"Puseram-nos um bot no WhatsApp, funciona bem, custou pouco." É uma frase que se ouve em muitas PME portuguesas. Alguém da informática, um sobrinho jeitoso ou um fornecedor pequeno ligou o número da empresa a um programa que responde sozinho. Responde ao estado da encomenda e envia o PDF da fatura. Às vezes até consulta o PHC.
A pergunta que quase ninguém faz é outra: esse bot fala com o WhatsApp pela porta da frente ou pela janela? Se for pela janela, o número da empresa pode ser bloqueado de um dia para o outro. Esse número é o que está nos cartões de visita, nas faturas e nos contactos de centenas de clientes.

Duas maneiras de ligar um programa ao WhatsApp
Há uma forma oficial e uma forma improvisada. Por fora parecem iguais.
A oficial é a WhatsApp Business API, hoje sobretudo na versão Cloud API. A Meta disponibiliza-a diretamente ou através de parceiros certificados, os BSP (Business Solution Providers). A empresa verifica o negócio e regista o número. As mensagens que a empresa inicia usam modelos aprovados e são pagas por mensagem. Dá trabalho a montar, mas é o caminho previsto nas regras.
A improvisada usa bibliotecas como Baileys, whatsapp-web.js, WAHA ou Evolution API. Funcionam assim: um programa abre uma sessão do WhatsApp Web, como se fosse uma pessoa a ler o QR code no portátil, e depois automatiza essa sessão. Não pede verificação nem aprovação e não tem custo por mensagem. Em meia hora está a funcionar.
É por isso que é tão comum. E é por isso que é um problema.
Porque é que o número pode ser banido
Os Termos de Serviço do WhatsApp proíbem clientes não oficiais e automação não autorizada. Isto não é interpretação nossa, está escrito nos termos. Quando os sistemas da Meta detetam um padrão de uso automatizado numa conta normal ou numa conta WhatsApp Business (a app), podem restringir ou banir o número.
Neste ponto convém ser honesto sobre o que se sabe e o que não se sabe. Não há estatísticas públicas da Meta sobre quantos números são banidos por este motivo. Os relatos vêm de fornecedores e de comunidades técnicas, que tendem a coincidir: o banimento acontece muitas vezes sem aviso, pode ser permanente e o recurso raramente resulta. Também há bots não oficiais que correm meses sem problemas. Ninguém consegue dizer qual vai ser o seu caso, e é precisamente aí que está o risco.

"Mas funciona há um ano sem problemas"
É a objeção mais comum, e é legítima. Se nada aconteceu até agora, porquê mudar?
Façamos as contas ao contrário. Imagine uma distribuidora com 400 clientes ativos que usam o número fixo da empresa no WhatsApp para fazer encomendas. O bot não oficial poupa-lhe, digamos, uma hora por dia a um administrativo. Se o número for banido numa terça-feira de novembro, em plena preparação da Black Friday (este ano a 27 de novembro), acontece o seguinte:
- os clientes deixam de conseguir enviar mensagens para o número que conhecem;
- o histórico de conversas nesse número pode ficar inacessível;
- é preciso arranjar um número novo, avisar toda a carteira e reimprimir o que tiver o número antigo;
- durante esses dias, algumas encomendas vão para a concorrência.
O ganho é pequeno e acontece todos os dias. A perda é rara, mas grande e difícil de reverter. Um gestor não escolhe assim um seguro, e não devia escolher assim a forma de ligar o WhatsApp ao negócio.
Há um segundo problema, mais discreto: a segurança. Uma sessão de WhatsApp Web automatizada tem acesso a todas as conversas daquele número. Se o mesmo programa também lê o ERP, há um portátil num canto do escritório, ou um servidor algures, com acesso ao mesmo tempo às conversas dos clientes e aos dados de faturação. Muitas vezes não tem registo de quem perguntou o quê.
Como confirmar em cinco minutos
Não precisa de perceber de programação. Faça estas perguntas a quem montou o bot:
- "Usamos a WhatsApp Business API / Cloud API, ou uma sessão do WhatsApp Web?" Se a resposta envolver ler um QR code com o telemóvel, é WhatsApp Web, ou seja, não oficial.
- "Quem é o nosso BSP, ou a conta está diretamente na Meta?" A API oficial tem sempre uma conta Meta Business associada. A resposta deve ser um nome concreto.
- "A empresa está verificada no Meta Business Manager?" Na via oficial, este passo faz normalmente parte do processo.
- "Pagamos alguma coisa por mensagem ou por conversa à Meta ou a um parceiro?" Se o custo é zero e não há conta Meta Business, desconfie.
- "Há um telemóvel ou um portátil que tem de ficar sempre ligado?" Na API oficial não é preciso.
Se duas ou mais respostas apontarem para a via improvisada, o seu número está exposto. Não precisa de desligar tudo hoje, mas convém planear a mudança antes da época alta e não depois do susto.
E a polémica da Meta com a IA?
Há duas discussões diferentes que se costumam misturar.
A primeira é a deste artigo: oficial ou não oficial. É uma questão de termos de serviço e existe há anos.
A segunda é a política da Meta sobre IA genérica de terceiros dentro do WhatsApp. Em outubro de 2025 a Meta alterou os termos da Business API para afastar assistentes de propósito geral, como o ChatGPT ou o Claude, com efeitos a partir de 15 de janeiro de 2026. A política foi contestada na Europa. Itália mandou suspendê-la e a Comissão Europeia abriu uma investigação. Em março a Meta reabriu o acesso na Europa a troco de uma taxa por mensagem. Em junho a Comissão adotou medidas provisórias que obrigam a Meta a repor o acesso gratuito até à decisão final, e a Meta recorreu. Hoje, na UE, a restrição está provisoriamente suspensa e o desfecho ainda não é conhecido.
Ao longo de todas estas fases, houve uma coisa que nunca esteve em causa: um assistente específico de um negócio, ligado aos dados dessa empresa e a correr na API oficial. Esse caso de uso é o que a Meta diz querer na plataforma. Pelo contrário, um chatbot genérico ligado a uma sessão de WhatsApp Web falha nas duas frentes.
O vazio que continua por preencher
Quem quer fazer isto bem com um ERP português não tem muitas opções feitas. A Cegid anunciou em agosto a Cegid Pulse, com IA nativa no Primavera Evolution e no PHC Evolution/GO. Pelo que é público, funciona dentro do próprio ERP e da sua aplicação, e não há menção a WhatsApp. Para quem tem PHC CS, Primavera V10, Sage 50, Moloni, InvoiceXpress ou Artsoft, a ligação séria entre WhatsApp e ERP continua a ser feita à medida ou, muitas vezes, com o tal bot improvisado.
Como deve ser feito
Uma integração que não ponha o número nem os dados em risco tem de cumprir estes pontos:
- WhatsApp Business API oficial, sem sessões de WhatsApp Web nem telemóveis ligados num canto.
- Respostas tiradas dos dados reais do ERP, através de SQL só de leitura. O assistente consulta e não altera nada.
- Âmbito fechado ao negócio. Se lhe perguntarem a receita do bacalhau com natas, recusa. Isso cumpre as regras e também mostra que é de confiança.
- Isolamento por empresa ao nível da base de dados e auditoria de cada pergunta: quem perguntou, o quê, quando e quanto custou.
- Camada semântica pré-construída por ERP, para que o assistente já saiba onde estão as encomendas, o stock e as horas no PHC. Assim a ligação demora horas e não semanas.
É assim que a Nemea funciona.

Como fica no dia a dia
- Dono: "Quanto faturámos este mês comparado com setembro?" A resposta traz os dois valores e a diferença, tirados das faturas lançadas.
- Comercial: "Encomendas em aberto do cliente Ferragens Silva?" Recebe a lista, com datas e valores, no parque de estacionamento do cliente.
- Armazém: "Stock da referência 4471 nos dois armazéns?" Fica a saber as quantidades por armazém sem abrir o ERP.
- Técnico: "As minhas horas esta semana?" Recebe o total por dia, tirado das folhas de obra.
Se a informação não estiver no ERP, o assistente diz que não sabe em vez de inventar.
Antes de mexer no que funciona
Não tem de desligar o bot atual hoje. Comece por perceber o que tem e só depois decida. Se quiser ver como fica uma ligação oficial ao seu ERP, com dados reais e sem pôr o número em risco, marque uma demonstração em nemea.pt.
