Ir diretamente para o conteúdo

Metanálise

IA sombra nas PME.

Não é um problema de disciplina, mas de oferta.

20 de agosto de 2026·6 min de leitura·Livre para citar (CC-BY-4.0)

Os colaboradores já usam IA há muito, muitas vezes com acessos privados, à revelia da TI. Queríamos saber quão difundido isto está realmente nas PME alemãs e a que se deve. Em vez de montar um inquérito próprio, analisámos os inquéritos representativos da Bitkom sobre o tema. Aqui está o que os dados dizem, e porque as proibições não resolvem o problema.

Segundo a Bitkom (outubro de 2025), quatro em cada dez empresas na Alemanha partem do princípio de que os seus colaboradores usam acessos privados a IA no trabalho, e apenas 23 por cento têm sequer regras para isso. A proporção em que isto é muito difundido duplicou num ano, para 8 por cento. A IA sombra não é, portanto, um problema de disciplina, mas a consequência da falta de uma ferramenta autorizada.

Metodologia

Análise de dois inquéritos representativos da Bitkom sobre a IA sombra e a adoção de IA nas PME alemãs. Fonte primária: o inquérito da Bitkom Research «Beschäftigte nutzen vermehrt Schatten-KI» (604 empresas a partir de 20 colaboradores, por telefone, semanas 27 a 32 de 2025, publicado em outubro de 2025). Como contexto de adoção, o inquérito da Bitkom sobre o uso de IA nas empresas em 2024. Sem inquérito próprio, sem números inventados ou interpolados. Atualização assim que estiver disponível um novo relatório anual.

Conclusões principais

4 em 10

empresas suspeitam do uso privado de IA no trabalho

23 %

têm sequer regras para o uso de IA

8 %

difusão, o dobro de 2024 (4 %)

O que é a IA sombra

A IA sombra é o uso de ferramentas de IA sem autorização da própria TI, na maioria das vezes através de acessos privados a serviços como o ChatGPT, o Gemini ou o Claude. Os colaboradores mandam formular textos, resumir e-mails ou redigir propostas, muitas vezes com dados reais da empresa. O termo inspira-se na mais antiga TI sombra, ou seja, software que corre na empresa sem que a TI saiba. A diferença: a IA chegou ao dia a dia de trabalho em semanas, não em anos, e a adoção é alta. Segundo a Bitkom, pela primeira vez uma em cada duas empresas na Alemanha passou a usar IA (inquérito de 2024). O uso por indivíduos antecipa-se à introdução oficial.

Base de dados e metodologia

Esta análise assenta no inquérito representativo da Bitkom Research «Beschäftigte nutzen vermehrt Schatten-KI», publicado a 21 de outubro de 2025. Foram inquiridas 604 empresas na Alemanha a partir de 20 colaboradores, por telefone, no período das semanas 27 a 32 de 2025. Como contexto de adoção, usamos os dados da Bitkom sobre o uso de IA em 2024. Reunimos inquéritos públicos, não inventamos números nem interpolamos valores entre versões dos relatórios.

Conclusão 1: a IA sombra chegou às PME

8 %

muito difundida (2024: 4 %)

17 %

casos isolados

17 %

suspeita, mas não confirmada

No conjunto, quatro em cada dez empresas partem do princípio de que os seus colaboradores usam acessos privados a IA no contexto de trabalho. Em 8 por cento das empresas isso é, na sua própria avaliação, muito difundido, um valor que duplicou face a 2024 (4 por cento). Outros 17 por cento relatam casos isolados, e mais 17 por cento suspeitam sem terem a certeza. O número real de casos deverá ser mais alto, pois nem todo o uso privado dá nas vistas do empregador.

Conclusão 2: a verdadeira ameaça é a lacuna de governação

Apenas 23 por cento das empresas chegaram sequer a estabelecer regras para o uso de IA. Dito de outra forma: em mais de três em cada quatro empresas os colaboradores usam IA sem que esteja claro o que é permitido e o que não é. É precisamente aqui que surge o risco. Quem copia uma proposta, um e-mail de um cliente ou uma minuta de contrato para um acesso privado a IA entrega dados da empresa, e possivelmente dados pessoais, a um serviço com o qual a empresa não tem contrato de subcontratação e cujo servidor fica muitas vezes fora da UE. Isto não é um problema teórico, mas um gesto quotidiano sem enquadramento legal.

Conclusão 3: porque as proibições não funcionam

A reação imediata é uma proibição. Vários grandes grupos deram o exemplo em 2023; a Samsung, o JPMorgan e a Amazon proibiram o uso do ChatGPT na empresa. Mas uma proibição só resolve o problema no papel. Enquanto os colaboradores trabalharem mais depressa e melhor com IA sem receberem uma ferramenta autorizada, recorrem a acessos privados. Por isso a IA sombra não é um problema de disciplina, mas de oferta. Quem não disponibiliza uma ferramenta autorizada e em conformidade com o RGPD fica com a variante não autorizada, só que sem qualquer controlo.

O que estes dados dizem em conjunto

Três estruturas. Primeira: a IA chegou à generalidade do pessoal, mais depressa do que a maioria dos departamentos de TI conseguiu reagir. Segunda: a governação vem atrás, três em cada quatro empresas não têm regras, e uma proibição apenas empurra o problema para a sombra. Terceira: a alavanca está na oferta. Uma ferramenta de IA autorizada, alojada na Europa e com acesso ao próprio conhecimento da empresa, retira à IA sombra a sua razão de ser, porque então a variante autorizada é também a mais cómoda.

O que isto significa para as empresas

A consequência prática não é mais controlo, mas uma melhor oferta. Um assistente de IA interno que acede ao conhecimento documentado da empresa, corre em infraestrutura europeia e traz consigo um contrato de subcontratação cobre exatamente os casos para os quais os colaboradores usariam, de outro modo, acessos privados. É autorizado, está em conformidade com o RGPD e conhece os processos próprios melhor do que um serviço público. Assim não desaparece o uso de IA, mas a sombra que o acompanha.

Lista de fontes

  • Bitkom, «Beschäftigte nutzen vermehrt Schatten-KI» (comunicado de imprensa, 21 de outubro de 2025, representativo, 604 empresas a partir de 20 colaboradores)
  • Bitkom, uso de IA nas empresas alemãs (inquérito de 2024)

A IA sombra desaparece quando a ferramenta autorizada é a melhor.

A rinqo dá a cada pessoa da equipa um Agente Pessoal em infraestrutura europeia, com acesso ao conhecimento da empresa em vez da rede aberta. Sem fornecedores dos EUA, com contrato de subcontratação.

Começar
Sven Pflüger

Sven Pflüger

Fundador, rinqo

Fundador da rinqo. Constrói uma memória de empresa onde o saber de uma organização converge e continua disponível, e os agentes de IA que trabalham a partir dela: ao telefone, na caixa de correio, no chat, no marketing e noutras funções. Escreve aqui sobre a introdução da IA nas empresas, sobre proteção de dados e sobre o que se aguenta na prática. Desenvolvido na Alemanha, processado na UE, sem fornecedores dos EUA.

LinkedIn

Atualizado pela última vez: