Governança de IA em hospitais: O que a diretoria precisa decidir antes de liberar IA para a equipe
Médicos, enfermeiros, faturamento e administrativo já usam Inteligência Artificial, muitas vezes com dados de pacientes. Veja como estruturar política, comitê, inventário de ferramentas, avaliação de risco e treinamento para usar IA com segurança no hospital.
Luiz Philipe (LP)
29/09/2026

Pergunta para a diretoria de qualquer hospital:
"Quantas ferramentas de IA estão em uso aqui dentro?"
A resposta oficial costuma ser: "duas ou três, que foram contratadas".
A resposta real costuma ser bem diferente.
O residente usa uma IA no celular para resumir artigos.
A enfermeira usa para montar escalas.
O faturamento testa uma ferramenta para organizar planilhas.
O marketing usa para escrever posts.
Um médico cola uma evolução para "melhorar o texto".
E um fornecedor de sistema ativou um recurso de IA na última atualização sem ninguém perceber.
A IA entrou no hospital antes da regra
Isso não é uma crítica às equipes.
As ferramentas são úteis, rápidas e estão a um clique.
O problema é que hospital não é qualquer empresa.
Ele lida com:
dados de saúde, que a LGPD classifica como sensíveis; decisões clínicas, em que um erro pode causar dano ao paciente; sigilo profissional de várias categorias; exigências de acreditação, auditorias e órgãos reguladores; contratos com operadoras, que também exigem proteção de dados.Usar IA sem governança, nesse ambiente, é aceitar riscos que ninguém da diretoria aprovou.
Os riscos mais comuns
Vazamento de dados de pacientes para ferramentas sem contrato empresarial. Uso clínico não validado. Decisões influenciadas por respostas de IA sem evidência ou conferência. Fornecedores com IA embutida sem avaliação de risco. Ausência de rastreabilidade. Ninguém sabe quem usou o quê, com quais dados. Responsabilidade difusa. Quando algo der errado, não há política, dono nem registro.O caminho não é proibir. É governar.
Hospitais que estão avançando com IA de forma consistente seguem um padrão parecido:
um comitê responsável com representantes clínicos, jurídico, tecnologia, segurança da informação e qualidade; uma política clara de uso; um inventário de todas as ferramentas e recursos de IA; avaliação de risco antes de cada nova aplicação; critérios de validação para usos clínicos; treinamento de todas as equipes; e monitoramento contínuo.Faça este diagnóstico
Existe uma política de IA aprovada pela diretoria? Existe um inventário das ferramentas e recursos de IA em uso, inclusive em sistemas de fornecedores? Quem aprova uma nova ferramenta de IA? As equipes sabem quais dados nunca podem ir para uma IA? Os usos clínicos de IA passaram por algum tipo de validação?O Programa de Governança de IA em Saúde, da Ímpetus
Um projeto estruturado para o hospital sair com IA organizada, documentada e pronta para crescer com segurança.
As frentes do programa
1. Inventário de IA. Levantamento de ferramentas contratadas, recursos embutidos em sistemas e uso não oficial pelas equipes, com pesquisa anônima. 2. Classificação de risco. Cada uso classificado por impacto: administrativo, operacional, apoio clínico. 3. Comitê de IA. Estrutura, composição, papéis, rito de reuniões e fluxo de aprovação. 4. Política de uso de IA. Regras gerais e regras por área: clínica, enfermagem, faturamento, administrativo, marketing, pesquisa. 5. Avaliação de fornecedores. Questionário e critérios para avaliar sistemas com IA: contrato, dados, segurança, rastreabilidade. 6. Protocolo para usos clínicos. Critérios de validação, supervisão humana e monitoramento. 7. Ambiente oficial. Indicação e configuração de ferramentas corporativas seguras para os usos aprovados. 8. Treinamento. Diretoria, lideranças, corpo clínico e equipes administrativas. 9. Roteiro de IA para 12 meses. Onde a IA pode trazer ganho com segurança, em ordem de prioridade.O que o hospital ganha
Redução de riscos jurídicos, regulatórios e reputacionais.
Respostas prontas para auditorias, acreditação e operadoras.
Um caminho seguro para escalar IA onde ela traz valor.
Quanto custaria com consultorias tradicionais?
Projetos de governança de IA e proteção de dados em saúde, conduzidos por grandes consultorias, costumam envolver várias equipes e meses de trabalho.
Para um hospital de médio ou grande porte, propostas desse tipo podem facilmente passar de:
R$ 400.000.
E, muitas vezes, entregam documentos extensos sem conexão com a operação real.
A proposta da Ímpetus
Programa de Governança de IA em Saúde: R$ 160.000
Inventário, classificação de risco, comitê, política, avaliação de fornecedores, protocolo clínico, ambiente oficial, treinamento e roteiro de 12 meses.
Pagamento em até seis parcelas ao longo do projeto.
De projetos que podem passar de R$ 400.000, por R$ 160.000.
O que não está incluído
Licenças de ferramentas de IA.
Pareceres jurídicos formais, que devem ser emitidos por advogados especialistas.
Validação científica de algoritmos clínicos específicos, que pode exigir estudos próprios.
Por que aceitamos poucos hospitais
O programa envolve diretoria, corpo clínico e várias áreas.
Exige agenda intensa de reuniões e treinamentos.
Por isso conduzimos poucos programas simultâneos.
+300 empresas já confiaram na Ímpetus




Perguntas frequentes
Precisamos proibir o uso de IA?+
Não. A proibição geral tende a gerar uso escondido. O programa cria regras claras e um ambiente oficial seguro para os usos aprovados.
O programa serve para acreditação?+
O programa ajuda a organizar políticas, registros e processos que costumam ser avaliados em auditorias e acreditações, mas não substitui os requisitos específicos de cada metodologia.
Vocês avaliam os sistemas que já usamos?+
Sim. O inventário inclui recursos de IA embutidos em sistemas de fornecedores, avaliados com critérios de contrato, dados, segurança e rastreabilidade.
Quanto tempo dura?+
Em geral, de três a cinco meses, dependendo do porte do hospital.
O programa substitui a adequação à LGPD?+
Não. Ele trata do uso de IA e se conecta ao programa de proteção de dados existente. Lacunas de LGPD identificadas são apontadas no diagnóstico.
Serve para clínicas e redes de saúde?+
Sim, com ajustes de escopo e valor conforme o porte.
Como funciona o pagamento?+
O valor pode ser dividido em até seis parcelas ao longo do projeto.
Quanto custa continuar sem governança?
Hoje, o custo parece invisível.
Até que um dado de paciente aparece onde não deveria.
Até que uma auditoria pergunta qual é a política de IA do hospital.
Até que uma operadora exige comprovação de proteção de dados.
Até que um uso clínico mal validado gera um evento adverso.
Governar a IA não é frear a inovação.
É o que permite ao hospital inovar mais, com o respaldo de quem precisa responder por cada decisão.
+300 empresas já confiaram na Ímpetus




