Existe uma pessoa na sua empresa que sabe a senha do roteador, conhece a exceção que faz o sistema antigo continuar funcionando e é a única que entende por que aquele servidor não pode ser reiniciado durante o fechamento do mês. Todo mundo sabe quem é. Ninguém tratou isso como um risco de negócio, porque o assunto costuma ser lido como uma questão de confiança, e não é.

A concentração de conhecimento e de acesso em uma única pessoa é uma decisão de arquitetura que a empresa tomou sem perceber que estava tomando. Ela se acumula por eficiência: é mais rápido pedir para quem já sabe do que documentar para quem não sabe. Cada vez que essa escolha se repete, o custo de reverter aumenta, e o momento em que a empresa descobre o tamanho do problema quase nunca é um momento tranquilo.

O que está concentrado não é o conhecimento técnico

A leitura intuitiva é que a empresa depende do que a pessoa sabe fazer. Habilidade técnica, no entanto, é a parte mais fácil de repor: o mercado tem profissionais capazes de administrar servidores, redes e sistemas. O que não se repõe com uma contratação são outros quatro ativos, e são eles que travam a operação quando a pessoa some.

  • Credenciais e acessos. Senhas administrativas, chaves de acesso, contas de recuperação, códigos de autenticação em segundo fator vinculados a um celular pessoal. Quando estão só na cabeça ou no telefone de alguém, a empresa não é dona da própria infraestrutura.
  • Contexto histórico. Por que a integração foi feita daquele jeito, qual foi a tentativa que falhou em 2023, qual configuração não pode ser alterada sem quebrar o faturamento. É informação que não está em manual nenhum porque nunca foi escrita.
  • Relacionamento com fornecedores. Quem atende de verdade em cada fornecedor, qual escalada funciona, o que já foi prometido verbalmente. O fornecedor conhece a pessoa, não a empresa.
  • Critério de decisão. O que é urgente e o que pode esperar, o que vale o investimento, o que é risco aceitável. Essa é a camada executiva, e ela costuma estar concentrada junto com a técnica, o que agrava o problema.

Os quatro eventos que expõem a concentração

O risco só vira problema em situações específicas, e todas elas são previsíveis. A empresa que mapeia esses quatro cenários já sai da posição de ser surpreendida.

Férias. O teste mais barato e o mais evitado. Muitas empresas descobrem que o profissional de TI não tira férias há anos, e leem isso como dedicação. É sintoma: se ele não pode sair por vinte dias sem que algo pare, a operação não tem retaguarda.

Pedido de demissão. Trinta dias de aviso prévio parecem suficientes até alguém tentar transferir, nesse prazo, quatro anos de contexto não documentado enquanto mantém a operação rodando. Na prática, a transferência fica incompleta e a empresa só descobre o que faltou nos meses seguintes.

Afastamento não programado. Doença, acidente, emergência familiar. Sem aviso prévio, sem transferência, sem a chance de perguntar. É o cenário em que a ausência de um cofre de senhas corporativo deixa de ser uma falha administrativa e vira uma parada operacional.

Negociação sob assimetria. O cenário menos discutido. Quando a empresa sabe que não consegue substituir alguém, ela negocia salário, condições e prioridades a partir de uma posição frágil. Isso não exige má-fé de ninguém: a assimetria existe e pesa nas duas direções, inclusive prendendo o profissional a uma função da qual ele não consegue sair.

Como medir esse risco em uma tarde

Não é preciso contratar uma avaliação formal para saber onde a empresa está. Quatro perguntas, respondidas por escrito, produzem um retrato suficiente para levar à diretoria.

AtivoPergunta de verificaçãoSinal de alerta
AcessosA empresa consegue entrar hoje em todos os sistemas críticos sem pedir nada a uma pessoa específica?Segundo fator em celular pessoal; conta de recuperação com e-mail particular
ProcedimentosExiste registro escrito de como restaurar um backup e como reiniciar os sistemas críticos na ordem certa?O procedimento existe, mas só na memória de quem executa
FornecedoresQuem é o contato oficial de cada fornecedor e quem mais pode abrir chamado em nome da empresa?Fornecedor só reconhece uma pessoa como interlocutor
DecisãoQuem aprova um investimento de tecnologia quando essa pessoa está fora?Não há resposta, ou a resposta é "a gente espera ele voltar"
Posição da Vetor Advisory: o teste mais revelador é o das duas semanas. Se a empresa não consegue descrever, sem consultar uma pessoa específica, como operar por quinze dias sem ela, o problema não é de documentação. É de governança, e nenhuma contratação isolada resolve.

O custo que aparece antes de qualquer crise

Costuma-se tratar essa concentração como um risco que só se materializa na saída do profissional. Não é o que acontece. O custo é corrente, e aparece de três formas mesmo com todo mundo presente.

O primeiro é a fila. Toda decisão de tecnologia passa pelo mesmo gargalo, e projetos esperam disponibilidade em vez de esperar prioridade. O segundo é a ausência de contraponto: quando o fornecedor propõe uma solução, não existe uma segunda leitura técnica dentro da empresa, e a proposta é aprovada ou recusada pela mesma pessoa que vai executá-la. O terceiro é a erosão do próprio profissional, que acumula operação, decisão e plantão informal até o ponto em que qualquer melhora estrutural parece mais trabalho do que continuar como está.

O que resolve, em ordem de esforço

A sequência importa. Tentar documentar tudo antes de recuperar os acessos é a ordem errada, porque documentação leva meses e a exposição de acesso se resolve em dias.

  1. Cofre de senhas corporativo. Credenciais administrativas em um cofre da empresa, com acesso de emergência definido. Contas de recuperação migradas para domínio corporativo e segundo fator que não dependa de um aparelho pessoal.
  2. Runbook mínimo viável. Dez procedimentos escritos, não cem: restaurar backup, reiniciar os sistemas críticos na ordem, criar e desativar usuário, abrir chamado em cada fornecedor, e o que fazer nas primeiras duas horas de um incidente.
  3. Segunda pessoa com acesso de quebra-vidro. Não precisa ser outro técnico interno. Pode ser um fornecedor de suporte contratado como retaguarda, com acesso liberado sob procedimento e registro.
  4. Separar decisão de execução. Quem executa a TI não deveria ser a única instância que decide o que a TI vai fazer. Essa separação é o que impede que a saída de uma pessoa leve junto o critério de investimento da empresa.

As duas primeiras cabem em algumas semanas e não dependem de orçamento relevante. As duas últimas são decisões de estrutura, e é onde a diretoria precisa entrar.

Por que contratar mais um técnico raramente resolve

A reação natural é abrir uma segunda vaga. O problema é que a nova contratação entra na mesma estrutura que criou a concentração: sem documentação, sem cofre de senhas e sem separação entre decidir e executar, o segundo profissional passa meses dependendo do primeiro para qualquer tarefa não trivial. A empresa dobra o custo e mantém o mesmo ponto único de falha, agora com uma camada extra de dependência.

O caminho que funciona é inverter a ordem: primeiro recuperar acessos e registrar procedimentos, depois decidir se falta capacidade de execução. Em parte dos casos, ao final desse exercício, fica claro que não faltava gente. Faltava estrutura, e a pessoa que parecia insubstituível estava, na verdade, sobrecarregada de responsabilidades que nunca foram dela.

O que acontece quando essa pessoa é um fornecedor

O mesmo desenho se repete quando não há técnico interno e o papel é ocupado por um fornecedor de suporte. A diferença é que a empresa costuma se sentir protegida por ter um contrato, e o contrato quase nunca cobre o que importa aqui.

Três verificações separam o fornecedor que reduz o risco daquele que o concentra. A primeira é se as credenciais administrativas pertencem à empresa ou ao fornecedor, o que se descobre perguntando em nome de quem estão registrados os domínios, as licenças e as contas de nuvem. A segunda é se existe mais de um técnico do fornecedor que conhece o ambiente, porque a dependência pode estar em uma pessoa específica dentro dele. A terceira é o que acontece no encerramento: prazo de transição, devolução de documentação e transferência de acessos precisam estar escritos antes de serem necessários.

Quando as três respostas são desfavoráveis, a empresa não terceirizou o risco. Ela apenas o moveu para fora, onde tem menos visibilidade e menos controle do que teria com alguém na folha de pagamento.

Como a diretoria deve acompanhar isso

Esse risco raramente aparece em reunião de diretoria, porque não tem indicador próprio e só se manifesta como incidente. Três perguntas trimestrais resolvem o acompanhamento sem criar burocracia.

Quantos sistemas críticos ainda dependem de uma única pessoa para operar? Quantos procedimentos do runbook foram testados nos últimos noventa dias por alguém que não é o responsável habitual? A empresa consegue, hoje, revogar o acesso de qualquer pessoa ou fornecedor em menos de uma hora?

A terceira pergunta é a que mais desconforta, e é a mais objetiva. A capacidade de revogar acesso rapidamente é a medida prática de quem controla o ambiente, e ela não depende de confiança em ninguém: depende de a empresa ter, de fato, a posse das credenciais.

Como a Vetor Advisory trata isso

O diagnóstico de TI executivo mapeia acessos, procedimentos críticos, contratos e pontos únicos de falha, e devolve isso em linguagem de negócio, com prioridade e prazo. O trabalho de vCIO assume a camada de decisão de forma recorrente, o que separa o que precisa ser decidido do que precisa ser executado.

A atuação é sempre ao lado da empresa e nunca em substituição ao profissional interno. Na maioria dos casos, quem está concentrando o risco é justamente quem mais quer sair dessa posição, e passa a ser o principal aliado do trabalho.