Ir para o conteúdo

Governação de IA

Saiba o que a sua equipa faz com IA, e consiga responder por isso.

A maioria das pequenas empresas não adotou IA de propósito. Ela chegou uma ferramenta de cada vez, no navegador de quem lhe achou utilidade. Este projeto faz o levantamento do que está realmente em uso, escreve regras que as pessoas conseguem cumprir e monta os registos que mostram que as regras se cumprem — para que, quando um cliente, uma seguradora ou um regulador perguntar como usa IA, tenha uma resposta.

Os sinais

Quando vale a pena fazer isto

Nada nesta lista diz que houve estragos. Diz que ninguém saberia dizer ao certo, e o risco real é esse.

  • A equipa cola informação de clientes em ferramentas de chat, e ninguém disse que ferramentas são permitidas nem o que pode entrar nelas.
  • Um contrato de cliente, uma seguradora ou um questionário de diligência devida começou a perguntar como usa IA, e ninguém sabe bem o que responder.
  • Trabalho feito com ajuda de IA sai em nome da sua empresa, e não há registo de quem o verificou.
  • As subscrições de IA acumulam-se há meses, e ninguém saberia listar quais guardam os seus dados nem em que termos.
  • Alguém na equipa está claramente a tirar valor real da IA, e prefere definir-lhe termos a proibi-la.
  • Uma resposta de IA saiu errada à frente de um cliente, e não havia forma combinada de lidar com isso.

O trabalho

O que o projeto cobre

Seis frentes, aplicadas às ferramentas que a sua empresa realmente usa e não a um modelo genérico. Cada uma termina em algo escrito, com uma pessoa nomeada como responsável.

O inventário

Antes de escrever qualquer regra, listamos o que está realmente em uso: as ferramentas que a empresa paga e as que a equipa subscreveu por conta própria. Para cada uma, o que toca — registos de clientes, finanças, dados de funcionários, código — e quem a usa para quê. A maior parte das surpresas deste trabalho aparece aqui, e uma política escrita sem este passo regula uma empresa imaginária.

A política

Um documento curto que diz onde a IA pode ser usada, que dados podem entrar nela e quem revê o quê. Escrito para ser cumprido: poucas páginas, em linguagem simples, com o raciocínio incluído, porque uma regra que ninguém entende é uma regra que ninguém cumpre. O difícil não é a escrita, são as decisões — onde fica a linha entre a IA que rascunha e a IA que decide, que dados nunca saem dos seus sistemas — e pomos essas escolhas à sua frente em vez de as fazermos por si. O texto final é aprovado por si. A política é sua, não nossa.

Revisão de fornecedores

Os termos de cada ferramenta, lidos com atenção: se os seus dados treinam os modelos deles, quanto tempo ficam nos servidores, onde são tratados e o que lhes acontece quando cancela. Os fornecedores revêem estes termos, e o escalão pago responde muitas vezes de forma diferente do gratuito — o que é frequentemente o argumento inteiro para subir de escalão. O veredicto sobre cada ferramenta vem sem rodeios: manter, subir de escalão, restringir ou largar.

Supervisão e registos

Para cada ponto onde a IA alimenta trabalho real, definimos quem verifica o resultado antes de ele contar, e o que fica registado. Nas nossas próprias construções, nenhum resultado que um cliente veja sai sem uma pessoa nomeada o aprovar, e o mesmo padrão traduz-se aqui: o passo de revisão é atribuído a alguém e fica em registo. O registo importa tanto como a verificação. Conseguir mostrar, meses depois, o que informou uma decisão e quem a aprovou é o que ser responsável significa na prática.

Privacidade e segurança

Uma passagem por como a configuração atual trata os dados: que contas são pessoais e quais são da empresa, quem ainda tem acesso depois de sair, se informação sensível está a entrar em ferramentas cujos termos não a cobrem, e como o uso de IA se encaixa nas obrigações que já tem — regras sobre dados de saúde, regras de cartões de pagamento, o RGPD, o que se aplicar ao seu setor. É uma revisão com conclusões escritas, não uma auditoria de certificação. Onde precisar de uma atestação formal, dizemo-lo e ajudamos a preparar-se para uma, em vez de fingirmos emiti-la.

Incidentes e manutenção

Duas coisas mantêm a política viva depois de sairmos. Primeiro, um caminho para incidentes: o que a equipa faz quando um resultado de IA sai errado à frente de um cliente, quando dados foram para onde não deviam, ou quando uma ferramenta muda os termos em silêncio — a quem contar, o que registar, o que dizer. Segundo, um ritmo de revisão: estas ferramentas mudam depressa o suficiente para uma política datada do ano passado descrever outra paisagem, por isso o documento nomeia um calendário e um responsável por mantê-la atual, quer esse responsável seja alguém da sua equipa, quer sejamos nós.

O percurso

Do inventário à política em vigor

  1. Fazer o levantamento

    Falamos com as pessoas que usam as ferramentas e montamos o inventário. Da sua parte, respostas honestas e uma lista de subscrições. O que conta é o que as pessoas realmente fazem no dia a dia, não o que se presumia que fizessem. Cada fase é orçada antes de começar.

  2. Decidir

    Trazemos-lhe as conclusões e as decisões que elas obrigam a tomar: o que permitir, o que restringir, o que largar. As decisões são suas, com os prós e os contras à vista, e nós redigimos o que decidiu.

  3. Escrever e rever

    A política, as conclusões sobre fornecedores, as regras de supervisão e o caminho para incidentes são redigidos e depois percorridos consigo, linha a linha. Tudo o que tenha peso legal é sinalizado para o seu advogado — a redação é nossa, a última palavra não.

  4. Pôr em prática

    A política é apresentada à equipa numa sessão de trabalho, não como anexo de email: o que mudou, porquê, e o que fazer quando algo corre mal. Uma regra que as pessoas ouviram explicada aguenta melhor do que uma que lhes foi enviada.

O que fica seu

O que fica na sua secretária

Tudo o que é produzido é seu por inteiro: documentos nas suas próprias contas, em formato editável, sem nada que dependa de nós para continuar útil.

  • Uma política de IA escrita, explicada à equipa e aprovada por si.
  • Um inventário de todas as ferramentas de IA em uso, com o que cada uma toca e quem a usa.
  • Conclusões por fornecedor, com uma decisão de manter, restringir ou largar para cada ferramenta.
  • Passos de revisão com responsáveis nomeados e um sistema de registo para o trabalho feito com IA.
  • Um caminho para incidentes e um calendário para manter a política atual.

Próximo passo

Falemos primeiro.

Se a IA já entrou na empresa e as regras ainda não, esse é o ponto de partida normal, não uma emergência. Uma chamada curta chega para lhe dizer o que isto envolveria para uma empresa do seu tamanho.

Agendar uma chamada

Agende a sua chamada grátis

Só precisamos do seu email e de três perguntas rápidas. Depois escolhe um horário de 20 minutos. Tudo o resto é opcional, mas a caixa sobre o que quer resolver é a primeira que lemos.

Três perguntas rápidas (obrigatórias)

Em que precisa de ajuda? Selecione tudo o que se aplicar.

Exemplo: Mantemos os pedidos, a contabilidade e os relatórios semanais sincronizados à mão.

Escolhe o horário na página seguinte, ou salta esse passo e uma pessoa responde em até um dia útil. Sem compromisso em qualquer dos casos.

Usamos os seus dados apenas para lhe responder. Nunca os vendemos nem os alugamos. Leia a política de privacidade.

Tudo o que ajude
Responda o que souber.