as permissões, não copiando exportações para conversas. Nos nossos projetos de CRM e análise de dados, isso significa que o assistente vê o que o utilizador pode ver, e nada mais. A mesma cautela aplica-se quando um assistente responde diretamente aos clientes; falámos disso em se um chatbot com IA deve responder aos seus clientes.
  7. Reveja a política de poucos em poucos meses. As ferramentas e as condições mudam com frequência. Marque uma data na agenda para atualizar a lista de ferramentas aprovadas e as regras.

O que medir

  • Parte do uso de IA em contas da empresa e não em contas pessoais, a partir da lista da equipa, revista todos os meses até o uso pessoal desaparecer.
  • Textos para clientes verificados por uma pessoa antes do envio, com verificações por amostragem todos os meses.
  • Número de ferramentas de IA diferentes em uso, que deve reduzir-se à lista aprovada.
  • Perguntas que as pessoas levam ao responsável pela política, como sinal de que a política é lida e merece confiança; o silêncio costuma significar que está a ser ignorada.

Onde entramos nós

Um proprietário com uma noite livre e uma conversa honesta consegue perceber como a equipa usa a IA e escrever a primeira página de regras. O que nós trazemos é a estrutura por trás: a escolha de ferramentas adequadas aos seus dados, contas empresariais com acessos corretos, uma política que as pessoas seguem porque corresponde ao trabalho delas e integrações que ligam a IA aos dados da empresa sem os copiar de um lado para o outro. Se preferir começar com um olhar externo, basta um curto briefing com as ferramentas que a equipa usa hoje.

Perguntas frequentes

Devemos proibir o ChatGPT no trabalho?
Uma proibição raramente trava o uso: apenas o desloca para os telemóveis pessoais, onde vê ainda menos. Normalmente é mais seguro permitir ferramentas aprovadas com contas empresariais, acompanhadas de uma regra escrita curta sobre o que se pode e não se pode colar nelas.
O que deve incluir uma política de utilização de IA para colaboradores?
Que ferramentas estão aprovadas e com que contas, que informação nunca deve ser introduzida, que tarefas exigem verificação humana antes de algo chegar a um cliente, a quem perguntar em caso de dúvida e quem é responsável pela política. Deve caber numa página, para que as pessoas a leiam de facto.
É seguro colar dados de clientes no ChatGPT?
Não numa conta pessoal, sem qualquer acordo entre a sua empresa e o fornecedor. Com um plano empresarial, leia primeiro as condições do fornecedor sobre a utilização dos dados e as suas próprias obrigações em matéria de proteção de dados pessoais, e mantenha de fora dados pessoais e confidenciais até a configuração ter sido verificada exatamente para esse uso.
Qual é a diferença entre uma conta pessoal e uma conta empresarial do ChatGPT?
Uma conta empresarial pertence à empresa: um administrador adiciona e remove pessoas, aplicam-se aos dados as condições empresariais do fornecedor e o histórico fica na empresa quando alguém sai. Uma conta pessoal pertence ao colaborador, juntamente com tudo o que lá escreveu.

← Todos os artigos