Em 2025, segundo o INE, 38,7% das pessoas entre os 16 e os 74 anos em Portugal usaram ferramentas de inteligência artificial, e 19,9% fizeram-no em atividades profissionais. No mesmo ano, apenas 9,4% das pequenas empresas (10 a 49 pessoas) declararam usar IA. Os números não se comparam diretamente, mas apontam para uma realidade que vejo muitas vezes nas PME com que trabalho: a IA já entrou na empresa pela porta das traseiras, no telemóvel e no portátil de cada colaborador, muito antes de o dono decidir alguma coisa sobre o assunto. Chama-se a isto "Shadow AI", ou IA na sombra.
O que é a Shadow AI e porque já está na sua empresa
Shadow AI é o uso de ferramentas de IA, como o ChatGPT, o Gemini ou o Copilot, por iniciativa individual dos colaboradores, sem conhecimento, aprovação ou regras da empresa. Não é um fenómeno português. O Work Trend Index 2024 da Microsoft e do LinkedIn, que inquiriu 31 mil pessoas em 31 países, concluiu que 75% dos trabalhadores do conhecimento já usam IA no trabalho e que 78% desses utilizadores levam as suas próprias ferramentas. Apenas 39% tinham recebido formação da empresa. Um inquérito da Salesforce com a YouGov, a mais de 14 mil trabalhadores em 14 países, indicou que mais de metade de quem usa IA generativa no trabalho o faz sem aprovação formal do empregador, e que quase 7 em cada 10 trabalhadores nunca receberam formação sobre o uso seguro e ético destas ferramentas.
Na minha experiência, isto não acontece por má-fé. Acontece porque as pessoas querem fazer o trabalho mais depressa e descobriram uma ferramenta que as ajuda. O problema não é o uso. É o uso sem rumo.
Os três riscos que o dono da empresa não vê
- Dados de clientes e informação confidencial. Quando alguém cola numa ferramenta gratuita uma lista de clientes, uma proposta comercial ou os números da empresa, essa informação sai do seu controlo. Dependendo da ferramenta e das definições da conta, pode ficar guardada ou ser usada para treinar modelos. E as obrigações do RGPD não desaparecem por ter sido "só um teste".
- Erros que chegam ao cliente. A IA escreve com confiança, mesmo quando está errada. Um orçamento com um valor inventado, um email com uma condição contratual que não existe ou um relatório com uma referência falsa podem custar caro em credibilidade.
- Conhecimento que não fica na empresa. Se um colaborador descobriu como fazer em 20 minutos o que levava duas horas, esse ganho fica só com ele. Quando sai de férias ou deixa a empresa, o ganho vai com ele.
O que diz o AI Act sobre literacia em IA
O Regulamento europeu da Inteligência Artificial, o Regulamento (UE) 2024/1689, tem no artigo 4.º uma obrigação de literacia em IA que se aplica desde 2 de fevereiro de 2025. Na versão original, as empresas que utilizam sistemas de IA deviam tomar medidas para garantir, na medida do possível, um nível suficiente de literacia em IA do seu pessoal, tendo em conta os conhecimentos técnicos, a experiência, a formação e o contexto de utilização.
Em julho de 2026 entrou em vigor o pacote Digital Omnibus sobre IA, que suavizou esta regra: as empresas continuam obrigadas a tomar medidas que apoiem a literacia em IA das suas equipas, mas deixam de ter de garantir um nível suficiente de competência de cada pessoa. A obrigação mudou de forma, mas não desapareceu. Isto não é aconselhamento jurídico: para o seu caso concreto, sobretudo se usa IA em processos sensíveis, confirme com um advogado. Do ponto de vista de gestão, a conclusão é simples: formar a equipa e deixar registo disso não é opcional.
Como transformar o uso escondido numa vantagem da empresa
Proibir raramente funciona. As pessoas continuam a usar, só que às escondidas. O caminho que recomendo tem cinco passos.
- Uma política de IA numa página. O que se pode fazer, o que não se pode fazer e quem decide nas dúvidas. Por exemplo: nunca colar dados pessoais de clientes nem informação financeira da empresa, e tudo o que vai para um cliente é revisto por uma pessoa.
- Ferramentas aprovadas. Escolha uma ou duas, de preferência em versões empresariais com garantias contratuais sobre os dados, e pague-as. Sai mais barato do que um incidente.
- Partilha do que funciona. Quinze minutos na reunião semanal para alguém mostrar um uso que lhe poupou tempo. Guarde os melhores pedidos (os chamados prompts) num documento comum.
- Formação curta e prática. Uma sessão sobre riscos, verificação de resultados e regras internas, com registo de presenças. É também a prova de que tomou medidas.
- Medir o tempo poupado. Peça a cada pessoa que registe, durante um mês, as tarefas em que usou IA e o tempo que estima ter poupado. Sem números, é só opinião.
Um exemplo hipotético
Imagine, como exemplo hipotético, uma empresa de serviços com 15 pessoas. A responsável comercial usa o ChatGPT na conta pessoal para preparar propostas e, sem pensar nisso, cola lá nomes e contactos de clientes. O dono descobre por acaso. Em vez de proibir, junta a equipa, aprova uma ferramenta paga, escreve a política de uma página e pede à responsável comercial que mostre aos colegas como prepara as propostas, agora sem dados pessoais. Um mês depois, com o registo de tempos, sabe quantas horas a equipa ganhou e onde reinvestir esse tempo. O que era um risco escondido passou a ser um processo da empresa.
Como engenheiro, vejo isto como qualquer outro processo: primeiro torna-se visível, depois padroniza-se, depois mede-se e melhora-se.
A ação desta semana
Esta semana, faça uma pergunta simples à sua equipa, sem tom de acusação: "Quem usa ferramentas de IA no trabalho, para quê e quanto tempo poupa?". Garanta que ninguém será penalizado pela resposta. Com essas respostas, escreva a primeira versão da sua política de IA numa página e marque 30 minutos para a apresentar.
Se quiser ajuda para organizar este processo e ligar a IA aos objetivos de produtividade da sua empresa, a equipa da ActionCOACH Porto pode ajudar. Uma boa forma de começar é a nossa Análise Gratuita, onde olhamos para o seu negócio e identificamos onde estão as maiores oportunidades.