IA e funcionários sem controle: o ponto cego que está levando empresas do prejuízo de TI diretamente às páginas policiais
SÃO PAULO, BRASIL — Com o avanço acelerado da transformação digital e a adoção massiva de ferramentas de Inteligência Artificial (IA) no ambiente corporativo, as empresas enfrentam um novo desafio estratégico: o fator humano como principal vetor de risco e de infrações penais. O uso inadequado de tecnologias por colaboradores tem gerado passivos que vão muito além de falhas operacionais de TI, alcançando desdobramentos graves na esfera do Direito Penal e do Direito do Trabalho.
Segundo Felipe Curtti, especialista na área, membro efetivo da Comissão Digital e Penal da OAB/SP e proprietário da Invista Assessoria e Cursaga Empreendimentos, a falta de diretrizes jurídicas e técnicas verticais tem levado funcionários a vazar inadvertidamente segredos industriais e dados confidenciais — como o envio de relatórios estratégicos e códigos de programação para plataformas públicas de IA generativa.
“A segurança da informação não é apenas uma questão de sistemas ou antivírus, mas de comportamento e conformidade jurídica. Quando um colaborador vaza um segredo de empresa via IA ou leva dados confidenciais ao sair, não temos apenas uma falha de TI — temos um evento com sérios desdobramentos penais e trabalhistas. Sem o devido isolamento pericial e a preservação da cadeia de custódia (Art. 158-A do Código de Processo Penal), qualquer evidência digital colhida internamente pela TI torna-se nula em um inquérito policial. A empresa é vítima da fraude, mas não consegue punir o autor porque contaminou a própria prova”, destaca Curtti.
Entre as principais vulnerabilidades e riscos criminais enfrentados pelo setor corporativo estão:
Contaminação da Cadeia de Custódia da Prova (Art. 158-A do CPP): A auditagem interna informal feita pela equipe de TI sem metodologia pericial frequentemente anula a validade das evidências em inquéritos policiais e processos criminais.
Espionagem Corporativa e Crime de Invasão (Art. 154-A do CP): Ex-funcionários ou colaboradores ativos que copiam bases de clientes, arquivos sigilosos e segredos de negócio antes do desligamento configuram crime de invasão de dispositivo informático e concorrência desleal.
Uso Descontrolado de IA Generativa: Colaboradores alimentam bases de dados de terceiros com segredos industriais e informações protegidas por confidencialidade, comprometendo irremediavelmente a propriedade intelectual da empresa.
Políticas de BYOD (Bring Your Own Device): O uso de dispositivos pessoais para o trabalho sem consentimento e regramento penal e trabalhista impede o rastreio de condutas ilícitas sem violar a privacidade do trabalhador.
Validade da Justa Causa (Art. 482 da CLT): A aplicação de demissão por justa causa em casos de vazamento exige provas periciais inquestionáveis para evitar a reversão na Justiça do Trabalho e a condenação da empresa a indenizações.
Felipe Curtti ressalta que a prevenção exige uma abordagem multidisciplinar e investigativa, combinando auditoria de procedimentos, adequação contratual e implementação de rígidos protocolos de governança e custódia da informação.
Sobre Felipe Curtti
Felipe Curtti é especialista em Direito Digital e Penal, membro efetivo da Comissão Digital e Penal da OAB/SP, empresário e proprietário da Invista Assessoria e da Cursaga Empreendimentos. Atua na interseção entre Segurança da Informação, Perícia Digital, Governança Corporativa e Gestão de Riscos Jurídico-Penais.
Contato para a Imprensa:
Contato: Felipe Curtti
Empresas: Invista Assessoria / Cursaga Empreendimentos
Telefone / WhatsApp: (11) 99719-2055
Instagram: @felipe.curtti
