s
A IA não autorizada encarece violações, expõe PII e aumenta falhas. 63% das empresas não têm política de governança de IA (Crédito: Freepik)
INTELIGÊNCIA ARTIFICIAL

Um em cada seis ataques usa IA; phishing gerado por IA domina violações

Deepfakes e phishing por IA estão entre os principais vetores. Violação com IA encurta tempo e amplia escala de ataque

A boa notícia: o custo médio global de uma violação de dados caiu pela primeira vez em cinco anos, passando de US$ 4,88 milhões em 2024 para US$ 4,44 milhões em 2025, uma redução de 9%. A queda foi atribuída à contenção mais rápida dos incidentes, puxada por IA e automação nas defesas, de acordo com dados do relatório “Cost of a Data Breach Report 2025” (CODB), produzido pelo Instituto Ponemon e publicado pela IBM, que completou duas décadas de observação e análise sobre os impactos das violações de dados no mundo corporativo.

A má notícia: a adoção da IA superou a supervisão. 97% das violações relacionadas à IA ocorreram em sistemas sem controles de acesso adequados e 63% das organizações violadas não possuíam políticas de governança de IA. A Inteligência Artificial se tornou protagonista não apenas das defesas, mas também dos ataques – ao mesmo tempo em que a maioria das empresas ainda não consegue estabelecer uma governança adequada para seus modelos e aplicações de IA.

O estudo analisou 600 organizações de 17 verticais, em 16 países. O período analisado foi de março de 2024 a fevereiro de 2025. Foram ouvidos 3.470 lideranças de segurança cibernética e C-levels, incluindo CEOs, CFOs e CISOs.

Os números principais da violação de dados em 2025

Queda global com exceção dos EUA

  • Custo médio global: US$ 4,44 milhões, queda de 9% vs. 2024
  • Custo médio nos EUA: US$ 10,22 milhões, aumento de 9% — puxado por multas regulatórias mais severas e custos elevados de detecção

Este é um conteúdo exclusivo para assinantes.

Cadastre-se grátis para ler agora
e acesse 5 conteúdos por mês.

É assinante ou já tem senha? Faça login. Já recebe a newsletter? Ative seu acesso.

Quem manda nos agentes de IA?

Inteligência Artificial

Quem manda nos agentes de IA?

Relatórios da Cisco e da McKinsey indicam que empresas estão concedendo autonomia operacional a sistemas de IA antes de estabelecer mecanismos confiáveis de controle.

No CISSA, resiliência cibernética é a chave da competitividade

Segurança

No CISSA, resiliência cibernética é a chave da competitividade

Como o Centro de Competência Embrapii em Segurança Cibernética, operado pelo CESAR, trabalha para apoiar ecossistemas públicos e privados na construção de uma estratégia holística de cibersegurança e soberania tecnológica para o B...

Cortar equipes de cibersegurança sai caro: o novo risco está na falta de skills, não de vagas

Inteligência Artificial

Cortar equipes de cibersegurança sai caro: o novo risco está na falt...

Mesmo com milhares de vagas abertas, empresas seguem congelando contratações, reduzindo orçamento e operando com lacunas críticas de habilidades. O resultado é um ambiente mais vulnerável justamente quando a IA amplia a superfície de...

Um modelo só não é suficiente

Inteligência Artificial

Um modelo só não é suficiente

O avanço da IA começa a migrar da escala dos modelos para arquiteturas que combinam múltiplas formas de inteligência computacional.

Nova geração de apps de IA Generativa começa a tomar forma

Inteligência Artificial

Nova geração de apps de IA Generativa começa a tomar forma

O avanço dos agentes, a memória persistente e a integração entre aplicativos estão gerando novas arquiteturas de software e redefinindo a competição no mercado pessoal de GenAI.

IA Aplicada, fintechs e deeptech: o que deve guiar o próximo ciclo de VC na América Latina

Inteligência Artificial

IA Aplicada, fintechs e deeptech: o que deve guiar o próximo ciclo de...

Apesar da escassez de exits e da instabilidade política, quase metade dos investidores planeja ampliar aportes. O foco agora está na digitalização de setores tradicionais da economia