64% dos profissionais utilizam IA sem aval da alta gestão das PMEs

Relatório global da WatchGuard mostra que utilização de Shadow AIs e comportamentos cotidianos sem a devida governança ampliam pontos cegos e ameaças digitais

Compartilhar:

O comportamento dos colaboradores está criando riscos significativos e invisíveis para a cibersegurança de pequenas e médias empresas (PMEs). De acordo com o Relatório de Higiene em Cibersegurança 2026, publicado pela WatchGuard Technologies, 64% dos funcionários admitem utilizar ferramentas de inteligência artificial não autorizadas no trabalho, impulsionando o fenômeno conhecido como Shadow AI. 

  

Além do uso descontrolado de IA, hábitos rotineiros no ambiente profissional continuam enfraquecendo as defesas digitais. O levantamento aponta que 76% dos trabalhadores reutilizam senhas, 70% utilizam redes Wi-Fi públicas para atividades corporativas e 50% acessam sistemas da empresa sem VPN, expondo os negócios ao roubo de credenciais e à interceptação de dados. 

  

“As organizações estão investindo em ferramentas de Segurança, mas muitas ainda não têm visibilidade sobre como os funcionários realmente trabalham. Comportamentos cotidianos, desde o uso de inteligência artificial até as práticas de gerenciamento de senhas, criam riscos que os controles tradicionais de segurança não foram projetados para enfrentar”, afirma Marc Laliberte, diretor de Operações de Segurança da WatchGuard.  

  

O relatório revela ainda que menos de 30% dos entrevistados acreditam que suas empresas mantêm um inventário preciso dos softwares utilizados, enquanto quase 40% afirmam operar sem visibilidade completa sobre os aplicativos em uso. A ausência de governança e de diretrizes claras sobre compartilhamento externo de dados cria um ponto cego perigoso para as equipes de TI. 

  

A conduta dos colaboradores no modelo de trabalho híbrido intensifica a superfície de ataque, a pesquisa mostra que 30% dos profissionais compartilham senhas com terceiros e 55% usam dispositivos da empresa para fins pessoais. Esse cenário facilita a entrada de malwares, campanhas de phishing e o comprometimento de informações confidenciais por meio de conexões desprotegidas. 

  

Diante dessa vulnerabilidade humana, abre-se uma oportunidade estratégica para que Provedores de Serviços Gerenciados (MSPs) auxiliem PMEs a implementar proteções essenciais, como gerenciadores de senhas, autenticação multifator (MFA), arquitetura Zero Trust e governança de IA. 

  

“Essas descobertas destacam uma mudança mais ampla no cenário de riscos de cibersegurança. À medida que as organizações adotam novas tecnologias e apoiam modelos de trabalho distribuídos, o gerenciamento do comportamento humano se torna um requisito essencial”, aponta Laliberte. 

  

O executivo conclui ressaltando o papel estratégico dos parceiros de tecnologia nesse processo. “Para os MSPs, existe uma oportunidade de ampliar sua atuação além da tecnologia, oferecendo visibilidade sobre riscos relacionados aos usuários, governança de políticas e conscientização contínua em segurança”, finaliza o diretor da WatchGuard. 

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Falha no ChatGPT permitia que atacantes acessassem dados corporativos no Gmail

Pesquisadores da Check Point Research descobrem canal oculto no ambiente da OpenAI que permitia extrair dados de serviços conectados como...
Security Report | Overview

Phantom Deal: golpe de M&A falso teve como alvo Avast e outras empresas da Fortune 500

Engenharia social sofisticada simulou aquisição confidencial de mais de 600 mil euros utilizando personificação de executivos e NDAs falsificados no...
Security Report | Overview

Estudo aponta setor de educação com a maior intensidade de ataques por dispositivo no mundo

Dados da SonicWall revelam 81,8 mil detecções de intrusão por terminal no primeiro semestre de 2026 e alerta para o...
Security Report | Overview

Ataques hacker exploram falhas críticas na Microsoft, VMware, Cisco e Citrix

Levantamento mensal da Redbelt Security mapeia a exploração ativa em consoles de administração corporativa, com ataques ocorrendo poucos dias após...