Se você já esperou semanas por uma decisão de empréstimo da SBA, se perguntou por que uma solicitação de certificação parecia desaparecer em um buraco negro, ou se preocupou que uma simples incompatibilidade de dados pudesse fazer seu negócio ser marcado como fraudulento, um novo relatório de uma agência de fiscalização federal explica muita coisa. Em junho de 2026, o Government Accountability Office (GAO) divulgou sua mais recente avaliação sobre a Small Business Administration (SBA) — e os resultados não são tranquilizadores. Das 17 correções de maior prioridade que o GAO identificou para a agência em maio de 2025, a SBA só concluiu três. Quatorze ainda estão em aberto, mais de um ano depois.
Isso não é uma nota de rodapé burocrática de rotina. Estes são os problemas específicos que os auditores do GAO consideram mais propensos a causar danos reais — desperdício de dinheiro dos contribuintes, facilitação de fraudes e falhas de tecnologia — se permanecerem sem solução. E dois dos maiores grupos impactam diretamente coisas com as quais os pequenos empresários lidam: como a SBA examina os solicitantes de empréstimos e auxílio em desastres em busca de fraudes, e os sistemas digitais usados para solicitar e manter as certificações e financiamentos da SBA.
O Que Realmente É uma "Recomendação Prioritária em Aberto"
Todos os anos, o GAO revisa as centenas de recomendações que fez a agências federais e seleciona aquelas que seus auditores julgam mais urgentes — problemas graves o suficiente para que o GAO envie uma carta formal diretamente à liderança da agência, em vez de deixar a constatação em um relatório de auditoria de rotina. Para a SBA, essa lista prioritária em 2025 totalizava 17 itens. De acordo com o acompanhamento do GAO em junho de 2026 (GAO-26-108956), 3 foram implementadas e 14 permanecem em aberto, de um total de 60 recomendações em aberto em toda a agência.
O GAO agrupa o trabalho não concluído em duas categorias que considera merecer a atenção mais imediata:
- Gestão de risco de fraude em programas da pandemia de COVID-19 — os sistemas e processos que a SBA usa para identificar maus atores em programas como COVID-EIDL e PPP e, por extensão, os controles de fraude que informam como a SBA examina os solicitantes daqui para frente.
- Segurança cibernética e gestão de TI — a infraestrutura de tecnologia por trás dos sistemas que as pequenas empresas realmente usam, incluindo a plataforma que lida com as certificações de contratação federal.
Nenhuma das categorias é abstrata. Ambas moldam se o processo de empréstimo ou certificação com o qual você interage hoje funciona como deveria.
A Lacuna no Controle de Fraudes: Um Sistema Afogado em Dados Ruins
As conclusões do GAO sobre fraudes se concentram em uma falha específica e concreta: o processo da SBA para encaminhar suspeitas de fraude ao seu Escritório do Inspetor Geral (OIG) para investigação vem gerando encaminhamentos que os investigadores não conseguem usar. De acordo com o GAO, a SBA submeteu quase 3 milhões de encaminhamentos de fraude relacionados ao COVID-EIDL — e autoridades do OIG disseram ao GAO que cerca de 2 milhões deles não eram acionáveis. Não porque a fraude não fosse real, mas porque os encaminhamentos estavam faltando elementos-chave de dados, continham duplicatas ou tinham informações incorretas incorporadas desde o início.
Para fechar essa lacuna, o GAO recomendou que a SBA fizesse duas coisas que atualmente não faz bem:
- Construir análises de dados entre programas para que a agência possa identificar um solicitante que está tentando fraudar vários programas da SBA ao mesmo tempo, em vez de avaliar as solicitações de cada programa isoladamente.
- Obter acesso a fontes de dados externas para verificar de forma independente o que os solicitantes relatam, em vez de confiar apenas em informações auto declaradas que um mau ator controla.
Ambas as recomendações permanecem em aberto. Na prática, isso significa que a rede de detecção de fraudes com a qual a SBA está operando atualmente ainda tem as mesmas lacunas estruturais que permitiram que uma parte do alívio da era pandêmica escapasse — e é a mesma infraestrutura que sustenta a triagem de fraudes para o que vier a seguir, seja um futuro programa de empréstimos de emergência ou a subscrição comum de empréstimos 7(a) e de desastres hoje.
A Lacuna de TI: A Plataforma Por Trás de Suas Certificações
O segundo grupo é mais técnico, mas possivelmente mais disruptivo no dia a dia: a Plataforma de Certificação Unificada da SBA, o sistema criado para permitir que pequenas empresas solicitem e mantenham certificações para programas de contratação federal como 8(a), HUBZone, WOSB e VOSB em um único lugar, em vez de gerenciar sistemas legados separados.
Uma revisão dedicada do GAO sobre essa plataforma (GAO-25-106963) constatou que a SBA não havia feito o trabalho básico que impede um grande projeto de TI de descarrilar:
- Nenhuma estratégia de gestão de risco em nível de projeto e nenhum plano de mitigação de riscos.
- Riscos não totalmente identificados ou documentados.
- Nenhum plano documentado para gerenciar riscos de segurança cibernética específicos da plataforma.
- Nenhuma análise de rastreabilidade para confirmar se os requisitos de segurança do sistema foram realmente atendidos — uma lacuna que, segundo o GAO, aumenta as chances de um ataque cibernético bem-sucedido.
O GAO emitiu 14 recomendações apenas dessa revisão. A resposta da SBA foi mista: concordou com 3, concordou parcialmente com 3 e discordou totalmente de 8 — o que significa que uma parte do risco identificado não está em um caminho comprometido para ser resolvida. Além da plataforma de certificação, o GAO também sinalizou lacunas não resolvidas no planejamento da força de trabalho de privacidade da SBA e fraquezas contínuas sob a Lei de Modernização da Segurança da Informação Federal (FISMA), ambas confirmadas de forma independente pelo próprio Inspetor Geral da SBA e por auditores financeiros externos.
O Que Isso Significa Se Você é o Solicitante
Nada disso significa não usar os programas da SBA — empréstimos 7(a), 504, assistência em desastres e certificações de contratação continuam sendo algumas das ferramentas de financiamento e crescimento mais valiosas disponíveis para pequenas empresas, muitas vezes em condições que o mercado privado não iguala. Mas um relatório como este é um sinal útil para ajustar suas expectativas e seus próprios hábitos:
- Espere atritos na plataforma de certificação. Se você está solicitando ou renovando uma certificação 8(a), HUBZone, WOSB ou VOSB, reserve um tempo extra e não presuma que uma solicitação travada ou com falhas significa que você fez algo errado. Salve capturas de tela de confirmação e correspondência em cada etapa — com um sistema que o GAO diz carecer de documentação básica de risco, seu próprio registro documental é sua melhor salvaguarda.
- Mantenha seus próprios registros à prova de falhas. A falha nos encaminhamentos de fraude que o GAO encontrou não era realmente sobre fraude — era sobre qualidade de dados. Entradas duplicadas, campos ausentes e informações inconsistentes atrapalharam um sistema criado para pegar maus atores. Como um solicitante legítimo, quanto mais claros e internamente consistentes forem seus registros financeiros, menor a probabilidade de uma incompatibilidade de dados atrasar sua própria solicitação ou desencadear uma revisão desnecessária.
- Não presuma que "aprovado" significa "final". Com a verificação de dados externa ainda sendo uma lacuna em vez de um ponto forte, parte do que a SBA atualmente aceita como verdade pode ser revisitado mais tarde, à medida que a agência (eventualmente) desenvolva melhores verificações cruzadas. A documentação que você pode produzir sob demanda protege você de qualquer maneira.
Livros Contábeis Limpos São Sua Melhor Defesa Contra um Sistema em Reparo
O acúmulo de problemas de TI e controle de fraudes de uma agência federal não é algo que um pequeno empresário possa consertar — mas você pode controlar o quão bem documentado e internamente consistente é seu próprio quadro financeiro, que é exatamente o tipo de registro limpo e verificável que o GAO diz que os sistemas atuais da SBA têm dificuldade em verificar de forma cruzada por conta própria. O Beancount.io oferece contabilidade em texto simples que é transparente, com controle de versão e fácil de entregar ou auditar sempre que um credor, administrador de programa ou sua própria tranquilidade exigir — sem caixa preta, sem dependência de fornecedor. Comece gratuitamente e mantenha seus registros prontos para qualquer coisa que o processo lhe apresente.