89% das violações em genAI na saúde envolvem dados regulamentados

Relatório anual da Netskope revela que a exposição de prontuários em ferramentas de IA no setor é quase três vezes superior à média global

Compartilhar:

O Netskope Threat Labs divulgou seu relatório anual sobre ameaças no setor de saúde, destacando os riscos da Inteligência Artificial Generativa. Dados regulamentados, como prontuários e informações médicas, concentram 89% das violações de políticas de dados associadas à genAI no setor, índice significativamente superior à média intersetorial de 31%. 

  

Para Claudio Bannwart, country manager da Netskope no Brasil, a digitalização exige maior disciplina no tratamento de informações. “A genAI amplia a eficiência, mas demanda governança. A decisão do CFM de normatizar a IA na medicina fortalece a maturidade do setor, ampliando a visibilidade e os controles adequados à sensibilidade dos dados clínicos”, afirma o executivo. 

  

Embora o uso de contas pessoais de genAI (Shadow AI) tenha recuado, 43% dos profissionais de saúde ainda utilizam ferramentas fora do controle corporativo. Em resposta, as organizações aceleraram a adoção de aplicações gerenciadas internamente: o uso de ferramentas aprovadas saltou de 18% para 67% no último ano, superando a média de outros setores. 

  

O uso de nuvens pessoais também preocupa, respondendo por 82% das exposições de dados regulamentados. Para mitigar o risco, 56% das organizações de saúde já bloqueiam uploads para contas pessoais no Google Drive, seguidas por Gmail (39%) e OneDrive (30%). Alertas em tempo real têm sido usados para orientar usuários antes de envios indevidos. 

  

A implementação de IA desenvolvida internamente avança, exigindo novos controles de segurança para APIs. No setor, 63% das organizações registram conexões com a OpenAI e 62% com a AssemblyAI via API, essa dependência de serviços externos incorporados a sistemas clínicos reforça a necessidade de governança para evitar incidentes cibernéticos. 

  

A distribuição de malware via plataformas de nuvem confiáveis continua sendo um vetor crítico, Azure Static Web Apps, GitHub e OneDrive foram os serviços mais abusados para esse fim. Aproximadamente 8% das organizações de saúde detectaram tentativas de download de arquivos maliciosos através dessas plataformas, explorando a confiança dos usuários. 

  

“Abordar o risco interno é tão vital quanto barrar ameaças externas”, explica Ray Canzanese, diretor do Netskope Threat Labs. “Operar sem medidas de segurança para nuvem e IA aumenta as chances de vazamentos clínicos e penalidades. Priorizar aplicações aprovadas pela empresa, que unem produtividade e controle, deve ser a meta para equilibrar modernização e segurança.”

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Incidente envolvendo a Revolut expõe riscos de solicitações fraudulentas e contas comprometidas

A Check Point Software alerta para ataques que exploram relações de confiança no ecossistema digital e reforça a necessidade de...
Security Report | Overview

Brasil é o terceiro do mundo em incidentes cibernéticos com avanço de IA

Levantamento global mostra a evolução de ameaças impulsionadas por IA, roubo de credenciais, golpes no Pix e riscos na nuvem...
Security Report | Overview

Desligar ou não a IA? Avanço da tecnologia amplia debate sobre intervenção humana

Eduardo Gonçalves, da Check Point Brasil, analisa a viabilidade e os riscos de mecanismos como o "kill switch" para conter...
Security Report | Overview

Redbelt Security alerta para acúmulo de riscos com avanço de identidades de máquina

Relatórios indicam proporção de 144 identidades não humanas para cada humana, enquanto 47% passam mais de um ano sem troca...