As 14 perguntas que um board deveria fazer sobre IA (e quase nenhum faz)
Só 39% da Fortune 100 declara supervisão formal de IA e 66% dos diretores diz saber pouco ou nada do tema (McKinsey). As 14 perguntas que separam supervisão real de teatro de governança.
As 14 perguntas que um board deveria fazer sobre IA (e quase nenhum faz)
Só 39% das empresas da Fortune 100 declaram supervisão formal de IA no board, 66% dos diretores dizem saber pouco ou nada sobre o tema, menos de 25% têm política de governança de IA aprovada pelo conselho, e apenas 15% dos boards recebem métricas como ROI ou taxa de override sobre o que a IA decide, segundo levantamento da McKinsey. A pergunta que decide se a pauta de IA do seu conselho protege a empresa ou só produz a sensação de proteção não é "estamos investindo em IA". É uma lista bem mais curta, em três camadas, e bem mais desconfortável.
"Board que aprova orçamento de IA sem aprovar quem responde por ela não está fazendo governança. Está assinando um cheque em branco com boa vontade."
— Paulo Castello, CEO Fhinck, setembro de 2026
O gap não é de atenção. É de estrutura
A McKinsey levantou que apenas 39% das empresas da Fortune 100 declaravam supervisão formal de IA no conselho (dados até 2024), que 66% dos diretores relatam conhecimento limitado ou nenhum sobre IA, que menos de 25% das empresas têm política de governança de IA aprovada pelo board, e que só 15% dos boards recebem métricas de impacto sobre IA (ROI por unidade de negócio, taxa de override, indicador de explicabilidade, progresso de reskilling). Gartner projeta que 40% das aplicações corporativas vão embarcar agentes de IA especializados em tarefas até o fim de 2026, contra menos de 5% em 2025. As informações juntas contam uma história só: a velocidade da adoção correu na frente da velocidade da supervisão, em quase toda empresa, e o gap não fecha porque o board "está atento". Fecha porque o board sabe exatamente qual pergunta fazer, e nessa ordem.
Por que "estamos investindo em IA" não é uma resposta de governança
"Estamos investindo em IA" é resposta de orçamento, não de supervisão. Ela não diz qual é a aposta estratégica da empresa, se existe um mapa único de tudo que está rodando, que métrica o board recebe sobre isso, quem decide o que a IA pode fazer sozinha, nem quem responde no dia em que ela errar. Um conselho que se satisfaz com essa frase está aprovando capacidade sem aprovar direção, portfólio nem controle, o que é exatamente o padrão que apareceu em cada incidente público de IA corporativa dos últimos dois anos: a tecnologia funcionava, a governança em volta dela, não.
As 14 perguntas
Cada uma tem uma resposta certa reconhecível: um nome, um documento ou um número. Se a resposta vier em adjetivo ("estamos confiantes", "o time está atento"), a pergunta não foi respondida. As cinco primeiras cobrem postura e portfólio. As nove seguintes valem a partir do momento em que existe um agente com autonomia real.
Postura, portfólio e métricas
-
Qual é a aposta estratégica da empresa em IA, e o modelo de governança já foi ajustado a essa aposta, ou é o mesmo processo genérico para tudo? Investir em IA para reduzir custo de uma operação já existente e investir em IA para criar uma linha de receita nova são apostas diferentes, com risco, retorno e ritmo de decisão diferentes, e cada uma pede um nível de escrutínio do board diferente. Board que usa o mesmo processo de aprovação para as duas está reagindo projeto por projeto, não governando a aposta.
-
Existe um mapa único, revisado por trimestre, de TODA iniciativa de IA da empresa, não só dos agentes já em produção, com poder real de defundar o piloto que não entrega? Um sistema de saúde regional nos Estados Unidos já opera assim, segundo relato da própria McKinsey: o board exige do CEO, a cada trimestre, um mapa consolidado de todos os pilotos de IA em andamento (agendamento, transcrição, ferramentas de força de trabalho), e usa essa reunião para cobrar se os pilotos estão escalando ou precisam ser cortados. A maioria dos conselhos só vê o projeto que já deu certo, escolhido por quem o apresenta. O board que só ouve sucesso não está supervisionando o portfólio, está recebendo um press release interno.
-
Que métricas o board recebe sobre IA, e com que cadência? ROI por unidade de negócio, taxa de override (quantas vezes um humano corrigiu a decisão da IA), indicador de explicabilidade, progresso de reskilling do time. Hoje, só 15% dos boards recebem isso, segundo a McKinsey. Se o seu não recebe, essa é a pergunta que muda a pauta da próxima reunião.
-
A IA da empresa constrói uma vantagem competitiva própria, ou terceiriza para um fornecedor o controle central da operação? Fornecedor que entrega capacidade e devolve a responsabilidade e a propriedade do dado para dentro de casa não está vendendo vantagem, está vendendo dependência com nome bonito.
-
Quem no conselho, com nome, acompanha IA entre uma reunião e outra, e com que cadência? Resposta certa: uma pessoa ou um comitê nomeado, com reunião marcada. Resposta errada: "o assunto sobe quando alguém traz".
Governança operacional de agentes
-
Onde está a lista de todo agente de IA com autonomia real hoje, em produção, não em projeto? Resposta certa: um inventário nomeado, revisado com data. Resposta errada: "temos vários, o time técnico sabe quais".
-
Para cada um, quem é o dono? Não uma área. Uma pessoa, com nome e cargo, por etapa: quem alimenta o dado, quem aprovou o modelo, quem valida antes de agir.
-
Quem tem autoridade para desligar um agente nas próximas 24 horas, sem precisar de mais uma reunião para decidir se pode? Se a resposta exige escalar por três níveis antes de agir, a resposta é "ninguém", só disfarçada.
-
O que esse agente decide sozinho, e o que precisa passar por humano, está escrito antes, ou é interpretado depois do fato? Envelope não escrito é envelope que só existe depois do erro, quando já é tarde para valer alguma coisa.
-
Existe trilha auditável de cada decisão relevante que um agente tomou? O EU AI Act, com entrada em vigor efetiva a partir de 2 de agosto de 2026, já exige supervisão humana efetiva para sistemas de IA de alto risco (Artigo 14), com multa de até €35 milhões ou 6% do faturamento global. Empresa com operação na Europa que não tem essa trilha hoje está exposta a partir dessa data, não daqui a alguns anos.
-
Quando um agente errou pela última vez, quem soube primeiro, e quanto tempo levou até chegar à liderança? Se a resposta for "não sabemos, nunca erra", a pergunta não foi respondida, foi evitada.
-
A empresa consegue nomear um framework de gestão de risco de IA que segue de verdade, não só que conhece o nome? O NIST AI Risk Management Framework (Govern, Map, Measure, Manage, publicado pelo NIST em janeiro de 2023) e a ISO/IEC 42001:2023, o primeiro padrão internacional de sistema de gestão de IA, existem exatamente para dar essa resposta.
-
Um fornecedor vendeu "agentes autônomos" para a empresa. O contrato diz quem responde quando o agente decide errado, com nome de pessoa, ou só com cláusula de limitação de responsabilidade? Pergunte antes de assinar. Depois do incidente é tarde para negociar essa cláusula.
-
Se essa pergunta inteira fosse feita de surpresa, na próxima reunião, alguém no conselho teria as 13 respostas acima prontas, ou o time sairia da sala para "levantar os dados"?
A tabela que separa pauta de teatro
| Pergunta do board | Resposta que protege | Resposta que é teatro |
|---|---|---|
| Qual é a aposta estratégica em IA? | Decisão fixada, revisitada por ciclo | "Aprovamos os projetos que aparecem" |
| Existe mapa único do portfólio? | Revisão trimestral, poder de defundar | "Cada área toca o próprio projeto" |
| Que métrica o board recebe? | ROI, override, explicabilidade, cadência fixa | "Vemos quando alguém apresenta" |
| Quem é o dono do agente? | Nome e cargo, por etapa | "O time de TI cuida disso" |
| Quem desliga em 24h? | Uma pessoa nomeada, poder real | "Escalamos e decidimos" |
| Existe trilha auditável? | Log nomeado, consultável | "Achamos que sim" |
A objeção mais comum: "isso vai desacelerar a adoção"
Não desacelera adoção, desacelera adoção órfã, a que decide sem dono nomeado nem portfólio visível. Uma empresa com agente Delegado (decide sozinho, com envelope escrito, dono nomeado e trilha auditável), dentro de um portfólio que o board acompanha com métrica de verdade, é mais rápida e mais protegida do que uma empresa com o mesmo agente Órfão, que só parece mais rápida até o primeiro erro custoso aparecer. A pergunta certa não trava a velocidade. Troca velocidade cega por velocidade com freio testado.
A empresa não precisa de um conselho de ética de IA do tamanho de uma multinacional para fazer essas 14 perguntas. Precisa de uma aposta estratégica fixada, um mapa único do portfólio revisado por trimestre, métrica que chega ao board com cadência, e um fórum pequeno, com poder real de dizer não, revisando cada agente antes de ele entrar em produção, nunca depois.
Se a próxima reunião do seu conselho tivesse 20 minutos de pauta de IA hoje, quantas das 14 perguntas acima teriam resposta com nome de pessoa, documento ou número, e quantas teriam resposta em adjetivo?
Conclusão
O gap não é de atenção, é de estrutura. Só 39% da Fortune 100 declara supervisão formal de IA no board, menos de 25% tem política aprovada, apenas 15% recebe métrica de impacto sobre o tema, e 40% das aplicações corporativas vão ter agente embarcado até o fim deste ano, segundo Gartner. O que falta não é mais reunião sobre IA, é uma lista curta de perguntas com resposta nomeada, não adjetivada. Um board que sabe fazer essas 14 perguntas supervisiona o portfólio inteiro. Um board que só ouve o relatório do executivo assiste um projeto de cada vez. A diferença entre os dois aparece exatamente no dia em que um agente decide errado, e nesse dia já é tarde para escrever a pergunta que devia ter sido feita antes.
Se seu conselho ainda não tem as 14 respostas prontas, é o ponto de partida da Masterclass AI First: dois dias presenciais para quem aprova investimento em IA sair do papel de espectador e virar quem sabe exatamente o que perguntar, processo a processo, antes de autorizar autonomia. Preencha o formulário de contato e um especialista responde por escrito com as próximas turmas.
Perguntas frequentes
Meu conselho já discute IA em toda reunião. Isso não basta? Discutir não é supervisionar. Um levantamento da McKinsey mostrou que só 39% das empresas da Fortune 100 declaram supervisão formal de IA no board, menos de 25% têm política aprovada, e apenas 15% dos boards recebem métricas de ROI ou risco sobre IA. Pauta cheia com pergunta errada produz a mesma cegueira de pauta vazia.
Essas 14 perguntas servem para qualquer porte de empresa? A lista muda de peso, não de natureza. A exposição não vem do tamanho da empresa, vem de decidir sem saber quem decide o quê.
Isso é a mesma coisa que compliance de IA (ISO 42001, NIST AI RMF)? Não. Esses frameworks são estruturas de gestão de risco para quem implementa. As 14 perguntas são o filtro que um conselho usa para testar se essa estrutura existe e funciona, sem precisar aplicá-la ele mesmo.
E se a resposta do executivo for "estamos trabalhando nisso"? Aceitável uma vez, com prazo escrito. Na segunda vez que a mesma resposta volta, o problema deixou de ser a IA e virou a governança do próprio processo de decisão.
Isso vale só para empresas que já usam agentes de IA autônomos? As cinco primeiras perguntas, sobre postura, portfólio e métricas, valem mesmo sem agente em produção. As demais ficam mais urgentes exatamente antes do primeiro agente entrar no ar com autonomia real.