Claude na empresa: o que o time de TI vai perguntar antes de liberar (e o que dá pra responder com fato)

checklist de TI para liberar o Claude na empresa
Resposta rápida

Liberar o Claude na empresa quase sempre trava na TI, não no time de produto. A boa notícia: a maioria das perguntas tem resposta documentada. Nos termos comerciais (Team, Enterprise e API) a Anthropic não usa entradas e saídas para treinar modelos por padrão, e a retenção é de 30 dias. Nos planos de consumidor o treino vem ligado, com opt-out nas configurações de privacidade. Identidade, auditoria e controles avançados vivem no Enterprise, e o Claude Code aceita configuração gerenciada que o desenvolvedor não sobrescreve. Este post separa o que é fato do que é "depende do plano"

Quem trava a adoção do Claude na empresa quase nunca é o time de produto

é a TI

E olha, faz sentido: o pedido normalmente sobe torto. Um dev começou a usar na conta pessoal, gostou, mostrou pro time, aí alguém abre um chamado pedindo liberação

Do outro lado chega uma lista de perguntas que não é sobre produtividade: o que acontece com o código enviado, onde o dado fica, quem controla quem entra, o que a auditoria consegue ver depois

A parte boa é que quase tudo isso tem resposta escrita na documentação

A parte chata é que boa parte da resposta é "depende do plano", e é justamente aí que a conversa descarrila

Então bora organizar isso em sete perguntas, com o que dá pra responder com fato e onde eu prefiro deixar o "não está confirmado" no lugar de chutar 😀

Consumidor x comercial: treino de modelo e retenção lado a lado

Esse é o mal-entendido número 1

A experiência que o dev tem no plano pessoal NÃO é a mesma coisa que os termos comerciais, e a TI costuma julgar a ferramenta pelo comportamento que viu na conta Pro

Item Consumidor (Free, Pro, Max) Comercial (Team, Enterprise, API)
Uso do conteúdo para treinar modelo Ligado por padrão, com opt-out na configuração de melhoria do modelo Não usa por padrão sob os termos comerciais
Exceção Desligar nas configurações de privacidade Só se o cliente aderir a programa de melhoria de modelo, como o Development Partner Program
Retenção padrão 5 anos para quem permite uso na melhoria do modelo, 30 dias para quem não permite 30 dias
Prazo de aceite dos termos atualizados 8 de outubro de 2025 Não se aplica

E tem uma linha que quase ninguém lembra na hora da reunião:

Caso à parte Retenção
Transcrições enviadas por /feedback, /bug e /share no Claude Code 5 anos

Ou seja: o dev que manda um bug report com a transcrição da sessão está tomando uma decisão de retenção sozinho

Guarda esse detalhe, ele volta na Pergunta 3

Formação Claude Code
Formação Recomendada

Formação Claude Code

Domine Claude Code do absoluto zero até o avançado

  • 120 aulas
  • 4 projetos
  • 9h 45min

Pergunta 1: o que a Anthropic faz com o código e as conversas que a gente manda?

Essa é sempre a primeira, e o medo por trás dela é bem específico: o código-fonte proprietário virar dado de treino de um modelo público

De onde vem a objeção: da conta pessoal

O time inteiro conheceu a ferramenta pelo plano de consumidor, onde o comportamento padrão é o inverso do comercial. Aí a suspeita é justa, só está apontada pro lugar errado

O que responde com fato:

  • Nos produtos comerciais (Team, Enterprise e API), a Anthropic não usa por padrão as entradas e saídas dos clientes para treinar modelos
  • A exceção é o cliente optar por um programa de melhoria de modelo, como o Development Partner Program
  • A retenção padrão no comercial é de 30 dias
  • Na relação comercial, o cliente é o Controlador dos dados e a Anthropic atua como Operador (Processor), processando conforme instruído

Esse último ponto costuma valer mais que os outros três juntos numa mesa com o jurídico, porque é ele que o contrato precisa refletir

Como prevenir o problema de verdade: garantir que ninguém use conta pessoal para trabalho

Só que isso não se resolve com aviso no Slack, se liga…

Pergunta 2: quem entra, quem sai e o que fazer com as contas pessoais no e-mail corporativo

O cenário real: metade do time já criou conta usando o e-mail da empresa, cada um no seu plano, tudo fora do controle da TI

Desligar todo mundo e mandar recomeçar é péssimo. E deixar como está é pior ainda, porque essas contas seguem no mundo do consumidor (revê a tabela lá em cima)

O que responde com fato:

O plano Enterprise concentra os controles de identidade que a TI costuma exigir: SSO com captura de domínio, SCIM e provisionamento JIT, controle de acesso baseado em papéis (RBAC), logs de auditoria, Compliance API e retenção de dados customizada

E tem a reivindicação de domínio, que serve exatamente pra trazer essas contas pessoais pra dentro da organização

O admin ativa em Organization settings > Organization and access > Security, na opção Migrate accounts using your domain

Os pré-requisitos são:

  1. Verificação de domínio por DNS
  2. Restrição de criação de organização (o toggle Restrict organization creation, na mesma página de Security)
  3. SSO obrigatório
  4. JIT ou SCIM

Tome cuidado com o relógio: a janela de migração das contas reivindicadas é de 30 dias a partir da data em que a reivindicação é iniciada

Quem começa isso numa sexta antes das férias coletivas vai chorar, aviso desde já

E repara no pré-requisito 2, porque ele não é burocracia de checklist: esse toggle já precisa estar ligado ANTES de tu iniciar a reivindicação, e é ele que impede que colaboradores criem novas organizações ou contas pessoais usando o domínio verificado da empresa

Ou seja, ele cumpre dois papéis com uma ligada só: destrava a migração agora e segura a porta depois

Sem ele, tu limparia a casa hoje e ela sujaria de novo mês que vem

Pergunta 3: onde o dado fica guardado, inclusive na máquina do desenvolvedor

Aqui a pergunta muda de tom: não é mais "vocês treinam com isso", é "onde isso está armazenado e por quanto tempo"

O básico já vimos: 30 dias no comercial, e 5 anos para as transcrições enviadas por /feedback, /bug e /share

Mas o item que faz o pessoal de segurança de endpoint levantar a sobrancelha é outro

O Claude Code grava transcrições de sessão localmente, em texto puro

Elas ficam em ~/.claude/projects/ por 30 dias por padrão, justamente pra permitir retomar sessões

É um recurso, não um bug. Só que "texto puro na máquina do dev" é uma frase que aparece em política de DLP, então melhor tu levar isso pronto pra reunião do que deixar a TI descobrir sozinha depois 🙂

Controles disponíveis pra apertar mais:

  • CMEK (chaves de criptografia gerenciadas pelo cliente): a chave é provisionada no AWS KMS, Google Cloud KMS ou Azure Key Vault da própria empresa e usada para criptografar chats, projetos e arquivos. Cada operação com a chave aparece nos logs de auditoria do provedor de nuvem. Disponível apenas em regiões dos EUA
  • US-only inference: dá pra manter a inferência da organização dentro dos Estados Unidos. Na API, o controle é o parâmetro inference_geo com valor us, que também pode virar padrão do workspace. E ele tem preço: inference_geo us custa 1,1x a tarifa padrão em todas as categorias de token
  • ZDR (retenção zero de dados) para o Claude Code: existe, mas com condições. Está disponível para contas qualificadas no Claude for Enterprise, não vem incluso no plano padrão e não pode ser ativado pelo admin, precisa de habilitação pela Anthropic. E mesmo com ZDR, dados podem ser retidos por exigência legal ou violação da política de uso, por até 2 anos

Nota que nenhum desses três é "marca a caixinha e pronto": um é só EUA, outro tem sobretaxa, o terceiro depende de habilitação

Se o compliance chegar pedindo os três, melhor já sair da reunião com isso alinhado

Pergunta 4: dá para impedir que o desenvolvedor afrouxe a configuração?

Clássico de governança: política que o usuário desliga não é política, é sugestão

E dev bom é justamente o cara que vai achar o jeito de desligar, né? haha

O que responde com fato:

O Claude Code aceita configurações gerenciadas pela empresa que o desenvolvedor não consegue sobrescrever. O arquivo é o managed-settings.json, e ele mora em caminho de sistema:

macOS:        /Library/Application Support/ClaudeCode/
Linux e WSL:  /etc/claude-code/
Windows:      C:\Program Files\ClaudeCode\

Essas configurações têm a MAIOR precedência

Nem argumento de linha de comando sobrescreve

Para servidores MCP o controle é separado: um arquivo próprio, o managed-mcp.json, independente, gravado em caminho de sistema com privilégio de administrador. A entrega é pela ferramenta de gestão de dispositivos que a empresa já usa (Jamf ou perfil de configuração no macOS, Group Policy ou Intune no Windows)

E tem as permissões, que definem quais ferramentas e quais arquivos ou domínios o agente pode acessar: regras aplicadas a Bash, Read, Edit, WebFetch, MCP e demais ferramentas, seguindo a mesma precedência (gerenciado no topo)

No modo sandbox do Bash a coisa é ainda mais fechada: o acesso de rede passa por um proxy e nenhum domínio é liberado por padrão

Tu libera domínio via allowedDomains, e com strictAllowlist em true os comandos no sandbox são negados para qualquer host fora da lista, em vez de perguntar

Antecipando o erro comum aqui: quem escreve política gerenciada pela primeira vez erra schema, é fato da vida

A boa notícia é que um erro de schema não derruba a política inteira: o Claude Code remove a entrada inválida, registra um aviso e aplica o restante das políticas válidas. E o comando /doctor lista as entradas removidas, com arquivo de origem e campo

Ou seja, tu distribui, roda /doctor numa máquina de teste e vê o que caiu antes de jurar pra TI que está tudo aplicado

Do lado humano, permissão bem configurada não substitui leitura: vale combinar com o time o que perguntar antes de aceitar uma resposta que ninguém entendeu direito

Pergunta 5: isso passa pelo nosso proxy e pela nuvem que a empresa já usa?

Aqui entra a infra, e às vezes o pessoal de contrato de nuvem junto

Domínios que a rede corporativa precisa liberar:

  • api.anthropic.com: requisições à API, checagem de segurança de domínio do WebFetch, feature flags e telemetria
  • claude.ai: autenticação da conta

Só isso já resolve metade das reuniões, porque a primeira pergunta do time de rede é sempre "me passa a lista de domínios"

Rede corporativa de gente grande também é suportada: proxy corporativo (o Claude Code respeita as variáveis de ambiente padrão de proxy), autoridades certificadoras (CA) customizadas e autenticação mTLS, tudo configurado por variáveis de ambiente

Se a empresa faz inspeção TLS, esse parágrafo aí é o que destrava a conversa

E se a política interna for "não falamos direto com fornecedor de modelo"?

Dá pra rodar o Claude Code pela nuvem que a empresa já usa. Ele suporta Amazon Bedrock, Google Vertex AI e Microsoft Foundry

A ativação é por variável de ambiente, ou escolhendo a opção 3rd-party platform no login:

export CLAUDE_CODE_USE_BEDROCK=1
# ou
export CLAUDE_CODE_USE_VERTEX=1

E para organizações que precisam rotear a inferência pelo próprio provedor de nuvem sem espalhar credencial, existe o Claude apps gateway: um serviço auto-hospedado que fica entre os clientes Claude Code e o provedor de modelo, com os desenvolvedores autenticando no IdP corporativo em vez de guardar chaves de API ou credenciais de nuvem

Esse é o desenho que o time de segurança geralmente pede sem saber o nome: ninguém com chave na mão, tudo passando por identidade corporativa

Pergunta 6: depois de liberar, como a TI enxerga o que está acontecendo?

Liberar sem visibilidade é liberar no escuro, e ninguém assina isso

Do lado da organização: o Enterprise inclui logs de auditoria e a Compliance API, que permite puxar programaticamente eventos de atividade, dados de chat e conteúdo de arquivos para as ferramentas próprias de auditoria da empresa

Ou seja, o dado vai pro SIEM que o time já opera, em vez de virar mais um painel que ninguém abre

Do lado do Claude Code: dá pra exportar telemetria de uso via OpenTelemetry, com métricas, eventos e traces

A configuração é por variáveis de ambiente e pode ser aplicada a todos os usuários pelo arquivo de configurações gerenciadas (aquele mesmo managed-settings.json da Pergunta 4)

Pra validar se a instalação está mesmo mandando dado, os dois sinais de vida são a métrica claude_code.session.count e o evento claude_code.user_prompt

E pra métrica agregada de uso, existe a Claude Code Analytics API, na Admin API, com dados diários: sessões, linhas adicionadas e removidas, commits, pull requests, taxas de aceitação e rejeição por ferramenta, custo estimado e tokens por modelo

Ela é gratuita para organizações com acesso à Admin API

Esse número de taxa de aceitação e rejeição por ferramenta é ouro pra uma coisa que ninguém pediu na reunião de segurança mas todo mundo vai querer depois: entender se a ferramenta está sendo usada de verdade ou só instalada

Pergunta 7: o compliance vai pedir papel. O que existe para anexar?

Às vezes a parte técnica está toda resolvida e a aprovação trava mesmo assim, porque falta anexo no processo

O que a Anthropic mantém:

  • SOC 2 Tipo I e Tipo II
  • ISO/IEC 27001:2022
  • ISO/IEC 42001:2023 (essa é a de gestão de IA, e é a que o time raramente sabe que existe)
  • Configuração HIPAA-ready com BAA disponível

A HIPAA-ready vale pra planos Enterprise, para cargas de trabalho que envolvem dados de saúde protegidos, com BAA

E não esquece de voltar no enquadramento da Pergunta 1: cliente Team/Enterprise é Controller, controla quem entra na organização e pode acessar e exportar os dados; a Anthropic é Processor e só processa conforme instruído

Certificado responde "vocês são sérios?"

O enquadramento de Controlador e Operador responde "e de quem é a responsabilidade quando der ruim?", que é a pergunta que o jurídico realmente está fazendo

O que aparece na prática quando o Claude Code roda de verdade no dia a dia

Teoria de governança é linda no PDF, mas ela só vira urgente quando o uso escala

No vídeo eu montei uma operação inteira com agentes rodando junto do Claude Code, e várias dessas sete perguntas apareceram sozinhas, sem ninguém da TI na sala

Primeira coisa: eu instalei a ferramenta em uma VPS em vez do computador pessoal

O argumento foi simples: assim ela roda em paralelo, não depende do meu PC ligado e eu consigo monitorar a distância. Na máquina local também funciona, mas pra uso contínuo eu defendo servidor dedicado

E aí começou a parte que ninguém mostra no tutorial bonitinho:

  • A inicialização falhou de primeira, e eu fui LER o erro em vez de apagar tudo e recomeçar
  • A falha vinha de uma proteção do banco de dados, que não libera acesso ao usuário root. Resolvi criando um usuário separado e trocando de sessão pra ele
  • Depois bati de frente com o pnpm instalado num caminho fora do PATH: os comandos de versão simplesmente não respondiam, e eu precisei resetar o shell e exportar o prefixo correto pro usuário novo. Esse aí pode nem acontecer na tua máquina, foi particularidade do meu ambiente

Mas o ponto que mais conversa com esse post foi outro

Pra abrir o painel eu precisaria liberar porta na VPS, já que a única forma de acessar seria pelo navegador

Eu preferi não abrir porta nenhuma e acessar por conexão remota via SSH

Olha o tamanho da decisão: eu, sozinho, no meu servidor, tomando exatamente o tipo de decisão de superfície de exposição que a Pergunta 5 discute. Numa empresa com 40 devs, isso não pode ser decisão individual, tem que estar escrito na configuração gerenciada

Outra coisa que ficou clara: governança continua sendo trabalho humano

No vídeo eu falo disso o tempo todo: aprovar as contratações de agentes, sobrescrever a estratégia quando ela está ruim e pausar qualquer agente que não esteja performando

A ferramenta te dá o painel, não te dá o julgamento. É a mesma lógica de revisar a entrega antes de mandar pro time: a máquina executa, alguém responde

E custo: eu tratei previsibilidade de gasto como ponto importante, e o painel de gastos foi a forma de não tomar susto na fatura. Que é, no fundo, a mesma dor que a Analytics API resolve no nível da empresa

Quando isso faz sentido? Quando tu já tem mais de um Claude Code aberto ao mesmo tempo e se perde alternando entre janelas

E quando NÃO faz: um agente por vez, tarefas pontuais sem continuidade, setup simples que já resolve, uso casual ou exploratório de IA. Nesses casos eu mesmo digo que não precisa

No vídeo tu vê a instalação inteira, os erros acontecendo ao vivo e a decisão de acesso por SSH em vez de porta aberta

É útil aqui porque mostra, na prática, o quanto um agente toca em arquivo, comando e rede

Depois que tu vê isso rodando, a conversa sobre permissões e configuração gerenciada deixa de parecer burocracia da TI e passa a parecer higiene básica 😀

O que levar para a reunião com a TI

Recapitulando de forma honesta: a maioria das objeções tem resposta documentada

O que a TI mais teme (código virar treino) não acontece por padrão nos termos comerciais, e o papel de Controlador é da empresa

Só que boa parte da resposta vive no Enterprise: SSO com captura de domínio, SCIM e JIT, RBAC, logs de auditoria, Compliance API e retenção customizada estão lá

E alguns itens têm condição, região ou custo: ZDR precisa de habilitação pela Anthropic e não vem no plano padrão, CMEK só em regiões dos EUA, US-only inference custa 1,1x na API

Minha sugestão de pauta pra reunião, na ordem:

  1. As sete perguntas acima, uma por vez, com a tabela de consumidor x comercial aberta na tela
  2. Definir o plano alvo (e assumir que identidade e auditoria puxam pro Enterprise)
  3. Decidir se a inferência sai pela Anthropic ou pela nuvem que a empresa já usa (Bedrock, Vertex AI ou Microsoft Foundry)
  4. Escrever a configuração gerenciada ANTES de distribuir a ferramenta, e rodar /doctor numa máquina pra conferir o que foi aplicado de fato

Esse último passo é o que separa adoção controlada de adoção que virou incêndio três meses depois

E tem uma coisa que eu prefiro deixar explícita: preço por assento, mínimo de assentos e prazo contratual eu não coloco aqui, porque as fontes divergem e a página de planos manda falar com vendas. Número por achismo em post de governança é pior que número nenhum

Se tu levar essa lista pronta, a reunião muda de "será que dá?" pra "qual plano a gente fecha?"

até o próximo post!

Perguntas frequentes

Quais domínios a rede corporativa precisa liberar para o Claude Code funcionar?

São dois: api.anthropic.com, usado nas requisições à API, na checagem de segurança de domínio do WebFetch, em feature flags e telemetria, e claude.ai, usado na autenticação da conta. Fora do modo sandbox, é só isso que o firewall precisa deixar passar. Se a empresa usa proxy corporativo, CA customizada ou autenticação mTLS, o Claude Code respeita essas configurações via variáveis de ambiente.

Dá para rodar o Claude Code pela AWS, Google Cloud ou Azure em vez de falar direto com a Anthropic?

Sim, o Claude Code suporta Amazon Bedrock, Google Vertex AI e Microsoft Foundry. A ativação é por variáveis de ambiente (CLAUDE_CODE_USE_BEDROCK=1 ou CLAUDE_CODE_USE_VERTEX=1) ou escolhendo a opção ‘3rd-party platform’ no login. Também existe o Claude apps gateway, um serviço auto-hospedado onde o dev autentica no IdP da empresa em vez de guardar chave de API ou credencial de nuvem.

Existe retenção zero de dados (ZDR) para o Claude Code?

Existe, mas com condições: só está disponível para contas qualificadas dentro do Claude for Enterprise, não vem incluso no plano padrão e o admin não consegue ativar sozinho, precisa de habilitação pela própria Anthropic. Mesmo com ZDR ativo, dados ainda podem ser retidos por até 2 anos em caso de exigência legal ou violação da política de uso.

Como a TI acompanha o uso do Claude Code sem depender do que os devs relatam?

Duas vias, e dá pra usar as duas juntas. A primeira é exportação via OpenTelemetry, com métricas, eventos e traces configurados por variáveis de ambiente e aplicáveis a todos os usuários pelo arquivo de configurações gerenciadas (a métrica claude_code.session.count e o evento claude_code.user_prompt servem pra validar se a instalação está funcionando). A segunda é a Claude Code Analytics API, dentro da Admin API, com sessões, linhas adicionadas e removidas, commits, pull requests, taxa de aceitação e rejeição por ferramenta, custo estimado e tokens por modelo, gratuita para organizações com acesso à Admin API.

O Claude Code atende HIPAA para dados de saúde?

Existe uma configuração HIPAA-ready para planos Enterprise, com BAA disponível. Isso soma às certificações que a Anthropic mantém: SOC 2 Tipo I e Tipo II, ISO/IEC 27001:2022 e ISO/IEC 42001:2023. Vale levar essa lista pronta pra reunião com o time de compliance, porque costuma ser a primeira coisa que pedem.

O que acontece se o arquivo de configurações gerenciadas do Claude Code tiver um erro?

Não derruba a política inteira. O Claude Code remove só a entrada com erro de schema, registra um aviso e aplica o restante das configurações válidas normalmente. O comando /doctor lista as entradas removidas, mostrando o arquivo de origem e o campo problemático, então dá pra corrigir sem ficar sem nenhuma política ativa.




Escrito por | Matheus Battisti

Matheus Battisti
Fundador da Hora de Codar

Programador apaixonado pelo mundo das tecnologias, sempre buscando em aprender e se aprofundar em linguagens, frameworks e o que mais for necessário para executar um bom trabalho. Agora tem uma nova missão que é de passar seu conhecimento adiante para formar novos programadores e especializar mais os que já são.

Subscribe
Notify of
guest

0 Comentários
Oldest
Newest Most Voted

Formações

Formação Vibe Coding

Formação Vibe Coding

Do Prompt ao Produto: Crie Software Real com IA

  • 474 aulas
  • 20 projetos
  • 39h 27min

Blog | Mais populares