Um levantamento da KnowBe4 publicado em agosto de 2026 revelou que 51% das empresas brasileiras tiveram a postura de segurança corporativa comprometida pelo uso de inteligência artificial não autorizada nos 12 meses anteriores. O estudo indica que entre 40% e 43% dos profissionais no Brasil utilizam aplicações de IA por iniciativa própria no expediente de trabalho, ignorando as diretrizes formais das organizações.1

A inserção de códigos operacionais, informações financeiras e dados sigilosos em plataformas públicas gera risco de vazamento corporativo, além de configurar infração às exigências da Lei Geral de Proteção de Dados (LGPD). A vulnerabilidade também atinge reuniões virtuais, nas quais extensões de navegadores e bots integradores usados para criar atas automáticas podem direcionar áudios e discussões estratégicas para servidores de terceiros.1

“Muitos colaboradores ativam extensões de IA para atas automáticas sem perceber que esses robôs enviam o áudio e o conteúdo de discussões estratégicas para servidores de terceiros. Informações altamente confidenciais sobre o futuro do negócio ficam expostas nesses ambientes externos”Renato Moura1

A presença do Shadow AI (uso de tecnologia sem a validação formal da área técnica) costuma deixar sinais na rotina operacional. Entregas de relatórios em prazos atipicamente curtos, geração acelerada de gráficos detalhados e uma queda abrupta na abertura de chamados ao suporte de TI para automações simples evidenciam a adoção informal desses recursos.1

Diante desse cenário, especialistas em cibersegurança orientam as organizações a homologar plataformas seguras, estabelecer diretrizes institucionais claras e promover o treinamento contínuo das equipes, apontando esse caminho como mais eficaz do que a imposição de proibições e bloqueios integrais aos sistemas.1