Antes de investir em IA, faça estas quatro perguntas à empresa

Incidentes ligados à IA disparam em Portugal

A adoção de Inteligência Artificial está a transformar a forma como as empresas trabalham, mas também está a criar novos desafios de cibersegurança. Em Portugal, os dados mais recentes mostram que as vulnerabilidades associadas à IA já não são uma preocupação distante. Estão a materializar-se em incidentes reais.

Segundo o Relatório de Ciberpreparação da Hiscox 2026, 92% das empresas portuguesas que sofreram ciberataques registaram pelo menos um incidente associado a novas vulnerabilidades relacionadas com IA nos últimos 12 meses. Em 2025, essa percentagem era de 48%.

O crescimento não se verifica apenas no número de empresas afetadas. A média de incidentes associados a novas vulnerabilidades de IA passou de 1,60 para 3,48 por empresa, um aumento de aproximadamente 118%.

Estes números colocam uma questão importante para qualquer organização que esteja a integrar IA nos seus processos: estamos a acelerar a adoção da tecnologia ao mesmo ritmo que reforçamos a sua segurança?

 

A IA está a criar novos pontos de exposição

A Inteligência Artificial pode ajudar as empresas a automatizar tarefas, analisar informação e melhorar a tomada de decisão. No entanto, a sua integração também introduz novos componentes tecnológicos, fluxos de dados, permissões e dependências externas que precisam de ser avaliados.

Entre as empresas portuguesas que sofreram ciberataques, 24% identificaram uma ferramenta ou software de IA como um dos pontos de entrada de ataques bem-sucedidos.

Este dado reforça a importância de compreender não apenas quais as ferramentas utilizadas pela organização, mas também que dados processam, a que sistemas conseguem aceder e que controlos de segurança estão implementados.

A utilização de soluções de IA sem o conhecimento ou a supervisão das equipas de IT e cibersegurança, frequentemente designada por shadow AI, pode aumentar a exposição da empresa. Ferramentas adotadas de forma informal, sem políticas claras ou avaliação de risco, podem criar pontos cegos na proteção de dados e na gestão de acessos.

 

Ferramentas de terceiros entre as principais preocupações

A dependência de soluções externas é uma das questões que mais preocupa as empresas portuguesas quando olham para os próximos cinco anos.

De acordo com o estudo, 46% das organizações colocam as vulnerabilidades provenientes de ferramentas de IA de terceiros entre as três principais ameaças relacionadas com esta tecnologia.

Seguem-se:

  • 43% — Envenenamento de dados de IA.
  • 43% — Malware ou phishing baseado em IA.
  • 40% — Utilização de dados ou modelos comprometidos.
  • 40% — Dependência excessiva da IA e redução da supervisão humana.

 

Estes riscos demonstram que a segurança da IA não depende exclusivamente da tecnologia utilizada. Envolve também a forma como os modelos são integrados, os dados são protegidos, os acessos são controlados e as responsabilidades são distribuídas.

 

A adoção de IA exige mais do que escolher uma ferramenta

A implementação de Inteligência Artificial deve ser acompanhada por uma avaliação das condições de segurança da organização.

 

Antes de integrar uma nova solução, é importante responder a algumas questões fundamentais:

1.Que dados vão ser utilizados? É necessário perceber que informação será partilhada com a ferramenta, se contém dados sensíveis e que garantias existem relativamente ao seu tratamento e proteção.

2. Quem pode aceder à informação? Os acessos devem ser definidos de acordo com as necessidades reais de cada utilizador, aplicação ou agente de IA. A atribuição excessiva de permissões pode aumentar o impacto de uma utilização indevida ou de uma falha de segurança.

3. Que dependências externas existem? A utilização de ferramentas de terceiros deve ser acompanhada por uma avaliação dos riscos associados ao fornecedor, à integração, à disponibilidade do serviço e à proteção dos dados.

4. Como são detetados e tratados os incidentes? A prevenção é essencial, mas não elimina todos os riscos. A organização deve ter capacidade para identificar comportamentos anómalos, investigar incidentes e responder rapidamente quando algo corre mal.

 

Cibersegurança e IA devem evoluir em conjunto

Os incidentes estão também a influenciar as decisões de transformação tecnológica. Entre as empresas portuguesas que sofreram ciberataques, 42% admitem ter adiado a adoção de IA ou de outras novas tecnologias na sequência de um incidente.

Ao mesmo tempo, 42% planeiam internalizar parte do trabalho relacionado com IA, 35% apontam para a formação dos trabalhadores e auditorias regulares e 34% pretendem assegurar que o ciberseguro cobre riscos relacionados com esta tecnologia.

Estes dados mostram que a segurança está a ganhar peso nas decisões relacionadas com a adoção de IA. Mais do que travar a inovação, o objetivo deve ser criar as condições para que esta aconteça de forma controlada e sustentável.

 

Da adoção à resiliência tecnológica

Integrar IA numa empresa significa acrescentar novos elementos ao seu ecossistema tecnológico. Para que essa integração seja segura, é necessário compreender a arquitetura, proteger os dados, controlar as identidades e monitorizar os sistemas envolvidos.

Na ORBCOM, acreditamos que a tecnologia deve ser pensada como um todo. A cibersegurança não pode ser tratada como uma camada isolada, acrescentada depois da implementação de uma solução.

A proteção deve acompanhar todo o processo, desde a avaliação das necessidades e desenho da arquitetura até à implementação, monitorização e resposta a incidentes.

Isto implica:

  • Avaliar os riscos associados à adoção de IA e às suas integrações.
  • Proteger redes, endpoints, identidades e ambientes cloud.
  • Definir políticas de acesso e utilização adequadas.
  • Identificar comportamentos anómalos através de monitorização contínua.
  • Reforçar a capacidade de deteção, resposta e recuperação perante incidentes.

 

A IA pode acelerar o negócio. A cibersegurança deve garantir que essa evolução acontece com controlo, visibilidade e resiliência.

A pergunta já não é apenas que solução de IA escolher. É saber se a organização está preparada para a integrar de forma segura.

Precisa de ajuda para preparar a sua organização?

Fale com a ORBCOM e descubra como podemos ajudar a avaliar os seus riscos, reforçar a sua cibersegurança e preparar a sua organização para os novos requisitos.

Perguntas frequentes

Os principais riscos incluem vulnerabilidades em ferramentas de IA de terceiros, exposição ou utilização indevida de dados, phishing e malware potenciados por IA, modelos ou dados comprometidos e utilização de ferramentas sem supervisão adequada.

Segundo o Relatório de Ciberpreparação da Hiscox 2026, 92% das empresas portuguesas que sofreram ciberataques registaram pelo menos um incidente associado a novas vulnerabilidades relacionadas com IA nos últimos 12 meses.

As empresas devem avaliar as ferramentas de IA utilizadas, controlar os acessos e os dados partilhados, definir políticas de utilização, monitorizar os ambientes tecnológicos e garantir capacidade de deteção e resposta a incidentes.

 

Shadow AI é a utilização de ferramentas de Inteligência Artificial sem conhecimento ou supervisão das equipas responsáveis pela tecnologia e segurança. Pode criar novos pontos de exposição, sobretudo quando os colaboradores partilham dados sensíveis ou concedem permissões sem uma avaliação adequada dos riscos.

Gostou?

Subscreva a nossa newsletter e fique a par de todas as novidades!

Quer saber mais sobre a ORBCOM? Fale com um especialista

Se quiser conhecer melhor a ORBCOM e perceber como os nossos produtos, serviços de consultoria e outsourcing se enquadram na sua realidade, fale com um especialista.