Quatro em cada dez profissionais brasileiros utilizam ferramentas de inteligência artificial sem autorização corporativa no ambiente de trabalho, e 51% das empresas no país registraram comprometimento de sua postura de segurança em decorrência desse uso nos últimos 12 meses, segundo estudo da KnowBe4 divulgado pelo IT Forum. O levantamento quantifica o avanço do chamado shadow AI, termo que designa o uso de aplicações de IA sem aprovação ou governança formal das organizações. Entre os profissionais que recorrem a essas ferramentas, 13,5% chegam a priorizá-las em relação às soluções oficialmente disponibilizadas pelos empregadores.
Contexto de Mercado & Capacidades da Solução
O fenômeno do shadow AI reflete a aceleração da adoção de inteligência artificial nas rotinas produtivas e a defasagem entre a demanda operacional e a oferta de soluções homologadas. A pesquisa indica que estratégias baseadas exclusivamente na proibição do uso tendem a apresentar baixa efetividade. Levantamento paralelo da Read AI aponta que 68% dos profissionais brasileiros já utilizam ferramentas de IA diariamente no trabalho, enquanto apenas 31% dispõem de acesso oficial ou treinamento adequado fornecido pelas empresas.
Essa lacuna de capacitação e de disponibilização de ferramentas corporativas leva os colaboradores a buscar alternativas não verificadas para atender a demandas de produtividade, análise de dados, geração de conteúdo e automação de tarefas. Do ponto de vista de infraestrutura, o uso não governado implica processamento de dados corporativos fora de ambientes controlados, sem aplicação de políticas de classificação da informação, controle de acesso, registro de logs e conformidade com requisitos regulatórios. O risco se materializa no compartilhamento de informações confidenciais em plataformas não verificadas, condição reconhecida como ameaça significativa por 49,5% dos entrevistados.
"A cibersegurança entrou em uma fase volátil, na qual as organizações estão tentando proteger uma força de trabalho híbrida composta por pessoas e agentes de IA. É um ambiente dinâmico que está mudando mais rápido do que os líderes de segurança conseguem acompanhar", afirma Rafael Peruch, consultor técnico de segurança da informação (CISO Advisor Técnico) da KnowBe4.
Considerações Estratégicas para Lideranças
Para lideranças de tecnologia, segurança e gestão de pessoas, o cenário exige avaliação de critérios de governança, integração e adoção. No eixo de governança, torna-se relevante estabelecer políticas claras de uso aceitável de IA, catálogos de ferramentas homologadas, diretrizes para tratamento de dados sensíveis e mecanismos de visibilidade sobre o uso de aplicações externas. A definição de responsabilidades entre as áreas de segurança, jurídico, compliance e tecnologia é elemento central para a gestão do risco.
No eixo de integração, a análise deve considerar a interoperabilidade das soluções de IA com a arquitetura corporativa existente, incluindo sistemas de gestão de identidade, prevenção contra perda de dados (DLP), gestão de postura de segurança e plataformas de colaboração. A oferta de alternativas corporativas com usabilidade e desempenho comparáveis às ferramentas de mercado reduz o incentivo ao uso não autorizado.
No eixo de adoção, a capacitação estruturada e o letramento em IA apresentam-se como fatores determinantes. A disponibilização de treinamento sobre uso seguro, limitações dos modelos, engenharia de prompts e tratamento de informações confidenciais contribui para alinhar produtividade e conformidade.
Eficiência Operacional & Métricas
Os dados reportados pelos estudos fornecem um panorama factual sobre a dimensão operacional e de segurança do tema. Além dos 40% de profissionais que utilizam IA não autorizada e dos 51% de líderes que reportaram comprometimento da postura de segurança nos últimos 12 meses, o fator humano permanece como vetor central de risco.
Segundo a pesquisa da KnowBe4, 62% dos funcionários brasileiros admitem que falta de tempo, sobrecarga e distrações contribuem diretamente para erros de segurança. Entre os líderes de cibersegurança, 43% apontam as distrações no ambiente de trabalho como uma das principais causas de falhas humanas, enquanto 65% indicam erros não intencionais cometidos durante a rotina como o principal fator de risco.
Em termos de maturidade, apenas 33% das organizações pesquisadas no Brasil atingiram o modelo considerado "padrão de ouro" pela KnowBe4, definido como uma cultura capaz de gerenciar simultaneamente riscos humanos e riscos relacionados à IA. Apesar disso, 95% dos líderes de segurança brasileiros afirmam confiar na capacidade de suas organizações para enfrentar ameaças impulsionadas por IA nos próximos 12 meses, indicador que a pesquisa interpreta como mudança de mentalidade na liderança local.
Próximos Passos & Evolução do Mercado
A evolução esperada para o mercado aponta para a consolidação de modelos de governança que conciliem controle e habilitação do uso de IA. A tendência é de ampliação de programas de capacitação contínua, implementação de camadas de visibilidade e controle sobre o uso de IA generativa e adoção de arquiteturas de segurança adaptadas à interação entre colaboradores e agentes de IA.
O avanço da maturidade dependerá da capacidade das organizações de transformar políticas de segurança em processos operacionais integrados ao fluxo de trabalho, com monitoramento contínuo, educação e oferta de ferramentas corporativas que atendam às necessidades de eficiência sem expor dados críticos a ambientes não governados.
