O que está acontecendo

Fornecedores de SaaS adicionam IA às plataformas por atualização de produto — sem negociação, sem comunicação formal, frequentemente sem nem avisar o cliente.

O contrato original não contempla: uso de dados no treinamento do modelo, responsabilidade por decisões do modelo, processo de incidente específico para IA, SLA de performance do modelo, direito de auditoria da IA do fornecedor.

Contrato de SaaS com cláusula de modelo de IA ausente — responsabilidade por decisão automatizada não prevista | risco.ia.br

Isso ocorre com CRMs que adicionaram análise preditiva, ERPs com previsão automática de lançamentos, plataformas de RH com scoring de candidatos, ferramentas de atendimento com resposta automatizada por LLM.

Por que isso é problema do CFO

Quando a IA do SaaS toma uma decisão errada que afeta seu cliente, a responsabilidade perante a ANPD e o Procon é sua — não do fornecedor. Você é o controlador dos dados. Você é quem tem relação com o cliente afetado.

Para auditoria LGPD: processadores de dados (fornecedores SaaS) precisam de contrato específico (DPA). Se o SaaS processa dados com IA e não tem DPA específico para isso, você tem lacuna de controle.

O que acontece quando isso vai para auditoria

O auditor vai perguntar: quais SaaS processam dados de clientes com IA? Você tem DPA específico para o processamento por IA? Se a resposta for não, você tem achado.

Em investigação de incidente: a ausência de contrato específico significa que você não tem base legal para acionar o fornecedor por falha do modelo. Você assume a responsabilidade sem ter suporte contratual de quem causou o problema.

O que fazer

"Você compra a funcionalidade. A responsabilidade fica com você. O contrato não muda isso — mas pode definir de quem você consegue cobrar quando der errado."


Riscos relacionados

Operacional

LLM com Dados de Clientes

O que acontece com os dados que você envia ao LLM do SaaS.

Fornecedor

Responsabilidade Contratual em IA

Por que cláusulas de isenção de IA não funcionam perante o regulador.

Operacional

Shadow AI

SaaS com IA não homologado é uma categoria de Shadow AI.