Enquanto muitas organizações ainda discutem como acelerar a adoção da Inteligência Artificial, líderes de Segurança e Tecnologia já enfrentam um desafio mais complexo: garantir que a inovação aconteça sem que a empresa perca o controle sobre seus riscos. Para Carla Batistella, Gerente de Segurança da Informação da Copa Energia, a palavra-chave dessa jornada é visibilidade.
“Criar políticas não é suficiente se a organização não souber exatamente quais agentes de IA estão em funcionamento, quem os utiliza e quais dados acessam”, diz a executiva durante programa da TVSecurity, realizado nesta semana sobre como governar a IA.
Segundo a executiva, o avanço dos agentes autônomos exige mecanismos de aprovação e monitoramento proporcionais ao risco. Na Copa Energia, por exemplo, alguns casos podem seguir fluxos automáticos, enquanto outros são submetidos à avaliação de um comitê multidisciplinar criado para garantir que as regras da companhia sejam respeitadas.
“Não adianta criar uma política se você não treinou, não estabeleceu regras e não monitora. Quem não mede, não gerencia. Quem não vê, não governa”, destacou.
A mesma preocupação aparece na visão de Pedro Nuno, CISO do setor financeiro. Para ele, muitas empresas confundem governança com documentação. “Se você só tem uma política, você não está com governança”, afirmou. O executivo defende que a IA seja tratada como qualquer outro ativo crítico da organização, passando por inventário, monitoramento contínuo e avaliação de riscos.
Para ele, o debate sobre IA vai muito além da tecnologia ou da área de Cyber. “Quando falamos de Inteligência Artificial, é tudo muito maior do que tecnologia. É a empresa inteira aprendendo a utilizar esse recurso de forma responsável”, explicou.
Outro tema recorrente foi a transformação do mercado de trabalho. Os debatedores concordaram que a IA não apenas automatiza tarefas, mas cria a necessidade de novos perfis profissionais voltados à supervisão, engenharia e governança desses sistemas. Para Carla Batistella, a escolha para os profissionais é clara: evoluir junto com a tecnologia ou correr o risco de ficar para trás.
Ao encerrar a discussão, Eduardo Gonçalves, country manager da Check Point Brasil, destacou que a definição de responsabilidades ainda está em construção. “Ainda não temos maturidade para determinar exatamente onde começa e termina a responsabilização. É uma corresponsabilidade que está sendo construída à medida que a tecnologia evolui”, concluiu.
O debate está disponível na íntegra no canal da TVSecurity no Youtube.