Quase metade das empresas não sabe quais ferramentas de IA os próprios funcionários usam todos os dias — e o dado vem dos próprios times de segurança.
Pesquisa da Bitdefender com 1.200 profissionais de cibersegurança, publicada pelo TechTarget, mostra que 47% admitem não ter visibilidade total das ferramentas de IA usadas nas empresas onde trabalham. Não é sobre ataque de fora: é sobre o comercial que cola dados de clientes num chatbot pessoal para escrever uma proposta, fora do radar da TI.
Para o dono de PME, o número muda a conversa. A decisão sobre adotar IA costuma partir do pressuposto de que “a empresa ainda não usa IA” — quando o uso já existe, só não é visto nem governado.
O gap de percepção: 58% contra 46%
O mesmo levantamento mediu a distância entre o que o gestor acha e o que o praticante sabe. Do lado dos gestores de TI e segurança, 58% dizem ter visibilidade total do uso de IA. Entre os praticantes de segurança, só 46% confirmam. São 12 pontos percentuais entre quem presume enxergar e quem opera no dia a dia.
Traduzindo para a operação: o relatório de TI pode dizer que não há uso paralelo de IA enquanto um vendedor mantém conta pessoal de chatbot com dados de clientes. Quem decide sem validar na prática decide sobre uma foto antiga.
Como a PME fecha o gap em três passos
- Pergunte sem punir. Pesquisa anônima de 5 minutos com o time: quem usa IA pessoal no trabalho, para quais tarefas e com quais dados. O que não se pergunta, não se governa — as empresas cegas dos 47% são, em geral, as que nunca perguntaram.
- Valide o gap de percepção na prática. Se 58% dos gestores dizem enxergar tudo e só 46% dos praticantes confirmam, cheque com quem opera: peça à TI para listar contas e extensões de IA em uso nos navegadores corporativos e compare com o que a gestão imagina.
- Dê a alternativa oficial. Adote uma conta corporativa de IA aprovada — e mais prática que a pessoal. Proibição sem substituição empurra o uso para a sombra: o funcionário continua usando, só passa a esconder.
O erro que mantém a empresa cega
O erro a evitar é tratar o relatório de TI como verdade final. O gap de 58% contra 46% existe justamente porque o gestor acha que vê e o praticante sabe que não. O segundo erro é responder à descoberta com proibição seca: sem alternativa oficial mais conveniente, o uso migra para canais ainda menos visíveis e o dado do cliente segue vazando.
O exemplo: uma transportadora de 25 pessoas
Imagine uma transportadora em Campinas com 25 funcionários. O comercial cola nomes, endereços e valores de frete de clientes num chatbot pessoal para redigir propostas mais rápido. Nenhum incidente aparece — até o dia em que a conta pessoal vaza ou o fornecedor muda a política de privacidade. A PME descobre depois, sem inventário e sem dono do problema.
Governança com resultado: o caso Hypera
Quando o uso de IA sai da sombra e ganha governança, o resultado é mensurável. A Hypera Pharma opera cerca de 400 agentes de IA com aprovação centralizada — o que a empresa chama de “carimbo oficial” — e reduziu o ciclo de contratos de 16 para 4 dias, com meta de economia de R$ 436 mil por ano. Não é sobre travar a IA: é sobre saber onde ela roda.
O risco de deixar sem dono não é teórico: das organizações que sofreram incidentes no último ano, 13% ligam o problema a vulnerabilidades de IA, segundo survey da Kaspersky com 1.800 decisores em 18 países.
Próximo passo
Se você gere uma PME, comece pela pesquisa anônima com o time nesta semana: 5 minutos, três perguntas, sem punição. Em paralelo, liste as contas de IA que já existem na empresa e nomeie quem responde por elas. Revise o resultado em 30 dias — se o inventário continuar vazio depois de perguntar, o problema não é o uso, é a pergunta.
Fontes: Employees’ shadow AI use is poorly monitored, survey finds — Craig Galbraith, TechTarget, 20/07/2026 — https://www.techtarget.com/cybersecurity/news/366646095/Employees-shadow-AI-use-is-poorly-monitored-survey-finds | 82% of organizations concerned about AI risks even as adoption accelerates — Kaspersky, 30/07/2026 — https://me-en.kaspersky.com/about/press-releases/82-of-organizations-concerned-about-ai-risks-even-as-adoption-accelerates-kaspersky-survey-reveals | Hypera Pharma opera agentes de IA com governança e meta de economia — Mobile Time, 20/08/2026 — https://www.mobiletime.com.br/noticias/20/08/2026/hypera-pharma-agentes/