PGR, em uma definição direta
O Programa de Gerenciamento de Riscos (PGR) é o documento que toda empresa com empregados CLT precisa manter para registrar como gerencia os riscos ocupacionais do seu ambiente de trabalho. Ele nasceu com a reformulação da NR-1 em 2020, substituindo o antigo PPRA (Programa de Prevenção de Riscos Ambientais), e ganhou um capítulo novo em 2024: o 1.5, que trata dos riscos psicossociais.
Na prática, o PGR responde a três perguntas que qualquer fiscalização, processo judicial ou auditoria interna vai fazer: quais riscos a empresa identificou, como ela avaliou a gravidade de cada um e o que ela decidiu fazer a respeito. Sem essas três respostas documentadas, o PGR está incompleto — mesmo que exista um arquivo com esse nome na pasta da empresa.
Base legal
O PGR é exigido pelo capítulo 1.5 da NR-1 (Disposições Gerais e Gerenciamento de Riscos Ocupacionais). A Portaria MTE nº 1.419/2024 alterou esse capítulo para incluir expressamente os fatores de risco psicossociais relacionados ao trabalho no mesmo processo de gerenciamento.
PGR não é a mesma coisa que GRO
As duas siglas aparecem sempre juntas, e é comum confundir uma com a outra. GRO (Gerenciamento de Riscos Ocupacionais) é o processo: o conjunto de ações de identificar, avaliar, controlar e monitorar riscos. PGR (Programa de Gerenciamento de Riscos) é o documento que sistematiza esse processo e o torna verificável.
Uma forma simples de guardar a diferença: o GRO é o que a empresa faz; o PGR é o que comprova que ela fez. Uma empresa pode até ter boas práticas informais de prevenção, mas se elas não estiverem registradas no PGR, no papel elas não existem para efeito de fiscalização ou de defesa em uma ação trabalhista.
O que precisa estar dentro de um PGR completo
Não existe um template único aprovado pelo Ministério do Trabalho e Emprego — o que existe são conteúdos mínimos que todo PGR precisa conter, independentemente do formato ou da ferramenta usada para produzi-lo:
- Inventário de riscos: lista de todos os riscos identificados no ambiente de trabalho, por setor, função ou grupo de exposição — incluindo os fatores psicossociais
- Classificação de risco: avaliação de cada fator por probabilidade e severidade, com critério técnico documentado
- Plano de ação: medidas de controle, com responsável, prazo e indicador para cada risco priorizado
- Cronograma de implementação: datas previstas e cumpridas para cada ação
- Registro de monitoramento: evidências de que as medidas foram acompanhadas e revisadas ao longo do tempo
- Identificação do responsável técnico: quem assina e responde tecnicamente pelo conteúdo do documento
Um PGR sem plano de ação não é um PGR
É comum encontrar documentos batizados de PGR que contêm apenas um inventário de riscos, sem plano de ação nem acompanhamento. Isso não atende à norma. O PGR precisa fechar o ciclo: identificar, avaliar, agir e monitorar — sempre com registro datado de cada etapa.
Como os riscos psicossociais entraram no PGR
Até 2024, os riscos psicossociais apareciam na NR-1 de forma genérica, sem critérios operacionais claros. A Portaria MTE nº 1.419/2024 mudou isso: fatores como sobrecarga, jornadas excessivas, pressão e prazos incompatíveis, falta de autonomia, conflitos e assédio moral passaram a integrar o mesmo inventário de riscos que já existia para agentes físicos, químicos e biológicos.
Isso significa que o PGR de uma empresa não pode mais tratar saúde mental como um projeto de bem-estar à parte. Os riscos psicossociais entram no mesmo documento, com a mesma matriz de probabilidade e severidade e o mesmo plano de ação que qualquer outro risco ocupacional.
Quem é obrigado a ter PGR e quem assina
Todas as empresas com empregados regidos pela CLT precisam ter PGR, independentemente do porte — de MEI a grandes corporações. O que muda conforme o porte e o grau de risco é a profundidade da documentação: empresas menores e de menor risco podem adotar um PGR simplificado, mas não estão dispensadas de ter inventário, avaliação e plano de ação.
Não existe uma exigência de que o PGR seja assinado exclusivamente por um profissional com registro específico (como engenheiro de segurança ou psicólogo). O que a norma exige é que exista um responsável técnico identificado, com competência demonstrável para conduzir o processo — formação, experiência documentada ou metodologia validada.
Por que o PGR virou uma peça jurídica, não só administrativa
Ao incluir os riscos psicossociais no PGR, a norma criou um padrão objetivo de diligência. Em uma ação trabalhista por burnout, assédio ou adoecimento mental, o PGR deixa de ser papel de gaveta e passa a ser prova: ele mostra (ou não mostra) o que a empresa identificou, decidiu e acompanhou antes de o problema se agravar.
Por isso, um PGR genérico, copiado de modelo pronto sem adaptação à realidade da empresa, pode ser pior do que não ter PGR nenhum: ele demonstra formalmente que a empresa sabia da obrigação e não a cumpriu com seriedade.