Atena
Analytikos
Cadeado sobre um laptop representando seguranca digital

78% das empresas ja tiveram incidentes de IA, aponta a DigiCert

NAVEGAÇÃO RÁPIDA

Mais lidas

Carregando posts...

A pressa para colocar IA em producao chegou antes da disciplina para governa-la, e agora existe numero para provar isso. Uma pesquisa nova mostra que a maioria das empresas ja colheu algum estrago de IA sem ter montado o basico de controle e visibilidade.

Segundo o relatorio AI Trust Outlook, da DigiCert, 78% das organizacoes ja relataram incidentes ou vulnerabilidades ligados a IA. O levantamento, conduzido pela Propeller Insights com 1.001 lideres de TI e seguranca nos Estados Unidos, Reino Unido e Australia, foi divulgado pela propria DigiCert e repercutido por veiculos como o SD Times.

O dado incomoda porque o problema nao e falta de adocao, e falta de freio. As empresas correm para implantar; poucas correm para governar. Vale olhar o descompasso com calma.

O que o AI Trust Outlook mediu

O retrato e de velocidade. Tres em cada quatro organizacoes implantaram quatro ou mais sistemas de IA nos ultimos seis meses. Ao mesmo tempo, quase metade admite nao ter visibilidade central sobre esses sistemas e sua atividade, o que torna dificil saber quem faz o que, com quais dados e com qual permissao.

Existe um descompasso significativo entre o ritmo acelerado de adocao da IA e a capacidade das organizacoes de governar e proteger esses sistemas.

DigiCert, relatorio AI Trust Outlook

Ha ainda um contraste de discurso e pratica: 90% das empresas ja discutiram governanca de IA em nivel de conselho ou diretoria, mas apenas metade tem orcamento dedicado e programa formal. Discutir virou consenso; financiar, ainda nao.

Descompasso entre adocao e governanca de IA
A adocao de IA corre; a governanca fica para tras. Imagem: Analytikos

A corrida sem freio: por que a lacuna e perigosa

Sistemas de IA falham de formas sutis. Um agente que gere estoque ou preco pode errar sem alarme obvio, e o efeito so aparece no cliente. Sem visibilidade central, esse tipo de falha demora a ser notado e mais ainda a ser corrigido. E o mesmo diagnostico que aparece quando dizemos que, hoje, o gargalo da IA nas empresas virou a implementacao, nao o modelo.

Sinal do estudoNumeroO que fazer
Empresas com incidente ou falha de IA78%Registrar e revisar incidentes de forma continua
Implantaram 4 ou mais sistemas de IA em 6 meses75%Manter inventario vivo de sistemas e agentes
Sem visibilidade central dos sistemas de IA~50%Centralizar logs, acessos e responsaveis
Com orcamento e programa formal de IA50%Formalizar politica, dono e verba dedicada
Sinais do AI Trust Outlook e a acao correspondente. Imagem: Analytikos

Por que isso e um problema de marketing tambem

E tentador tratar governanca de IA como assunto exclusivo de seguranca. Nao e. Marketing, atendimento e CRM ja operam agentes que respondem clientes, disparam campanhas e tocam dados pessoais. Um agente mal supervisionado erra em escala, e o custo e reputacional. Nao por acaso, testar a IA antes de lancar virou pauta de marca, e reguladores ja acendem o alerta sobre risco cibernetico da IA em setores sensiveis.

Um plano minimo de governanca de IA

Nao e preciso um programa perfeito para reduzir risco, e preciso um comeco. Quatro passos cobrem a maior parte da exposicao: manter um inventario vivo dos sistemas e agentes em uso; centralizar logs, acessos e responsaveis; definir uma politica com dono e verba dedicada; e criar um processo simples de registro e revisao de incidentes. O recado do estudo e direto: a IA ja esta em producao na sua empresa, com ou sem governanca. Escolher a segunda opcao apenas adia o custo, e costuma cobra-lo com juros.

Perguntas frequentes

O que e o estudo AI Trust Outlook da DigiCert?

E uma pesquisa conduzida pela Propeller Insights a pedido da DigiCert, com 1.001 lideres de TI e seguranca nos Estados Unidos, Reino Unido e Australia, sobre riscos e governanca de IA nas empresas.

O que significa 78% terem tido incidentes de IA?

Significa que mais de tres em cada quatro organizacoes relataram algum incidente ou vulnerabilidade ligada a IA, enquanto a maioria ainda corre para estabelecer governanca, visibilidade e responsabilidade.

Isso vale so para area de seguranca?

Nao. Marketing, atendimento e vendas ja operam agentes e automacoes de IA que tocam dados de cliente. Sem governanca, um erro sutil de um agente pode afetar campanhas, precos e a experiencia do cliente.

Por onde comecar a governar IA?

Por um inventario dos sistemas em uso, uma politica clara com dono e verba, visibilidade central de acessos e logs e um processo simples de registro e revisao de incidentes.

Conteudos Relacionados

Compartilhar esse post
Facebook
WhatsApp
LinkedIn
Leia também:

Mais lidas

Carregando posts...

Conteúdos Relacionados:

Receba conteúdos exclusivos e novidades

Estratégia e resultados baseados em dados.

Rolar para cima