Hack Alerta

70% dos brasileiros já consideraram compartilhar dados sensíveis com chatbots de IA

Pesquisa da Avast mostra que 70% dos brasileiros compartilham dados sensíveis com IA, gerando riscos de privacidade e conformidade para empresas.

Um estudo recente da Avast revela uma contradição preocupante no comportamento digital dos brasileiros diante da inteligência artificial. Enquanto 73% dos adultos afirmam ter certeza de que conseguiriam identificar uma falsificação produzida por IA, 70% já compartilharam ou consideraram compartilhar pelo menos uma informação sensível com uma ferramenta de inteligência artificial.

Dados compartilhados podem permanecer no sistema

O relatório Avast 2026 Safe Tech destaca que a confiança na capacidade de identificar conteúdo falso não se traduz automaticamente em cautela ao fornecer dados. Dependendo do serviço, das configurações adotadas e das políticas de uso, dados fornecidos durante uma interação podem ser armazenados ou utilizados posteriormente pelos modelos.

Para as empresas, a questão envolve não apenas o risco de exposição imediata, mas também o controle sobre informações que deixam o ambiente corporativo e passam a ser processadas por serviços externos. Documentos internos, correspondências, informações de clientes, currículos e outros conteúdos podem conter dados pessoais, informações estratégicas ou propriedade intelectual.

Comportamento no ambiente profissional

A diferença entre reconhecer um conteúdo falso e proteger as próprias informações aparece também no ambiente profissional. Segundo o levantamento, 30% dos brasileiros já compartilharam ou consideraram compartilhar um documento de trabalho com um chatbot de IA. O mesmo percentual declarou ter feito isso ou considerado enviar capturas de tela de mensagens privadas ou e-mails.

Outros 28% fizeram ou consideraram fazer o mesmo com um currículo. Esse comportamento representa um ponto de atenção crítico para empresas que permitem ou incentivam o uso de ferramentas de IA generativa sem estabelecer critérios claros para o tratamento de informações corporativas.

IA torna golpes mais convincentes

O relatório também mostra que os usuários continuam suscetíveis a sinais tradicionais de fraude, mesmo com o aumento da exposição a conteúdos sobre segurança digital. Para 50% dos brasileiros, uma oferta boa demais para ser verdade é o sinal de alerta mais fácil de ignorar. Outros 45% afirmam que podem desconsiderar um pedido de informações pessoais feito sob a justificativa de apenas confirmar um dado.

Segundo Michal Salat, diretor de Inteligência de Ameaças da Gen Threat Labs, a IA está tornando a primeira impressão dos golpes mais convincente, mas os mecanismos utilizados pelos criminosos continuam recorrendo a gatilhos conhecidos, como urgência, confiança, medo e ofertas atraentes.

Implicações regulatórias (LGPD)

A transferência de dados sensíveis para plataformas de IA externas levanta questões sérias sobre conformidade com a Lei Geral de Proteção de Dados (LGPD). As organizações precisam garantir que o processamento de dados por terceiros respeite os princípios de finalidade, adequação e necessidade.

O uso de chatbots para atividades profissionais exige que as organizações definam quais informações podem ser inseridas nas ferramentas e em quais condições. A falta de diretrizes claras pode resultar em vazamentos involuntários e multas significativas por parte da Autoridade Nacional de Proteção de Dados (ANPD).

O que os CISOs devem fazer imediatamente

Para mitigar esses riscos, a gestão de segurança da informação deve adotar as seguintes medidas:

  • Política de Uso de IA: Estabelecer regras claras sobre quais tipos de dados podem e não podem ser inseridos em ferramentas de IA generativa.
  • Treinamento de Conscientização: Educar colaboradores sobre os riscos de compartilhar dados sensíveis, diferenciando a capacidade de identificar deepfakes da proteção de dados.
  • Avaliação de Fornecedores: Verificar as políticas de privacidade e retenção de dados dos provedores de IA utilizados pela empresa.
  • Monitoramento de Tráfego: Implementar soluções DLP (Data Loss Prevention) para bloquear o envio de dados sensíveis para domínios de IA não autorizados.

Perguntas frequentes

Os dados enviados para IAs são apagados? Depende do serviço. Muitos modelos armazenam interações para treinamento, exigindo cuidado extremo.

Como equilibrar produtividade e segurança? Utilizar versões empresariais de IA com garantias de isolamento de dados e sem armazenamento para treinamento.


Baseado em publicação original de TI Inside
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.