# Estudo aponta que IA reduz custo de violações, mas expõe riscos ocultos na segurança corporativa

> IA reduz custos de violações, mas riscos ocultos exigem governança e arquitetura segura na segurança corporativa.

Publicado em 25/09/2026 · Atualizado em 25/09/2026 · Redes Privadas & Multi-site
ATLAS · Tech & Business Review, portal editorial da Upnetix · https://atlas.upnetix.com.br/estudo-aponta-que-ia-reduz-custo-de-violacoes-mas/

---

O avanço da inteligência artificial (IA) na segurança da informação desafia uma crença confortável do mercado: a ideia de que basta adotar novas tecnologias para elevar o nível de proteção corporativa. Embora estudos recentes apontem ganhos financeiros e operacionais relevantes para empresas que integram IA aos seus sistemas de defesa, o uso indiscriminado e sem governança da tecnologia já provocou violações em uma fatia expressiva das organizações. O cenário, detalhado em levantamento divulgado pela Positivo S+ e publicado pelo Telesíntese, revela que a maturidade cibernética depende de duas frentes simultâneas: usar IA para proteger o negócio e proteger o negócio do uso imprudente da própria IA.

![Executivos brasileiros em reunião discutindo segurança da informação com telas digitais.](https://upnetix.com.br/wp-content/uploads/2026/09/post45864-img1-intro.webp)

Executivos analisam resultados de estudo sobre impacto da inteligência artificial na redução de custos com violações em segurança da informação.

## IA como motor de eficiência e economia em segurança

De acordo com estudo citado pelo Telesíntese, que ouviu 600 organizações globalmente, a aplicação ampla de IA e automação em segurança da informação resultou em uma economia média de US$ 1,9 milhão por violação em comparação a empresas que não adotaram essas tecnologias. O ciclo médio de resposta a incidentes também foi reduzido em 80 dias. No recorte brasileiro, o custo médio de uma violação caiu para R$ 6,48 milhões entre empresas com adoção extensa e segura de IA, enquanto aquelas sem automação registraram perdas médias de R$ 8,78 milhões.

Esses números, provenientes de uma única fonte, apontam para um consenso emergente: a IA, quando bem implementada, potencializa a capacidade de detecção, resposta e análise de ameaças em larga escala. Plataformas avançadas chegam a processar 100 trilhões de sinais de segurança por dia, volume impossível de ser analisado manualmente por equipes humanas. Algoritmos de IA, nesse contexto, correlacionam eventos, reduzem falsos positivos e priorizam alertas conforme o risco, entregando aos analistas evidências mais qualificadas para tomada de decisão.

## O risco menos visível: uso não autorizado e exposição de dados

Apesar dos benefícios, o estudo revela um risco frequentemente subestimado pelas organizações: a exposição de dados sensíveis por meio do uso não autorizado de ferramentas de IA. Segundo o levantamento divulgado pelo Telesíntese, uma em cada cinco empresas sofreu violações associadas ao uso de IA sem aprovação formal. Apenas 37% das organizações possuíam políticas para gerenciar ou detectar esse tipo de prática.

Esse dado expõe uma fragilidade relevante. Na busca por eficiência, colaboradores inserem contratos, códigos, planilhas e informações estratégicas em plataformas externas de IA para resumir ou revisar conteúdos. Embora a intenção seja legítima, o efeito pode violar políticas internas e normas de proteção de dados. A proibição genérica do uso de IA, por outro lado, tende a deslocar a prática para canais ocultos, dificultando ainda mais a gestão de riscos.

![Analistas em centro de operações monitorando sinais de segurança em painéis digitais.](https://upnetix.com.br/wp-content/uploads/2026/09/post45864-img2-meio-1.webp)

Centro de operações de segurança cibernética processando 100 trilhões de sinais diários com auxílio de IA para detectar e priorizar ameaças.

## Velocidade dos ataques desafia modelos tradicionais de defesa

Outro ponto de alerta destacado pelo estudo é a aceleração do ciclo dos ataques cibernéticos. Em investigações recentes, o intervalo mediano entre o acesso inicial e a transferência da invasão para outro grupo criminoso caiu de mais de oito horas em 2022 para apenas 22 segundos em 2025. Esse ritmo reduz drasticamente a eficácia de defesas manuais isoladas, exigindo automação, inteligência de ameaças e resposta assistida como base operacional.

A supervisão humana, no entanto, permanece indispensável. Resultados produzidos por IA precisam ser verificáveis, com validação, registro das decisões e controles contra manipulação ou contaminação das fontes de informação. A velocidade da automação só gera valor quando associada à rastreabilidade e à responsabilidade humana, reforça o estudo.

## Contra-argumento: limites e desafios da IA na segurança

Embora os dados apontem ganhos financeiros e operacionais, há quem questione a dependência excessiva de IA na defesa cibernética. Críticos argumentam que algoritmos podem ser manipulados, que modelos de IA podem herdar vieses ou vulnerabilidades e que a automação não substitui a necessidade de políticas claras, treinamento contínuo e cultura de segurança. O próprio estudo reconhece que controles fracos atrasam projetos após incidentes, auditorias ou vazamentos, e que a governança deve acompanhar dados, identidade, fornecedores e resposta a incidentes.

Além disso, a maturidade cibernética não se resume à adoção de ferramentas avançadas. Segundo os autores do artigo no Telesíntese, Carlos Mauricio Ferreira (CEO Brasil & LATAM da Positivo S+) e Ângelo Rafael Rodrigues Bezerra da Silva (gerente de Segurança da Informação da Positivo S+), a maturidade das organizações dependerá cada vez mais da adoção de princípios de Secure AI by Design. Isso implica projetar modelos, agentes e integrações sob uma perspectiva de segurança desde a concepção, incorporando controles de identidade, proteção de dados, rastreabilidade, validação contínua e monitoramento permanente.

## O que ainda não se sabe e riscos para o futuro

![Colaborador preocupado digitando em computador representando uso não autorizado de IA.](https://upnetix.com.br/wp-content/uploads/2026/09/post45864-img3-meio-2.webp)

Uso não autorizado de ferramentas de IA por colaboradores expõe dados sensíveis, apontam 20% das empresas no estudo. Apesar do avanço na aplicação de IA em segurança, persistem incertezas importantes. O levantamento divulgado pelo Telesíntese não detalha, por exemplo, quais setores ou portes de empresas são mais vulneráveis ao uso indevido de IA, nem como as organizações brasileiras se comparam a pares internacionais em maturidade de governança. Também não há consenso sobre o impacto de regulamentações futuras ou sobre a eficácia de controles automatizados diante de ataques cada vez mais sofisticados.

Outro ponto em aberto é o equilíbrio entre inovação e segurança. À medida que projetos de IA se multiplicam, controles excessivamente restritivos podem sufocar a experimentação e o ganho de eficiência, enquanto políticas permissivas demais ampliam a superfície de exposição a riscos. O desafio, segundo os especialistas, é incorporar a segurança como requisito fundamental de arquitetura e governança, e não como etapa posterior ao desenvolvimento de soluções.

## Implicações práticas para empresas e o contexto de Manaus

Para empresas que operam em ambientes de alta criticidade, como indústrias do Polo Industrial de Manaus, o recado é claro: a adoção de IA na segurança precisa ser acompanhada de governança robusta, inventário de ativos, políticas claras de uso e monitoramento contínuo. A velocidade dos ataques e a complexidade das integrações exigem infraestrutura de conectividade confiável, com baixa latência e disponibilidade garantida para suportar operações automatizadas e resposta a incidentes em tempo real.

O risco de expor dados estratégicos por uso não autorizado de IA é especialmente relevante em ambientes industriais, onde informações sobre processos, fornecedores e propriedade intelectual circulam em larga escala. A ausência de políticas e ferramentas autorizadas pode transformar a busca por eficiência em vulnerabilidade operacional e financeira. Por outro lado, controles bem concebidos permitem testar, corrigir e ampliar o uso de IA com previsibilidade, acelerando a inovação sem abrir mão da segurança.

O cenário descrito pelo estudo reforça que a maturidade cibernética não é resultado apenas de investimento em tecnologia, mas da integração entre arquitetura segura, governança, capacitação e infraestrutura de conectividade. Em mercados como Manaus, onde a indústria depende de operações ininterruptas e proteção de dados sensíveis, a escolha de parceiros tecnológicos com capacidade de entrega local, suporte 24/7 e engenharia dedicada faz diferença na resiliência contra ameaças digitais.

![Linha do tempo ilustrando aceleração dos ataques cibernéticos de 8 horas para 22 segundos.](https://upnetix.com.br/wp-content/uploads/2026/09/post45864-img4-fechamento.webp)

Intervalo entre invasão inicial e transferência para grupo criminoso caiu de 8 horas para 22 segundos, exigindo automação e IA na defesa. O avanço da IA na segurança da informação inaugura uma nova fronteira de eficiência e risco para empresas brasileiras. O estudo divulgado pelo Telesíntese mostra que a tecnologia pode reduzir custos e acelerar a resposta a incidentes, mas também expõe vulnerabilidades ocultas quando usada sem governança. Para organizações que operam em ambientes críticos, a maturidade cibernética passa por adotar IA como defesa e ativo crítico, projetando controles desde a arquitetura até a operação diária. No contexto do Polo Industrial de Manaus, onde a disponibilidade e a integridade dos dados são fatores de sobrevivência, a infraestrutura de conectividade torna-se o elo vital entre inovação e segurança sustentável.

Fonte: https://atlas.upnetix.com.br/estudo-aponta-que-ia-reduz-custo-de-violacoes-mas/ · ATLAS, portal editorial da Upnetix (Manaus, Brasil) · uso com citação obrigatória.
