89% das violações em genAI na saúde envolvem dados regulamentados

Relatório anual da Netskope revela que a exposição de prontuários em ferramentas de IA no setor é quase três vezes superior à média global

Compartilhar:

O Netskope Threat Labs divulgou seu relatório anual sobre ameaças no setor de saúde, destacando os riscos da Inteligência Artificial Generativa. Dados regulamentados, como prontuários e informações médicas, concentram 89% das violações de políticas de dados associadas à genAI no setor, índice significativamente superior à média intersetorial de 31%. 

  

Para Claudio Bannwart, country manager da Netskope no Brasil, a digitalização exige maior disciplina no tratamento de informações. “A genAI amplia a eficiência, mas demanda governança. A decisão do CFM de normatizar a IA na medicina fortalece a maturidade do setor, ampliando a visibilidade e os controles adequados à sensibilidade dos dados clínicos”, afirma o executivo. 

  

Embora o uso de contas pessoais de genAI (Shadow AI) tenha recuado, 43% dos profissionais de saúde ainda utilizam ferramentas fora do controle corporativo. Em resposta, as organizações aceleraram a adoção de aplicações gerenciadas internamente: o uso de ferramentas aprovadas saltou de 18% para 67% no último ano, superando a média de outros setores. 

  

O uso de nuvens pessoais também preocupa, respondendo por 82% das exposições de dados regulamentados. Para mitigar o risco, 56% das organizações de saúde já bloqueiam uploads para contas pessoais no Google Drive, seguidas por Gmail (39%) e OneDrive (30%). Alertas em tempo real têm sido usados para orientar usuários antes de envios indevidos. 

  

A implementação de IA desenvolvida internamente avança, exigindo novos controles de segurança para APIs. No setor, 63% das organizações registram conexões com a OpenAI e 62% com a AssemblyAI via API, essa dependência de serviços externos incorporados a sistemas clínicos reforça a necessidade de governança para evitar incidentes cibernéticos. 

  

A distribuição de malware via plataformas de nuvem confiáveis continua sendo um vetor crítico, Azure Static Web Apps, GitHub e OneDrive foram os serviços mais abusados para esse fim. Aproximadamente 8% das organizações de saúde detectaram tentativas de download de arquivos maliciosos através dessas plataformas, explorando a confiança dos usuários. 

  

“Abordar o risco interno é tão vital quanto barrar ameaças externas”, explica Ray Canzanese, diretor do Netskope Threat Labs. “Operar sem medidas de segurança para nuvem e IA aumenta as chances de vazamentos clínicos e penalidades. Priorizar aplicações aprovadas pela empresa, que unem produtividade e controle, deve ser a meta para equilibrar modernização e segurança.”

Conteúdos Relacionados

Security Report | Overview

Aumento de 28% em cibercrimes no Brasil e avanço da IA acende alerta sobre deepfakes

Uso de IA generativa para criar conteúdos falsos desafia autoridades e expõe lacunas na identificação de responsáveis e dados oficiais
Security Report | Overview

Cadeia de suprimentos: Mais de um terço das grandes empresas já foram impactadas

Estudo da Kaspersky revela que a dependência de fornecedores expande a superfície de ataque no Brasil, figurando como um dos...
Security Report | Overview

Golpe do “CPF irregular” usa site falso da Receita Federal para enganar contribuintes

Levantamento revela fraude que explora o período do Imposto de Renda para induzir pagamentos via PIX sob falsa promessa de...
Security Report | Overview

Paradoxo do Pishing: marcas conhecidas são a principal porta de entrada para cibercriminosos

Relatório aponta que Microsoft, Apple e Google lideram o ranking de falsificações, somando quase metade das tentativas de roubo de...