Quase metade das conversas corporativas com IA ocorre em contas pessoais, aponta estudo

Relatório alerta para o avanço da IA sem governança, criando lacunas de visibilidade, riscos de vazamento de dados corporativos e vulnerabilidades em extensões

Compartilhar:

A adoção de inteligência artificial pelas empresas nem sempre ocorre de forma coordenada. Funcionários utilizam plataformas variadas, contas pessoais, extensões de navegador e recursos integrados a aplicações cotidianas sem supervisão, gerando pontos cegos quando informações confidenciais circulam por prompts, uploads e códigos. 

  

Segundo o estudo State of the Internet (SOTI): The Enterprise AI Usage Risk Report 2026, da Akamai Technologies, a IA avança mais rápido que a governança. O levantamento revela que 47,11% das conversas corporativas com IA ocorrem por identidades pessoais. Além disso, 14,4% das interações vinculadas a e-mails corporativos usam planos gratuitos ou assinaturas individuais, fora dos controles das licenças empresariais. 

  

A pesquisa aponta ainda que o uso da tecnologia está concentrado em um grupo reduzido: quase 20% dos funcionários usam IA semanalmente, mais de 30% mensalmente e pouco mais de 40% trimestralmente. Em paralelo, o ecossistema de extensões de navegador expõe as redes, com quase 75% das ferramentas de IA solicitando permissões altas ou críticas de acesso. 

  

O risco do ecossistema se estende a vulnerabilidades técnicas: 16,31% dessas extensões possuem falhas conhecidas (CVEs), contra 10,8% entre as comuns. Extensões de IA também são quase três vezes mais propensas a pedir acesso a cookies do que as comuns, e 41,91% exigem permissão para scripts, abrindo espaço para ataques como Vibe Hacking, CursorJacking e CometJacking. 

  

O perigo do shadow AI reside na circulação não monitorada de dados em telas, anexos e prompts. Com a evolução de agentes autônomos que operam diretamente nos fluxos de trabalho, a Akamai defende que esses sistemas sejam tratados como uma nova classe de identidade corporativa, exigindo controles próprios de acesso, monitoramento e governança contínua. 

  

Para mitigar esses riscos sem travar a inovação, a recomendação envolve identificar os usuários mais intensivos e mapear as ferramentas em uso para eliminar o shadow AI. As organizações devem monitorar interações em tempo real, revisar permissões de extensões e aplicar o princípio do menor privilégio aos agentes autônomos, garantindo visibilidade total sobre a circulação de dados. 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Brasil registra 108 mil ataques DDoS em junho, maior volume mensal de 2026

Relatório da Huge Networks aponta crescimento de 27% sobre janeiro e reversão na trajetória de queda. São Paulo retoma a...
Security Report | Overview

Brasil acelera investimentos em Cibersegurança, mas mantém postura reativa diante das ameaças

Estudo da Logicalis indica que 72% das empresas no país aumentaram orçamentos para remediação pós-incidente, revelando desafios na antecipação de...
Security Report | Overview

Tentativas de fraude colocaram R$ 573 milhões do e-commerce sob risco no 1º semestre

Estudo revela uma ocorrência a cada 21 segundos. Beleza, Calçados e Saúde concentram 56% dos casos
Security Report | Overview

Fraudes de identidade crescem 31,2% em maio, com uma ocorrência a cada 5,6 segundos

Segundo Mapa da Fraude da Serasa Experian, foram 476.060 tentativas no mês, número representa alta de 4,62% em relação a...