Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Identidades de IA já têm acesso crítico sem governança nas empresas, alertam CISOs
ataque
cibersegurança
IA
tendência

Identidades de IA já têm acesso crítico sem governança nas empresas, alertam CISOs

Relatório de 2026 revela que agentes de IA operam em sistemas centrais sem visibilidade, controle de privilégios ou modelos claros de responsabilidade

Publicado:
27/01/2026 às 13:01
Redação
Redação
Leitura
4 minutos
Ilustração de um homem de costas, vestindo camisa social e calça azul, olhando para um grande robô futurista iluminado por códigos digitais flutuantes em tons de vermelho sobre um fundo escuro, transmitindo a ideia de tecnologia e inteligência artificial, Gartner
Imagem: Shutterstock

A expansão da inteligência artificial (IA) nas empresas está acontecendo mais rápido do que as estruturas de segurança conseguem acompanhar. Essa é a principal conclusão do 2026 CISO AI Risk Report, estudo divulgado pela Cybersecurity Insiders com base em uma pesquisa realizada com 235 CISOs, CIOs e líderes seniores de segurança nos Estados Unidos e no Reino Unido.

Segundo o relatório, divulgados pela Cybersecurity Insiders, a adoção de copilotos, agentes autônomos e assistentes baseados em IA não ocorreu, na maioria das organizações, como um movimento planejado e autorizado. Em muitos casos, ferramentas foram incorporadas a aplicações SaaS, ambientes de engenharia ou áreas de negócio sem passar pelos fluxos tradicionais de aprovação. Isoladamente, essas decisões parecem pequenas. Em conjunto, criam sistemas que atuam em nome das pessoas, com acesso relevante, mas sem os mecanismos clássicos de governança.

Os dados mostram que 71% das organizações já permitem que sistemas de IA acessem aplicações centrais do negócio, como plataformas de CRM e ERP. No entanto, apenas 16% afirmam governar esse acesso de forma eficaz. Para os líderes de segurança, o problema não está apenas na presença da IA, mas no fato de que essas identidades não se comportam como usuários humanos nem como contas técnicas tradicionais.

Leia também: Por que 90% das transformações digitais falham, segundo CEO do Cesar

Agentes de IA leem dados de clientes, alteram configurações, invocam APIs e encadeiam ações automaticamente. Muitas vezes, geram registros incompletos ou temporários, dificultando auditoria e rastreabilidade. Isso fragiliza perguntas básicas da segurança corporativa, como quem executou determinada ação e se ela deveria ter sido permitida.

A falta de visibilidade aparece como um dos principais gargalos. O relatório indica que 92% das empresas não têm visão completa das identidades de IA em operação, e 95% duvidam que conseguiriam detectar ou conter um uso indevido caso ele ocorresse. Para os CISOs, esses agentes já estão ativos em ambientes que a segurança simplesmente não consegue monitorar de forma consistente.

Outro ponto crítico é a ausência de políticas claras de acesso. O estudo revela que 86% das organizações não aplicam ou não fazem cumprir regras específicas para identidades de IA. Apenas 17% dizem governar ao menos metade dessas identidades com o mesmo rigor aplicado a usuários humanos. Apenas 5% se consideram preparadas para conter um agente de IA comprometido.

A pesquisa também chama atenção para o fenômeno do “Shadow AI”. Três em cada quatro líderes de segurança afirmam já ter identificado ferramentas de IA não autorizadas rodando em seus ambientes. Em muitos casos, essas soluções trazem credenciais embutidas, tokens de acesso ou integrações diretas com sistemas corporativos, operando fora dos fluxos de provisionamento e revisão tradicionais.

Ferramentas para outros contextos

Para os entrevistados, o desafio é agravado pelo uso de ferramentas de identidade e acesso projetadas para outro contexto. Sessenta por cento das organizações ainda tentam gerenciar identidades de IA com modelos baseados em login, sessão e senha, inadequados para agentes autônomos que exigem controle por API, limitação de escopo, gestão de tokens e fiscalização em tempo de execução.

Diante desse cenário, o relatório aponta uma mudança de prioridade. Se o orçamento não fosse uma restrição, 73% dos CISOs investiriam em descoberta e inventário de identidades de workloads e APIs. Outros 68% priorizariam monitoramento contínuo e análise de postura. A meta é obter respostas rápidas e objetivas: o que esse agente acessa, quem o autorizou, o que ele está fazendo e se ainda precisa desse nível de privilégio.

O estudo conclui que a segurança baseada em perímetro não acompanha a IA nos ambientes de nuvem, e políticas de dispositivo não se aplicam a agentes sem interface humana. Nesse contexto, a identidade passa a ser o ponto mais consistente de enforcement. Organizações mais maduras já automatizam a revogação de acessos, aplicam privilégio mínimo em tempo real e encurtam o intervalo entre detecção e resposta.

A mensagem central do relatório é de que era da IA exige uma abordagem diferente de segurança. Identidades de IA já operam com autoridade real dentro das empresas, enquanto os controles ainda não evoluíram no mesmo ritmo. Para os CISOs, tratar essas identidades como usuários de alto risco, com governança contínua e visibilidade total, deixou de ser uma discussão futura e se tornou uma urgência operacional.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Seta para cima
Mais lidas
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

1
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

2
Notícias

Formação de equipes voltadas para valor e inovação é solução para escassez de talentos em TI

13 anos atrás

3
Computerworld Brasil

BB estuda venda ou terceirização de rede

25 anos atrás

4
Cibersegurança

Empresas sofreram alta de 50% em ciberataques no ano passado

4 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
ataque
cibersegurança
IA
tendência
Autor
Redação
Redação
LinkedIn

A redação contempla textos de caráter informativo produzidos pela equipe de jornalistas do IT Forum.

Ver publicações deste autor
Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados