“Shadow AI” se fortalece e representa novo risco silencioso para a segurança corporativa, aponta estudo

Shadow AI cresce nas empresas com uso de IA não autorizada, aumentando riscos de segurança e demandando novas políticas de governança.

3 min de leitura
Shadow AI: Homem de terno usando laptop com interface de IA em um escritório moderno, com colegas trabalhando ao fundo.

Shadow AI: Homem de terno usando laptop com interface de IA em um escritório moderno, com colegas trabalhando ao fundo.

Uso de IA Paralela Aumenta nas Empresas

Um relatório global da 1Password revela que 25% dos profissionais do conhecimento utilizam ferramentas de inteligência artificial não autorizadas por suas empresas. Esse fenômeno, conhecido como IA paralela, está se tornando um dos principais riscos cibernéticos invisíveis que os líderes de TI enfrentarão até 2025.

Shadow AI Cresce com Incentivo à Inovação

O estudo, que entrevistou mais de 5.000 colaboradores em seis países, destaca uma contradição nas empresas: enquanto 73% dos funcionários afirmam que suas organizações incentivam o uso de IA, 37% não seguem totalmente as políticas internas e 27% utilizam plataformas não autorizadas para tarefas diárias. A conveniência e a produtividade são as principais motivações, com 45% dos entrevistados optando por soluções não aprovadas por serem mais práticas e 43% acreditando que a IA os torna mais eficientes.

Executivos mencionam que a pressão por agilidade e redução de custos impulsiona essa prática. A busca por atalhos se torna inevitável quando as políticas internas atrasam o trabalho, como observado por um diretor de segurança em uma mesa redonda do relatório.

Funcionamento da IA Paralela

A IA paralela refere-se ao uso informal de ferramentas externas de IA sem a aprovação da área de TI. Isso inclui:

Essas plataformas podem armazenar e reutilizar informações inseridas pelos usuários, aumentando o risco de vazamento de dados confidenciais, como informações de clientes e estratégias de negócios. A IA paralela é a segunda forma mais comum de TI paralela, superada apenas pelo uso não autorizado de contas de e-mail.

Percepção de Risco é Baixa

A subestimação dos riscos associados à IA paralela é um problema significativo. Muitos colaboradores acreditam que aplicativos gratuitos ou que funcionam no navegador são inofensivos. A falta de clareza sobre o tratamento de dados por esses serviços é uma preocupação crescente.

Além disso, 52% dos funcionários admitiram ter baixado aplicativos não autorizados, indicando uma tendência de agir sem considerar as consequências. Ferramentas populares de produtividade, embora não vistas como críticas, podem manipular dados corporativos e se tornar pontos de fuga de informações.

Como as Empresas Podem Reagir

A 1Password sugere uma abordagem em três pilares para lidar com a IA paralela:

1. Mapeamento e Visibilidade

É essencial manter um inventário atualizado das ferramentas de IA utilizadas internamente, incluindo aquelas que surgem espontaneamente.

2. Políticas Claras e Comunicação Prática

As equipes devem compartilhar diretrizes simples e objetivas, evitando jargões técnicos que dificultem a compreensão.

3. Controles de Segurança Ajustáveis

Implementar mecanismos que evitem o envio de dados sensíveis para aplicações não verificadas, sem comprometer a produtividade.

Inovação com Responsabilidade

O avanço da IA está transformando rapidamente os processos de trabalho, e a busca por eficiência pode levar os colaboradores a adotarem ferramentas sofisticadas. No entanto, especialistas alertam que incentivar a inovação não deve significar descuidar da governança e da visibilidade.

Para as empresas brasileiras, combater a IA paralela é uma necessidade estratégica para proteger a integridade dos dados e manter a confiança digital.

Fonte por: Its Show

Sair da versão mobile