Preparing your workspace
Jobbit
Guias11 min de leitura

Política de IA para pequenas empresas: modelo grátis com 10 regras

Modelo grátis de política de IA para pequenas empresas do Reino Unido: 10 regras simples numa página, o que a equipa nunca deve colar no ChatGPT, que ferramentas aprovar e como configurá-las, o que o ICO espera e um plano de cinco dias para a implementar.

Política de IA para pequenas empresas: modelo grátis com 10 regras
Ler em:

Os seus colaboradores já usam IA no trabalho. Talvez não saiba que ferramentas, nem o que lá colaram. Quando a Microsoft inquiriu 2,003 trabalhadores do Reino Unido em outubro de 2025, 71% disseram ter usado ferramentas de IA de consumo não aprovadas pela entidade patronal, e 51% faziam-no todas as semanas. Só 32% estavam preocupados com a privacidade dos dados da empresa ou dos clientes.

Proibir não funciona, e ignorar é a forma como uma lista de clientes vai parar a um chatbot. O que funciona é uma política de IA para a sua pequena empresa curta: uma página, dez regras, escritas para que uma pessoa ocupada as leia. Este guia dá-lhe o modelo para copiar, explica o que a lei de proteção de dados do Reino Unido espera e mostra como a implementar numa semana. É orientação prática, não aconselhamento jurídico.

Quer a política escrita para o seu negócio, com um questionário para a equipa e uma lista de ferramentas aprovadas? O Jobbit redige os três a partir de uma conversa curta: 100 créditos grátis por dia, sem cartão.

Como verificámos este guia

  1. As palavras do próprio regulador. Os pontos de proteção de dados vêm das orientações do Information Commissioner's Office (ICO) sobre IA e proteção de dados e da sua posição publicada sobre IA generativa.
  2. Números oficiais de adoção. A utilização de IA pelas empresas do Reino Unido vem do inquérito do Office for National Statistics de junho de 2026.
  3. As páginas de privacidade dos próprios fabricantes. O que acontece ao texto que cola foi lido nas páginas dos fornecedores, não presumido.
  4. Limitado a uma página. Uma política que ninguém lê não protege ninguém, por isso cada regra teve de merecer a sua linha.

Porque é que uma pequena empresa precisa de uma agora

O uso de IA no trabalho espalhou-se mais depressa do que as regras para o enquadrar. O ONS apurou que 29% das empresas do Reino Unido usavam pelo menos uma tecnologia de IA em junho de 2026, contra cerca de 12% no final de 2023. Entre as empresas mais pequenas, com menos de dez pessoas, o valor era 28%. Estas são as empresas que dizem usar IA. O inquérito da Microsoft sugere que os colaboradores estão bem à frente das entidades patronais: 28% das pessoas que usavam ferramentas não aprovadas disseram que a empresa não lhes dava nenhuma opção aprovada.

O risco é comum, não dramático. Alguém cola uma folha de cálculo de clientes num chatbot grátis para a arrumar. Alguém pede a um assistente que reescreva uma reclamação e inclui os dados de saúde do cliente. Em 2023, a Samsung restringiu o uso de IA generativa pelos colaboradores depois de engenheiros colarem código-fonte interno no ChatGPT, segundo um memorando noticiado pela Bloomberg. Se pode acontecer na Samsung, pode acontecer numa empresa de seis pessoas.

A lei também não foi suspensa para a IA. A posição do ICO é que não existe isenção de IA na lei de proteção de dados: se dados pessoais entram numa ferramenta, as regras aplicam-se, mesmo que não fosse esse o objetivo da tarefa.

As 10 regras, numa página

RegraA formulação a copiarPorque existe
1. Só ferramentas aprovadas"Usa apenas as ferramentas de IA da nossa lista aprovada para trabalho. Pergunta antes de acrescentar uma."Não se protegem dados em ferramentas que não se conhecem
2. Nada de pessoal"Nunca coles nomes com contactos, nem informação de saúde, financeira ou de recursos humanos numa ferramenta de IA, a menos que a ferramenta esteja aprovada para isso."Os dados pessoais continuam abrangidos pela lei de proteção de dados
3. Nada de secreto"Nunca coles palavras-passe, dados bancários, contratos, modelos de preços ou qualquer coisa marcada como confidencial."O texto que cola pode ser guardado e lido
4. Verifica antes de enviar"És responsável por tudo o que a IA te ajudar a escrever. Verifica cada facto, número e nome."A IA afirma coisas erradas com confiança
5. Sem decisões sobre pessoas"Não uses a IA sozinha para contratar, sancionar, fixar preços ou recusar um cliente. Decide uma pessoa."As decisões automatizadas sobre pessoas trazem deveres legais adicionais
6. Diz quando importa"Diz a um cliente se está a falar com uma IA e nunca publiques avaliações escritas por IA."As avaliações falsas estão proibidas no Reino Unido desde 6 de abril de 2025
7. Respeita o trabalho dos outros"Não peças à IA que copie o texto, o logótipo ou as fotografias de um concorrente."Copiar continua a ser copiar
8. Usa contas de trabalho"Inicia sessão com o teu email de trabalho, com o treino com os nossos dados desativado quando a ferramenta o permitir."As definições de uma conta pessoal estão fora do seu controlo
9. Comunica erros depressa"Se colares algo que não devias, diz ao responsável no mesmo dia. Ninguém é culpado por falar."Uma violação comunicada cedo é muito mais fácil de tratar
10. Revê de seis em seis meses"Revemos esta política e a lista aprovada duas vezes por ano."As ferramentas mudam a cada poucos meses

O que a equipa pode e não pode colar

Uma lista de semáforo faz mais do que qualquer parágrafo de política. Imprima-a e ponha-a junto ao ecrã.

  • Verde, cole à vontade: informação pública, os seus próprios textos de marketing, exemplos anonimizados, perguntas gerais, tudo o que já está no seu site.
  • Amarelo, verifique primeiro: emails de clientes sem nomes, documentos internos, orçamentos de fornecedores, contratos em rascunho com as partes em branco.
  • Vermelho, nunca: listas de clientes, tudo o que diga respeito à saúde, finanças ou emprego de uma pessoa, palavras-passe e dados bancários, contratos assinados, tudo o que um cliente lhe confiou em segredo.

O hábito mais simples de ensinar é trocar os dados reais por marcadores antes de colar: "Cliente A", "a loja de Leeds", "£X". A resposta é igualmente útil, e nada de real saiu da empresa. O nosso guia em linguagem simples sobre segurança da IA lista sete coisas que nunca se devem colar, com as razões.

Que ferramentas aprovar e como as configurar

Aprovar uma ferramenta demora dez minutos se fizer as quatro perguntas certas:

  • Os nossos dados são usados para treinar o modelo? Os planos de consumo muitas vezes usam as conversas para treino por defeito, com um interruptor para o desligar. Os planos empresariais normalmente não treinam com os seus dados por defeito.
  • Alguém pode ler o que colamos? A própria página de privacidade da Google para o Gemini diz que um subconjunto de conversas é lido por revisores humanos e pede aos utilizadores que não introduzam informação confidencial. Presuma o mesmo de qualquer plano grátis de consumo, a menos que os termos digam o contrário.
  • Durante quanto tempo é guardado? O Gemini guarda a atividade durante 18 meses por defeito, e pode reduzir para 3. Procure a definição equivalente em cada ferramenta.
  • Existe um modo privado? Existem conversas temporárias, não usadas para treino, em vários assistentes. Torne-as o padrão para tudo o que seja amarelo.

Depois escreva a lista aprovada na própria política: a ferramenta, o plano, quem a pode usar e para quê. Três ferramentas chegam para a maioria das pequenas empresas. Se está a escolher entre assistentes, a diferença entre um chatbot e um agente está explicada neste guia curto.

O que o ICO espera

Não precisa de um advogado para cobrir o essencial. As orientações do ICO resumem-se a cinco perguntas a que uma pequena empresa consegue responder numa folha:

  • Precisamos de dados pessoais para esta tarefa? Se o trabalho se faz com marcadores, faça-o assim.
  • Qual é o nosso fundamento legal para os usar? O mesmo motivo pelo qual tem os dados, e tem de abranger esta utilização.
  • Informámos as pessoas? A sua nota de privacidade deve dizer que usa ferramentas de IA para ajudar na correspondência ou na administração, se for o caso.
  • O resultado é exato? É responsável por aquilo que a ferramenta produz sobre uma pessoa.
  • É seguro? Contas de trabalho, palavras-passe fortes e apenas ferramentas aprovadas.

Para tudo o que seja de risco mais elevado, como usar IA para filtrar candidatos a emprego, o ICO espera uma avaliação de impacto sobre a proteção de dados antes de começar. As orientações do ICO sobre IA e proteção de dados são a referência.

A política de uma página para copiar

A IA NO TRABALHO: AS NOSSAS REGRAS Usamos IA para poupar tempo na escrita, na pesquisa e na administração. Estas regras mantêm seguras as informações dos nossos clientes e o nosso trabalho rigoroso. 1. Use apenas as ferramentas da nossa lista aprovada: FERRAMENTA UM, FERRAMENTA DOIS, FERRAMENTA TRÊS. 2. Nunca cole informação pessoal sobre clientes, colaboradores ou fornecedores, a menos que a ferramenta esteja aprovada para isso. 3. Nunca cole palavras-passe, dados bancários, contratos ou qualquer coisa confidencial. 4. Verifique cada facto, número e nome antes de enviar ou publicar qualquer coisa em que a IA tenha ajudado. 5. Uma pessoa toma todas as decisões sobre um cliente, um fornecedor ou um colaborador. 6. Diga aos clientes quando estão a falar com uma IA. Nunca publique avaliações escritas por IA. 7. Não use a IA para copiar palavras, logótipos ou imagens de outra pessoa. 8. Use a sua conta de trabalho, com o treino com os nossos dados desativado. 9. Se colar algo que não devia, diga a NOME no mesmo dia. 10. Revemos estas regras de seis em seis meses. Próxima revisão: DATA. As dúvidas vão para NOME. Assinatura: ___ Data: ___

Implemente em cinco dias

  • Dia 1: pergunte, não acuse. Pergunte a todos que ferramentas de IA usam e para quê. Aprenderá mais com uma lista honesta do que com uma proibição.
  • Dia 2: escolha a lista aprovada. Escolha até três ferramentas e configure-as em contas de trabalho com as definições de privacidade acima.
  • Dia 3: preencha o modelo. Acrescente os nomes das ferramentas, a pessoa a quem perguntar e a data de revisão. Mantenha numa página.
  • Dia 4: forme em 20 minutos. Percorra a lista de semáforo com três exemplos reais do seu próprio trabalho.
  • Dia 5: assine e afixe. Todos assinam, e a lista vai junto aos ecrãs. Marque a revisão na agenda.

Como um agente de IA ajuda a geri-la

ChatGPT, Claude, Gemini, Microsoft Copilot, Manus e o Muse da Meta conseguem redigir uma política se lho pedir. Geri-la é outro trabalho, e um agente está mais bem preparado para ele.

  • Escreve a política à medida do seu negócio. Diga-lhe o seu ofício, as suas ferramentas e a dimensão da equipa, e ele preenche o modelo e a lista aprovada.
  • Cria a formação. Um questionário de dez perguntas a partir da sua própria política, com as respostas explicadas.
  • Guarda as instruções partilhadas num só sítio. Nos Projetos do Jobbit a equipa partilha ficheiros e instruções permanentes, por isso "nunca incluir nomes de clientes" escreve-se uma vez e vale para todas as conversas.
  • Trabalha dentro das regras. O agente pesquisa, escreve documentos e cria páginas numa só conversa, por isso os colaboradores não copiam dados entre cinco ferramentas grátis.
  • Começa grátis. O Jobbit dá 100 créditos por dia sem cartão, e os planos pagos começam com o Go a £7 por mês.

Para saber onde aplicar o tempo que poupa, veja os 12 casos de uso de IA que compensam numa pequena empresa.

Perguntas frequentes

Uma pequena empresa precisa de uma política de IA?

Se alguém da sua equipa usa IA para trabalho, sim. Um inquérito a 2,003 trabalhadores do Reino Unido concluiu que 71% tinham usado ferramentas de IA não aprovadas no trabalho. Uma página de regras claras protege os dados dos seus clientes e diz à equipa o que é permitido.

É legal colocar dados de clientes no ChatGPT?

A lei de proteção de dados aplica-se a quaisquer dados pessoais que cole numa ferramenta de IA. Precisa de um fundamento legal, a ferramenta tem de manter os dados seguros e os clientes devem ser informados sobre como os seus dados são usados. O padrão seguro é retirar primeiro os nomes e os pormenores.

Os colaboradores podem usar ferramentas de IA grátis no trabalho?

Só se a ferramenta estiver na sua lista aprovada e bem configurada. Os planos grátis de consumo podem usar as conversas para treino e ser lidos por revisores humanos, por isso são pouco adequados para tudo o que seja confidencial.

Tenho de dizer aos clientes que uso IA?

No Reino Unido não há uma regra geral que obrigue a identificar todos os emails feitos com ajuda de IA. Deve avisar as pessoas quando estão a falar com uma IA, nunca publicar avaliações escritas por IA e explicar na nota de privacidade se ferramentas de IA tratam dados pessoais.

O que deve incluir uma política de IA?

Ferramentas aprovadas, o que nunca se deve colar, o dever de verificar o resultado, uma regra de que as decisões sobre pessoas são tomadas por pessoas, honestidade com os clientes, respeito pelo trabalho dos outros, contas de trabalho, como comunicar um erro e uma data de revisão.

Como escrevo uma política de IA depressa?

Copie o modelo de uma página acima e preencha três coisas: as suas ferramentas aprovadas, a pessoa a quem perguntar e a data de revisão. Ou deixe um agente escrevê-la à medida do seu negócio: comece grátis no Jobbit com 100 créditos por dia.

Guias relacionados