A proporção de funcionários do setor varejista que utilizam ativamente inteligência artificial subiu de 39% para 65% no período de um ano. No mesmo intervalo, a taxa de adoção formalmente gerenciada de IA pelas companhias do setor avançou de 40% para 73%. Os dados foram publicados pelo Netskope Threat Labs no Relatório Varejo 2026.12

Exposição concentrada no envio de informações

O avanço das ferramentas trouxe impactos diretos para a segurança digital corporativa. Dados regulamentados e sensíveis, grupo que inclui informações pessoais e credenciais de pagamento, correspondem a 56% de todas as violações de políticas de dados associadas à IA no comércio varejista.12

A maior parte desses incidentes acontece logo na etapa de inserção de comandos: cerca de 85% das quebras de conformidade ocorrem no envio de dados para ferramentas (upstream). Em comparação, 9,5% são registradas no retorno das respostas geradas (downstream) e 2,5% dizem respeito à filtragem de conteúdo.12

Além das informações financeiras e de clientes, o código-fonte responde por 20% das violações de dados conectadas à IA no segmento, enquanto senhas e chaves de API respondem por outros 16%. O levantamento identificou ainda que 97% dos trabalhadores do varejo usam ferramentas com funcionalidades de inteligência artificial e 90% interagem com plataformas que utilizam dados de clientes para o treinamento contínuo de modelos.12

Ameaças digitais e mudança de hábitos

O comportamento dos colaboradores também passou por transformações. O uso estritamente pessoal de ferramentas inteligentes caiu de 70% para 44%, ao passo que o grupo que alterna entre contas pessoais e perfis corporativos cresceu de 11% para 18%. Paralelamente, a atividade de agentes de IA conectados a servidores remotos que operam com o Protocolo de Contexto de Modelo (MCP) registrou expansão de 300% a 400%.12

O relatório também mapeou o crescimento de vetores de ataque voltados ao segmento. Iscas maliciosas elaboradas com temáticas de inteligência artificial tiveram um aumento de 400% entre dezembro de 2025 e março de 2026. Além disso, links maliciosos inseridos em aplicações inteligentes registraram taxas que variaram de 40 a mais de 160 cliques ou ocorrências para cada 100 mil usuários por semana no varejo.12

Ferramentas adotadas e bloqueios corporativos

Entre os modelos em operação, a família Claude, desenvolvida pela Anthropic, atingiu a marca de 96% de presença nas empresas varejistas avaliadas. O índice supera o ChatGPT, chatbot da OpenAI, presente em 84% das empresas, e o Claude Code, que figura com 83%.3412

Para conter riscos e acessos não autorizados, as companhias varejistas também estabeleceram restrições a determinadas soluções. A plataforma Particular Audience foi a aplicação de IA bloqueada com mais frequência pelas organizações, atingindo 46% das restrições, seguida pela ZeroGPT (37%), Landbot (34%) e DeepSeek (34%), empresa chinesa que desenvolve modelos de código aberto.512

  1. Início da medição de salto de 400% em iscas maliciosas com tema de inteligência artificial
  2. Encerramento do monitoramento trimestral sobre o avanço de iscas temáticas de IA
  3. Netskope Threat Labs publica as conclusões do Relatório Varejo 2026