SaaS é o modelo em que o fornecedor desenvolve, hospeda e opera um software completo — o cliente acessa via browser ou app, sem instalar nem gerenciar nada da infraestrutura ou do código. A responsabilidade do cliente se restringe a gerir usuários, permissões e os próprios dados.
Como o SaaS funciona para o usuário final
Você abre o browser, entra em app.exemplo.com, faz login e usa. Não há instalação, não há atualizações para aplicar, não há servidor para provisionar.
O fornecedor cuida da infraestrutura (servidores, redes, storage), do sistema operacional, do banco de dados, da aplicação em si e das atualizações. Quando lança uma nova versão, você a encontra disponível na próxima vez que acessa — sem janela de manutenção do seu lado.
O modelo de cobrança é normalmente por assinatura (mensal ou anual), por usuário ou por volume de uso. Não há custo de licença perpétua nem de upgrades de versão.
Exemplos de SaaS no dia a dia corporativo
| Categoria | Exemplos | O que entrega |
|---|---|---|
| Produtividade e colaboração | Microsoft 365, Google Workspace | E-mail, documentos, planilhas, videoconferência |
| CRM | Salesforce, HubSpot | Gestão de clientes, pipeline comercial |
| ERP | SAP S/4HANA Cloud, TOTVS Fluig | Financeiro, estoque, RH integrados |
| Comunicação | Slack, Teams | Mensagens, canais, integrações |
| ITSM | ServiceNow, Jira Service Management | Chamados, gestão de mudanças |
| BI e Analytics | Power BI (SaaS), Looker | Dashboards, relatórios |
| Segurança | Okta, CrowdStrike Falcon | IAM, EDR, SIEM |
O ponto em comum: você não precisa saber como o software é construído ou onde roda para usá-lo.
O que o cliente não gerencia — e o que ainda é sua responsabilidade
Esta distinção é a mais mal compreendida no SaaS. “O fornecedor cuida de tudo” é mito.
O fornecedor gerencia:
- Hardware, datacenter, rede física
- Sistema operacional e runtime
- O software em si: código, banco de dados, segurança da aplicação
- Alta disponibilidade e disaster recovery da plataforma
- Atualizações e patches
O cliente continua responsável por:
| Responsabilidade | Por quê importa |
|---|---|
| Backup dos próprios dados | Se você apagar um registro ou o fornecedor encerrar o serviço, você precisa de uma cópia |
| Gestão de usuários e acessos | Contas comprometidas ou ex-funcionários com acesso ativo são risco seu |
| Configuração de permissões | Dado exposto por configuração incorreta de compartilhamento é responsabilidade do cliente |
| Conformidade regulatória | LGPD obriga o controlador de dados (você) a garantir que o tratamento é adequado, independentemente de quem hospeda |
| Integração com outros sistemas | APIs, exportações de dados, webhooks — o fornecedor oferece o mecanismo, você implementa |
O erro mais crítico no SaaS: não fazer backup. Muitos clientes assumem que o fornecedor faz backup e, portanto, os dados estão seguros. O fornecedor faz backup da plataforma — para recuperação de desastres da infraestrutura dele. Deletar um e-mail importante no Microsoft 365 ou um contato no Salesforce pode ser permanente após o período de retenção do fornecedor, que varia e pode não cobrir seus requisitos.
Vantagens do modelo SaaS
Zero gestão de infraestrutura: Não há servidor para provisionar, SO para patchar ou runtime para atualizar. Isso reduz drasticamente o custo operacional para empresas sem equipe de TI grande.
Atualizações automáticas: O fornecedor lança melhorias continuamente — você as recebe sem planejamento de upgrade ou janela de manutenção.
Acessibilidade: Qualquer dispositivo com browser e internet tem acesso. Equipes remotas ou distribuídas geograficamente operam com o mesmo sistema.
Time to value imediato: Em IaaS ou PaaS, há meses de projeto antes de ter algo em produção. Com SaaS, o onboarding pode durar horas.
Escalabilidade de usuários: Adicionar ou remover licenças é operação administrativa, não técnica.
Riscos que precisam ser gerenciados
Dependência do fornecedor (vendor lock-in): Quando seu CRM, ERP ou sistema de e-mail é SaaS, você está profundamente dependente da continuidade do fornecedor. Se o serviço é descontinuado, os preços sobem drasticamente ou a qualidade cai, migrar é custoso — os dados precisam ser exportados, a equipe requalificada, as integrações refeitas.
Proteção de dados e LGPD: Ao contratar SaaS de um fornecedor estrangeiro, seus dados de clientes podem ser processados fora do Brasil. A LGPD não proíbe isso, mas exige que a transferência internacional seja feita com salvaguardas adequadas (contrato com cláusulas específicas, país com nível equivalente de proteção, ou consentimento dos titulares). Ignorar esse ponto cria risco jurídico real para o controlador — que é a sua empresa.
Custo cumulativo: O modelo de assinatura é conveniente, mas se acumula. Uma empresa com 200 funcionários pode ter Microsoft 365, Salesforce, Slack, Jira, Okta e mais uma dúzia de ferramentas SaaS — a soma mensal pode superar facilmente o custo de software tradicional. Auditoria periódica de licenças não utilizadas é prática essencial.
Disponibilidade fora do seu controle: Se o fornecedor tem uma indisponibilidade, você espera. Você não tem acesso à infraestrutura para mitigar. Avalie o histórico de SLA e os termos de compensação antes de adotar para sistemas críticos.
Integração e portabilidade de dados: Quanto mais integrado o SaaS está ao seu fluxo de trabalho, mais difícil sair. Prefira fornecedores que ofereçam exportação completa de dados em formatos abertos e APIs documentadas — isso preserva sua capacidade de migrar.
Como avaliar um SaaS para uso corporativo
Antes de assinar qualquer contrato SaaS para uso empresarial, avalie:
1. Localização dos dados: Onde o dado é armazenado e processado? O fornecedor tem região no Brasil ou em país com equivalência adequada para LGPD?
2. Política de backup e exportação: Qual o período de retenção de dados deletados? É possível exportar todos os dados em formato aberto a qualquer momento?
3. SLA e histórico de disponibilidade: O SLA contratual prevê compensação por indisponibilidade? Qual o histórico real (status pages públicas documentam isso)?
4. Segurança e certificações: O fornecedor tem ISO 27001, SOC 2 Type II ou certificações equivalentes auditadas por terceiros?
5. Condições de saída: O que acontece com os dados se você cancelar? Por quanto tempo eles ficam disponíveis para exportação?
6. DPA (Data Processing Agreement): Para dados pessoais de terceiros (clientes, funcionários), o fornecedor precisa assinar um contrato de processamento de dados que atenda às exigências da LGPD.
A Adentro oferece Backup para Microsoft 365 — solução dedicada para proteção de e-mails, Teams, SharePoint e OneDrive com dados armazenados no Brasil. Saiba mais.