Out 6, 2026

Corporate Digital Responsibility: a governação da IA também é reputação

foto 2

Há uma pergunta, cada vez mais frequente nas reuniões com clientes, que, há poucos anos, seria remetida para o departamento de sistemas: como são usados os nossos dados e que papel tem a Inteligência Artificial (IA) no serviço que nos prestam? Hoje, esta resposta pesa hoje na decisão de compra, na confiança das equipas e na forma como a organização é vista pelo mercado.

A forma como uma empresa usa a IA, os dados e os algoritmos é cada vez mais avaliada como parte da experiência de clientes, colaboradores, parceiros e reguladores. É, por isso, matéria de reputação, além de tecnologia e de conformidade legal.

O que a lei não diz

O AI Act pode dizer quando a empresa é obrigada a cumprir. Não diz quando o cliente deixa de confiar.

O Regulamento Europeu da Inteligência Artificial está em vigor desde agosto de 2024 e aplica-se por fases. O Digital Omnibus, que entrou em vigor em julho de 2026, adiou para 2 de dezembro de 2027 as regras aplicáveis a determinados sistemas de alto risco e para 2 de agosto de 2028 as relativas a sistemas de alto risco integrados em produtos abrangidos pela legislação europeia de segurança.

Mas as expetativas de clientes e colaboradores não seguem esse calendário: quem descobre que os seus dados alimentaram determinado modelo sem o seu conhecimento não avalia a situação à luz do prazo de um regulamento.

É neste espaço, entre o que a lei exige e o que os stakeholders esperam, que se joga a Corporate Digital Responsibility (CDR). Na definição de Lara Lobschat e colegas, publicada em 2021 no Journal of Business Research, a CDR é o conjunto de valores e normas partilhados que orientam a relação de uma organização com a tecnologia digital e os dados, da criação e recolha à utilização, à avaliação do impacto e ao aperfeiçoamento.

Um roteiro em quatro etapas

Yijing Wang, da Universidade Erasmus de Roterdão, e Alexandra Schwinges, da Universidade de Amesterdão, propõem, num trabalho teórico publicado em agosto no Journal of Communication Management, um roteiro para passar do compromisso à prática. Primeiro, mapear e envolver os stakeholders: quem é afetado pelo uso de dados e algoritmos e o que espera. Depois, construir com eles os fundamentos éticos, em vez de os definir à porta fechada. Em terceiro lugar, enquadrar e integrar a CDR na forma como a organização se apresenta e trabalha. Por fim, monitorizar, aprender e ajustar, porque as tecnologias, as regras e as expetativas mudam depressa.

O aspeto mais útil do roteiro é o lugar que dá à participação. A responsabilidade digital pode ganhar credibilidade quando os stakeholders participam na sua definição e conseguem verificar a forma como é aplicada.

O que muda para quem decide

Numa empresa B2B, a responsabilidade digital existe em momentos muito concretos: as cláusulas sobre os dados num contrato, a resposta ao questionário de segurança de um cliente, a forma como se explica a uma equipa que uma ferramenta de IA vai mudar o seu trabalho. Cada um destes momentos comunica, mesmo quando ninguém o pensou como comunicação.

Para quem lidera, as perguntas úteis são concretas. O que prometemos sobre o uso de dados e de IA? O que conseguimos provar? Quem valida? Que consequência existe se falharmos? A comunicação deve entrar neste processo de início, para garantir que aquilo que se promete no site coincide com o que se pratica nos contratos.

Em muitas organizações, a gestão da IA ainda é tratada como um tema técnico ou jurídico. Mas os clientes já a avaliam como um tema de reputação.