“Sem visibilidade, não há IA segura”

Durante o Google Cloud Summit 2026, Marcelo Zillo, Security Strategist Sales Leader da companhia, alertou que governança, monitoramento e proteção ponta a ponta se tornaram essenciais à medida que a IA ganha escala nas empresas

Compartilhar:

“É importante ter visibilidade e proteção em cada camada, desde a parte de dados ao ambiente de nuvem”, afirmou Marcelo Zillo, Security Strategist Sales Leader do Google, durante o Google Cloud Summit 2026, evento da companhia que acontece hoje (24) em São Paulo. Segundo o executivo, governança, monitoramento e proteção de ponta a ponta se tornaram essenciais à medida que a IA ganha escala nas empresas.

 

Durante o evento, líderes do Google Cloud destacaram que a expansão dos agentes amplia a superfície de ataque e exige que segurança e governança acompanhem a evolução tecnológica. Para eles, quanto mais agentes e ferramentas de IA entram nas empresas, maior a necessidade de controlar dados, acessos e ambientes.

 

Na apresentação, Zillo destacou que a IA também sofisticou o universo das fraudes. Segundo ele, as ameaças avançaram em escala, velocidade e sofisticação, e 20 segundos podem ser suficientes para um ataque. Em ambientes como bancos, instituições governamentais e empresas de saúde, o volume de investidas pode ultrapassar a capacidade de resposta humana. Dados apresentados pela companhia durante o evento apontam que 40% das empresas brasileiras já possuem iniciativas com agentes de IA, mas apenas 17% conseguiram integrar esse uso com governança.

 

Marcel Silva, líder de go-to-market e vendas de IA para o Google Cloud na América Latina, disse que profissionais avançam na utilização de IA mais rapidamente do que as empresas conseguem estruturar esse movimento. Entre os riscos está o uso de ferramentas públicas para informações corporativas. “Quando usamos uma IA pública, nosso conteúdo pode ser utilizado para treinar modelos. Ao fazer upload de informações sensíveis, é preciso considerar que esse ambiente não está necessariamente hospedado em uma nuvem dedicada ou exclusiva da empresa”, afirmou. Para Silva, a resposta passa por plataformas corporativas com governança e segurança, permitindo que a IA seja utilizada dentro dos controles da organização.

 

O desafio começa quando a IA chega à produção

 

Flávio Franco, Director Forward Deployed Engineer Latam, destacou que a facilidade para criar provas de conceito não significa que uma aplicação esteja pronta para operar em escala. A passagem para produção exige novas camadas de segurança, gestão de informações e controle de riscos. “Levar uma IA para produção exige atenção à segurança, à proteção de dados sensíveis, à gestão de riscos e à prevenção de ataques que tentem manipular o comportamento dos agentes. Também é fundamental assegurar escala e governança no acesso às informações”, explicou.

 

Franco também citou a necessidade de considerar as superfícies de ataque desde o início, envolvendo rede, aplicações e código, além de estratégias como Zero Trust. “O que em resumo é aplicar bem a IA para se defender do potencial de ameaça que a própria IA traz”, completa.

 

Silva reforçou que a tecnologia, sozinha, não elimina os riscos. “Segurança é uma responsabilidade compartilhada.” O executivo destacou que processos e governança também são determinantes, especialmente quando funcionários utilizam modelos públicos para inserir código, documentação ou propriedade intelectual da companhia.

 

Estratégia

 

Para apoiar a crescente adoção de IA pelas empresas, o Google Cloud vem ampliando sua infraestrutura no Brasil. De acordo com Milena Leal, Country Manager da companhia no país, os investimentos refletem a forte demanda dos clientes por capacidade computacional, segurança e serviços de nuvem. Segundo a executiva, o papel da empresa é ajudar os clientes a inovar com uma stack completa de IA construída na nuvem, com segurança integrada em cada camada, permitindo que o cliente herde a mesma proteção que mantém o Google seguro.

 

“Fizemos anúncios importantes em nosso portfólio de segurança que visam auxiliar as organizações locais a protegerem seus ambientes, como por exemplo o Red Agent que realiza uma varredura gratuita da exposição, detectando e validando vulnerabilidades externas de maneira ágil. Estamos vendo, na prática, uma rápida adoção das empresas, não apenas de IA, mas também de segurança e infraestrutura, e esse crescimento tem sido muito acelerado”, concluiu.

Conteúdos Relacionados

Security Report | Destaques

Como fazer mais com menos no orçamento de SI?

Durante o Security Leaders Fortaleza, Clayton Soares destacou que um dos maiores desafios dos CISOs é equilibrar a crescente demanda...
Security Report | Destaques

88% das vulnerabilidades são exploradas em até 48 horas

Relatório da CrowdStrike mostra que criminosos estão transformando falhas em ataques cada vez mais rápido. O avanço de campanhas contra...
Security Report | Destaques

Congresso na capital cearense traz foco em orçamento de SI e visão de conselho

O Security Leaders Fortaleza acontece nesta quarta-feira no Hotel Vila Galé, reunindo os principais executivos da região para debater IA,...
Security Report | Destaques

IA no trabalho e a nova agenda de riscos dos líderes

Gartner aponta que a evolução da Inteligência Artificial exige mudanças na forma de trabalhar, investir e governar tecnologia, com Cibersegurança...