s
A IA não autorizada encarece violações, expõe PII e aumenta falhas. 63% das empresas não têm política de governança de IA (Crédito: Freepik)
INTELIGÊNCIA ARTIFICIAL

Um em cada seis ataques usa IA; phishing gerado por IA domina violações

Deepfakes e phishing por IA estão entre os principais vetores. Violação com IA encurta tempo e amplia escala de ataque

A boa notícia: o custo médio global de uma violação de dados caiu pela primeira vez em cinco anos, passando de US$ 4,88 milhões em 2024 para US$ 4,44 milhões em 2025, uma redução de 9%. A queda foi atribuída à contenção mais rápida dos incidentes, puxada por IA e automação nas defesas, de acordo com dados do relatório “Cost of a Data Breach Report 2025” (CODB), produzido pelo Instituto Ponemon e publicado pela IBM, que completou duas décadas de observação e análise sobre os impactos das violações de dados no mundo corporativo.

A má notícia: a adoção da IA superou a supervisão. 97% das violações relacionadas à IA ocorreram em sistemas sem controles de acesso adequados e 63% das organizações violadas não possuíam políticas de governança de IA. A Inteligência Artificial se tornou protagonista não apenas das defesas, mas também dos ataques – ao mesmo tempo em que a maioria das empresas ainda não consegue estabelecer uma governança adequada para seus modelos e aplicações de IA.

O estudo analisou 600 organizações de 17 verticais, em 16 países. O período analisado foi de março de 2024 a fevereiro de 2025. Foram ouvidos 3.470 lideranças de segurança cibernética e C-levels, incluindo CEOs, CFOs e CISOs.

Os números principais da violação de dados em 2025

Queda global com exceção dos EUA

  • Custo médio global: US$ 4,44 milhões, queda de 9% vs. 2024
  • Custo médio nos EUA: US$ 10,22 milhões, aumento de 9% — puxado por multas regulatórias mais severas e custos elevados de detecção

Este é um conteúdo exclusivo para assinantes.

Cadastre-se grátis para ler agora
e acesse 5 conteúdos por mês.

É assinante ou já tem senha? Faça login. Já recebe a newsletter? Ative seu acesso.

Quando o acesso é válido e a ação, não

Inteligência Artificial

Quando o acesso é válido e a ação, não

Agentes já conseguem identificar vulnerabilidades, coordenar ações e adaptar o caminho para atingir um objetivo. O problema para empresas muda quando também passam a contornar a supervisão.

A infraestrutura virou refúgio para os investimentos em IA, e seu maior risco

Inteligência Artificial

A infraestrutura virou refúgio para os investimentos em IA, e seu mai...

A16z levantou US$ 1,1 bilhão para o mundo físico da IA. É para lá que o capital corre em busca de proteção. Mas é lá que se acumulam a concentração, a dívida e os compromissos de longo prazo que podem amplificar o risco.

Ciberataques no Brasil: o que revela o ESET Security Report 2026

Inteligência Artificial

Ciberataques no Brasil: o que revela o ESET Security Report 2026

Levantamento com 1.563 profissionais mostra que 62% das empresas brasileiras já detectaram tentativas de ataque, mas quatro em cada dez organizações da América Latina ainda não conseguem enxergar as próprias falhas de segurança

Na Ai4, a IA deixa o palco e entra na operação

Inteligência Artificial

Na Ai4, a IA deixa o palco e entra na operação

O discurso mudou em Las Vegas: o desafio agora é fazer agentes operarem em escala, com múltiplos modelos, dados sob controle e humanos responsáveis pelas decisões que importam.

Por Sergio Larentis *
Dez vezes mais ideias, o mesmo filtro

Inteligência Artificial

Dez vezes mais ideias, o mesmo filtro

O avanço tecnológico depende menos da capacidade de produzir hipóteses do que da capacidade de descartá-las. É o que separa as empresas em que a IA acelera a inovação daquelas em que ela apenas acelera o erro.

A governança de agentes precisa virar infraestrutura

Inteligência Artificial

A governança de agentes precisa virar infraestrutura

Políticas e comitês não bastam quando a autoridade pode expirar no tempo e se ampliar pelo caminho. As empresas terão de construir uma camada capaz de identificar, limitar, revalidar e revogar o poder de cada agente antes que a ação a...