O mais recente Relatório de Custo de uma Violação de Dados 2025 da IBM traz revelações impactantes sobre o efeito financeiro da 'IA sombra', mostrando que vazamentos envolvendo ferramentas não autorizadas de inteligência artificial custam US$ 670 mil adicionais em média. O estudo global, que analisou mais de 550 organizações em 17 países, expõe falhas críticas na governança de IA corporativa durante um período de adoção acelerada.
Principais descobertas:
- O custo médio de vazamentos por IA sombra atingiu US$ 4,87 milhões, contra US$ 4,2 milhões em incidentes tradicionais
- 97% das empresas admitiram não ter processos formais para aprovar ferramentas de IA usadas por funcionários
- Canadá se destacou com aumento anual de 8,7% nos custos, contrariando tendência global
Análise técnica:
O relatório aponta três principais vetores de risco:
- Plugins de IA de terceiros não avaliados com permissões elevadas
- Colaboradores inserindo dados sensíveis em modelos públicos de IA
- Código gerado por IA contendo vulnerabilidades que burlam revisões de segurança
'Vivemos uma tempestade perfeita entre adoção rápida de IA e controles insuficientes', afirmou o CTO da IBM Security. 'Funcionários usam IA para produtividade, mas sem proteções adequadas, criam brechas em sistemas corporativos.'
Impacto regional:
Enquanto o custo global caiu 3,2%, no Canadá subiu para CAD$ 5,92 milhões por incidente. Especialistas atribuem isso a:
- Regras rígidas de localização de dados aumentando custos
- Maior incidência de ataques ransomware a infraestrutura crítica
- Adoção mais lenta de frameworks de segurança para IA
Recomendações:
O relatório sugere implementar:
- Políticas de uso de IA com fluxos de aprovação claros
- Soluções de prevenção contra perda de dados (DLP) adaptadas a padrões de tráfego de IA
- Auditorias regulares de ferramentas de IA com acesso a dados corporativos
- Treinamento em práticas seguras de IA
A comunidade de cibersegurança precisa desenvolver habilidades especializadas para gerenciar esses riscos emergentes. Os US$ 670 mil adicionais por IA sombra servem como alerta sobre o custo da inovação sem governança.
Comentarios 0
¡Únete a la conversación!
Los comentarios estarán disponibles próximamente.