A ameaça de IA que já está aberta num separador do computador dos seus colegas

As vulnerabilidades associadas à inteligência artificial entraram no grupo das ameaças que mais preocupam quem decide segurança informática nas empresas europeias, mas o risco que os responsáveis mais assinalam no dia a dia não vem de fora: vem de dentro, através do uso não controlado de ferramentas de IA de terceiros pelos próprios colaboradores — o chamado Shadow AI. Os dados constam de um inquérito do Kaspersky Internal Research Center e surgem num momento em que a Agência da União Europeia para a Cibersegurança (ENISA) também coloca a utilização da IA por grupos maliciosos entre os traços definidores do panorama de ameaças europeu.

Resposta rápida: Um estudo da Kaspersky coloca as vulnerabilidades de IA entre as cinco ameaças mais citadas pelos decisores de TI e cibersegurança na Europa, atrás do phishing, do malware massivo e do ransomware. O risco interno mais apontado é o Shadow AI, ou seja, o uso de assistentes como o ChatGPT ou o DeepSeek sem supervisão da organização. A ação recomendada é simples e urgente: inventariar que ferramentas de IA estão a ser usadas, definir uma política escrita sobre que dados podem (e não podem) ser colados em serviços externos e dar formação às equipas. Trata-se de dados de perceção de um inquérito patrocinado por um fabricante — devem ser lidos como indicador de prioridades, não como medição de incidentes.

O que diz o estudo da Kaspersky

O trabalho de base é um inquérito global do centro de investigação interno da Kaspersky. A empresa indica ter inquirido 1.800 decisores e especialistas de TI e cibersegurança em 18 países, de setores que incluem tecnologias de informação, indústria, finanças e comércio. Na divulgação global, de julho de 2026, a conclusão principal é que a adoção de IA leva 41% das empresas a aumentar o investimento em segurança da informação, a par de fatores como o custo crescente das violações de segurança, a migração para a cloud e incidentes recentes.

No recorte global, 19% das organizações consideram as vulnerabilidades de IA entre as ameaças mais perigosas que enfrentam atualmente, atrás apenas de riscos como o phishing (22%) e as campanhas massivas de malware (20%). Os números divulgados agora para a Europa são diferentes e colocam a IA numa posição menos destacada, embora ainda dentro do top 5.

Ameaça apontada pelos decisores (Europa)% de respostas
Phishing22%
Campanhas massivas de malware19%
Ransomware16%
Exploração de vulnerabilidades de software15%
Vulnerabilidades associadas à IA14%
Fonte: dados do Kaspersky Internal Research Center divulgados para o mercado europeu.

Segundo os dados divulgados, 14% dos decisores de TI e cibersegurança apontam a IA como um dos principais riscos das suas organizações, logo atrás do phishing (22%), das campanhas massivas de malware (19%), do ransomware (16%) e da exploração de falhas de software (15%). A leitura relevante não é a posição no ranking, mas o facto de uma categoria de risco praticamente inexistente nestes inquéritos há três anos estar agora ao nível de ameaças clássicas e bem estabelecidas.

Shadow AI: o risco que entra pela porta da frente

A Kaspersky descreve o fenómeno como o uso massivo e descontrolado, por parte dos colaboradores, de ferramentas de IA de terceiros como o ChatGPT ou o DeepSeek para tarefas profissionais; no apuramento global, 31% dos inquiridos identificaram esse comportamento como fator de risco comum, sublinhando a necessidade de gerir e regular o recurso a soluções externas de IA para mitigar fugas de dados. Nos dados europeus, o Shadow AI é apontado por 36% dos inquiridos como fator de risco frequente, superando a utilização irresponsável de palavras-passe (35%) e o uso de dispositivos pessoais para guardar dados da empresa (31%).

O problema não é a tecnologia em si, mas a ausência de visibilidade. Quando um colaborador cola um contrato, um extrato, uma lista de clientes ou um excerto de código num serviço externo, esse conteúdo sai do perímetro da organização sem registo, sem classificação e, muitas vezes, sem que exista qualquer contrato de subcontratação de tratamento de dados. É também por isso que muitas organizações estão a optar por ferramentas internas: de acordo com o mesmo estudo, 83% das empresas estão a avaliar, desenvolver ou implementar ferramentas internas de IA baseadas em LLM e 14% afirmam já ter integrado estas tecnologias nos seus processos de negócio.

Quanto às regras de utilização, a Kaspersky indica que 59% das organizações permitem o uso de ferramentas de IA de terceiros com restrições — por exemplo, proibindo o carregamento de nomes de clientes ou de documentos internos — enquanto 23% autorizam o acesso sem limites, apoiando-se em orientações e formação. Por outras palavras: a proibição pura e dura é minoritária, e a maioria das empresas joga o seu risco na qualidade das políticas e na literacia das equipas.

A IA também está a ser atacada — e já tem CVE

A preocupação com “vulnerabilidades de IA” não é abstrata. Dados do relatório trimestral de exploits e vulnerabilidades da Kaspersky apontam que, no segundo trimestre de 2026, o número de vulnerabilidades registadas em serviços de IA e LLM aumentou dez vezes face ao quarto trimestre de 2025, chegando a 935. O número de vulnerabilidades críticas situou-se em 119 no segundo trimestre de 2026, quase cinco vezes o valor registado no final de 2025. As categorias mais frequentes são mecanismos fracos de controlo de acesso a objetos críticos do sistema, falhas na implementação de autenticação e autorização e vulnerabilidades de injeção.

Há ainda o uso da marca “IA” como isco. No mesmo conjunto de dados, a Kaspersky refere que, nos primeiros quatro meses de 2026, as suas soluções detetaram mais de 33.300 ataques a pequenas e médias empresas em que software malicioso ou indesejado para PC se fazia passar por serviços de IA populares. Para uma PME, isto traduz-se num conselho muito concreto: instaladores de assistentes de IA só a partir das lojas oficiais ou dos sítios oficiais dos fabricantes.

O que diz a ENISA sobre o panorama europeu

A fotografia oficial da União Europeia confirma a direção, ainda que com números de outra natureza. A ENISA publicou em 22 de setembro de 2026 o seu relatório anual de panorama de ameaças, analisando 8.257 incidentes que afetaram Estados-Membros e organizações sediadas na UE, correspondentes ao período entre 1 de janeiro e 31 de dezembro de 2025, numa edição que passou a alinhar a análise com o ano civil.

  • Os ataques de negação de serviço (51,3%) e os acessos não autorizados (39,5%) representaram uma fatia muito significativa da atividade registada.
  • A engenharia social manteve-se como tática facilitadora, sobretudo através de campanhas de phishing (77,8%), cada vez mais apoiadas em kits e ecossistemas de serviços.
  • O cibercrime representou 36% dos eventos registados, com o ransomware a corresponder a 40% dos eventos de cibercrime com motivação financeira analisados.
  • A administração pública foi o setor mais visado (32% das organizações atacadas) e 73% das vítimas são classificáveis como entidades essenciais ou importantes ao abrigo da legislação europeia.
  • A agência avalia como muito provável que a IA passe a apoiar cada vez mais as operações maliciosas e considera provável que 2026 traga mais fases da cadeia de ataque diretamente habilitadas por IA, com possíveis provas de conceito sem intervenção humana.

Na edição anterior, relativa a incidentes entre julho de 2024 e junho de 2025, a ENISA assinalava que, no início de 2025, as campanhas de phishing apoiadas em IA representariam mais de 80% da atividade de engenharia social observada a nível mundial, com recurso a modelos desbloqueados, media sintética e envenenamento de modelos. É esse pano de fundo que explica por que motivo os responsáveis europeus deixaram de tratar a IA como tema de inovação e passaram a tratá-la como item de gestão de risco.

Medidas concretas para PME e organizações

  • Inventariar as ferramentas de IA efetivamente em uso, incluindo extensões de navegador e assistentes integrados em aplicações já contratadas.
  • Escrever uma política de uso aceitável que defina, por categorias de dados, o que nunca pode ser introduzido num serviço externo: dados pessoais, dados de saúde, segredos comerciais, credenciais e código proprietário.
  • Oferecer uma alternativa aprovada. Bloquear sem dar ferramenta equivalente empurra as equipas para contas pessoais e dispositivos próprios, agravando o problema.
  • Tratar os serviços de IA como qualquer outro software exposto: gestão de vulnerabilidades, autenticação forte, revisão de permissões e registo de atividade, com atenção redobrada a falhas de controlo de acesso e de injeção.
  • Testar os cenários de abuso de agentes e assistentes com acesso a dados ou a ações — nomeadamente injeção indireta de instruções a partir de conteúdos processados pelo modelo.
  • Formar as pessoas com exemplos reais do setor, em vez de regras genéricas, e incluir o tema nas ações de sensibilização contra phishing.

Porque é que isto importa em Portugal

Para as organizações nacionais, a convergência entre adoção de IA e obrigações legais é o ponto crítico. Muitas entidades abrangidas pelo Regime Jurídico da Cibersegurança (Decreto-Lei n.º 125/2025, que transpõe a NIS2) têm de demonstrar medidas de gestão de risco, controlo da cadeia de fornecimento e capacidade de notificação de incidentes ao CNCS/CERT.PT. Ferramentas de IA usadas sem inventário nem contrato entram precisamente na zona cinzenta que estas obrigações pretendem eliminar: são fornecedores de facto, sem avaliação de risco associada.

Do lado da proteção de dados, colar informação pessoal de clientes, trabalhadores ou utentes num serviço externo configura um tratamento de dados que tem de ter base legal, informação aos titulares e enquadramento contratual — tudo exigências do RGPD, com a CNPD como autoridade de controlo em Portugal. A isto acresce o quadro do Regulamento de IA da UE, que obriga organizações que desenvolvem ou integram sistemas de IA a conhecer o seu papel na cadeia de valor. Para a PME portuguesa, a mensagem prática é que a governação de IA deixou de ser um exercício de conformidade distante: começa por saber quem, na empresa, está a usar o quê — e com que dados.

Perguntas frequentes

O que é exatamente o Shadow AI?

É a utilização de ferramentas de inteligência artificial de terceiros para tarefas profissionais sem conhecimento, aprovação ou supervisão da organização. O risco principal é a saída descontrolada de informação confidencial e de dados pessoais para serviços externos, sem contrato nem registo.

A IA já é a maior ameaça às empresas europeias?

Não. Nos dados do estudo da Kaspersky, o phishing continua a liderar as preocupações dos decisores europeus, seguido de malware massivo, ransomware e exploração de vulnerabilidades de software. A IA entra no top 5, o que é relevante pela rapidez da subida, não por ter ultrapassado as ameaças clássicas.

Devo proibir o ChatGPT e serviços semelhantes na minha empresa?

A proibição total é a opção menos comum nos dados disponíveis e tende a gerar uso clandestino em equipamentos pessoais. A abordagem mais eficaz costuma combinar uma ferramenta aprovada, regras claras sobre que dados podem ser usados e formação específica para as equipas.

Que cuidados de proteção de dados devo ter ao usar IA no trabalho?

Verificar se existe base legal para o tratamento, se o fornecedor atua como subcontratante com contrato adequado, onde ficam alojados os dados, se são usados para treinar modelos e durante quanto tempo são conservados. Na dúvida, não introduzir dados pessoais nem informação classificada em serviços públicos de IA.

Esta informação tem caráter noticioso e baseia-se em dados divulgados publicamente pelo Kaspersky Internal Research Center e pela Agência da União Europeia para a Cibersegurança (ENISA).