Problema observado
O grupo de WhatsApp não é o projeto.
Quando a aprovação sai por e-mail e a coordenação vira mensagem de Zap, a informação que decide o empreendimento passa a viver fora do único lugar preparado para geri-la. A ISO 19650 organiza toda a informação do empreendimento em um ambiente comum de dados (CDE) — a fonte acordada por onde cada contêiner de informação é coletado, gerido e distribuído por um processo gerenciado. A §5.1.7 da 19650-2 manda estabelecer esse CDE e as suas regras; a §12 da 19650-1 descreve como ele funciona: estados, transições com portão e registro de cada passagem.
E-mail e WhatsApp não têm nada disso. Um anexo de e-mail não é um contêiner com código de revisão e de estado (§12.1 da 19650-1). Uma mensagem de grupo não registra quem aprovou e quando (§5.1.7 e da 19650-2). Uma decisão de Zap não passou por revisar e aprovar antes de compartilhar (§5.6.4 da 19650-2).
Usar o CDE só para arquivar o que já foi combinado por fora é não usar o CDE. A informação que vale é a que está gerida — o resto é conversa.
Sinais associados
- 1
A decisão nasce no Zap · a aprovação acontece no grupo e, na melhor hipótese, é copiada para o CDE depois. A §5.6.4 da 19650-2 exige revisar e aprovar dentro do processo, não fora dele.
- 2
O arquivo trafega por e-mail · a versão que a obra usa chegou como anexo, sem estado nem código de revisão. A §12.1 da 19650-1 pede esses metadados por contêiner.
- 3
O CDE virou arquivo morto · a ferramenta existe, mas guarda só o que sobrou; a fonte viva é a caixa de entrada. O CDE deveria ser a fonte acordada (§5.1.7 da 19650-2).
- 4
Ninguém sabe qual é a versão boa · como a troca é por canal pessoal, coexistem versões conflitantes sem estado que as distinga (§12.2, §12.4 e §12.6 da 19650-1).
- 5
Quem entra depois não acha nada · o histórico está em caixas de entrada privadas, não em um contêiner auditável (§12.1 da 19650-1).
Causas prováveis
- 1
CDE com atrito de uso · upload lento, permissão confusa, interface difícil — e o caminho de menor esforço vira o e-mail. O problema é de implantação, não da norma.
- 2
Regras do CDE não escritas · a §5.1.7 da 19650-2 pede estabelecer o CDE e as suas regras. Sem isso, cada um usa o canal que prefere.
- 3
Falta cultura de contêiner · a equipe trata informação como mensagem, não como contêiner gerido (§3.3.12 da 19650-1).
- 4
Pressa · resolver no Zap parece mais rápido. O custo aparece depois, quando ninguém prova o que foi combinado.
- 5
Sem gestor da informação · a §7 da 19650-1 pede funções atribuídas. Sem quem zela pelo CDE, ele é abandonado.
Riscos
- 1
Decisão sem prova · o que foi aprovado no WhatsApp não se sustenta em disputa nem auditoria. Sem registro (§5.1.7 e da 19650-2), não houve aprovação.
- 2
Versão errada na obra · o campo executa a partir de um anexo que ninguém garante ser o definitivo.
- 3
Retrabalho e conflito · versões paralelas em e-mails diferentes geram sobreposição e correção em cascata.
- 4
Acesso descontrolado · informação em canal pessoal escapa do controle de acesso por contêiner (§5.1.7 f da 19650-2).
- 5
Memória do projeto em caixa privada · quando alguém sai, o histórico vai junto. Nada foi arquivado (§12.7 da 19650-1).
Gravidade estimada
Testes recomendados
Teste 1 — Onde a decisão é tomada?
Pegue as últimas cinco aprovações e pergunte onde aconteceram.
Sinal de problema: no e-mail ou no WhatsApp. A §5.6.4 da 19650-2 exige revisar e aprovar dentro do processo do CDE.
Teste 2 — A versão em uso tem estado e revisão?
Verifique o contêiner que a obra está usando agora.
Sinal de problema: é um anexo sem estado nem código de revisão. A §12.1 da 19650-1 pede os dois por contêiner.
Teste 3 — O CDE registra quem aprovou e quando?
Peça o registro da última aprovação formal.
Sinal de problema: está num print de conversa, não no CDE. A §5.1.7 e da 19650-2 exige usuário e data por transição.
Teste 4 — Existe regra escrita de uso do CDE?
Procure onde está definido que a troca formal é pelo CDE.
Sinal de problema: não há; é costume. A §5.1.7 da 19650-2 manda estabelecer o CDE e as suas regras.
Teste 5 — O acesso é controlado por contêiner?
Verifique se a informação sensível trafega por canal com controle de acesso.
Sinal de problema: circula em grupo aberto. A §5.1.7 f da 19650-2 exige acesso controlado no nível do contêiner.
Critérios de conformidade
Toda troca formal de informação passa pelo CDE, não por e-mail ou WhatsApp — §5.1.7 da 19650-2.
Cada informação é um contêiner com código de revisão e de estado — §12.1 da 19650-1.
A aprovação nasce e é registrada dentro do processo do CDE — §5.6.4 e §5.1.7 e) da 19650-2.
Existe regra escrita de uso do CDE, conhecida pela equipe — §5.1.7 da 19650-2.
O acesso é controlado no nível do contêiner — §5.1.7 f) da 19650-2.
Os estados distinguem em andamento, compartilhado e publicado — §12.2, §12.4 e §12.6 da 19650-1.
Existe papel responsável por zelar pelo CDE — §7 da 19650-1.
Ações corretivas
Curto prazo (30 dias):
-
Declarar o CDE como canal único. Toda troca formal passa a acontecer nele; e-mail e WhatsApp voltam a ser conversa, não entrega (§5.1.7 da 19650-2).
-
Escrever a regra de uso do CDE: o que entra, quem aprova, em que estado (§5.1.7 e §5.1.5 da 19650-2).
-
Trazer a aprovação para dentro. Nenhuma decisão vale sem registro no fluxo do CDE (§5.6.4 da 19650-2).
Médio prazo (60-90 dias):
-
Reduzir o atrito do CDE. Se a ferramenta é difícil, o desvio para o e-mail é sintoma — resolva a implantação.
-
Nomear o gestor da informação responsável pelo CDE (§7 da 19650-1).
-
Configurar o controle de acesso por contêiner (§5.1.7 f da 19650-2), tornando o CDE mais seguro que o grupo de Zap.
Prevenção
- 1
CDE como canal único desde o kickoff · a regra de que a troca formal é pelo CDE (§5.1.7 da 19650-2) entra no BEP e vale para todos.
- 2
Regra de uso escrita e conhecida · sem regra, o canal mais fácil vence; com regra, o CDE é o padrão.
- 3
Aprovação sempre dentro do fluxo · a decisão vale porque está registrada (§5.1.7 e da 19650-2), não porque alguém lembra do Zap.
- 4
CDE com menos atrito que o e-mail · quando usar o CDE é mais fácil que anexar um arquivo, o desvio desaparece sozinho.
Referências normativas
- ABNT NBR ISO 19650-1:2018Conceitos e princípios. Organiza a informação do empreendimento em um ambiente comum de dados (CDE), a fonte acordada por onde cada contêiner é coletado, gerido e distribuído por um processo gerenciado. §12 define os estados (em andamento §12.2, compartilhado §12.4, publicado §12.6, arquivado §12.7) e as transições com portão. §12.1 estabelece a capacidade de auditar o uso da informação e o código de revisão e de estado por contêiner. §3.3.12 define o contêiner de informação. §7 trata das funções, e §9 a) estabelece que autores só disponibilizam informação aprovada.
- ABNT NBR ISO 19650-2:2018Fase de entrega. §5.1.7 exige estabelecer o CDE do projeto e as suas regras, incluindo registrar o usuário e a data em cada transição (alínea e) e acesso controlado no nível do contêiner (alínea f). §5.1.5 pede definir a criação, a revisão e a aprovação da informação. §5.6.4 exige revisar e aprovar antes do compartilhamento; §5.7.2, revisar e autorizar antes da entrega.
- ABNT NBR ISO 19650-5:2022Abordagem de segurança da informação. Referência para o controle de acesso e a proteção da informação sensível, que canais pessoais como e-mail e WhatsApp não garantem.
Quando contratar ajuda especializada
Comprar um CDE é fácil. Fazer a equipe usá-lo é o problema. Considere ajuda quando:
- O CDE existe mas está abandonado, e a informação real vive no e-mail e no WhatsApp.
- O contratante é público ou há certificação em jogo, e a troca precisa ser rastreável e auditável.
- A empresa quer um padrão corporativo de uso do CDE — regra escrita e implantação de baixo atrito — reutilizável entre projetos.
Serviço relacionado
Auditoria e implantação de CDE
A Coordenar tira a informação do e-mail e do WhatsApp e a coloca onde a ISO 19650 manda: um CDE com regra de uso escrita, estados e aprovação registrada, acesso controlado por contêiner e baixo atrito de uso. O grupo de Zap volta a ser conversa, e a decisão que vale passa a deixar prova.
Solicitar auditoria de CDE