
O avanço acelerado da inteligência artificial está produzindo um efeito duplo no mercado de tecnologia: enquanto empresas ampliam investimentos para explorar os ganhos de produtividade proporcionados pela IA, crescem também as preocupações com os riscos de segurança associados a sistemas cada vez mais capazes e autônomos.
Essa percepção já começa a aparecer no mercado financeiro. Em setembro, empresas de cibersegurança registraram forte valorização em meio a novas discussões sobre os riscos apresentados por modelos avançados e agentes de IA. Em 14 de setembro, CrowdStrike e Palo Alto Networks acumulavam altas próximas de 125% em seis meses, desempenho significativamente superior ao de empresas diretamente associadas à infraestrutura de IA, como Nvidia e Broadcom.
A movimentação sugere uma mudança importante na forma como o mercado observa a evolução da inteligência artificial: a tecnologia não representa apenas uma nova oportunidade de negócios, mas também uma expansão da superfície de risco que empresas e governos precisarão proteger.
IA aumenta a pressão sobre as estratégias de segurança
O movimento ganhou força após novos alertas de executivos e pesquisadores ligados às principais empresas de inteligência artificial sobre a velocidade de evolução dos modelos mais avançados.
A preocupação envolve especialmente sistemas capazes de executar tarefas com maior autonomia. À medida que agentes de IA passam a navegar por sistemas, utilizar ferramentas, interagir com APIs, escrever código e tomar determinadas decisões sem acompanhamento humano constante, cresce também a necessidade de estabelecer mecanismos de segurança, controle e governança.
Na cibersegurança, o impacto pode ser ainda mais imediato.
Ferramentas de IA podem automatizar etapas que antes exigiam tempo e conhecimento especializado, auxiliando na identificação de vulnerabilidades, análise de sistemas e execução de tarefas em grande escala. Isso significa que técnicas já conhecidas podem ser aplicadas com mais velocidade e eficiência por agentes maliciosos.
Para as organizações, a consequência é uma redução do tempo disponível para identificar uma exposição e agir antes que ela seja explorada.
Vulnerabilidades podem passar da descoberta à exploração mais rapidamente
Nikesh Arora, CEO da Palo Alto Networks, afirmou que a inteligência artificial representa uma tendência de longo prazo capaz de ampliar o mercado de segurança de redes.
Segundo o executivo, falhas que anteriormente poderiam levar meses para serem descobertas e exploradas por seres humanos agora podem, em determinados cenários, ser exploradas em questão de minutos com o auxílio de IA.
Essa mudança altera uma das variáveis mais importantes da gestão de vulnerabilidades: o tempo.
Não basta apenas identificar uma falha. As organizações precisam compreender rapidamente quais vulnerabilidades representam maior risco, quais ativos estão realmente expostos e quais correções devem receber prioridade.
O mesmo vale para monitoramento e resposta a incidentes. Quanto maior o volume e a velocidade das atividades maliciosas, mais difícil se torna depender exclusivamente de processos manuais ou de informações distribuídas entre diversas ferramentas.
Investimentos em cibersegurança relacionada à IA devem crescer
As projeções de mercado ajudam a dimensionar esse movimento.
O Gartner estima que os gastos globais classificados como AI Cybersecurity alcancem aproximadamente US$ 51,3 bilhões em 2026, praticamente o dobro dos US$ 25,9 bilhões registrados em 2025. Para 2027, a estimativa sobe para cerca de US$ 86 bilhões.
A projeção mais recente da consultoria também aponta que os gastos globais com inteligência artificial como um todo devem atingir aproximadamente US$ 2,7 trilhões em 2026.
Existe, porém, outra categoria particularmente importante para as empresas: a segurança da própria IA.
Em uma análise específica sobre tecnologias destinadas a proteger sistemas e o uso de inteligência artificial, o Gartner estima que esse mercado passe de aproximadamente US$ 2,8 bilhões em 2026 para US$ 4,8 bilhões em 2027, crescimento de 68,7%. Entre os segmentos analisados estão segurança de aplicações de IA, controle de uso de IA, plataformas de governança e gateways de IA.
A distinção é importante porque evidencia duas frentes diferentes do mesmo desafio: as organizações precisam lidar tanto com a IA sendo utilizada para potencializar ameaças quanto com os riscos gerados pela própria adoção de IA dentro do ambiente corporativo.
Segurança precisa acompanhar a velocidade da IA
Esse cenário amplia a importância de estratégias capazes de correlacionar diferentes fontes de informação e transformar grandes volumes de dados de segurança em decisões mais rápidas.
A Plataforma Unificada de Cibersegurança da Clavis foi desenvolvida justamente para reduzir a fragmentação provocada pelo uso de ferramentas isoladas, centralizando informações para ampliar a visibilidade do ambiente, facilitar a correlação de dados e acelerar a resposta a incidentes.
A Plataforma reúne módulos integrados para diferentes etapas do ciclo de segurança, incluindo SIEM, monitoramento, inteligência de ameaças, gestão de riscos e assessment. Essas capacidades permitem acompanhar ativos críticos, correlacionar eventos, enriquecer análises com indicadores de ameaças e priorizar riscos de acordo com exposição e impacto.
A inteligência artificial também faz parte dessa estratégia por meio do Oto AI, tecnologia da Clavis projetada para reduzir ruído e apoiar as equipes na interpretação das informações do ambiente. Entre suas capacidades estão consultar e contextualizar vulnerabilidades, analisar ativos, interpretar alertas e riscos e apoiar a priorização de ações de segurança.
Nesse caso, a IA funciona como uma ferramenta para ajudar os defensores a acompanhar um cenário em que o volume de informações e a velocidade das ameaças continuam aumentando.
Mas existe uma segunda questão: quem protege o uso da própria IA?
KonaSense amplia governança e segurança da IA na Plataforma Clavis
A adoção de ferramentas generativas, assistentes, copilotos, agentes e integrações com modelos de IA criou uma nova superfície de risco dentro das organizações.
Um dos problemas é o chamado Shadow AI, situação em que colaboradores passam a utilizar aplicações de inteligência artificial sem conhecimento ou aprovação das áreas responsáveis. Nessas circunstâncias, a empresa pode perder visibilidade sobre quais ferramentas estão sendo utilizadas e, principalmente, quais aplicações estão recebendo informações corporativas.
Para ampliar a capacidade de atuação sobre esse cenário, a Clavis estabeleceu uma parceria com a KonaSense para segurança e governança no uso de IA. A tecnologia amplia as capacidades da Plataforma Clavis com recursos específicos para visibilidade, controle e proteção das interações corporativas com sistemas de inteligência artificial.
A solução permite acompanhar aplicações acessadas por navegadores, ferramentas utilizadas em ambientes de desenvolvimento e integrações realizadas por APIs e outros serviços corporativos. A partir dessa visibilidade, as equipes podem identificar aplicações não aprovadas e construir um inventário das ferramentas de IA presentes no ambiente.
O controle não se limita à identificação.
A tecnologia da KonaSense permite estabelecer políticas de acordo com fatores como usuários, grupos, contexto, modelos e destinos, definindo como diferentes ferramentas podem ser utilizadas dentro da organização. Também é possível inspecionar prompts antes que sejam enviados para aplicações de IA e identificar a presença de informações sensíveis. Dependendo das políticas estabelecidas, os dados podem ser mascarados ou a interação bloqueada.
Registros de auditoria também permitem acompanhar as interações e as políticas aplicadas, aumentando a capacidade das equipes responsáveis por segurança e governança de compreender como a inteligência artificial está sendo utilizada no ambiente corporativo.
IA transforma a superfície de risco das empresas
O crescimento do mercado de cibersegurança observado nos últimos meses é, portanto, apenas uma das consequências de uma transformação maior.
Se por um lado a IA pode ajudar equipes de segurança a processar informações, contextualizar riscos e responder com mais velocidade, por outro ela também reduz barreiras para a automação de atividades maliciosas e adiciona novos sistemas, agentes, aplicações e fluxos de dados ao ambiente corporativo.
A resposta passa por combinar essas duas perspectivas.
As empresas precisarão utilizar inteligência artificial para acompanhar a velocidade crescente das ameaças, mas também estabelecer visibilidade e controles sobre a forma como a própria IA é adotada internamente.
Nesse cenário, gestão de vulnerabilidades, inteligência de ameaças, monitoramento, correlação de eventos e resposta a incidentes continuam fundamentais. Ao mesmo tempo, capacidades específicas de governança de IA — como identificação de Shadow AI, inspeção de prompts, proteção de informações sensíveis e aplicação de políticas de uso — passam a fazer parte da estratégia de segurança.
Quanto mais a inteligência artificial se integra às operações das organizações, menos sentido faz tratá-la como uma tecnologia isolada. Ela passa a fazer parte da superfície de risco da empresa — e, consequentemente, da própria estratégia de cibersegurança.
Para saber mais, clique aqui.