Claude Code CLI: Programação com IA · Capítulo 21 de 23 · 20 min
Governança, segurança e adoção pelo time
Como liberar o Claude para dados corporativos com segurança, responder às perguntas do TI e conduzir a adoção do time por um piloto medido, sem virar caos.
Este capítulo faz parte do curso gratuito Claude Code CLI: Programação com IA. Para marcar como concluído e salvar o progresso, abra este capítulo na página do curso.
O CEO já viu o ganho. Uma tarefa que consumia uma manhã inteira agora fecha em vinte minutos, e ele quer isso rodando em toda a operação amanhã. O jurídico e o TI olham para a mesma cena e enxergam risco: dados corporativos saindo pelo prompt, conectores abrindo portas para sistemas internos, logs que talvez não existam quando a auditoria bater. Os dois lados estão certos ao mesmo tempo. O que trava a adoção mora no vão entre eles: sem uma ponte de controles concretos, o TI segura a liberação e o time começa a improvisar por fora, o pior dos mundos. Este capítulo monta essa ponte, da pergunta de governança ao piloto que escala.
Antes de liberar dados corporativos ao Claude, leve seis perguntas ao TI e exija resposta escrita para cada uma: 1. Há SSO e SCIM para provisionar e cortar acessos automaticamente quando alguém entra ou sai? 2. Os logs de auditoria cobrem o que compliance e investigações internas vão exigir? 3. Qual a política de retenção de dados e o que está firmado no DPA com a Anthropic? 4. Os conectores MCP entram por allowlist, e quem aprova cada novo conector? 5. Quais dados são proibidos no prompt: dados pessoais, segredos, código sensível? 6. Como ficam custos e limites, para não abrir espaço a gasto fora de controle? Sem as seis respostas, não há liberação. Com elas, o risco vira processo.
As seis perguntas não são um formulário que se responde uma vez e arquiva. Cada uma protege uma camada diferente, e as camadas se empilham: quem entra e sai (identidade), o que o Claude alcança (dados e conectores), o que fica registrado (auditoria e retenção), o que o admin consegue travar (controles de 2026) e quanto tudo isso custa. O mapa a seguir mostra como essas camadas se sustentam umas às outras.
Em 2026, três controles novos transformaram parte dessas perguntas em botões de administrador, em vez de promessas em contrato. A verificação de dispositivo confiável, liberada em meados de 2026, permite que o admin de um plano Team ou Enterprise exija um dispositivo verificado antes de o membro ver ou dirigir sessões locais do Claude Code remotamente. Em linguagem de negócio: ninguém aciona o Code que roda na sua máquina a partir de um aparelho não gerenciado. Os direitos de modelo, em beta desde meados de 2026, deixam o admin Enterprise definir quais modelos e quais níveis de esforço cada usuário acessa, o que padroniza qualidade e segura custo na mesma decisão.
O HIPAA self-service, disponível desde meados de 2026, deixa o admin elegível revisar e aceitar o BAA, baixar o guia de implementação e habilitar a configuração HIPAA num único fluxo, sem meses de vaivém jurídico, quando a organização se qualifica. Fique atento também a um detalhe do conector Microsoft 365: suas ferramentas de escrita exigem consentimento do administrador Microsoft Entra, de modo que nenhum usuário comum sai gravando em documentos e e-mails corporativos por conta própria. Cada um desses controles responde a uma das seis perguntas com um mecanismo real, e não com uma intenção guardada em contrato.
Escolher a ferramenta certa é, no fundo, uma decisão de residência de dado. Antes de comparar recursos, pergunte onde o dado da tarefa mora e quanto controle local ela exige. A resposta costuma eliminar duas das três opções sozinha.
Onde o dado mora decide a ferramenta: - Claude Code e Cowork agem sobre arquivos locais da sua máquina e sistemas conectados por MCP. Escolha quando o dado precisa ficar perto e sob controle local. - O OpenAI Codex também tem agente local (no ChatGPT, no editor e no terminal); a diferença está no ecossistema em volta, nos conectores e nas regras de governança de cada fornecedor. Compare pelo conjunto, não por um único eixo. - O Microsoft Copilot age dentro do Microsoft 365. Escolha quando o trabalho já mora em documentos, e-mail e planilhas do M365. A ferramenta certa é a que respeita a residência do seu dado; a comparação no vácuo não ajuda a decidir.
A cota é compartilhada entre chat, Code e Cowork, numa janela de 5 horas somada a um limite semanal. Quem consome o Cowork de manhã pode encontrar o Code mais apertado à tarde, então o planejamento de capacidade entra na conversa desde o começo. Os planos vão do Pro a US$20 por mês ao Max a US$100 ou US$200 por mês, com Team e Enterprise para organizações que precisam de SSO, SCIM e dos controles de admin descritos aqui. A sexta pergunta ao TI, sobre custos e limites, se resolve escolhendo o plano certo e ligando os controles de gasto antes de escalar, não depois da primeira fatura assustar.
PILOTO CAMPEOES MEDIR ESCALAR
------ -------- ----- -------
escopo fechado quem ja sente uma tarefa, amplia so com
1 time, 1 caso -> a dor e vira -> antes e depois -> os controles
real e medivel multiplicador no mesmo caso de pe e ganho
interno com o mesmo provado
relogioCada passo do playbook existe para reduzir uma incerteza específica. O piloto de escopo fechado limita o estrago se algo der errado: um time, um caso de uso, dados não sensíveis. Os campeões são as pessoas que já sentem a dor que o Claude alivia, porque quem sofre com a tarefa vira o melhor vendedor interno no dia em que ela encolhe. Medir uma tarefa antes e depois, no mesmo caso e com o mesmo relógio, troca a discussão de opinião por número. Só depois de provar o ganho e ter os controles de pé você escala para os outros times, agora com evidência na mão em vez de entusiasmo solto.
Cautela honesta sobre o Cowork: em agosto de 2026 ele ainda não oferece trilhas completas de auditoria corporativa. Antes de apontá-lo a dados sensíveis, valide com o TI o que fica registrado e o que não fica. Enquanto essa lacuna existir, mantenha o Cowork do piloto sobre dados não sensíveis e concentre o material confidencial nas ferramentas com auditoria já resolvida.
A régua não muda com a escala: a máquina prepara, a decisão é sua, e nada sai para o mundo sem revisão humana antes. Governança boa é justamente o que garante que essa revisão aconteça sempre, inclusive quando o time cresce, a pressa aperta e a tentação de pular a conferência aumenta.
Você consegue: (1) listar as seis perguntas que leva ao TI antes de liberar dados corporativos; (2) explicar, em uma frase de negócio, o que verificação de dispositivo confiável, direitos de modelo e HIPAA self-service resolvem; (3) comparar Claude Code/Cowork, Codex e Copilot pelo ecossistema e pela governança de cada um, não por placar de benchmark; e (4) desenhar um piloto com campeão, tarefa medida e controle de custo? Se as quatro respostas forem sim, você tem a ponte entre o ganho que o CEO quer e o controle que o TI exige, e pode liberar sem virar caos.
Perguntas frequentes deste capítulo
Por onde começo se o TI ainda não aprovou nada?
Qual a diferença prática entre Claude Code, Cowork, Codex e Copilot na hora de escolher?
Como impedir que alguém cole dado sensível no prompt?
O Cowork já pode tocar em dados sensíveis?
Todos os capítulos de Claude Code CLI: Programação com IA
- 01Entenda a IA que executa e decida onde ela entra no seu negócio
- 02Claude e Anthropic: a IA que executa
- 03Casos reais de C-levels e a régua de delegação
- 04Do clique ao comando: o terminal como ferramenta de gestão
- 05Instalação e primeiro acesso, sem depender do TI
- 06Sua primeira delegação ao Claude
- 07Comandos, modelos e custo sob controle
- 08Prompt executivo: peça o resultado, não a tarefa
- 09Ler, comparar e editar documentos com IA
- 10CLAUDE.md: o manual da sua operação
- 11Aprovar antes de agir e conectar suas ferramentas (plan mode, skills e MCP)
- 12Claude Cowork: o agente sem terminal
- 13Conectores: e-mail, agenda, Slack e seus sistemas
- 14Caixa de entrada e agenda no piloto automático
- 15Do dado bruto ao resumo de diretoria
- 16Contratos, propostas e due diligence
- 17Rotinas agendadas: briefing, fechamento e board
- 18Claude ou ChatGPT? Decida pelo custo do erro, não pelo hype (OpenAI e Codex)
- 19Claude ou Gemini? Avalie pelo seu ecossistema de trabalho (Google)
- 20Claude ou Grok? Pese preço, tempo real e maturidade (xAI)
- 21Governança, segurança e adoção pelo time
- 22O painel que se atualiza sozinho e o processo que roda sem você (Artifacts e Agent SDK)
- 23Sua primeira semana operada por IA: o projeto final