Estamos em piloto: 10 vagas com 30% de desconto na IAUAI Fábrica. Ver condições
MCP para gestores: como a IA acessa os seus sistemas com segurança
MCP para empresas explicado a gestores: o que é, como a IA acessa seus sistemas, riscos de permissão, custo de adotar e as perguntas certas para fazer ao fornecedor.
Se um fornecedor propôs "conectar a IA ao seu ERP por MCP", você provavelmente recebeu uma sigla e uma promessa de integração rápida. Este texto explica o que está por trás, quais decisões são suas e que perguntas fazer antes de liberar o acesso aos seus sistemas.
O que é MCP, sem jargão
MCP (Model Context Protocol) é um padrão aberto para conectar aplicações de IA a sistemas externos, como arquivos, bancos de dados, ferramentas e fluxos de trabalho. A documentação oficial usa uma comparação com a porta USB-C: uma entrada padrão que serve para vários aparelhos. Antes do padrão, cada combinação de assistente de IA e sistema pedia uma integração própria. Com o padrão, o sistema expõe suas capacidades uma vez, e os assistentes compatíveis conseguem usá-las. A lista de compatíveis inclui Claude, ChatGPT e ferramentas de desenvolvimento como o Visual Studio Code e o Cursor.
Para o gestor, isso significa menos retrabalho de integração quando a empresa troca de assistente ou adota um segundo. Não significa que o acesso seja seguro por padrão. Segurança depende de como cada conexão é configurada.
Como a IA acessa os seus sistemas
Existem dois lados. O servidor MCP é a ponte que mostra o que o seu sistema deixa fazer, por exemplo consultar um pedido, buscar um documento ou lançar uma entrada. O cliente é o assistente de IA que usa essas capacidades durante uma conversa ou uma tarefa. Quem monta a ponte decide o que fica disponível: só leitura, leitura e escrita, e para quais dados.
Essa decisão é a mais importante do projeto, e ela é de negócio. A IA só consegue fazer o que a ponte permite.
Riscos que o gestor precisa conhecer
A documentação oficial do MCP tem uma página de boas práticas de segurança. Sem entrar em detalhe técnico, ela descreve riscos que se traduzem assim.
Acesso demais. A orientação é de privilégio mínimo: dar à IA apenas as permissões que a tarefa pede, começando por consulta e ampliando só quando necessário. Uma chave com permissão total que vaza abre todos os dados conectados.
Servidor de origem duvidosa. Servidores instalados na máquina de um funcionário rodam com os mesmos privilégios do programa que os chama. A documentação alerta para o risco de comandos maliciosos embutidos em servidores baixados da internet, e recomenda isolamento e confirmação explícita antes de executar. Para a empresa, a regra é instalar só o que foi aprovado.
Intermediários e chaves repassadas. A documentação descreve ataques que exploram servidores intermediários e proíbe o repasse de chaves de acesso sem validação, porque isso quebra o controle e o rastro de auditoria. Na prática, você quer saber quem emite as chaves e onde elas ficam guardadas.
Falta de registro. Se o fornecedor não consegue mostrar quem acessou o quê e quando, você não consegue investigar um problema.
Dado pessoal. Se a IA lê dados de clientes, a LGPD continua valendo. Veja o modelo de política de uso de IA para pequenas empresas.
Quanto custa
O protocolo é aberto e não tem licença a pagar. O custo está em três lugares, e vale pedir cada um separado.
- Montagem do servidor: construir a ponte para o seu sistema, com os limites de acesso, o registro e os testes. É um trabalho de integração, e a faixa de referência da Fábrica para integração está na página de preços.
- Uso de IA: o assistente consome o que o fornecedor de IA cobra por volume. Cresce com o uso e pode ter limite.
- Manutenção: os sistemas e o próprio padrão evoluem, e as pontes precisam de atualização. Reserve um valor mensal, como na operação mensal descrita em preços.
Em muitos casos, um servidor pronto de fornecedor conhecido atende bem e custa menos que construir sob medida. O que não vale é instalar qualquer servidor encontrado na internet.
Perguntas para fazer ao fornecedor
- Que sistemas e que dados a IA vai poder ler? E alterar?
- As permissões são as mínimas para a tarefa? Quem aprova ampliar?
- Como são guardadas as chaves de acesso, e quem as renova?
- Existe registro de cada ação da IA, que eu possa consultar?
- Uma pessoa confirma antes de ações difíceis de desfazer, como enviar, pagar ou apagar?
- Como eu desligo o acesso em minutos, se precisar?
- O servidor é de origem conhecida? Onde roda e quem o mantém?
- O que acontece com os meus dados se eu encerrar o contrato?
Quando faz sentido, e quando ainda não
Faz sentido quando você usa, ou pretende usar, mais de um assistente de IA com os mesmos sistemas, ou quando quer que um agente consulte dados da empresa de forma controlada. Ainda não faz sentido se a necessidade é só um assistente de conversa para tarefas soltas. Para isso, uma assinatura comum basta. O guia automação de processos com IA ajuda a decidir se existe um processo que justifique a conexão.
Para quem quer ver por dentro
Se alguém da sua equipe técnica quer construir uma ponte desse tipo, o IAUAI Estudos mostra, passo a passo, como criar um servidor MCP em Python.
Próximo passo
Se você quer conectar a IA aos seus sistemas com limites claros de acesso, a IAUAI Fábrica constrói a integração. Você define o que a IA pode ver e fazer, acompanha a prévia e aprova, e a equipe entra quando o caso pede. O preço sai antes: veja a Fábrica e as faixas em preços, ou use o cotador para uma estimativa na hora. IA que faz. Pessoas que decidem.
Fontes
Consultadas em 9 de outubro de 2026.
- Model Context Protocol, introdução: definição, comparação com USB-C e lista de clientes compatíveis.
- Model Context Protocol, boas práticas de segurança: riscos de servidor intermediário, repasse de chaves, servidores locais e escopos mínimos.
- Faixas da Fábrica: arquivo de preços do site IAUAI (onda v22), conferido em 09/10/2026.