{"id":83285,"date":"2025-02-04T08:00:25","date_gmt":"2025-02-04T11:00:25","guid":{"rendered":"https:\/\/dev.abes.com.br\/?p=83285"},"modified":"2025-01-18T13:09:52","modified_gmt":"2025-01-18T16:09:52","slug":"quando-a-inovacao-se-torna-um-risco-enfrentando-os-desafios-eticos-e-de-seguranca-da-shadow-ia","status":"publish","type":"post","link":"https:\/\/dev.abes.com.br\/en\/quando-a-inovacao-se-torna-um-risco-enfrentando-os-desafios-eticos-e-de-seguranca-da-shadow-ia\/","title":{"rendered":"Quando a inova\u00e7\u00e3o se torna um risco: enfrentando os desafios \u00e9ticos e de seguran\u00e7a da Shadow IA\u00a0"},"content":{"rendered":"<p><span data-olk-copy-source=\"MessageBody\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-83286 size-medium alignleft\" src=\"https:\/\/dev.abes.com.br\/wp-content\/uploads\/2025\/01\/Andre-Dias-Adistec-261x300.jpg\" alt=\"\" width=\"261\" height=\"300\" \/>*Por Andr\u00e9 Dias<\/span><\/p>\n<p>O vazamento de dados sens\u00edveis \u00e9 um dos problemas mais cr\u00edticos no cen\u00e1rio atual da intelig\u00eancia artificial. \u00c0 medida que a IA se torna cada vez mais integrada aos processos corporativos, a falta de controles adequados pode resultar em exposi\u00e7\u00f5es indesejadas de informa\u00e7\u00f5es confidenciais. Segundo a consultoria IDC, os gastos com servi\u00e7os relacionados \u00e0 IA e \u00e0 IA generativa devem ultrapassar US$ 459 milh\u00f5es neste ano, evidenciando o crescimento acelerado dessa tecnologia. Contudo, para 37% das empresas, a aplica\u00e7\u00e3o da IA \u00e9 limitada pela incerteza quanto \u00e0 seguran\u00e7a e \u00e0 prote\u00e7\u00e3o de dados utilizados nesses modelos.<\/p>\n<p>Nesse contexto, a Shadow IA, ou IA Sombra, emerge como uma preocupa\u00e7\u00e3o ainda mais alarmante. Trata-se de sistemas de intelig\u00eancia artificial desenvolvidos e operados de maneira independente, fora das estruturas de governan\u00e7a corporativa ou supervis\u00e3o formal. Embora frequentemente criados para solucionar problemas espec\u00edficos e otimizar decis\u00f5es, esses sistemas representam s\u00e9rios riscos devido \u00e0 aus\u00eancia de controle e transpar\u00eancia, comprometendo a seguran\u00e7a e a confiabilidade das organiza\u00e7\u00f5es, que muitas vezes n\u00e3o est\u00e3o preparadas para lidar com as implica\u00e7\u00f5es dessa tecnologia desregulada.<\/p>\n<p>Por serem criados fora do alcance da governan\u00e7a organizacional, esses sistemas n\u00e3o passam por auditorias formais, valida\u00e7\u00f5es ou regulamenta\u00e7\u00f5es, dificultando o entendimento sobre como esses sistemas funcionam, como tomam decis\u00f5es e de que forma os dados utilizados e gerados s\u00e3o tratados. Isso pode resultar em erros que passam despercebidos, gerando decis\u00f5es baseadas em informa\u00e7\u00f5es distorcidas. O problema \u00e9 amplificado pela aus\u00eancia de documenta\u00e7\u00e3o adequada, que cria depend\u00eancia de desenvolvedores espec\u00edficos e impossibilita que a organiza\u00e7\u00e3o mantenha controle efetivo sobre a tecnologia.<\/p>\n<p>A Shadow IA tamb\u00e9m carrega consigo o risco do vi\u00e9s algor\u00edtmico. Intelig\u00eancias artificiais s\u00e3o treinadas com base em dados hist\u00f3ricos, que frequentemente refletem preconceitos e inconsist\u00eancias. Em um cen\u00e1rio onde a supervis\u00e3o est\u00e1 ausente, como ocorre com a Shadow IA, esses vieses podem ser amplificados, levando a decis\u00f5es discriminat\u00f3rias ou prejudiciais.<\/p>\n<p><strong>Riscos amplificados na ciberseguran\u00e7a\u00a0\u00a0<\/strong><\/p>\n<p>O contexto de ciberseguran\u00e7a adiciona uma camada extra de complexidade \u00e0 quest\u00e3o da Shadow IA, tornando-a uma amea\u00e7a ainda mais cr\u00edtica para as organiza\u00e7\u00f5es. A falta de governan\u00e7a e supervis\u00e3o nos sistemas de IA Sombra podem resultar na exposi\u00e7\u00e3o de dados sens\u00edveis, colocando em risco informa\u00e7\u00f5es confidenciais e violando regulamenta\u00e7\u00f5es rigorosas como a LGPD e o GDPR. Sem o devido monitoramento, esses sistemas podem n\u00e3o apenas causar danos diretos \u00e0 privacidade dos indiv\u00edduos, mas tamb\u00e9m abrir vulnerabilidades para ataques cibern\u00e9ticos, como invas\u00f5es ou exfiltra\u00e7\u00e3o de dados, que podem ser exploradas por cibercriminosos, expondo a organiza\u00e7\u00e3o a riscos financeiros e reputacionais significativos.<\/p>\n<p>A governan\u00e7a se torna ainda mais urgente \u00e0 medida em que a Shadow IA se expande para al\u00e9m dos modelos generativos. Apesar de muitas vezes associada exclusivamente \u00e0 IA generativa, que cria novos conceitos a partir de dados hist\u00f3ricos, a Shadow IA tamb\u00e9m pode emergir em sistemas tradicionais que imitam e reproduzem padr\u00f5es existentes. O ponto de aten\u00e7\u00e3o n\u00e3o \u00e9 o modelo em si, mas a falta de processos claros que garantam a seguran\u00e7a, a confidencialidade e a integridade das informa\u00e7\u00f5es.<\/p>\n<p>Podemos tra\u00e7ar um paralelo interessante entre o desafio atual da Shadow IA e o fen\u00f4meno do Shadow IT, que marcou a \u00faltima d\u00e9cada. Assim como os departamentos de TI precisaram enfrentar sistemas e solu\u00e7\u00f5es implantados fora de sua supervis\u00e3o, o surgimento da Shadow IA exige a implementa\u00e7\u00e3o de uma governan\u00e7a robusta e adaptativa. Isso inclui a cria\u00e7\u00e3o de regulamenta\u00e7\u00f5es claras, homologa\u00e7\u00e3o de sistemas e investimentos em treinamento e capacita\u00e7\u00e3o de equipes.<\/p>\n<p>Se n\u00e3o gerenciada de forma proativa, a Shadow IA pode comprometer n\u00e3o apenas a seguran\u00e7a cibern\u00e9tica, mas tamb\u00e9m a reputa\u00e7\u00e3o e a sustentabilidade das opera\u00e7\u00f5es das empresas. O equil\u00edbrio entre inova\u00e7\u00e3o tecnol\u00f3gica e governan\u00e7a respons\u00e1vel \u00e9 a chave para navegar sem riscos neste novo paradigma. A lideran\u00e7a das organiza\u00e7\u00f5es deve priorizar pr\u00e1ticas transparentes e \u00e9ticas, assegurando que o uso da intelig\u00eancia artificial, mesmo em suas formas mais independentes, seja alinhado aos valores e objetivos institucionais.<\/p>\n<p><em>*Andr\u00e9 Dias \u00e9 Engineering Sales Specialist da Adistec Brasil, distribuidora de TI especializada em solu\u00e7\u00f5es de infraestrutura para Data Centers e Seguran\u00e7a da Informa\u00e7\u00e3o.\u202f\u00a0<\/em><\/p>\n<p>&nbsp;<\/p>\n<p><em><strong>Notice:<\/strong>\u00a0The opinion presented in this article is the responsibility of its author and not of ABES - Brazilian Association of Software Companies<\/em><\/p>\n<p>&nbsp;<\/p>","protected":false},"excerpt":{"rendered":"<p>Andr\u00e9 Dias, Engineering Sales Specialist da Adistec Brasil<\/p>","protected":false},"author":12,"featured_media":83287,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[8],"tags":[246,6541,117,6542,6540],"class_list":["post-83285","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artigos","tag-ataques-ciberneticos","tag-governanca-responsavel","tag-inovacao-tecnologica","tag-praticas-transparentes-e-eticas","tag-shadow-ia"],"acf":[],"publishpress_future_action":{"enabled":false,"date":"2026-06-12 22:32:49","action":"change-status","newStatus":"draft","terms":[],"taxonomy":"category"},"publishpress_future_workflow_manual_trigger":{"enabledWorkflows":[]},"_links":{"self":[{"href":"https:\/\/dev.abes.com.br\/en\/wp-json\/wp\/v2\/posts\/83285","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dev.abes.com.br\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dev.abes.com.br\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dev.abes.com.br\/en\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/dev.abes.com.br\/en\/wp-json\/wp\/v2\/comments?post=83285"}],"version-history":[{"count":1,"href":"https:\/\/dev.abes.com.br\/en\/wp-json\/wp\/v2\/posts\/83285\/revisions"}],"predecessor-version":[{"id":83288,"href":"https:\/\/dev.abes.com.br\/en\/wp-json\/wp\/v2\/posts\/83285\/revisions\/83288"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dev.abes.com.br\/en\/wp-json\/wp\/v2\/media\/83287"}],"wp:attachment":[{"href":"https:\/\/dev.abes.com.br\/en\/wp-json\/wp\/v2\/media?parent=83285"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dev.abes.com.br\/en\/wp-json\/wp\/v2\/categories?post=83285"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dev.abes.com.br\/en\/wp-json\/wp\/v2\/tags?post=83285"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}