Claude na empresa: o que o time de TI vai perguntar antes de liberar (e o que dá pra responder com fato)

Liberar o Claude na empresa quase sempre trava na TI, não no time de produto. A boa notícia: a maioria das perguntas tem resposta documentada. Nos termos comerciais (Team, Enterprise e API) a Anthropic não usa entradas e saídas para treinar modelos por padrão, e a retenção é de 30 dias. Nos planos de consumidor o treino vem ligado, com opt-out nas configurações de privacidade. Identidade, auditoria e controles avançados vivem no Enterprise, e o Claude Code aceita configuração gerenciada que o desenvolvedor não sobrescreve. Este post separa o que é fato do que é "depende do plano"
Quem trava a adoção do Claude na empresa quase nunca é o time de produto
é a TI
E olha, faz sentido: o pedido normalmente sobe torto. Um dev começou a usar na conta pessoal, gostou, mostrou pro time, aí alguém abre um chamado pedindo liberação
Do outro lado chega uma lista de perguntas que não é sobre produtividade: o que acontece com o código enviado, onde o dado fica, quem controla quem entra, o que a auditoria consegue ver depois
A parte boa é que quase tudo isso tem resposta escrita na documentação
A parte chata é que boa parte da resposta é "depende do plano", e é justamente aí que a conversa descarrila
Então bora organizar isso em sete perguntas, com o que dá pra responder com fato e onde eu prefiro deixar o "não está confirmado" no lugar de chutar 😀
Consumidor x comercial: treino de modelo e retenção lado a lado
Esse é o mal-entendido número 1
A experiência que o dev tem no plano pessoal NÃO é a mesma coisa que os termos comerciais, e a TI costuma julgar a ferramenta pelo comportamento que viu na conta Pro
| Item | Consumidor (Free, Pro, Max) | Comercial (Team, Enterprise, API) |
|---|---|---|
| Uso do conteúdo para treinar modelo | Ligado por padrão, com opt-out na configuração de melhoria do modelo | Não usa por padrão sob os termos comerciais |
| Exceção | Desligar nas configurações de privacidade | Só se o cliente aderir a programa de melhoria de modelo, como o Development Partner Program |
| Retenção padrão | 5 anos para quem permite uso na melhoria do modelo, 30 dias para quem não permite | 30 dias |
| Prazo de aceite dos termos atualizados | 8 de outubro de 2025 | Não se aplica |
E tem uma linha que quase ninguém lembra na hora da reunião:
| Caso à parte | Retenção |
|---|---|
Transcrições enviadas por /feedback, /bug e /share no Claude Code |
5 anos |
Ou seja: o dev que manda um bug report com a transcrição da sessão está tomando uma decisão de retenção sozinho
Guarda esse detalhe, ele volta na Pergunta 3
Formação Claude Code
Domine Claude Code do absoluto zero até o avançado
- 120 aulas
- 4 projetos
- 9h 45min
Pergunta 1: o que a Anthropic faz com o código e as conversas que a gente manda?
Essa é sempre a primeira, e o medo por trás dela é bem específico: o código-fonte proprietário virar dado de treino de um modelo público
De onde vem a objeção: da conta pessoal
O time inteiro conheceu a ferramenta pelo plano de consumidor, onde o comportamento padrão é o inverso do comercial. Aí a suspeita é justa, só está apontada pro lugar errado
O que responde com fato:
- Nos produtos comerciais (Team, Enterprise e API), a Anthropic não usa por padrão as entradas e saídas dos clientes para treinar modelos
- A exceção é o cliente optar por um programa de melhoria de modelo, como o Development Partner Program
- A retenção padrão no comercial é de 30 dias
- Na relação comercial, o cliente é o Controlador dos dados e a Anthropic atua como Operador (Processor), processando conforme instruído
Esse último ponto costuma valer mais que os outros três juntos numa mesa com o jurídico, porque é ele que o contrato precisa refletir
Como prevenir o problema de verdade: garantir que ninguém use conta pessoal para trabalho
Só que isso não se resolve com aviso no Slack, se liga…
Pergunta 2: quem entra, quem sai e o que fazer com as contas pessoais no e-mail corporativo
O cenário real: metade do time já criou conta usando o e-mail da empresa, cada um no seu plano, tudo fora do controle da TI
Desligar todo mundo e mandar recomeçar é péssimo. E deixar como está é pior ainda, porque essas contas seguem no mundo do consumidor (revê a tabela lá em cima)
O que responde com fato:
O plano Enterprise concentra os controles de identidade que a TI costuma exigir: SSO com captura de domínio, SCIM e provisionamento JIT, controle de acesso baseado em papéis (RBAC), logs de auditoria, Compliance API e retenção de dados customizada
E tem a reivindicação de domínio, que serve exatamente pra trazer essas contas pessoais pra dentro da organização
O admin ativa em Organization settings > Organization and access > Security, na opção Migrate accounts using your domain
Os pré-requisitos são:
- Verificação de domínio por DNS
- Restrição de criação de organização (o toggle Restrict organization creation, na mesma página de Security)
- SSO obrigatório
- JIT ou SCIM
Tome cuidado com o relógio: a janela de migração das contas reivindicadas é de 30 dias a partir da data em que a reivindicação é iniciada
Quem começa isso numa sexta antes das férias coletivas vai chorar, aviso desde já
E repara no pré-requisito 2, porque ele não é burocracia de checklist: esse toggle já precisa estar ligado ANTES de tu iniciar a reivindicação, e é ele que impede que colaboradores criem novas organizações ou contas pessoais usando o domínio verificado da empresa
Ou seja, ele cumpre dois papéis com uma ligada só: destrava a migração agora e segura a porta depois
Sem ele, tu limparia a casa hoje e ela sujaria de novo mês que vem
Pergunta 3: onde o dado fica guardado, inclusive na máquina do desenvolvedor
Aqui a pergunta muda de tom: não é mais "vocês treinam com isso", é "onde isso está armazenado e por quanto tempo"
O básico já vimos: 30 dias no comercial, e 5 anos para as transcrições enviadas por /feedback, /bug e /share
Mas o item que faz o pessoal de segurança de endpoint levantar a sobrancelha é outro
O Claude Code grava transcrições de sessão localmente, em texto puro
Elas ficam em ~/.claude/projects/ por 30 dias por padrão, justamente pra permitir retomar sessões
É um recurso, não um bug. Só que "texto puro na máquina do dev" é uma frase que aparece em política de DLP, então melhor tu levar isso pronto pra reunião do que deixar a TI descobrir sozinha depois 🙂
Controles disponíveis pra apertar mais:
- CMEK (chaves de criptografia gerenciadas pelo cliente): a chave é provisionada no AWS KMS, Google Cloud KMS ou Azure Key Vault da própria empresa e usada para criptografar chats, projetos e arquivos. Cada operação com a chave aparece nos logs de auditoria do provedor de nuvem. Disponível apenas em regiões dos EUA
- US-only inference: dá pra manter a inferência da organização dentro dos Estados Unidos. Na API, o controle é o parâmetro
inference_geocom valorus, que também pode virar padrão do workspace. E ele tem preço:inference_geouscusta 1,1x a tarifa padrão em todas as categorias de token - ZDR (retenção zero de dados) para o Claude Code: existe, mas com condições. Está disponível para contas qualificadas no Claude for Enterprise, não vem incluso no plano padrão e não pode ser ativado pelo admin, precisa de habilitação pela Anthropic. E mesmo com ZDR, dados podem ser retidos por exigência legal ou violação da política de uso, por até 2 anos
Nota que nenhum desses três é "marca a caixinha e pronto": um é só EUA, outro tem sobretaxa, o terceiro depende de habilitação
Se o compliance chegar pedindo os três, melhor já sair da reunião com isso alinhado
Pergunta 4: dá para impedir que o desenvolvedor afrouxe a configuração?
Clássico de governança: política que o usuário desliga não é política, é sugestão
E dev bom é justamente o cara que vai achar o jeito de desligar, né? haha
O que responde com fato:
O Claude Code aceita configurações gerenciadas pela empresa que o desenvolvedor não consegue sobrescrever. O arquivo é o managed-settings.json, e ele mora em caminho de sistema:
macOS: /Library/Application Support/ClaudeCode/
Linux e WSL: /etc/claude-code/
Windows: C:\Program Files\ClaudeCode\
Essas configurações têm a MAIOR precedência
Nem argumento de linha de comando sobrescreve
Para servidores MCP o controle é separado: um arquivo próprio, o managed-mcp.json, independente, gravado em caminho de sistema com privilégio de administrador. A entrega é pela ferramenta de gestão de dispositivos que a empresa já usa (Jamf ou perfil de configuração no macOS, Group Policy ou Intune no Windows)
E tem as permissões, que definem quais ferramentas e quais arquivos ou domínios o agente pode acessar: regras aplicadas a Bash, Read, Edit, WebFetch, MCP e demais ferramentas, seguindo a mesma precedência (gerenciado no topo)
No modo sandbox do Bash a coisa é ainda mais fechada: o acesso de rede passa por um proxy e nenhum domínio é liberado por padrão
Tu libera domínio via allowedDomains, e com strictAllowlist em true os comandos no sandbox são negados para qualquer host fora da lista, em vez de perguntar
Antecipando o erro comum aqui: quem escreve política gerenciada pela primeira vez erra schema, é fato da vida
A boa notícia é que um erro de schema não derruba a política inteira: o Claude Code remove a entrada inválida, registra um aviso e aplica o restante das políticas válidas. E o comando /doctor lista as entradas removidas, com arquivo de origem e campo
Ou seja, tu distribui, roda /doctor numa máquina de teste e vê o que caiu antes de jurar pra TI que está tudo aplicado
Do lado humano, permissão bem configurada não substitui leitura: vale combinar com o time o que perguntar antes de aceitar uma resposta que ninguém entendeu direito
Pergunta 5: isso passa pelo nosso proxy e pela nuvem que a empresa já usa?
Aqui entra a infra, e às vezes o pessoal de contrato de nuvem junto
Domínios que a rede corporativa precisa liberar:
api.anthropic.com: requisições à API, checagem de segurança de domínio do WebFetch, feature flags e telemetriaclaude.ai: autenticação da conta
Só isso já resolve metade das reuniões, porque a primeira pergunta do time de rede é sempre "me passa a lista de domínios"
Rede corporativa de gente grande também é suportada: proxy corporativo (o Claude Code respeita as variáveis de ambiente padrão de proxy), autoridades certificadoras (CA) customizadas e autenticação mTLS, tudo configurado por variáveis de ambiente
Se a empresa faz inspeção TLS, esse parágrafo aí é o que destrava a conversa
E se a política interna for "não falamos direto com fornecedor de modelo"?
Dá pra rodar o Claude Code pela nuvem que a empresa já usa. Ele suporta Amazon Bedrock, Google Vertex AI e Microsoft Foundry
A ativação é por variável de ambiente, ou escolhendo a opção 3rd-party platform no login:
export CLAUDE_CODE_USE_BEDROCK=1
# ou
export CLAUDE_CODE_USE_VERTEX=1
E para organizações que precisam rotear a inferência pelo próprio provedor de nuvem sem espalhar credencial, existe o Claude apps gateway: um serviço auto-hospedado que fica entre os clientes Claude Code e o provedor de modelo, com os desenvolvedores autenticando no IdP corporativo em vez de guardar chaves de API ou credenciais de nuvem
Esse é o desenho que o time de segurança geralmente pede sem saber o nome: ninguém com chave na mão, tudo passando por identidade corporativa
Pergunta 6: depois de liberar, como a TI enxerga o que está acontecendo?
Liberar sem visibilidade é liberar no escuro, e ninguém assina isso
Do lado da organização: o Enterprise inclui logs de auditoria e a Compliance API, que permite puxar programaticamente eventos de atividade, dados de chat e conteúdo de arquivos para as ferramentas próprias de auditoria da empresa
Ou seja, o dado vai pro SIEM que o time já opera, em vez de virar mais um painel que ninguém abre
Do lado do Claude Code: dá pra exportar telemetria de uso via OpenTelemetry, com métricas, eventos e traces
A configuração é por variáveis de ambiente e pode ser aplicada a todos os usuários pelo arquivo de configurações gerenciadas (aquele mesmo managed-settings.json da Pergunta 4)
Pra validar se a instalação está mesmo mandando dado, os dois sinais de vida são a métrica claude_code.session.count e o evento claude_code.user_prompt
E pra métrica agregada de uso, existe a Claude Code Analytics API, na Admin API, com dados diários: sessões, linhas adicionadas e removidas, commits, pull requests, taxas de aceitação e rejeição por ferramenta, custo estimado e tokens por modelo
Ela é gratuita para organizações com acesso à Admin API
Esse número de taxa de aceitação e rejeição por ferramenta é ouro pra uma coisa que ninguém pediu na reunião de segurança mas todo mundo vai querer depois: entender se a ferramenta está sendo usada de verdade ou só instalada
Pergunta 7: o compliance vai pedir papel. O que existe para anexar?
Às vezes a parte técnica está toda resolvida e a aprovação trava mesmo assim, porque falta anexo no processo
O que a Anthropic mantém:
- SOC 2 Tipo I e Tipo II
- ISO/IEC 27001:2022
- ISO/IEC 42001:2023 (essa é a de gestão de IA, e é a que o time raramente sabe que existe)
- Configuração HIPAA-ready com BAA disponível
A HIPAA-ready vale pra planos Enterprise, para cargas de trabalho que envolvem dados de saúde protegidos, com BAA
E não esquece de voltar no enquadramento da Pergunta 1: cliente Team/Enterprise é Controller, controla quem entra na organização e pode acessar e exportar os dados; a Anthropic é Processor e só processa conforme instruído
Certificado responde "vocês são sérios?"
O enquadramento de Controlador e Operador responde "e de quem é a responsabilidade quando der ruim?", que é a pergunta que o jurídico realmente está fazendo
O que aparece na prática quando o Claude Code roda de verdade no dia a dia
Teoria de governança é linda no PDF, mas ela só vira urgente quando o uso escala
No vídeo eu montei uma operação inteira com agentes rodando junto do Claude Code, e várias dessas sete perguntas apareceram sozinhas, sem ninguém da TI na sala
Primeira coisa: eu instalei a ferramenta em uma VPS em vez do computador pessoal
O argumento foi simples: assim ela roda em paralelo, não depende do meu PC ligado e eu consigo monitorar a distância. Na máquina local também funciona, mas pra uso contínuo eu defendo servidor dedicado
E aí começou a parte que ninguém mostra no tutorial bonitinho:
- A inicialização falhou de primeira, e eu fui LER o erro em vez de apagar tudo e recomeçar
- A falha vinha de uma proteção do banco de dados, que não libera acesso ao usuário root. Resolvi criando um usuário separado e trocando de sessão pra ele
- Depois bati de frente com o pnpm instalado num caminho fora do PATH: os comandos de versão simplesmente não respondiam, e eu precisei resetar o shell e exportar o prefixo correto pro usuário novo. Esse aí pode nem acontecer na tua máquina, foi particularidade do meu ambiente
Mas o ponto que mais conversa com esse post foi outro
Pra abrir o painel eu precisaria liberar porta na VPS, já que a única forma de acessar seria pelo navegador
Eu preferi não abrir porta nenhuma e acessar por conexão remota via SSH
Olha o tamanho da decisão: eu, sozinho, no meu servidor, tomando exatamente o tipo de decisão de superfície de exposição que a Pergunta 5 discute. Numa empresa com 40 devs, isso não pode ser decisão individual, tem que estar escrito na configuração gerenciada
Outra coisa que ficou clara: governança continua sendo trabalho humano
No vídeo eu falo disso o tempo todo: aprovar as contratações de agentes, sobrescrever a estratégia quando ela está ruim e pausar qualquer agente que não esteja performando
A ferramenta te dá o painel, não te dá o julgamento. É a mesma lógica de revisar a entrega antes de mandar pro time: a máquina executa, alguém responde
E custo: eu tratei previsibilidade de gasto como ponto importante, e o painel de gastos foi a forma de não tomar susto na fatura. Que é, no fundo, a mesma dor que a Analytics API resolve no nível da empresa
Quando isso faz sentido? Quando tu já tem mais de um Claude Code aberto ao mesmo tempo e se perde alternando entre janelas
E quando NÃO faz: um agente por vez, tarefas pontuais sem continuidade, setup simples que já resolve, uso casual ou exploratório de IA. Nesses casos eu mesmo digo que não precisa
No vídeo tu vê a instalação inteira, os erros acontecendo ao vivo e a decisão de acesso por SSH em vez de porta aberta
É útil aqui porque mostra, na prática, o quanto um agente toca em arquivo, comando e rede
Depois que tu vê isso rodando, a conversa sobre permissões e configuração gerenciada deixa de parecer burocracia da TI e passa a parecer higiene básica 😀
O que levar para a reunião com a TI
Recapitulando de forma honesta: a maioria das objeções tem resposta documentada
O que a TI mais teme (código virar treino) não acontece por padrão nos termos comerciais, e o papel de Controlador é da empresa
Só que boa parte da resposta vive no Enterprise: SSO com captura de domínio, SCIM e JIT, RBAC, logs de auditoria, Compliance API e retenção customizada estão lá
E alguns itens têm condição, região ou custo: ZDR precisa de habilitação pela Anthropic e não vem no plano padrão, CMEK só em regiões dos EUA, US-only inference custa 1,1x na API
Minha sugestão de pauta pra reunião, na ordem:
- As sete perguntas acima, uma por vez, com a tabela de consumidor x comercial aberta na tela
- Definir o plano alvo (e assumir que identidade e auditoria puxam pro Enterprise)
- Decidir se a inferência sai pela Anthropic ou pela nuvem que a empresa já usa (Bedrock, Vertex AI ou Microsoft Foundry)
- Escrever a configuração gerenciada ANTES de distribuir a ferramenta, e rodar
/doctornuma máquina pra conferir o que foi aplicado de fato
Esse último passo é o que separa adoção controlada de adoção que virou incêndio três meses depois
E tem uma coisa que eu prefiro deixar explícita: preço por assento, mínimo de assentos e prazo contratual eu não coloco aqui, porque as fontes divergem e a página de planos manda falar com vendas. Número por achismo em post de governança é pior que número nenhum
Se tu levar essa lista pronta, a reunião muda de "será que dá?" pra "qual plano a gente fecha?"
até o próximo post!
Perguntas frequentes
Quais domínios a rede corporativa precisa liberar para o Claude Code funcionar?
São dois: api.anthropic.com, usado nas requisições à API, na checagem de segurança de domínio do WebFetch, em feature flags e telemetria, e claude.ai, usado na autenticação da conta. Fora do modo sandbox, é só isso que o firewall precisa deixar passar. Se a empresa usa proxy corporativo, CA customizada ou autenticação mTLS, o Claude Code respeita essas configurações via variáveis de ambiente.
Dá para rodar o Claude Code pela AWS, Google Cloud ou Azure em vez de falar direto com a Anthropic?
Sim, o Claude Code suporta Amazon Bedrock, Google Vertex AI e Microsoft Foundry. A ativação é por variáveis de ambiente (CLAUDE_CODE_USE_BEDROCK=1 ou CLAUDE_CODE_USE_VERTEX=1) ou escolhendo a opção ‘3rd-party platform’ no login. Também existe o Claude apps gateway, um serviço auto-hospedado onde o dev autentica no IdP da empresa em vez de guardar chave de API ou credencial de nuvem.
Existe retenção zero de dados (ZDR) para o Claude Code?
Existe, mas com condições: só está disponível para contas qualificadas dentro do Claude for Enterprise, não vem incluso no plano padrão e o admin não consegue ativar sozinho, precisa de habilitação pela própria Anthropic. Mesmo com ZDR ativo, dados ainda podem ser retidos por até 2 anos em caso de exigência legal ou violação da política de uso.
Como a TI acompanha o uso do Claude Code sem depender do que os devs relatam?
Duas vias, e dá pra usar as duas juntas. A primeira é exportação via OpenTelemetry, com métricas, eventos e traces configurados por variáveis de ambiente e aplicáveis a todos os usuários pelo arquivo de configurações gerenciadas (a métrica claude_code.session.count e o evento claude_code.user_prompt servem pra validar se a instalação está funcionando). A segunda é a Claude Code Analytics API, dentro da Admin API, com sessões, linhas adicionadas e removidas, commits, pull requests, taxa de aceitação e rejeição por ferramenta, custo estimado e tokens por modelo, gratuita para organizações com acesso à Admin API.
O Claude Code atende HIPAA para dados de saúde?
Existe uma configuração HIPAA-ready para planos Enterprise, com BAA disponível. Isso soma às certificações que a Anthropic mantém: SOC 2 Tipo I e Tipo II, ISO/IEC 27001:2022 e ISO/IEC 42001:2023. Vale levar essa lista pronta pra reunião com o time de compliance, porque costuma ser a primeira coisa que pedem.
O que acontece se o arquivo de configurações gerenciadas do Claude Code tiver um erro?
Não derruba a política inteira. O Claude Code remove só a entrada com erro de schema, registra um aviso e aplica o restante das configurações válidas normalmente. O comando /doctor lista as entradas removidas, mostrando o arquivo de origem e o campo problemático, então dá pra corrigir sem ficar sem nenhuma política ativa.
Formações
Formação Vibe Coding
Do Prompt ao Produto: Crie Software Real com IA
- 474 aulas
- 20 projetos
- 39h 27min
Blog | Mais populares

Como instalar Claude Code: guia completo para iniciantes
Aprenda como instalar Claude Code, autenticar sua conta e usar o /init para configurar seu projeto. Veja requisitos e métodos nativo, Homebrew e WinGet. Pra […]

Claude Code Preço: quanto custa, planos Pro vs Max e API
Conheça detalhadamente o Claude Code preço, incluindo os planos Pro e Max, opções gratuitas, e os valores da API para diferentes níveis de uso e […]

Como gerenciar contexto no Claude Code: tokens, /compact e /clear
Descubra como gerenciar contexto no Claude Code utilizando tokens de modo eficiente, conheça os comandos /compact e /clear e mantenha a alta qualidade das suas […]
