Instabilidade recorrente do ChatGPT expõe risco de dependência de fornecedor único de IA nas empresas brasileiras

Divulgação

Eduardo Nery, CEO da Every Cybersecurity and GRC Solutions, avalia que sucessivas falhas na plataforma da OpenAI nas últimas semanas reforçam a necessidade de planos de continuidade de negócios para operações que passaram a depender de inteligência artificial

O ChatGPT, da OpenAI, voltou a registrar instabilidade nesta quinta-feira (3), segundo a própria página oficial de status da empresa, que confirmou taxas elevadas de erro no modo ChatGPT Work durante a madrugada, com recuperação já registrada horas depois.

O episódio se soma a uma sequência de incidentes reportados pela OpenAI em dias recentes — entre eles falhas de login, latência elevada na API e erros na criação de novas contas —, um padrão que, segundo especialistas em continuidade de negócios, já não pode mais ser tratado como exceção pelas empresas que incorporaram a ferramenta à rotina operacional.

Para Eduardo Nery, CEO e sócio-fundador da Every Cybersecurity and GRC Solutions, a repetição desses eventos em curto espaço de tempo é o dado mais relevante — mais do que qualquer incidente isolado.

“Uma falha pontual é operação normal de qualquer provedor de nuvem. O que chama atenção aqui é a frequência: são múltiplos registros de instabilidade em poucas semanas na mesma plataforma. Quando uma empresa concentra processos críticos — atendimento, geração de conteúdo, análise de dados, apoio à decisão — em um único fornecedor de IA, ela está, na prática, assumindo um risco de continuidade de negócio que raramente está mapeado em seu plano de contingência”, afirma Nery.

Prejuízo silencioso e de difícil mensuração

Diferentemente de um ataque cibernético ou vazamento de dados, a indisponibilidade de uma ferramenta de IA generativa não costuma gerar boletim de ocorrência, mas impacta diretamente produtividade, prazos e, em alguns casos, atendimento ao cliente final.

Segundo a Every Cybersecurity, o prejuízo se manifesta de forma difusa: horas de trabalho paradas, retrabalho manual, atrasos em entregas que dependiam da ferramenta e, para pessoas físicas que usam a tecnologia profissionalmente — freelancers, criadores de conteúdo, pequenos empreendedores —, perda direta de renda durante o período de indisponibilidade.

“Empresas de médio e grande porte em geral têm redundância para e-mail, para conexão de internet, para energia. Muito poucas têm um plano formal para quando a IA que sustenta parte do fluxo de trabalho simplesmente sai do ar. Isso precisa mudar, e rápido, porque a dependência só cresce”, avalia o especialista.

O que a Every Cybersecurity recomenda

Na avaliação da empresa, o episódio reforça a importância de três frentes que já fazem parte de programas maduros de gestão de riscos e continuidade de negócios (GCN):

  • Mapeamento de dependência crítica: identificar quais processos de negócio dependem de ferramentas de IA generativa e qual seria o impacto real de uma indisponibilidade prolongada;
  • Planos de contingência e fornecedores alternativos: prever, sempre que possível, rotas alternativas de operação — humanas ou tecnológicas — para os processos mais sensíveis;
  • Governança de uso de IA: políticas internas claras sobre quais decisões podem depender exclusivamente de uma ferramenta de IA e quais exigem validação humana, independentemente da disponibilidade da plataforma.

“Gestão de continuidade de negócios não é sobre prever quando a falha vai acontecer, é sobre garantir que ela não pare a empresa quando acontecer. IA generativa entrou para dentro da operação das empresas mais rápido do que a governança em torno dela amadureceu, e isso é uma lacuna que qualquer organização séria precisa fechar agora”, conclui Eduardo Nery.

Sobre a Every Cybersecurity

A Every Cybersecurity, GRC and Privacy Solutions é uma empresa brasileira, de capital 100% nacional, fundada em 2014, especializada em cibersegurança, privacidade, proteção de dados, governança, riscos e compliance. Com sede em Brasília (DF) e filial no Rio de Janeiro (RJ), atua como parceira estratégica de organizações públicas e privadas na construção de ambientes digitais seguros, resilientes e aderentes às exigências regulatórias.

Reconhecida como uma das referências nacionais em Lei Geral de Proteção de Dados Pessoais (LGPD) e governança de privacidade, teve neste ano suas certificações renovadas pela quinta vez consecutiva na ISO/IEC 27001 e pela quarta vez consecutiva na ISO/IEC 27701, e possui expertise em frameworks como NIST CSF, PCI DSS e nas normas e resoluções do Banco Central. Seu portfólio contempla serviços de adequação à LGPD, DPO as a Service, governança, riscos e compliance (GRC), gestão de vulnerabilidades e a Every Academy, braço dedicado à formação e certificação de profissionais.

Deixe um comentário