Avanço da IA impulsiona mercado de cibersegurança diante de novos riscos

O avanço acelerado da inteligência artificial está produzindo um efeito duplo no mercado de tecnologia: enquanto empresas ampliam investimentos para explorar os ganhos de produtividade proporcionados pela IA, crescem também as preocupações com os riscos de segurança associados a sistemas cada vez mais capazes e autônomos.

Essa percepção já começa a aparecer no mercado financeiro. Em setembro, empresas de cibersegurança registraram forte valorização em meio a novas discussões sobre os riscos apresentados por modelos avançados e agentes de IA. Em 14 de setembro, CrowdStrike e Palo Alto Networks acumulavam altas próximas de 125% em seis meses, desempenho significativamente superior ao de empresas diretamente associadas à infraestrutura de IA, como Nvidia e Broadcom.

A movimentação sugere uma mudança importante na forma como o mercado observa a evolução da inteligência artificial: a tecnologia não representa apenas uma nova oportunidade de negócios, mas também uma expansão da superfície de risco que empresas e governos precisarão proteger.

IA aumenta a pressão sobre as estratégias de segurança

O movimento ganhou força após novos alertas de executivos e pesquisadores ligados às principais empresas de inteligência artificial sobre a velocidade de evolução dos modelos mais avançados.

A preocupação envolve especialmente sistemas capazes de executar tarefas com maior autonomia. À medida que agentes de IA passam a navegar por sistemas, utilizar ferramentas, interagir com APIs, escrever código e tomar determinadas decisões sem acompanhamento humano constante, cresce também a necessidade de estabelecer mecanismos de segurança, controle e governança.

Na cibersegurança, o impacto pode ser ainda mais imediato.

Ferramentas de IA podem automatizar etapas que antes exigiam tempo e conhecimento especializado, auxiliando na identificação de vulnerabilidades, análise de sistemas e execução de tarefas em grande escala. Isso significa que técnicas já conhecidas podem ser aplicadas com mais velocidade e eficiência por agentes maliciosos.

Para as organizações, a consequência é uma redução do tempo disponível para identificar uma exposição e agir antes que ela seja explorada.

Vulnerabilidades podem passar da descoberta à exploração mais rapidamente

Nikesh Arora, CEO da Palo Alto Networks, afirmou que a inteligência artificial representa uma tendência de longo prazo capaz de ampliar o mercado de segurança de redes.

Segundo o executivo, falhas que anteriormente poderiam levar meses para serem descobertas e exploradas por seres humanos agora podem, em determinados cenários, ser exploradas em questão de minutos com o auxílio de IA.

Essa mudança altera uma das variáveis mais importantes da gestão de vulnerabilidades: o tempo.

Não basta apenas identificar uma falha. As organizações precisam compreender rapidamente quais vulnerabilidades representam maior risco, quais ativos estão realmente expostos e quais correções devem receber prioridade.

O mesmo vale para monitoramento e resposta a incidentes. Quanto maior o volume e a velocidade das atividades maliciosas, mais difícil se torna depender exclusivamente de processos manuais ou de informações distribuídas entre diversas ferramentas.

Investimentos em cibersegurança relacionada à IA devem crescer

As projeções de mercado ajudam a dimensionar esse movimento.

O Gartner estima que os gastos globais classificados como AI Cybersecurity alcancem aproximadamente US$ 51,3 bilhões em 2026, praticamente o dobro dos US$ 25,9 bilhões registrados em 2025. Para 2027, a estimativa sobe para cerca de US$ 86 bilhões.

A projeção mais recente da consultoria também aponta que os gastos globais com inteligência artificial como um todo devem atingir aproximadamente US$ 2,7 trilhões em 2026.

Existe, porém, outra categoria particularmente importante para as empresas: a segurança da própria IA.

Em uma análise específica sobre tecnologias destinadas a proteger sistemas e o uso de inteligência artificial, o Gartner estima que esse mercado passe de aproximadamente US$ 2,8 bilhões em 2026 para US$ 4,8 bilhões em 2027, crescimento de 68,7%. Entre os segmentos analisados estão segurança de aplicações de IA, controle de uso de IA, plataformas de governança e gateways de IA.

A distinção é importante porque evidencia duas frentes diferentes do mesmo desafio: as organizações precisam lidar tanto com a IA sendo utilizada para potencializar ameaças quanto com os riscos gerados pela própria adoção de IA dentro do ambiente corporativo.

Segurança precisa acompanhar a velocidade da IA

Esse cenário amplia a importância de estratégias capazes de correlacionar diferentes fontes de informação e transformar grandes volumes de dados de segurança em decisões mais rápidas.

A Plataforma Unificada de Cibersegurança da Clavis foi desenvolvida justamente para reduzir a fragmentação provocada pelo uso de ferramentas isoladas, centralizando informações para ampliar a visibilidade do ambiente, facilitar a correlação de dados e acelerar a resposta a incidentes.

A Plataforma reúne módulos integrados para diferentes etapas do ciclo de segurança, incluindo SIEM, monitoramento, inteligência de ameaças, gestão de riscos e assessment. Essas capacidades permitem acompanhar ativos críticos, correlacionar eventos, enriquecer análises com indicadores de ameaças e priorizar riscos de acordo com exposição e impacto.

A inteligência artificial também faz parte dessa estratégia por meio do Oto AI, tecnologia da Clavis projetada para reduzir ruído e apoiar as equipes na interpretação das informações do ambiente. Entre suas capacidades estão consultar e contextualizar vulnerabilidades, analisar ativos, interpretar alertas e riscos e apoiar a priorização de ações de segurança.

Nesse caso, a IA funciona como uma ferramenta para ajudar os defensores a acompanhar um cenário em que o volume de informações e a velocidade das ameaças continuam aumentando.

Mas existe uma segunda questão: quem protege o uso da própria IA?

KonaSense amplia governança e segurança da IA na Plataforma Clavis

A adoção de ferramentas generativas, assistentes, copilotos, agentes e integrações com modelos de IA criou uma nova superfície de risco dentro das organizações.

Um dos problemas é o chamado Shadow AI, situação em que colaboradores passam a utilizar aplicações de inteligência artificial sem conhecimento ou aprovação das áreas responsáveis. Nessas circunstâncias, a empresa pode perder visibilidade sobre quais ferramentas estão sendo utilizadas e, principalmente, quais aplicações estão recebendo informações corporativas.

Para ampliar a capacidade de atuação sobre esse cenário, a Clavis estabeleceu uma parceria com a KonaSense para segurança e governança no uso de IA. A tecnologia amplia as capacidades da Plataforma Clavis com recursos específicos para visibilidade, controle e proteção das interações corporativas com sistemas de inteligência artificial.

A solução permite acompanhar aplicações acessadas por navegadores, ferramentas utilizadas em ambientes de desenvolvimento e integrações realizadas por APIs e outros serviços corporativos. A partir dessa visibilidade, as equipes podem identificar aplicações não aprovadas e construir um inventário das ferramentas de IA presentes no ambiente.

O controle não se limita à identificação.

A tecnologia da KonaSense permite estabelecer políticas de acordo com fatores como usuários, grupos, contexto, modelos e destinos, definindo como diferentes ferramentas podem ser utilizadas dentro da organização. Também é possível inspecionar prompts antes que sejam enviados para aplicações de IA e identificar a presença de informações sensíveis. Dependendo das políticas estabelecidas, os dados podem ser mascarados ou a interação bloqueada.

Registros de auditoria também permitem acompanhar as interações e as políticas aplicadas, aumentando a capacidade das equipes responsáveis por segurança e governança de compreender como a inteligência artificial está sendo utilizada no ambiente corporativo.

IA transforma a superfície de risco das empresas

O crescimento do mercado de cibersegurança observado nos últimos meses é, portanto, apenas uma das consequências de uma transformação maior.

Se por um lado a IA pode ajudar equipes de segurança a processar informações, contextualizar riscos e responder com mais velocidade, por outro ela também reduz barreiras para a automação de atividades maliciosas e adiciona novos sistemas, agentes, aplicações e fluxos de dados ao ambiente corporativo.

A resposta passa por combinar essas duas perspectivas.

As empresas precisarão utilizar inteligência artificial para acompanhar a velocidade crescente das ameaças, mas também estabelecer visibilidade e controles sobre a forma como a própria IA é adotada internamente.

Nesse cenário, gestão de vulnerabilidades, inteligência de ameaças, monitoramento, correlação de eventos e resposta a incidentes continuam fundamentais. Ao mesmo tempo, capacidades específicas de governança de IA — como identificação de Shadow AI, inspeção de prompts, proteção de informações sensíveis e aplicação de políticas de uso — passam a fazer parte da estratégia de segurança.

Quanto mais a inteligência artificial se integra às operações das organizações, menos sentido faz tratá-la como uma tecnologia isolada. Ela passa a fazer parte da superfície de risco da empresa — e, consequentemente, da própria estratégia de cibersegurança.

Para saber mais, clique aqui.

Descubra mais sobre SegInfo - Portal, Podcast e Evento sobre Segurança da Informação

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo