Estudo revela que violações de dados relacionadas à IA mais que dobram com o avanço de agentes autônomos
Crescimento das violações de dados relacionadas à IA preocupa empresas no Brasil.
Um levantamento recente aponta que as violações de políticas de dados “downstream” se tornaram o segundo tipo mais comum de violação relacionada à inteligência artificial nas empresas. Essa modalidade de violação ocorre quando um sistema de IA fornece informações a usuários não autorizados, representando 924 de cada 10 mil alertas. A frequência desses incidentes mais que dobrou em um ano, subindo de 12 para 31 ocorrências semanais por organização. Nas empresas com maior incidência, o aumento foi ainda mais expressivo, passando de 72 para 206 por semana.
Esse crescimento é atribuído à adoção acelerada do Model Context Protocol (MCP), um padrão que conecta modelos de IA a fontes externas de dados. Em um período de apenas dez semanas, o número de usuários acessando servidores MCP remotos aumentou em 250%, enquanto o volume de transações cresceu 375%.
No Brasil, 88% das organizações já utilizam plataformas de IA corporativa, e 79% adotam agentes para desenvolvimento de código, números que se aproximam da média global. Contudo, o país ainda apresenta um estágio de adoção de IA agêntica menos avançado. Nas últimas dez semanas, o uso do MCP teve um crescimento de 233% em usuários e 226% em transações, sugerindo um uso predominantemente humano, ao contrário do padrão global, onde o crescimento das transações supera o dos usuários.
As violações “upstream”, que ocorrem quando usuários enviam dados sensíveis a aplicações de IA, continuam a ser o risco mais frequente, com 8.752 ocorrências a cada 10 mil alertas. Dados regulados e código-fonte representam 35% dessas violações, seguidos por propriedade intelectual (20%) e senhas e chaves de acesso (10%).
O volume médio de prompts por empresa triplicou no último ano, passando de 1.498 para 4.731 por semana. Além disso, a adoção de ferramentas de IA para desenvolvimento de código subiu de 42% para 84% das organizações, com Claude Code presente em 75% das empresas pesquisadas. Quarenta e um por cento das organizações já utilizam o Ollama para executar modelos de IA localmente, buscando maior controle sobre o processamento de dados.
Segundo especialistas, o Brasil está avançando rapidamente na adoção da IA corporativa e se aproxima de uma nova fase, onde agentes de IA se conectam cada vez mais a dados e sistemas internos. Essa evolução exige que as empresas reavaliem suas estratégias de proteção de informações, garantindo que as respostas geradas por sistemas de IA respeitem as políticas de acesso estabelecidas.
O estudo que fundamenta essas informações foi realizado com dados de uso agregados de um subconjunto de clientes, coletados entre junho de 2025 e julho de 2026.