Ninguém o decidiu, mas já aconteceu. A equipa comercial prepara respostas no ChatGPT, alguém da contabilidade resume contratos com ele, a responsável administrativa traduz emails de fornecedores e um programador cola código para encontrar um erro. Usar o ChatGPT no trabalho já é normal na maioria das pequenas equipas, geralmente em contas pessoais e geralmente sem ninguém perguntar o que lá entra.
As duas reações habituais são proibir ou ignorar. A proibição empurra o uso para os telemóveis pessoais, onde não vê nada. Ignorar significa que dados de clientes, preços e documentos internos ficam em contas que a empresa não detém. Há um caminho intermédio, e a primeira metade consiste simplesmente em perceber o que está a acontecer, o que leva uma noite.
Porque é que o ChatGPT no trabalho sem regras se torna um problema
Os dados da empresa acabam em contas pessoais. Quando alguém cola o email de um cliente, um contrato ou uma tabela de preços numa conta pessoal, esse texto passa a viver sob o login dessa pessoa e sob as condições de consumidor do fornecedor, não sob um acordo assinado pela sua empresa. O sinal: ninguém sabe dizer que contas estão em uso nem quem as paga.
Ninguém sabe o que é seguro partilhar. Sem uma regra, cada pessoa traça a sua própria linha. Uma nunca cola nomes, outra cola processos inteiros de clientes. O sinal: se perguntar a duas pessoas o que nunca poriam no ChatGPT, recebe duas respostas diferentes.
As respostas chegam aos clientes sem verificação. O assistente escreve texto fluente e seguro, mesmo quando se engana num preço, num prazo de entrega ou numa questão jurídica. Se uma resposta sai sem que uma pessoa a leia com os factos à mão, o erro sai em seu nome. O sinal: emails a clientes que não soam à pessoa que os enviou.
O conhecimento sai com a pessoa. Os prompts que funcionam, os modelos, as conversas úteis ficam em históricos pessoais. Quando o colaborador sai, a conta e tudo o que ela contém saem também. O sinal: as boas práticas da equipa só são conhecidas por uma ou duas pessoas que as descobriram.
Cada ferramenta é escolhida à parte. Uma pessoa usa o ChatGPT, outra o Gemini, uma terceira uma extensão do navegador que lê todas as páginas. Cada ferramenta tem as suas condições e o seu próprio acesso aos seus dados. O sinal: ninguém tem uma lista.
Como perceber qual é o seu caso
É uma conversa, não uma investigação. As pessoas costumam falar de bom grado sobre como usam estas ferramentas, desde que fique claro que ninguém vai ser castigado.
- Pergunte à equipa que ferramentas de IA usa e para quê. Uma lista curta, que possa ser anónima: ferramenta, tarefa, conta pessoal ou da empresa. Se a lista o surpreender, a primeira causa é a sua.
- Verifique despesas reembolsadas e extratos de cartões. As subscrições pessoais reembolsadas como despesas mostram que ferramentas estão realmente em uso.
- Pergunte o que colam lá. Nomes e emails de clientes, contratos, preços, números financeiros, código, planos internos. Qualquer dado pessoal ou confidencial numa conta pessoal é o ponto mais urgente.
- Escolha cinco textos recentes enviados a clientes e pergunte como foram escritos. Se algum saiu redigido por um assistente e sem verificação, falta o passo de revisão.
- Procure extensões e plugins do navegador. Peça às pessoas que abram a lista de extensões. Um assistente que lê todas as páginas no navegador também consegue ler o seu CRM e a sua caixa de correio nesse navegador.
- Verifique se há alguma coisa escrita. Uma política, uma mensagem no chat da equipa, uma linha no manual interno. Se não existir nada, todos os outros problemas decorrem daí.
A solução, por ordem
Primeiro o mais barato. Os três primeiros passos não custam nada e mudam o risco na mesma semana.
- Escreva uma política de utilização de IA para colaboradores com uma página. Ferramentas aprovadas, que contas, o que nunca entra (dados pessoais de clientes e colaboradores, palavras-passe e chaves de acesso, contratos e números confidenciais), que resultados exigem verificação humana antes de chegar a um cliente e a quem perguntar. Linguagem simples, uma página, afixada onde as pessoas a vejam.
- Diga claramente que usar IA é permitido. O objetivo é trazer o uso para a luz do dia, não apanhar ninguém. Quem tem medo de ser apanhado esconde o uso, e o uso escondido é o risco.
- Trave já as partilhas mais sensíveis. Antes de qualquer compra, combinem que, a partir de hoje, os dados pessoais de clientes e os documentos confidenciais ficam fora das contas pessoais. Esta regra, por si só, elimina a maior parte da exposição.
- Passe para contas empresariais. Escolha uma ou duas ferramentas e compre-as em nome da empresa, com um administrador que adiciona e remove pessoas. Leia as condições do fornecedor sobre a utilização dos dados no plano empresarial e confronte-as com as suas obrigações em matéria de proteção de dados antes de deixar entrar dados sensíveis. Escolher as ferramentas, definir os acessos e escrever estas regras em conjunto é como costumam começar os nossos projetos de implementação de IA.
- Mantenha uma biblioteca partilhada de prompts e modelos. As instruções que funcionam para respostas, resumos e traduções vão para uma pasta comum, para que o conhecimento fique na empresa e a qualidade se nivele na equipa.
- Ligue a IA aos dados da empresa apenas através de integrações controladas. Quando a equipa quer que o assistente use o histórico de clientes ou os dados de negócios, ligue-o através do sistema que já gere as permissões, não copiando exportações para conversas. Nos nossos projetos de CRM e análise de dados, isso significa que o assistente vê o que o utilizador pode ver, e nada mais. A mesma cautela aplica-se quando um assistente responde diretamente aos clientes; falámos disso em se um chatbot com IA deve responder aos seus clientes.
- Reveja a política de poucos em poucos meses. As ferramentas e as condições mudam com frequência. Marque uma data na agenda para atualizar a lista de ferramentas aprovadas e as regras.
O que medir
- Parte do uso de IA em contas da empresa e não em contas pessoais, a partir da lista da equipa, revista todos os meses até o uso pessoal desaparecer.
- Textos para clientes verificados por uma pessoa antes do envio, com verificações por amostragem todos os meses.
- Número de ferramentas de IA diferentes em uso, que deve reduzir-se à lista aprovada.
- Perguntas que as pessoas levam ao responsável pela política, como sinal de que a política é lida e merece confiança; o silêncio costuma significar que está a ser ignorada.
Onde entramos nós
Um proprietário com uma noite livre e uma conversa honesta consegue perceber como a equipa usa a IA e escrever a primeira página de regras. O que nós trazemos é a estrutura por trás: a escolha de ferramentas adequadas aos seus dados, contas empresariais com acessos corretos, uma política que as pessoas seguem porque corresponde ao trabalho delas e integrações que ligam a IA aos dados da empresa sem os copiar de um lado para o outro. Se preferir começar com um olhar externo, basta um curto briefing com as ferramentas que a equipa usa hoje.