Uso corporativo de IA faz incidentes de segurança crescerem 61%, aponta IBM

Incidentes de segurança com IA crescem 61% nas empresas, segundo IBM. Falhas de controle e governança desafiam operações B2B.

ATLAS.
tech & business · o portal da Upnetix
IA · análise

Uso corporativo de IA faz incidentes de segurança crescerem 61%, aponta IBM

Relatório da IBM revela aumento expressivo de violações ligadas à inteligência artificial em empresas, com 92% das afetadas sem controles de acesso adequados. Falhas de governança e rastreabilidade expõem riscos operacionais e exigem revisão urgente de políticas.

por Atlas Upnetix Review Team · 7 de setembro, 2026 · 8 min de leitura
Compartilhe este artigo: WhatsApp

O avanço da inteligência artificial (IA) nas operações corporativas está desafiando uma crença confortável do mercado: a de que ganhos de eficiência tecnológica não trariam riscos proporcionais à segurança dos dados. Segundo o Cost of a Data Breach Report 2026, da IBM, o uso de IA elevou em 61% o número de incidentes de segurança envolvendo modelos de IA em empresas. O dado, publicado pelo IT Forum, expõe uma realidade incômoda para quem decide sobre infraestrutura e processos críticos: a adoção acelerada da IA está superando, e muito, a capacidade das organizações de implementar controles adequados.

Executivos brasileiros em reunião analisando relatório de segurança de IA da IBM em uma sala corporativa moderna.
Executivos discutindo o aumento de 61% nos incidentes de segurança ligados à inteligência artificial, segundo o relatório da IBM citado pelo IT Forum.

Incidentes de segurança disparam com adoção de IA

De acordo com o relatório da IBM citado pelo IT Forum, o percentual de violações ligadas à IA saltou de 13% para 21% em apenas um ciclo de pesquisa. O crescimento não é marginal: representa um aumento de 61% no volume de incidentes associados diretamente à tecnologia. O levantamento ainda revela que, entre as empresas impactadas por problemas de segurança envolvendo IA, 92% não possuíam controles de acesso adequados. Isso significa que a maioria das organizações afetadas permitiu, na prática, que dados sensíveis fossem expostos por falhas básicas de governança e restrição de acesso.

Outro dado relevante do mesmo relatório indica que 68% das empresas que sofreram violações operavam sem qualquer política de governança específica para IA. Ou seja, quase sete em cada dez companhias afetadas não tinham regras claras sobre como a tecnologia pode acessar, manipular ou distribuir informações corporativas. A ausência desses mecanismos cria um ambiente propício para vazamentos, acessos indevidos e perda de rastreabilidade, especialmente à medida que a IA se integra a sistemas internos, contratos e bases de dados estratégicas.

Riscos ampliados em áreas sensíveis e contratos

A exposição não se limita ao setor de tecnologia ou à área de TI. O relatório destaca que, à medida que a IA passa a ser utilizada em departamentos jurídicos e em processos que envolvem contratos, valores comerciais e dados de clientes, o risco se multiplica. Ferramentas de IA são capazes de consultar grandes volumes de documentos sensíveis em segundos, o que exige que as permissões de acesso acompanhem não apenas os arquivos originais, mas também as respostas e análises geradas pela tecnologia.

Cíntia Oliveira, country manager da Webdox no Brasil, afirma que as regras de acesso corporativo precisam ser mantidas mesmo quando a IA está envolvida: “Se um profissional não tem autorização para acessar determinado contrato, uma ferramenta de IA também não pode entregar a ele uma informação retirada daquele documento. A tecnologia acelera a consulta, mas precisa respeitar as mesmas regras de acesso que a empresa já aplica às informações originais”.

Esse desafio se torna ainda mais crítico quando a IA é empregada no desenvolvimento e manutenção de sistemas internos. Segundo Paulo Cacciari, CEO da Deyel no Brasil, a velocidade de adoção da IA precisa ser acompanhada de previsibilidade e clareza sobre quais informações são utilizadas e quais regras devem ser preservadas. A falta de visibilidade sobre o comportamento da IA dentro dos ambientes corporativos pode criar brechas que só serão percebidas após um incidente relevante.

Profissionais de TI brasileiros monitorando sistemas de segurança em data center corporativo com servidores e painéis digitais.
Data center corporativo típico onde a falta de controles rigorosos de acesso contribui para o aumento dos incidentes de segurança envolvendo IA, conforme dados do relatório IBM.

O que está sendo subestimado pelas empresas

O consenso entre especialistas ouvidos pelo IT Forum é que a maioria das empresas ainda subestima a necessidade de controles rigorosos e rastreabilidade quando integra IA a processos críticos. André Xavier, CEO da BHS, aponta que setores regulados como o financeiro já trabalham com lógicas rígidas de acesso e rastreabilidade, mas que essa preocupação agora precisa se espalhar para todas as áreas impactadas pela IA. “A tecnologia pode mudar a forma de consultar e processar o dado, mas os critérios sobre quem pode acessá-lo precisam continuar existindo”, afirma Xavier.

O relatório da IBM reforça que a capacidade de executar tarefas não é mais suficiente para avaliar soluções de IA. Rastreabilidade, controle de acesso e consistência operacional devem fazer parte da análise, especialmente quando a tecnologia alcança processos sensíveis. A ausência dessas práticas pode transformar ganhos de produtividade em riscos operacionais e financeiros de difícil mensuração.

O custo real dessas falhas vai além dos incidentes reportados. Vazamentos de informações, exposição de contratos estratégicos e perda de controle sobre dados confidenciais podem gerar prejuízos reputacionais, multas regulatórias e impactos diretos na operação. Empresas que não revisam suas políticas de acesso e governança ao adotar IA estão, na prática, apostando na sorte em vez de gerenciar riscos de forma proativa.

Gostando do conteúdo? Compartilhe: WhatsApp

O contra-argumento: velocidade versus segurança

Há quem defenda que a velocidade de adoção da IA é fundamental para manter a competitividade, especialmente em mercados dinâmicos e pressionados por inovação. O argumento é que controles excessivos podem atrasar projetos, limitar a criatividade das equipes e dificultar a experimentação. Contudo, o levantamento da IBM e as análises dos especialistas mostram que a ausência de governança não elimina riscos, apenas os posterga, muitas vezes com consequências ampliadas quando um incidente ocorre em larga escala.

Diagrama explicativo do fluxo de governança e controle de acesso a dados sensíveis em empresas que utilizam IA.
Fluxo de governança e controle de acesso necessário para evitar exposição de dados sensíveis em uso corporativo de IA, tema central do relatório IBM citado.

Paulo Cacciari, da Deyel, reconhece a importância da velocidade, mas alerta para a necessidade de previsibilidade: “Quanto mais a IA participa do desenvolvimento e dos processos internos, maior precisa ser a clareza sobre quais informações ela utiliza e quais regras devem ser preservadas”. O desafio, portanto, não é escolher entre velocidade e segurança, mas construir mecanismos que permitam ambos, algo que a maioria das empresas ainda não conseguiu implementar de forma consistente.

O que ainda não se sabe: lacunas e incertezas

Apesar dos dados alarmantes, o relatório da IBM não detalha quais setores são mais vulneráveis nem se há diferenças relevantes entre empresas de diferentes portes ou regiões. Também não há informações consolidadas sobre o tempo médio para detecção e resposta a incidentes envolvendo IA, nem sobre o impacto financeiro direto dessas violações. A ausência desses recortes dificulta a criação de benchmarks e a priorização de investimentos em segurança.

Outra incerteza relevante é como as regulamentações futuras vão tratar o tema. O avanço da IA em áreas sensíveis pode acelerar a criação de normas específicas para governança, rastreabilidade e responsabilidade sobre incidentes. Empresas que aguardam por diretrizes externas podem se ver obrigadas a correr atrás do prejuízo quando regras mais rígidas forem implementadas, especialmente em setores como financeiro, saúde e governo, onde a exposição de dados pode ter consequências sistêmicas.

Implicações para empresas e gestores em Manaus

No contexto do Polo Industrial de Manaus e de operações B2B na região, as descobertas do relatório da IBM impõem um alerta adicional. Organizações que integram IA a processos logísticos, contratos de fornecimento e sistemas de gestão precisam revisar urgentemente suas políticas de acesso e rastreabilidade. A dependência crescente de soluções digitais em cadeias produtivas locais amplia o impacto potencial de incidentes, especialmente onde a infraestrutura de conectividade é crítica para a continuidade dos negócios.

Empresas que operam em ambientes regulados ou que lidam com informações sensíveis de clientes, fornecedores e parceiros devem tratar a governança de IA como prioridade estratégica. Isso envolve mapear fluxos de dados, definir regras claras de acesso, registrar interações e garantir que a tecnologia respeite os mesmos padrões aplicados a sistemas tradicionais. A negligência nesse ponto pode transformar ganhos de produtividade em vulnerabilidades exploráveis, com impactos diretos na operação e na reputação.

Advogada brasileira analisando contratos e segurança de dados em ambiente corporativo com uso de IA.
Setores jurídicos são críticos na exposição ao risco de segurança com IA, destacando a importância de regras rígidas de acesso conforme especialistas mencionados no artigo.

O avanço da IA nas empresas brasileiras, especialmente em polos industriais como Manaus, exige uma revisão profunda das práticas de segurança e governança. O aumento de 61% nos incidentes reportado pela IBM não é apenas um alerta estatístico, mas um chamado para ação concreta. Organizações que não atualizarem suas políticas de acesso, rastreabilidade e controle de dados ao integrar IA a processos críticos estarão expostas a riscos que podem comprometer contratos, operações e a confiança do mercado. Em um cenário onde a tecnologia evolui mais rápido que a regulação, a infraestrutura de conectividade e segurança passa a ser não apenas suporte, mas condição de sobrevivência para o negócio.

Compartilhe com sua equipe: WhatsApp
Receba os próximos artigos no seu e-mail

Conteúdo B2B sobre conectividade, infraestrutura digital e gestão de TI, direto na caixa de entrada, sem spam.





Upnetix · Conectividade empresarial em Manaus

IA sem controle expõe contratos e dados críticos.

Se a IA já acessa contratos e sistemas na sua empresa, o IP Premium Dedicado garante rastreabilidade, controle de acesso e IP fixo para ambientes regulados. Avaliamos a viabilidade técnica no seu endereço antes de qualquer proposta.

Fale com o comercial

Fale com um especialista da Upnetix

Nossa equipe entra em contato em até 1 dia útil com uma proposta sob medida.