O elo perdido na governança moderna: o risco do capital humano.
Os critérios de GRC (Governança, Risco e Conformidade), gestão de riscos corporativos e ESG (Ambiental, Social e de Governança) convergiram. O risco subjacente em todas essas abordagens permanece sendo a intuição.
Hoje, em todas as reuniões de diretoria, o mesmo vocabulário é onipresente: GRC, ERM, ESG, ODS, resiliência e responsabilidade. Há dez anos, esses conceitos eram gerenciados por departamentos separados, com gestores, ferramentas e relatórios independentes. Hoje, reguladores, investidores e auditores exigem uma visão abrangente e consistente de como uma organização identifica, gerencia e comunica seus riscos.
No entanto, se você observar atentamente essa visão geral, notará um espaço vazio bem no meio.
Implementamos estruturas para gerenciar riscos financeiros, operacionais, cibernéticos e climáticos. No entanto, o risco subjacente a quase todos eles – como os indivíduos percebem, decidem e agem – ainda é gerenciado por meio de treinamento anual, linhas de apoio, verificação de antecedentes e intuição.
Essa lacuna representa o risco para o capital humano. Em 2026, é o risco menos mensurado, mas o que apresenta as consequências mais graves.
Todo ponto de referência leva de volta às pessoas.
A governança, a gestão de riscos e a conformidade (GRC) baseiam-se no princípio de que os cidadãos compreendem e respeitam as regras. A eficácia das políticas depende de como são percebidas por aqueles que devem implementá-las.
A gestão de riscos empresariais (ERM, na sigla em inglês) exige que as organizações identifiquem e priorizem seus riscos significativos. No entanto, na maioria dos registros de riscos, o "risco humano" é contabilizado como um único item, enquanto fraudes, violações de segurança, vazamentos de dados e má conduta profissional são registrados como eventos separados, como se não tivessem uma causa humana comum.
A sigla ESG é composta por duas letras que enfatizam as pessoas. O S engloba força de trabalho, segurança, bem-estar e conduta. O G engloba integridade, ética e responsabilidade. Investidores e normas de relatórios financeiros exigem cada vez mais que as organizações demonstrem como gerenciam esses aspectos, em vez de simplesmente descrevê-los.
Os ODS deixam isso claro. O ODS 8 exige trabalho decente e seguro. O ODS 16 exige instituições fortes e responsáveis e uma redução substancial da corrupção e do suborno. Nenhum desses objetivos pode ser alcançado por meio de tecnologia que monitora sistemas sem levar em consideração as pessoas que trabalham neles.
O denominador comum é o risco comportamental: a discrepância entre o que as políticas de uma organização dizem e como seus funcionários realmente as percebem e agem de acordo.
A informação divulgada sem restrições é meramente uma narrativa.
A maioria das organizações é capaz de produzir um relatório ESG ou de governança bem escrito. No entanto, muito menos conseguem responder às perguntas fundamentais que sustentam tal relatório:
Quais cargos apresentam o maior risco de violação de integridade e por quê?
Será que os funcionários em posições sensíveis conseguem reconhecer um conflito de interesses quando o observam?
Onde estão as pessoas que têm consciência do problema, mas optam por permanecer em silêncio?
Nosso cenário de risco mudou desde que contratamos essas pessoas?
Sem dados, a gestão de capital humano se reduz a uma mera declaração de intenções. Com dados relevantes, ela se transforma em um processo gerenciável e auditável.
Risco comportamental: uma percepção, não um veredicto.
Na Logical Commander, nossa abordagem é diferente da das ferramentas que a maioria das pessoas associa a "testes de integridade".
Não emitimos julgamentos. Não categorizamos as pessoas como culpadas ou inocentes. Revelamos perspectivas .
Vamos considerar o exemplo de quatro funcionários enfrentando o mesmo problema. Um deles está convencido de que agiu corretamente. Outro testemunhou uma violação e permaneceu em silêncio. Outro ainda não sabe se alguma regra foi infringida. O último chega a negar que tenha ocorrido qualquer violação.
Uma abordagem tradicional os vê como um único problema. A boa governança os vê como quatro: um requer esclarecimento, outro um canal de comunicação seguro, outro treinamento e o último, possivelmente, uma intervenção mais aprofundada. Essa é a diferença entre controlar pessoas e gerenciar riscos.
A gravidade também depende do contexto. O mesmo comportamento não terá o mesmo significado para um motorista de entrega, um diretor financeiro de um banco ou um gerente de compras no contexto de uma licitação regulamentada. Priorizar riscos ignorando a função e o setor de atividade gera confusão. O contexto influencia as decisões.
De candidato a funcionário de longa data
O risco associado ao capital humano não é um evento isolado que ocorre no momento da contratação. Ele evolui.
Candidatos. O recrutamento é o momento mais oportuno para gerenciar riscos. Compreender como um candidato a uma posição sensível percebe cenários de integridade, conformidade regulatória e segurança fornece às equipes de RH e segurança informações valiosas que currículos, entrevistas e verificações de antecedentes não conseguem oferecer.
Avaliações periódicas. Os indivíduos evoluem. Seus papéis, pressões e circunstâncias financeiras e pessoais mudam, e seu acesso a recursos financeiros, dados e poder de decisão aumenta. Uma análise de risco realizada no momento da contratação e nunca atualizada deixa de ser relevante. Avaliações periódicas e proporcionais garantem que ela permaneça atualizada, assim como qualquer outro risco significativo.
Após o incidente. Quando surge um problema, entender quem percebeu o quê permite que as organizações conduzam uma investigação imparcial e evitem que ele se repita, em vez de transformar a investigação em uma caça às bruxas.
A pergunta que nos chega dos Estados Unidos é: por que a maioria das empresas evita isso e por que elas não são mais obrigadas a fazê-lo?
Para os empregadores americanos, a conversa sobre avaliação de integridade geralmente termina com quatro letras: EPPA .
A Lei de Proteção ao Empregado contra o Polígrafo (EPPO, na sigla em inglês) restringe significativamente o uso de métodos de detecção de mentiras por empregadores privados em processos de contratação e decisões de emprego. Naturalmente, os departamentos jurídicos consideram qualquer prática semelhante ao teste do polígrafo como um risco, e muitas organizações optam por não adotá-la.
O Logical Commander foi projetado desde o início com isso em mente. Nossa plataforma não detecta mentiras, não avalia a veracidade de declarações, não realiza vigilância secreta e não armazena identificadores biométricos. Ela opera com total transparência, em colaboração com os indivíduos envolvidos, e deixa todas as decisões nas mãos de pessoas.
Como resultado, empresas americanas podem selecionar candidatos e avaliar regularmente funcionários em funções sensíveis dentro de uma estrutura compatível com a EPPA, sem os riscos legais associados a ferramentas do tipo polígrafo. Esse mesmo design focado na privacidade é compatível com o GDPR e outras regulamentações de proteção de dados em mais de 47 países onde nossa tecnologia está implementada.
Da compreensão à governança
A informação só tem valor se chegar a quem detém o poder. É por isso que as nossas avaliações estão integradas no E-Commander , uma plataforma centralizada que combina a análise de risco humano com a governança, a gestão de riscos empresariais (ERM) e a governança, conformidade e responsabilização (GRC).
As equipes de RH, compliance, segurança, jurídico e gestão de riscos colaboram em uma estrutura unificada que abrange mais de 90 áreas de risco, com políticas compartilhadas, responsabilidades claramente definidas, priorização e um histórico de auditoria. O conselho administrativo obtém o que solicitou: uma visão única e confiável do risco humano e sua gestão.
Uma governança que consegue enxergar o povo.
As organizações que dominarão a próxima década não serão aquelas que exercerem maior controle, mas sim aquelas que compreenderem as pessoas que as lideram, de forma ética, proporcional e desde o início.
A cibersegurança protege seus sistemas. A biometria confirma a identidade. A gestão de riscos empresariais (ERM), a governança, a gestão de riscos corporativos (CRM) e os critérios ESG definem os princípios da boa governança. A análise de riscos do capital humano é a base que permite que todos esses sistemas funcionem com eficácia.
Que lugar ocupa atualmente o risco do capital humano na estrutura de governança da sua organização: no registro de riscos, no relatório ESG ou ainda não está definido?
%20(2)_edited.png)

