Como descobrir quais ferramentas de IA os funcionários usam?

Identidade, rede, estação, navegador e financeiro: o que cada fonte enxerga, o que deixa escapar e um plano de sete dias para o primeiro inventário real de IA.

Atualizado em 04/out/2026 · 10 min de leitura

A resposta curta

Combine fontes. Nenhuma enxerga tudo, e cada uma cobre o ponto cego da outra: a identidade mostra o que foi autorizado com a conta da empresa, a rede mostra para onde o tráfego vai, a estação mostra o que roda no equipamento, mesmo fora do escritório, e o financeiro mostra o que alguém pagou. Perguntar às pessoas ajuda a entender o motivo, mas não funciona como método: boa parte dos usos não é declarada, não por má-fé, mas porque ninguém acha que precisa avisar.

Este guia descreve cada fonte, o que ela enxerga e o que deixa passar, e propõe um plano de sete dias para chegar ao primeiro inventário real. Se você ainda está no “o que é isso?”, comece por O que é Shadow AI.

69%

das organizações já suspeitam ou têm evidência de que funcionários usam ferramentas generativas públicas proibidas. Suspeitar não é inventariar: a diferença entre as duas coisas é exatamente o que a descoberta técnica resolve.

Gartner, Previsão sobre incidentes de Shadow AI até 2030 (Infosecurity Magazine)

As cinco fontes de dado, lado a lado

FonteO que enxerga bemO que costuma escaparEsforço
Identidade (login único, permissões de apps)Aplicativos autorizados com a conta da empresa e quem os autorizou.Contas pessoais e ferramentas sem login corporativo.Baixo: dados que a TI já tem.
Rede (DNS, proxy, firewall, SSE)Tráfego da rede corporativa para serviços de IA, em volume.Uso fora da rede e em dados móveis; pouca atribuição à pessoa.Médio: acesso e formato dos logs.
Estação (agente)O que roda e o que é acessado no equipamento, em qualquer rede, com atribuição.Equipamentos sem agente, como celulares pessoais.Médio: instalação e implantação.
Navegador (extensão)Uso no navegador, com detalhe, se a extensão inspecionar conteúdo.Aplicativos desktop e navegadores sem a extensão; atenção à privacidade.Médio: implantação e política.
Financeiro (faturas e reembolsos)Ferramentas pagas, inclusive em cartão de funcionário.Tudo o que é gratuito, que pode ser a maior parte.Baixo: dados que o financeiro já tem.

1. Identidade: login único e permissões de apps

O provedor de identidade da empresa registra quais aplicativos foram autorizados a acessar a conta, e por quem. É a fonte mais barata, porque o dado já existe, e a que encontra um tipo específico de uso: o aplicativo de IA que pediu acesso ao e-mail, ao calendário ou aos arquivos com o login corporativo. Pode revelar risco alto, porque essas permissões podem ser amplas.

O que escapa: tudo o que a pessoa usa com uma conta pessoal, e as ferramentas que não pedem login.

2. Rede: DNS, proxy, firewall e SSE

Os registros da rede mostram para quais serviços o tráfego foi, em que volume e em que horários. É a melhor fonte para dimensionar o uso e para encontrar ferramentas que ninguém lembrou de declarar, sem instalar nada nos equipamentos. Os formatos variam entre firewalls de nova geração, serviços de borda de acesso seguro (SSE) e plataformas de eventos (SIEM), e o trabalho real está em transformar endereços em ferramentas: um mesmo produto usa vários domínios, e um mesmo domínio pode hospedar vários produtos.

O que escapa: o trabalho remoto fora da VPN, os dispositivos pessoais e o tráfego criptografado em que só se enxerga o destino. A atribuição à pessoa também costuma ser fraca.

3. Estação: agente no equipamento

Um agente leve instalado nas estações registra o que foi acessado e qual aplicativo rodou, em qualquer rede, e sabe qual equipamento e qual usuário estavam envolvidos. É a fonte mais completa para o parque de computadores da empresa, e a que resolve o trabalho remoto.

O que escapa: equipamentos sem o agente, como celulares e computadores pessoais. E há uma decisão que precisa ser tomada e comunicada antes: o que o agente coleta. A diferença entre registrar que uma ferramenta foi usada e capturar o que foi digitado é grande, e está tratada na seção de privacidade abaixo.

Uma extensão enxerga o que acontece dentro do navegador, que é onde grande parte do uso de IA generativa acontece, e pode chegar ao detalhe do que é digitado. Esse detalhe é justamente o que a torna a fonte mais sensível: coletar conteúdo cria um novo repositório de dado sensível, com os riscos que isso traz.

O que escapa: aplicativos desktop e navegadores sem a extensão.

5. Financeiro: faturas e reembolsos

Assinaturas de ferramentas de IA pagas no cartão do funcionário e depois reembolsadas aparecem nas despesas, e são a pista mais direta de uso recorrente e relevante. A fonte não custa quase nada, porque o financeiro já tem os dados.

O que escapa: todo o uso gratuito, que pode ser a maior parte e a de menor controle.

O que ainda escapa

  • IA embutida em software já aprovado. Suítes de produtividade, plataformas de atendimento e editores passaram a oferecer recursos de IA dentro do mesmo produto. A aprovação original não cobria isso, e o tráfego sai do mesmo domínio de sempre.
  • Dispositivos e contas pessoais. Nenhuma fonte corporativa os cobre por completo; a resposta é política e treinamento, não só tecnologia.
  • Código e chaves de API. Times técnicos chamam modelos direto do código, com chaves que não passam por nenhum login. A fonte aqui é o repositório e a nuvem, não a rede.
  • Modelos locais. Um modelo rodando na própria máquina não gera tráfego externo. Só o agente enxerga.

Um plano de sete dias

DiaO que fazerResultado
1Escolher as fontes que já existem na empresa e pedir acesso: identidade, rede e financeiro.Acesso aos dados, sem instalar nada.
2Extrair os últimos 30 a 90 dias de registros de rede e de permissões de apps.Uma lista bruta de destinos e de aplicativos.
3Transformar endereços em ferramentas, comparando com um catálogo de ferramentas de IA.Lista de ferramentas, não de domínios.
4Atribuir cada ferramenta a um departamento e separar uso pontual de uso recorrente.Mapa de uso por área.
5Classificar cada ferramenta por risco e anotar o plano em uso, quando houver.Inventário classificado.
6Conversar com os donos das áreas de maior uso, sem tom de cobrança.O motivo de cada uso.
7Decidir o que fica permitido, restrito ou proibido, e escrever a regra.Rascunho de política e lista de ações.

Como ler o resultado

O primeiro inventário tende a trazer três grupos: ferramentas que a empresa já conhecia e aprovou, ferramentas que ninguém sabia que estavam em uso e que são inofensivas na prática, e um grupo pequeno, de uso concentrado, que merece atenção imediata. Ele serve menos para encontrar culpados e mais para decidir prioridades.

Duas distinções ajudam. A primeira é entre uso pontual e recorrente: uma visita única a um site não é o mesmo que um departamento inteiro dependendo de uma ferramenta. A segunda é o tipo de dado que provavelmente entra: o mesmo serviço tem riscos diferentes na área de marketing e na área jurídica. Para classificar, o nosso catálogo público mostra, por ferramenta, o fornecedor, o país e o risco com o motivo. O passo seguinte, tratar cada desvio, está no guia sobre os riscos da IA no ambiente corporativo.

92%

das organizações com violação ligada a IA não tinham controle de acesso adequado para essas ferramentas, segundo o relatório de 2026. Controle de acesso pressupõe saber a que ferramentas se está dando acesso: o inventário vem antes.

IBM / Ponemon Institute, Cost of a Data Breach Report 2026

A conversa com quem usa

O que as pessoas contam depois do levantamento vale mais do que o levantamento em si. Algumas perguntas funcionam bem: que problema você estava tentando resolver?, que dado você colocou? e o que faltou na ferramenta aprovada? O tom importa. Uma conversa que começa por punição pode fazer o uso migrar para onde ninguém enxerga, e a empresa perde justamente a visibilidade que acabou de ganhar. Diante de um uso real e frequente, costuma ser mais produtivo oferecer uma alternativa aprovada do que apenas proibir.

Descobrir sem virar vigilância

Há uma diferença de natureza entre registrar que uma ferramenta foi usada, por qual estação e quando, e capturar o que foi digitado. A primeira dá o inventário e a evidência. A segunda cria um novo repositório de dado sensível, com riscos de privacidade, de vazamento e de relação de trabalho.

Em qualquer desenho, informe as pessoas com antecedência, defina a finalidade por escrito, limite a coleta ao necessário e valide o arranjo com o jurídico e com o encarregado de dados, à luz da LGPD. A Tangerin AI faz a descoberta por agente nas estações ou por logs de firewall, SSE e SIEM, e registra qual ferramenta foi usada, quando e em qual estação, sem coletar o conteúdo de conversas, prompts ou arquivos. Se quiser medir onde sua empresa está antes de qualquer projeto, o diagnóstico gratuito em /diagnostico faz nove perguntas, sem cadastro. Se estiver comparando fornecedores, veja os dez critérios.

Perguntas frequentes

Como descobrir quais ferramentas de IA os funcionários usam?

Combinando fontes, porque nenhuma enxerga tudo: o login único e as permissões de aplicativos mostram o que foi autorizado com a conta da empresa; os logs de rede (DNS, proxy, firewall, SSE) mostram para onde o tráfego vai; um agente na estação mostra o que roda no equipamento, mesmo fora da rede; e as faturas e os reembolsos mostram o que alguém pagou. Depois é preciso comparar o que apareceu com um catálogo que diga que ferramenta cada endereço representa e que risco ela traz.

Dá para descobrir sem instalar nada nas máquinas?

Em parte. Logs de rede e de identidade dão uma visão boa do tráfego da rede corporativa e dos aplicativos autorizados, sem instalar nada. O que fica de fora é o uso fora da rede, em dispositivos pessoais e em contas pessoais, que só um agente ou uma extensão no equipamento enxerga.

Como saber se alguém usa uma conta pessoal do ChatGPT para trabalhar?

Pela identidade, não dá: a conta pessoal não passa pelo login da empresa. O que dá para ver é o acesso ao serviço, pela rede ou pelo equipamento, e o volume e a frequência. O que a empresa não deve fazer é tentar adivinhar a conta: o que importa é saber que a ferramenta está em uso e com que dado.

O que é IA embutida em software que já usamos?

Muitas ferramentas já aprovadas, como suítes de produtividade, plataformas de atendimento e editores, passaram a oferecer recursos de IA dentro do mesmo produto. A aprovação original não cobria isso. Vale revisar os termos e o tratamento de dados dessas funções, e perguntar ao fornecedor se elas estão ativas por padrão.

É permitido monitorar o uso de IA dos funcionários?

Depende do que se coleta, da finalidade e da transparência. Registrar qual ferramenta foi usada, por qual estação e quando é bem diferente de capturar o conteúdo digitado. Em qualquer caso, informe as pessoas, defina a finalidade por escrito e valide o desenho com o jurídico e com o encarregado de dados antes de começar. Este guia não é aconselhamento jurídico.

Com que frequência refazer o levantamento?

Continuamente. O mercado de IA muda toda semana: ferramentas novas surgem, as antigas mudam de termos e algumas desaparecem. Uma lista levantada uma vez por ano já nasce velha. O ideal é um inventário que se atualiza sozinho e avisa quando algo novo aparece.

Fontes

Achou útil? Compartilhe

LinkedInX

O Instagram não abre link de fora do app — copiamos para você colar no story ou na bio.

Onde a sua empresa está hoje?

O diagnóstico gratuito são 9 perguntas, 5 minutos e nenhum cadastro. Devolve seu nível de maturidade por dimensão e um plano de ação priorizado — o suficiente para saber por onde começar sem contratar nada.