Foursys na Febraban Tech 2025: robôs humanoides, Apple Vision Pro e IA aplicada ao mercado financeiro
A Febraban Tech é o maior evento de tecnologia para o mercado financeiro da América...
Outubro é o Mês Internacional da Conscientização em Cibersegurança. A data existe porque os números continuam pedindo atenção, e os de 2024 e 2025 são particularmente difíceis de ignorar.
No primeiro trimestre de 2024, as organizações brasileiras registraram um aumento de aproximadamente 38% nos ciberataques em relação ao ano anterior. Em paralelo, 73% das empresas do país já foram vítimas de ransomware, o tipo de ataque que bloqueia sistemas, expõe dados confidenciais e exige resgate para liberar o acesso. O custo médio de uma violação de dados no Brasil chegou a R$ 7,2 milhões em 2025, alta de 6,5% sobre o ano anterior. E 32% dos gestores entrevistados em levantamentos recentes relataram violações associadas ao uso de inteligência artificial sem controle adequado.
Há um paradoxo nesse cenário. O Brasil é o segundo país das Américas em maturidade de cibersegurança, segundo o relatório da União Internacional de Telecomunicações. Mas a maturidade no ranking não tem impedido que o volume e a sofisticação dos ataques sigam crescendo. As defesas avançam. Os ataques avançam mais rápido.
Muito se fala sobre ameaças externas. O vetor que preocupa cada vez mais os especialistas, porém, está dentro das próprias organizações.
Shadow AI é o uso de ferramentas de inteligência artificial por colaboradores ou áreas de negócio sem aprovação, sem supervisão e fora da governança de TI e segurança. Vai além do tradicional Shadow IT porque o risco potencial é proporcionalmente maior: modelos generativos processando dados sensíveis em servidores de terceiros, prompts com informações estratégicas alimentando sistemas sem auditoria, e decisões de negócio sendo tomadas com base em outputs que nenhuma área de segurança validou.
"Se eu, como CISO, estiver integrado ao uso de IA mas sem ter definido os limites, controles, governança e monitoramento, posso estar criando voluntariamente ou involuntariamente o ataque de amanhã dentro da minha própria organização", alerta Gabriel Loschi, CISO da Foursys.
O cenário é mais comum do que parece. Praticamente 75% das empresas brasileiras afirmam planejar aplicar IA e machine learning em segurança digital. Mas planejar o uso controlado e tolerar o uso não controlado são coisas completamente diferentes, e a segunda está acontecendo em escala silenciosa.
Visibilidade não é controle. Ter métricas mostrando aumento nos ataques não significa que a organização vê ou bloqueia tudo. Pode significar apenas que os ruídos crescem enquanto parte dos riscos permanece invisível. Se a governança de Shadow AI não estiver estruturada, há uma superfície de exposição que o dashboard simplesmente não mostra.
IA sem guardrails vira vulnerabilidade. Usar inteligência artificial para defesa é necessário. Não usar já é risco. Mas colocar IA em operação sem que os controles de segurança de dados, testes, privacidade e conformidade estejam ativos transforma a ferramenta no vetor do próximo incidente. Um exemplo concreto: uma equipe de marketing que usa ferramentas generativas sem curadoria para desenvolver campanhas pode estar expondo diferenciais competitivos que um concorrente acessa antes do lançamento.
Governança, cultura e terceiros são os pontos que mais falham. O relatório HLB 2024 indica que 37% das organizações sofreram violações por meio de terceiros, e 20% não têm certeza sobre o nível de segurança dos seus parceiros. No contexto de Shadow AI, esse risco externo se amplifica: plataformas e serviços de IA que não passaram por avaliação de segurança corporativa criam brechas que nem sempre aparecem nas auditorias convencionais.
A transição de uma postura reativa para uma abordagem proativa exige ações concretas. Algumas das mais urgentes:
A cibersegurança eficaz hoje não se mede apenas pela capacidade de não ser atacada. Qualquer organização suficientemente exposta será alvo em algum momento. O indicador relevante é outro: a capacidade de se recuperar com velocidade, com governança estabelecida e com aprendizado incorporado ao processo.
O Brasil avança na maturidade de segurança. Mas avança num ritmo que ainda não acompanha a sofisticação das ameaças. E o próximo grande vetor de risco provavelmente já está operando dentro das organizações, silenciosamente, na forma de uma ferramenta de IA que ninguém aprovou.
Este post foi elaborado com base em artigo de opinião publicado no Crypto ID por Gabriel Loschi, CISO da Foursys, por ocasião do Mês Internacional da Conscientização em Cibersegurança.
A Febraban Tech é o maior evento de tecnologia para o mercado financeiro da América...
A Foursys anunciou um investimento de 2,1 milhões de euros em Portugal como parte da...
No dia 19 de outubro, o Brasil comemora o Dia da Inovação. A data foi instituída em 2010...
Na Foursys, combinamos especialistas em UX/UI, engenharia de software e visão de negócios para criar ecossistemas digitais que não apenas funcionam, mas escalam com eficiência.
Av. Tamboré, 267 - Torre Norte
9º Andar - (11) 4134-2222
Av. Paulista, 1912
15° Andar - (11) 4861-8560
R. Comendador Araújo, 499
10° Andar - (41) 2106-6709
Av. Pres. Vargas, 3131 - Sala 604
Cidade Nova, Rio de Janeiro
980 N. Federal Highway #110
Boca Raton, Florida 33432
Dedicado à Segurança da Informação e IA
Avenida da Liberdade, 110
1269-046 Lisboa, Portugal