/
/
/
IA amplia os desafios da cibersegurança dentro e fora das empresas

IA amplia os desafios da cibersegurança dentro e fora das empresas

Especialista de Harvard e líderes de segurança do Bradesco, BMG, Banco Industrial e Santander discutem os riscos da IA, a aceleração dos ciberataques e a necessidade de explicar decisões tomadas por sistemas automatizados
Foto: Sutterstock
A Inteligência Arificial já faz parte da rotina das empresas e começa a criar novos desafios também no campo jurídico. No Cyber Security Summit Brasil, David Cass, Global Chief Information Security Officer e professor de Harvard, destacou que as organizações precisam conseguir explicar como seus sistemas de IA funcionam, quais testes foram realizados e como determinadas decisões foram tomadas. A preocupação se conecta aos desafios enfrentados pelas equipes de cibersegurança. Líderes de Bradesco, BMG, Banco Industrial do Brasil e Santander apontaram que, apesar do avanço das ferramentas de detecção, os ataques continuam chegando e ganham velocidade com a própria inteligência artificial. Para os executivos, entender o negócio e o contexto das operações passou a ser tão importante quanto ampliar a capacidade tecnológica.

Colocar uma Inteligência Artificial para funcionar é apenas o começo. Conforme esses sistemas passam a participar de decisões dentro das empresas, surge outras preocupações. É preciso explicar como eles funcionam, demonstrar que foram testados, reconstruir decisões tomadas e comprovar que os resultados não foram alterados.

Essa é a visão de David Cass, Global Chief Information Security Officer e professor de Harvard, compartilhada durante a 10ª edição do Cyber Security Summit Brasil. Na palestra, o especialista discutiu o avanço das disputas envolvendo Inteligência Artificial e defendeu que a governança jurídica e técnica seja incorporada à própria arquitetura dos sistemas, e não tratada apenas como uma etapa posterior de compliance.

“Estamos em uma época na qual os julgamentos de IA não são mais apenas casos hipotéticos. Estamos vendo isso agora” – David Cass, professor de Harvard.

Para Cass, empresas estão diante de disputas envolvendo propriedade intelectual, privacidade, responsabilidade por produtos e uso inadequado de IA, enquanto tribunais começam a estabelecer expectativas sobre a confiabilidade e a documentação dos sistemas.

Um dos casos citados pelo especialista ocorreu em 2023, quando um tribunal dos Estados Unidos rejeitou uma ação de danos pessoais contra a companhia aérea Avianca e multou os advogados após o uso de jurisprudências falsas geradas pelo ChatGPT.

O caso traz uma questão que tende a aparecer com mais frequência à medida que a IA passa a participar das decisões das empresas: como provar que uma decisão foi tomada de forma adequada quando parte dela ficou a cargo de um sistema automatizado?

David Cass, Global Chief Information Security Officer e professor de Harvard. Créditos: Evandro Macedo

Governança começa antes do problema

Na avaliação de Cass, a capacidade de defesa de um sistema começa muito antes de uma eventual disputa judicial. Engenharia, documentação e governança precisam ser estruturadas desde o desenvolvimento.

Essa preparação envolve registrar o desenvolvimento e os testes do sistema, documentar suas limitações e manter informações que permitam reconstruir seu funcionamento em determinado momento.

“Os parâmetros legais, em geral, são decididos muito antes de uma complicação com a Justiça e muito antes da empresa precisar provar algo. Essas práticas de documentação e governança são muito importantes não apenas para o desenvolvimento de um bom produto, mas também para que, se isso for à Justiça, não cause problemas para a organização.”

O cuidado também se aplica aos registros produzidos pelos sistemas. Para Cass, os logs de IA (registros que guardam informações sobre o que aconteceu durante o funcionamento de um sistema de IA) precisam cumprir uma função diferente daquela tradicionalmente associada às equipes de desenvolvimento.

Em um eventual processo, os registros precisam permitir reconstruir o que aconteceu e demonstrar que as decisões e os resultados podem ser explicados.

“Você precisa manter registros como se fosse uma testemunha, e não como alguém em busca de bugs. Ou seja, começar a olhar para como prompts, modelos, versões e parâmetros estão sendo usados. E, para as coisas que são muito importantes, ter o que chamamos de human-in-the-loop, ou seja, uma visão humana capaz de revisar e sobrepor”.

A supervisão humana aparece, assim, como parte da própria estrutura de confiança dos sistemas. Em aplicações de maior impacto, a empresa precisa estabelecer mecanismos para revisar e, quando necessário, sobrepor uma decisão automatizada.

A preocupação se torna ainda maior diante dos riscos associados ao avanço da IA. Segundo o Artificial Intelligence Index Report 2026, da Stanford HAI, os incidentes documentados envolvendo Inteligência Artificial subiram para 362 em 2025, ante 233 em 2024. Avaliações recentes também apontam taxas elevadas de alucinação entre modelos analisados.

Nesse contexto, a governança passa a cumprir uma função que vai além da conformidade. Ela cria as condições para que a organização consiga entender o comportamento de um sistema, identificar suas limitações e responder por suas decisões.

A visão de quem está na linha de frente

A discussão sobre governança da IA se conecta a um desafio que já está no cotidiano das equipes de segurança: mesmo com duas décadas de evolução tecnológica, os fraudadores continuam conseguindo entrar nas organizações.

Em outro painel de debate do evento, líderes de segurança de grandes instituições financeiras mostraram que o desafio atual não está apenas em produzir mais alertas ou reunir mais informações, mas em compreender o que esses dados significam para o negócio.

“Sim, estamos detectando mais e temos mais informações”, reconhece Leonardo Muroya, CISO do Banco BMG. “Mas a velocidade dos ataques e a capacidade com que eles chegam às instituições ainda estão à frente da nossa capacidade de defesa. Sempre foi e tem sido um grande desafio.”

George Silva, CISO do Banco Industrial, acrescenta que o excesso de informação também pode dificultar a identificação de ameaças relevantes. “O principal desafio é o ruído provocado por um enorme número de informações que a gente recebe nos modelos de detecção.”

Para Fernando Paollo, head of cyber do Santander, parte do problema está no fato de que as ferramentas ainda olham para a superfície técnica sem compreender o contexto em que determinada ação acontece.

“Tudo o que a gente tem de tecnologia, de informação, de correlação, às vezes acaba sendo passado. Muitas vezes, o nosso ecossistema de monitoramento está voltado à ferramenta, a uma superfície simplesmente técnica”, diz Paollo.

O executivo cita como exemplo uma credencial de serviço ou um acesso privilegiado usado de forma anormal por um terceiro. “Não adianta a gente só ver bastante sem entender o negócio, sem entender o ecossistema.”

A mudança, segundo Paollo, passa por aproximar a segurança das decisões do negócio. “É segurança menos tecnologia, segurança mais negócio.”

Muroya, do BMG resume a relação entre as duas áreas. “Nós só existimos dentro de uma organização que tem um negócio e precisa de segurança. Se o negócio simplesmente deliberar que o apetite de risco é altíssimo, a gente não precisa existir.”

Da esquerda para a direita, os executivos: Bradesco, BMG, Banco Industrial e Santander. Crédito: Evandro Macedo

IA para fazer mais rápido ou para fazer diferente?

A IA entra nessa discussão com uma questão adicional. Se ela permite acelerar processos de segurança, também pode exigir que as empresas repensem a forma como esses processos são estruturados.

“A Inteligência Artificial e a automação vieram para agilizar o processo que a gente tem ou para mudar o modelo?”, provoca Fernando Bruno, superintendente de Segurança Cibernética do Bradesco. “Eu fazia em quatro horas, agora faço em 25 minutos. Mas, por mais rápido que eu faça o trabalho, aparecem outras coisas.”

Para Muroya, acelerar processos existentes não é suficiente. “A maioria das empresas está usando IA para fazer mais rápido. Só que a necessidade hoje é fazer diferente. Pegar o nosso processo, por melhor que seja, e fazer mais rápido não é usar IA.”

A questão também envolve o lado ofensivo. Com a IA, os fraudadores passaram a contar com ferramentas capazes de acelerar suas próprias operações. “Fazendo do método tradicional, não vamos mudar a situação”, destaca Muroya.

George vê uma evolução semelhante na defesa. “A gente tem otimizado os processos e elevado o grau de eficiência dos times e das operações. No entanto, precisa caminhar para um modelo em que a gente muda.”

A mudança de velocidade também altera a pergunta que as empresas precisam fazer depois que um invasor consegue entrar. “Assumir que o atacante pode entrar é diferente de assumir que ele pode se movimentar.”, pontua Polla, do Santander.

No desenvolvimento de software, o avanço da IA também cria uma situação paradoxal. “A gente está usando a IA para identificar as vulnerabilidades que a mesma IA gerou na hora de fazer o código”, observa Fernando Bruno, do Bradesco.

O limite da decisão automática

A velocidade, no entanto, não elimina a necessidade de supervisão. Pelo contrário. Quanto maior a participação da IA em decisões críticas, maior é a preocupação com os limites da automação.

Muroya avalia que deixar a Inteligência Artificial decidir sozinha sobre bloqueios e contenções ainda envolve riscos. “Ela pode alucinar, pode gerar bloqueios por falsos positivos e pode paralisar a operação da sua organização.”

É nesse ponto que a discussão dos CISOs se aproxima novamente da apresentada por Cass. O human-in-the-loop aparece como uma forma de manter uma camada de controle humano sobre decisões de maior impacto.

Para Cass, a supervisão precisa ser acompanhada de registros capazes de mostrar como o sistema chegou a determinado resultado. Prompts, modelos, versões e parâmetros passam a fazer parte da documentação necessária para reconstruir o funcionamento de uma IA.

“Em geral, sempre há espaço para melhoria. Mas, se você tem bons processos documentados e algo dá errado, um regulador vai olhar a situação de forma muito melhor do que se você não tiver documentação e apenas confiar no modelo de IA em produção”, destaca Cass.

Compartilhe essa notícia:

Recomendadas

MAIS +

Veja mais noticias

Quando a IA deve dar lugar ao humano?
No CONAREC 2026, executivos de GoTo, BFFC e Agibank mostram que a melhor experiência não nasce da escolha entre tecnologia e pessoas, mas da capacidade de entender onde cada uma gera mais valor
Conheça a estratégia do Mercado Livre ao adotar IA de voz
Desenvolvida em parceria com a Decagon, IA de voz do Mercado Pago atende a 75% das ligações do canal de saque, sem intervenção humana
Com IA na cobrança, Casas Bahia adapta a jornada ao perfil de cliente 
Com a Trabbe, varejista usa IA na cobrança do Carnê e registra saldo pago 30% maior que o de um agente virtual tradicional
Como a Veloe transformou o atendimento de frotas em 22 dias
Em parceria com a Selbetti, empresa reestruturou a operação em prazo recorde e apostou em automação para ganhar escala sem perder o diferencial do atendimento humano

Webstories

SUMÁRIO – Edição 298

A evolução do consumidor traz uma série de desafios inéditos, inclusive para os modelos de gestão corporativa. A Consumidor Moderno tornou-se especialista em entender essas mutações e identificar tendências. Como um ecossistema de conteúdo multiplataforma, temos o inabalável compromisso de traduzir essa expertise para o mundo empresarial assimilar a importância da inserção do consumidor no centro de suas decisões e estratégias.

A busca incansável da excelência e a inovação como essência fomentam nosso espírito questionador, movido pela adrenalina de desafiar e superar limites – sempre com integridade.

Esses são os valores que nos impulsionam a explorar continuamente as melhores práticas para o desenho de uma experiência do cliente fluida e memorável, no Brasil e no mundo.

A IA chega para acelerar e exponencializar os negócios e seus processos. Mas o CX é para sempre, e fará a diferença nas relações com os clientes.

CAPA: Camila Nascimento
IMAGEM: IA Generativa | ChatGPT


Publisher
Roberto Meir

Vice-Presidente Executiva
Lucimara Fiorin
[email protected]

Diretor-Executivo de Conhecimento
Jacques Meir
[email protected]

COMERCIAL E PUBLICIDADE
Gerentes

Daniela Calvo
[email protected]

Elisabete Almeida
[email protected]

Érica Issa
[email protected]

Marcelo Malzoni
[email protected]

Rodrigo Santinelo
rodrigo.santinelo@gpadrao.com.br

NÚCLEO DE CONTEÚDO
Head de Conteúdo
Larissa Sant’Ana
[email protected]

Editora
Júlia Fregonese
[email protected]

Produtores de Conteúdo
Bianca Alvarenga
Danielle Ruas 
Marcelo Brandão
Victoria Pirolla

Head de Arte
Camila Nascimento

Revisão
Elani Cardoso

COMUNICAÇÃO E MARKETING
Coordenadora
Paula Coutinho

TECNOLOGIA
Gerente

Ricardo Domingues


CONSUMIDOR MODERNO
é uma publicação da Padrão Editorial Ltda.
www.gpadrao.com.br
Rua Ceará, 62 – Higienópolis
Brasil – São Paulo – SP – 01234-010
Telefone: +55 (11) 3125-2244
A editora não se responsabiliza pelos conceitos emitidos nos artigos ou nas matérias assinadas. A reprodução do conteúdo editorial desta revista só será permitida com autorização da Editora ou com citação da fonte.
Todos os direitos reservados e protegidos pelas leis do copyright,
sendo vedada a reprodução no todo ou em parte dos textos
publicados nesta revista, salvo expresso
consentimento dos seus editores.
Padrão Editorial Ltda.
Consumidor Moderno ISSN 1413-1226

NA INTERNET
Acesse diariamente o portal
www.consumidormoderno.com.br
e tenha acesso a um conteúdo multiformato
sempre original, instigante e provocador
sobre todos os assuntos relativos ao
comportamento do consumidor e à inteligência
relacional, incluindo tendências, experiência,
jornada do cliente, tecnologias, defesa do
consumidor, nova consciência, gestão e inovação.

PUBLICIDADE
Anuncie na Consumidor Moderno e tenha
o melhor retorno de leitores qualificados
e informados do Brasil.

PARA INFORMAÇÕES SOBRE ORÇAMENTOS:
[email protected]

Prime Video aposta em vídeos curtos e amplia funções do streaming Do clique ao dano: quem responde nas novas relações de consumo? Menos estímulos, mais experiência? Quando o tempo perdido vira indenização