CISOs no Brasil veem IA como desafio na cibersegurança

A Proofpoint divulgou nesta segunda-feira (28) o relatório Voice of the CISO 2026, com dados sobre o cenário de segurança cibernética no Brasil. O levantamento ouviu 1.600 diretores de segurança da informação (CISOs) em 16 países e aponta que, embora os índices de ataques e perdas de dados tenham recuado, o risco humano e a expansão da inteligência artificial (IA) concentram as maiores preocupações dos líderes de segurança brasileiros.

O percentual de CISOs brasileiros que acreditam que suas organizações correm risco de sofrer um ataque cibernético material nos próximos 12 meses caiu de 86% em 2025 para 54% em 2026. A proporção de empresas que relataram perda material de dados também recuou, de 85% para 53% no mesmo período. Mesmo com a melhora nos indicadores, 56% dos CISOs brasileiros afirmam que suas organizações não estão preparadas para lidar com um ataque cibernético direcionado.

As melhores notícias de tecnologia B2B

Acompanhe todas as novidades diretamente na sua caixa de entrada

Risco humano como principal vulnerabilidade

Sete em cada dez CISOs brasileiros (72%) identificam o risco humano como a maior vulnerabilidade cibernética de suas organizações, uma alta em relação aos 71% registrados em 2025. Nas empresas que sofreram perda material de dados, insiders criminosos foram a principal causa, citados por 66% dos respondentes, enquanto insiders descuidados foram mencionados por 38% e 23%, respectivamente. Além disso, 94% dos CISOs em organizações que passaram por perda de dados afirmam que ex-funcionários em processo de saída tiveram participação nos incidentes.

O diretor de país da Proofpoint no Brasil, Marcos Nehme, observa que o cenário sinaliza uma reconfiguração do perímetro de segurança. “O fato de 94% das organizações associarem vazamentos de dados a funcionários em transição de saída revela que o perímetro de segurança hoje é essencialmente humano. O desafio atual do líder de segurança não é mais apenas lidar com invasores, mas proteger a informação na rotina diária de quem busca ser mais produtivo com novas ferramentas de inteligência artificial ou durante os movimentos naturais de carreira”, afirma Nehme.

Pressão da IA sobre os CISOs

As preocupações com a IA generativa (GenAI) avançaram 12 pontos percentuais em relação a 2025, chegando a 77% dos CISOs brasileiros. Outros 87% afirmam que viabilizar o uso seguro de assistentes de IA, copilotos e automação é prioridade máxima para os próximos dois anos. Ao mesmo tempo, 76% deverão gerenciar os riscos relacionados à IA sem aumento proporcional de recursos ou especialização.

A preocupação se distribui por diferentes tecnologias incorporadas ao dia a dia corporativo: assistentes de IA, copilotos e agentes autônomos lideram a lista, citados por 46% dos CISOs, seguidos por plataformas de colaboração (40%), aplicativos de software como serviço (SaaS) e integrações de terceiros (32%), armazenamento em nuvem e plataformas de compartilhamento de arquivos (32%) e ferramentas públicas de GenAI (30%).

Leia mais: Soberania de IA se constrói em 5 camadas

Mesmo confiantes nos controles internos, 69% dos CISOs acreditam que os funcionários provavelmente usarão a IA de formas que podem expor dados confidenciais. Quase três quartos (73%) se preocupam com a perda de dados de clientes via ferramentas públicas de GenAI, e 77% bloqueiam ou restringem o uso dessas ferramentas por seus funcionários.

O diretor residente global de CISO da Proofpoint, Patrick Joyce, explica que a dupla responsabilidade imposta aos líderes de segurança se tornou um dos maiores desafios da função. “Pede-se aos líderes de segurança que façam duas coisas ao mesmo tempo: proteger o negócio dos riscos tecnológicos e ajudar a adotar tecnologias transformadoras de forma segura e rápida. À medida que os assistentes de IA, copilotos, automação e ferramentas públicas de GenAI se tornam incorporados aos processos de negócios diários, confia-se nos CISOs para viabilizar a inovação, ao mesmo tempo em que evitam a exposão de dados confidenciais, acesso privilegiado e fluxos de trabalho críticos”, diz Joyce.

Consequências mais graves e pressão dos conselhos

Embora a incidência de perda de dados tenha caído, o impacto financeiro e regulatório para as empresas afetadas piorou. As sanções regulatórias subiram de 35% para 43%; as perdas financeiras diretas, de 33% para 38%; e os custos de recuperação pós-ataque saltaram de 33% para 55%, segundo o levantamento.

No relacionamento com os conselhos de administração, 82% dos CISOs brasileiros dizem estar alinhados com seus pares executivos sobre segurança cibernética, contra 65% em 2025. O maior alinhamento, no entanto, não reduziu a pressão; 69% afirmam que expectativas excessivas recaem sobre eles. Outros 82% defendem que a especialização em segurança cibernética deveria ser exigida no nível da diretoria dos conselhos, ante 72% em 2025.

Joyce diz que a melhora na resiliência não reduz a complexidade do ambiente de risco. “O risco está cada vez mais ligado à forma como pessoas, dados, aplicativos e IA interagem diariamente, ao mesmo tempo em que se pede aos CISOs que gerenciem essa exposição em termos de negócios. As descobertas deixam claro que o progresso contínuo dependerá da evolução das estratégias de segurança paralelamente à direção para onde o trabalho e o risco estão se encaminhando”, afirma.

Leia o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Fonte: https://itforum.com.br/noticias/cisos-no-brasil-veem-ia-como-desafio-ciberseguranca/