top of page

Instabilidade recorrente do ChatGPT expõe risco de dependência de fornecedor único de IA nas empresas brasileiras

  • há 3 minutos
  • 3 min de leitura

O ChatGPT, da OpenAI, voltou a registrar instabilidade nesta quinta-feira (3), segundo a própria página oficial de status da empresa, que confirmou taxas elevadas de erro no modo ChatGPT Work durante a madrugada, com recuperação já registrada horas depois.O episódio se soma a uma sequência de incidentes reportados pela OpenAI em dias recentes — entre eles falhas de login, latência elevada na API e erros na criação de novas contas —, um padrão que, segundo especialistas em continuidade de negócios, já não pode mais ser tratado como exceção pelas empresas que incorporaram a ferramenta à rotina operacional.Para Eduardo Nery, CEO e sócio-fundador da Every Cybersecurity and GRC Solutions, a repetição desses eventos em curto espaço de tempo é o dado mais relevante — mais do que qualquer incidente isolado.“Uma falha pontual é operação normal de qualquer provedor de nuvem. O que chama atenção aqui é a frequência: são múltiplos registros de instabilidade em poucas semanas na mesma plataforma. Quando uma empresa concentra processos críticos — atendimento, geração de conteúdo, análise de dados, apoio à decisão — em um único fornecedor de IA, ela está, na prática, assumindo um risco de continuidade de negócio que raramente está mapeado em seu plano de contingência”, afirma Nery.

Prejuízo silencioso e de difícil mensuraçãoDiferentemente de um ataque cibernético ou vazamento de dados, a indisponibilidade de uma ferramenta de IA generativa não costuma gerar boletim de ocorrência, mas impacta diretamente produtividade, prazos e, em alguns casos, atendimento ao cliente final.Segundo a Every Cybersecurity, o prejuízo se manifesta de forma difusa: horas de trabalho paradas, retrabalho manual, atrasos em entregas que dependiam da ferramenta e, para pessoas físicas que usam a tecnologia profissionalmente — freelancers, criadores de conteúdo, pequenos empreendedores —, perda direta de renda durante o período de indisponibilidade.“Empresas de médio e grande porte em geral têm redundância para e-mail, para conexão de internet, para energia. Muito poucas têm um plano formal para quando a IA que sustenta parte do fluxo de trabalho simplesmente sai do ar. Isso precisa mudar, e rápido, porque a dependência só cresce”, avalia o especialista.


O que a Every Cybersecurity recomenda

Na avaliação da empresa, o episódio reforça a importância de três frentes que já fazem parte de programas maduros de gestão de riscos e continuidade de negócios (GCN):

  • Mapeamento de dependência crítica: identificar quais processos de negócio dependem de ferramentas de IA generativa e qual seria o impacto real de uma indisponibilidade prolongada;

  • Planos de contingência e fornecedores alternativos: prever, sempre que possível, rotas alternativas de operação — humanas ou tecnológicas — para os processos mais sensíveis;

  • Governança de uso de IA: políticas internas claras sobre quais decisões podem depender exclusivamente de uma ferramenta de IA e quais exigem validação humana, independentemente da disponibilidade da plataforma.


“Gestão de continuidade de negócios não é sobre prever quando a falha vai acontecer, é sobre garantir que ela não pare a empresa quando acontecer. IA generativa entrou para dentro da operação das empresas mais rápido do que a governança em torno dela amadureceu, e isso é uma lacuna que qualquer organização séria precisa fechar agora”, conclui Eduardo Nery.


Sobre a Every Cybersecurity

A Every Cybersecurity, GRC and Privacy Solutions é uma empresa brasileira, de capital 100% nacional, fundada em 2014, especializada em cibersegurança, privacidade, proteção de dados, governança, riscos e compliance. Com sede em Brasília (DF) e filial no Rio de Janeiro (RJ), atua como parceira estratégica de organizações públicas e privadas na construção de ambientes digitais seguros, resilientes e aderentes às exigências regulatórias.Reconhecida como uma das referências nacionais em Lei Geral de Proteção de Dados Pessoais (LGPD) e governança de privacidade, teve neste ano suas certificações renovadas pela quinta vez consecutiva na ISO/IEC 27001 e pela quarta vez consecutiva na ISO/IEC 27701, e possui expertise em frameworks como NIST CSF, PCI DSS e nas normas e resoluções do Banco Central. Seu portfólio contempla serviços de adequação à LGPD, DPO as a Service, governança, riscos e compliance (GRC), gestão de vulnerabilidades e a Every Academy, braço dedicado à formação e certificação de profissionais.

Comentários


© 2025 por Rodac Comunicação Criativa

bottom of page