A implementação de agentes de inteligência artificial nas organizações está avançando em ritmo muito mais acelerado do que a capacidade das equipes de segurança cibernética de estabelecer controles adequados sobre essas tecnologias. Esses sistemas autônomos estão gaining acesso a aplicativos corporativos, manipulando dados sensíveis, invocando interfaces de programação e executando ações em diversos sistemas empresariais, frequentemente sem as mesmas regulações aplicadas aos colaboradores humanos.
Um levantamento conduzido pela consultoria Okta, denominado Relatório Global de Perspectivas para CISOs 2026, revela um dado preocupante: apenas 47 por cento dos diretores de segurança da informação manifestaram certeza de que conseguem identificar todos os agentes de inteligência artificial presentes em seus ambientes tecnológicos. Essa lacuna na visibilidade representa um desafio significativo para as estratégias de governança corporativa.
A situação se torna ainda mais delicada quando se considera o fenômeno conhecido como inteligência artificial fantasma, no qual colaboradores ou departamentos implementam ferramentas de inteligência artificial sem o conhecimento ou aprovação das áreas de tecnologia. Essa prática escapa dos mecanismos tradicionais de controle e monitoramento, criando pontos cegos que podem comprometer a integridade dos dados e a conformidade regulatória das organizações.
Fonte: The Hacker News