Existe uma pessoa na sua empresa que sabe a senha do roteador, conhece a exceção que faz o sistema antigo continuar funcionando e é a única que entende por que aquele servidor não pode ser reiniciado durante o fechamento do mês. Todo mundo sabe quem é. Ninguém tratou isso como um risco de negócio, porque o assunto costuma ser lido como uma questão de confiança, e não é.
A concentração de conhecimento e de acesso em uma única pessoa é uma decisão de arquitetura que a empresa tomou sem perceber que estava tomando. Ela se acumula por eficiência: é mais rápido pedir para quem já sabe do que documentar para quem não sabe. Cada vez que essa escolha se repete, o custo de reverter aumenta, e o momento em que a empresa descobre o tamanho do problema quase nunca é um momento tranquilo.
O que está concentrado não é o conhecimento técnico
A leitura intuitiva é que a empresa depende do que a pessoa sabe fazer. Habilidade técnica, no entanto, é a parte mais fácil de repor: o mercado tem profissionais capazes de administrar servidores, redes e sistemas. O que não se repõe com uma contratação são outros quatro ativos, e são eles que travam a operação quando a pessoa some.
- Credenciais e acessos. Senhas administrativas, chaves de acesso, contas de recuperação, códigos de autenticação em segundo fator vinculados a um celular pessoal. Quando estão só na cabeça ou no telefone de alguém, a empresa não é dona da própria infraestrutura.
- Contexto histórico. Por que a integração foi feita daquele jeito, qual foi a tentativa que falhou em 2023, qual configuração não pode ser alterada sem quebrar o faturamento. É informação que não está em manual nenhum porque nunca foi escrita.
- Relacionamento com fornecedores. Quem atende de verdade em cada fornecedor, qual escalada funciona, o que já foi prometido verbalmente. O fornecedor conhece a pessoa, não a empresa.
- Critério de decisão. O que é urgente e o que pode esperar, o que vale o investimento, o que é risco aceitável. Essa é a camada executiva, e ela costuma estar concentrada junto com a técnica, o que agrava o problema.
Os quatro eventos que expõem a concentração
O risco só vira problema em situações específicas, e todas elas são previsíveis. A empresa que mapeia esses quatro cenários já sai da posição de ser surpreendida.
Férias. O teste mais barato e o mais evitado. Muitas empresas descobrem que o profissional de TI não tira férias há anos, e leem isso como dedicação. É sintoma: se ele não pode sair por vinte dias sem que algo pare, a operação não tem retaguarda.
Pedido de demissão. Trinta dias de aviso prévio parecem suficientes até alguém tentar transferir, nesse prazo, quatro anos de contexto não documentado enquanto mantém a operação rodando. Na prática, a transferência fica incompleta e a empresa só descobre o que faltou nos meses seguintes.
Afastamento não programado. Doença, acidente, emergência familiar. Sem aviso prévio, sem transferência, sem a chance de perguntar. É o cenário em que a ausência de um cofre de senhas corporativo deixa de ser uma falha administrativa e vira uma parada operacional.
Negociação sob assimetria. O cenário menos discutido. Quando a empresa sabe que não consegue substituir alguém, ela negocia salário, condições e prioridades a partir de uma posição frágil. Isso não exige má-fé de ninguém: a assimetria existe e pesa nas duas direções, inclusive prendendo o profissional a uma função da qual ele não consegue sair.
Como medir esse risco em uma tarde
Não é preciso contratar uma avaliação formal para saber onde a empresa está. Quatro perguntas, respondidas por escrito, produzem um retrato suficiente para levar à diretoria.
| Ativo | Pergunta de verificação | Sinal de alerta |
|---|---|---|
| Acessos | A empresa consegue entrar hoje em todos os sistemas críticos sem pedir nada a uma pessoa específica? | Segundo fator em celular pessoal; conta de recuperação com e-mail particular |
| Procedimentos | Existe registro escrito de como restaurar um backup e como reiniciar os sistemas críticos na ordem certa? | O procedimento existe, mas só na memória de quem executa |
| Fornecedores | Quem é o contato oficial de cada fornecedor e quem mais pode abrir chamado em nome da empresa? | Fornecedor só reconhece uma pessoa como interlocutor |
| Decisão | Quem aprova um investimento de tecnologia quando essa pessoa está fora? | Não há resposta, ou a resposta é "a gente espera ele voltar" |
O custo que aparece antes de qualquer crise
Costuma-se tratar essa concentração como um risco que só se materializa na saída do profissional. Não é o que acontece. O custo é corrente, e aparece de três formas mesmo com todo mundo presente.
O primeiro é a fila. Toda decisão de tecnologia passa pelo mesmo gargalo, e projetos esperam disponibilidade em vez de esperar prioridade. O segundo é a ausência de contraponto: quando o fornecedor propõe uma solução, não existe uma segunda leitura técnica dentro da empresa, e a proposta é aprovada ou recusada pela mesma pessoa que vai executá-la. O terceiro é a erosão do próprio profissional, que acumula operação, decisão e plantão informal até o ponto em que qualquer melhora estrutural parece mais trabalho do que continuar como está.
O que resolve, em ordem de esforço
A sequência importa. Tentar documentar tudo antes de recuperar os acessos é a ordem errada, porque documentação leva meses e a exposição de acesso se resolve em dias.
- Cofre de senhas corporativo. Credenciais administrativas em um cofre da empresa, com acesso de emergência definido. Contas de recuperação migradas para domínio corporativo e segundo fator que não dependa de um aparelho pessoal.
- Runbook mínimo viável. Dez procedimentos escritos, não cem: restaurar backup, reiniciar os sistemas críticos na ordem, criar e desativar usuário, abrir chamado em cada fornecedor, e o que fazer nas primeiras duas horas de um incidente.
- Segunda pessoa com acesso de quebra-vidro. Não precisa ser outro técnico interno. Pode ser um fornecedor de suporte contratado como retaguarda, com acesso liberado sob procedimento e registro.
- Separar decisão de execução. Quem executa a TI não deveria ser a única instância que decide o que a TI vai fazer. Essa separação é o que impede que a saída de uma pessoa leve junto o critério de investimento da empresa.
As duas primeiras cabem em algumas semanas e não dependem de orçamento relevante. As duas últimas são decisões de estrutura, e é onde a diretoria precisa entrar.
Por que contratar mais um técnico raramente resolve
A reação natural é abrir uma segunda vaga. O problema é que a nova contratação entra na mesma estrutura que criou a concentração: sem documentação, sem cofre de senhas e sem separação entre decidir e executar, o segundo profissional passa meses dependendo do primeiro para qualquer tarefa não trivial. A empresa dobra o custo e mantém o mesmo ponto único de falha, agora com uma camada extra de dependência.
O caminho que funciona é inverter a ordem: primeiro recuperar acessos e registrar procedimentos, depois decidir se falta capacidade de execução. Em parte dos casos, ao final desse exercício, fica claro que não faltava gente. Faltava estrutura, e a pessoa que parecia insubstituível estava, na verdade, sobrecarregada de responsabilidades que nunca foram dela.
O que acontece quando essa pessoa é um fornecedor
O mesmo desenho se repete quando não há técnico interno e o papel é ocupado por um fornecedor de suporte. A diferença é que a empresa costuma se sentir protegida por ter um contrato, e o contrato quase nunca cobre o que importa aqui.
Três verificações separam o fornecedor que reduz o risco daquele que o concentra. A primeira é se as credenciais administrativas pertencem à empresa ou ao fornecedor, o que se descobre perguntando em nome de quem estão registrados os domínios, as licenças e as contas de nuvem. A segunda é se existe mais de um técnico do fornecedor que conhece o ambiente, porque a dependência pode estar em uma pessoa específica dentro dele. A terceira é o que acontece no encerramento: prazo de transição, devolução de documentação e transferência de acessos precisam estar escritos antes de serem necessários.
Quando as três respostas são desfavoráveis, a empresa não terceirizou o risco. Ela apenas o moveu para fora, onde tem menos visibilidade e menos controle do que teria com alguém na folha de pagamento.
Como a diretoria deve acompanhar isso
Esse risco raramente aparece em reunião de diretoria, porque não tem indicador próprio e só se manifesta como incidente. Três perguntas trimestrais resolvem o acompanhamento sem criar burocracia.
Quantos sistemas críticos ainda dependem de uma única pessoa para operar? Quantos procedimentos do runbook foram testados nos últimos noventa dias por alguém que não é o responsável habitual? A empresa consegue, hoje, revogar o acesso de qualquer pessoa ou fornecedor em menos de uma hora?
A terceira pergunta é a que mais desconforta, e é a mais objetiva. A capacidade de revogar acesso rapidamente é a medida prática de quem controla o ambiente, e ela não depende de confiança em ninguém: depende de a empresa ter, de fato, a posse das credenciais.
Como a Vetor Advisory trata isso
O diagnóstico de TI executivo mapeia acessos, procedimentos críticos, contratos e pontos únicos de falha, e devolve isso em linguagem de negócio, com prioridade e prazo. O trabalho de vCIO assume a camada de decisão de forma recorrente, o que separa o que precisa ser decidido do que precisa ser executado.
A atuação é sempre ao lado da empresa e nunca em substituição ao profissional interno. Na maioria dos casos, quem está concentrando o risco é justamente quem mais quer sair dessa posição, e passa a ser o principal aliado do trabalho.
