Pesquisa: IA e Cyber dominam pauta dos comitês de auditoria em 2026

Segundo estudo,esses temas deverão estar no centro das discussões e alinhados às estratégias de negócios e tendências de mercado

Compartilhar:

A nova edição do estudo “Assuntos relevantes para comitês de auditoria”, produzido pela EY revela que a IA  e Cibersegurança estarão no centro das discussões dos comitês de auditoria para o fechamento das demonstrações financeiras do exercício findo em 2025 e para a agenda em 2026. Segundo a pesquisa, a atuação desses comitês está sendo transformada por forças convergentes como o avanço da IA, especialmente a generativa, mudanças tributárias e contábeis, novas exigências internacionais e o aumento dos riscos cibernéticos.

 

“Os riscos emergentes trazidos pela inteligência artificial, desde ataques maliciosos aprimorados até desafios de propriedade intelectual, desinformação e incertezas regulatórias, podem afetar diretamente a competitividade das empresas. Por isso, a adoção responsável da IA deixou de ser uma escolha e passou a ser um pilar estratégico essencial para a resiliência e a sustentabilidade dos negócios”, afirma Anderson Constantino, sócio de Auditoria da EY Brasil e coordenador da publicação lançada pelo EY Center for Board Matters (CBM).

 

O estudo traz a  Resolução nº 4.966/21 do Conselho Monetário Nacional, em vigor desde 2025, que altera a classificação e mensuração de ativos financeiros, exigindo atenção de diretorias e comitês. Apesar de se alinhar em grande parte ao padrão internacional IFRS 9, adotado no Brasil desde 2016, a nova norma apresenta diferenças importantes que exigem atenção criteriosa de diretorias, comitês de auditoria e auditores.

 

“Instituições que processam simultaneamente os efeitos da Resolução CMN nº 4.966 e do IFRS 9 precisam avaliar alterações em precificação de produtos, sistemas legados, cálculos contábeis e controles de terceiros, garantindo que os impactos sejam plenamente compreendidos e gerenciados. A observação desses primeiros resultados permite ajustar práticas e fortalecer a governança, consolidando a adequação das instituições à nova regulamentação”, informa o executivo.

 

Por fim, o aumento dos ataques cibernéticos no Brasil e no exterior reforça a importância da cibersegurança nas instituições financeiras. Mais do que perdas financeiras, esses incidentes podem gerar impactos reputacionais e operacionais significativos. Além disso, é essencial verificar o cumprimento das obrigações de compliance, como a Lei Geral de Proteção de Dados (LGPD), garantindo que a instituição esteja preparada para responder de forma rápida e efetiva a qualquer incidente.

 

“Os comitês devem garantir políticas claras, planos de ação robustos e cultura organizacional voltada à proteção digital. A atuação inclui verificação de controles internos, capacitação das equipes, monitoramento de ameaças e conformidade com a LGPD. A prevenção de ataques cibernéticos é essencial para a continuidade das operações e proteção dos stakeholders”, finaliza Anderson Constantino.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Exploração de vulnerabilidades é principal causa de ransomware no setor da saúde, aponta relatório

Estudo também revelou um crescimento de ameaças de extorsão sem criptografia e forte impacto psicológico nas equipes de TI e...
Security Report | Overview

Tecnologias convergentes devem redefinir Cibersegurança 2026, prevê análise

Análise Global prevê que convergência entre IA autônoma, computação quântica e Web 4.0 deve transformar a inovação e elevar os...
Security Report | Overview

Estudo: quase 50% das empresas brasileiras não sabem como priorizar os investimentos em SI

Falta de diagnósticos e avaliações de riscos tornam as organizações reativas em relação à proteção. Especialistas indicam como entender o...
Security Report | Overview

Gartner identifica pontos cegos críticos da GenAI e alerta CIOs

Até 2030, mais de 40% das organizações sofrerão incidentes de segurança ou conformidade relacionados com shadow AI não autorizada