Pular para o conteúdo
Sábado, 3 de outubro de 2026 · Goiânia, GO ÚltimasSeja colunistaAnuncieContato
IMAGINE CompanyGestor IMAGINEOrganize o financeiro e as propostas da empresaFinanceiro, propostas, contratos com IA e catálogo online num só lugar.Conhecer →
Inteligência Artificial

Shadow AI expõe 51% das empresas brasileiras a risco de segurança

Levantamento da KnowBe4 mostra uso não autorizado de IA em empresas e alerta para vazamento de dados e falhas de governança.

Publicado em · 4 min de leitura
Shadow AI expõe 51% das empresas brasileiras a risco de segurança
Imagem ilustrativa

Resumo da notícia

  • Levantamento da KnowBe4 aponta que 51% das empresas tiveram a segurança comprometida por IA não autorizada em 12 meses.
  • Entre 40% e 43% dos profissionais brasileiros usam ferramentas de IA por conta própria no trabalho.
  • Renato Moura, da DXC Technology, cita sinais como bots em reuniões, relatórios rápidos e menos chamados internos de TI.
  • O risco aumenta quando dados confidenciais, financeiros ou códigos proprietários são enviados a plataformas públicas de IA.

O uso não autorizado de inteligência artificial dentro das empresas já afeta a segurança de metade das companhias no Brasil. Um levantamento da KnowBe4, publicado em agosto de 2026, mostrou que 51% das organizações tiveram a postura de segurança comprometida nos 12 meses anteriores por causa do chamado shadow AI.

O que é shadow AI

Shadow AI é o uso de aplicações de IA por funcionários sem autorização ou sem supervisão das áreas de TI, segurança e conformidade. Na prática, a ferramenta entra no fluxo de trabalho sem que a empresa saiba quais dados estão sendo enviados, onde estão sendo processados e que permissões foram abertas.

O estudo também mostra que o fenômeno está espalhado entre profissionais brasileiros. Segundo o levantamento, entre 40% e 43% dos trabalhadores do país usam ferramentas de IA por conta própria no trabalho, fora das diretrizes formais das lideranças.

Quais sinais indicam o uso de IA não autorizada

Renato Moura, executivo de vendas em cibersegurança da DXC Technology, listou quatro sinais que podem indicar shadow AI dentro das organizações. O primeiro é a presença de “participantes fantasmas” em reuniões virtuais, como bots integradores ou extensões de navegador que entram em chamadas para gravar, transcrever e resumir conversas por meio de plataformas de terceiros.

O segundo sinal é a entrega acelerada de tarefas que normalmente levariam mais tempo, como traduções técnicas e resumos de contratos extensos. O terceiro é o surgimento de gráficos e cruzamentos de dados elaborados em pouco tempo, o que pode indicar o envio de planilhas financeiras ou de desempenho para plataformas abertas de IA. O quarto é a queda brusca nos chamados internos de TI para rotinas textuais ou de análise.

O que muda para empresas e trabalhadores

Para Moura, o uso não autorizado de IA não nasce necessariamente de má-fé. Ele afirma que muitos colaboradores buscam apenas produtividade e rapidez para responder à pressão por resultados. O problema começa quando essa prática ocorre sem governança.

O risco, segundo ele, cresce quando as diretorias não sabem quais ferramentas estão em uso, que dados estratégicos estão sendo enviados a servidores externos e quais permissões essas soluções obtêm nas máquinas corporativas. Nessa situação, informações confidenciais de clientes, dados financeiros e códigos proprietários podem ser expostos fora do controle da empresa.

Moura alerta que isso pode configurar vazamento de dados corporativos e infrações à Lei Geral de Proteção de Dados, a LGPD, com chance de multas e dano à reputação da marca. A orientação dele não é bloquear a IA, mas definir regras, homologar ferramentas seguras e treinar equipes para evitar o compartilhamento de dados sensíveis.

Como as empresas podem reagir

Segundo Moura, a resposta mais eficaz passa por governança estruturada. Isso inclui estabelecer diretrizes claras, liberar apenas ferramentas aprovadas e orientar os funcionários sobre o que pode ou não ser inserido em sistemas de IA. A ideia é reduzir o risco sem travar ganhos de produtividade.

Para empresas e pessoas, a mudança prática é direta: a IA pode acelerar tarefas do dia a dia, mas também pode levar informações estratégicas para fora da organização se usada sem controle. O desafio agora é combinar velocidade com proteção de dados.

Perguntas frequentes

O que é shadow AI?

É o uso de ferramentas de inteligência artificial sem autorização ou supervisão da empresa. Isso inclui aplicativos, extensões e bots usados fora das regras internas.

Qual é o principal risco para as empresas?

O principal risco é o vazamento de dados confidenciais para plataformas externas. Também há chance de violar a LGPD e de comprometer a reputação da marca.

Bloquear a IA resolve o problema?

Segundo Renato Moura, não. A recomendação é criar governança, homologar ferramentas seguras e orientar as equipes sobre o uso correto.

Como a empresa percebe que isso está acontecendo?

Sinais incluem automações em reuniões, entregas rápidas demais, gráficos prontos em pouco tempo e queda nos chamados internos de TI.

Perguntas frequentes

O que é shadow AI?

É o uso de ferramentas de inteligência artificial sem autorização ou supervisão da empresa. Isso inclui aplicativos, extensões e bots usados fora das regras internas.

Qual é o principal risco para as empresas?

O principal risco é o vazamento de dados confidenciais para plataformas externas. Também há chance de violar a LGPD e de comprometer a reputação da marca.

Bloquear a IA resolve o problema?

Segundo Renato Moura, não. A recomendação é criar governança, homologar ferramentas seguras e orientar as equipes sobre o uso correto.

Como a empresa percebe que isso está acontecendo?

Sinais incluem automações em reuniões, entregas rápidas demais, gráficos prontos em pouco tempo e queda nos chamados internos de TI.

Com informações de IT Forum.

Mais de Inteligência Artificial

Veja também

Mais notícias

Ver todas →