Segundo o Relatório de Ciberpreparação da Hiscox 2026, 92% das empresas portuguesas que sofreram ciberataques registaram pelo menos um incidente associado a novas vulnerabilidades relacionadas com IA nos últimos 12 meses. Em 2025, essa percentagem era de 48%.
O crescimento não se verifica apenas no número de empresas afetadas. A média de incidentes associados a novas vulnerabilidades de IA passou de 1,60 para 3,48 por empresa, um aumento de aproximadamente 118%.
Estes números colocam uma questão importante para qualquer organização que esteja a integrar IA nos seus processos: estamos a acelerar a adoção da tecnologia ao mesmo ritmo que reforçamos a sua segurança?
A Inteligência Artificial pode ajudar as empresas a automatizar tarefas, analisar informação e melhorar a tomada de decisão. No entanto, a sua integração também introduz novos componentes tecnológicos, fluxos de dados, permissões e dependências externas que precisam de ser avaliados.
Entre as empresas portuguesas que sofreram ciberataques, 24% identificaram uma ferramenta ou software de IA como um dos pontos de entrada de ataques bem-sucedidos.
Este dado reforça a importância de compreender não apenas quais as ferramentas utilizadas pela organização, mas também que dados processam, a que sistemas conseguem aceder e que controlos de segurança estão implementados.
A utilização de soluções de IA sem o conhecimento ou a supervisão das equipas de IT e cibersegurança, frequentemente designada por shadow AI, pode aumentar a exposição da empresa. Ferramentas adotadas de forma informal, sem políticas claras ou avaliação de risco, podem criar pontos cegos na proteção de dados e na gestão de acessos.
A dependência de soluções externas é uma das questões que mais preocupa as empresas portuguesas quando olham para os próximos cinco anos.
De acordo com o estudo, 46% das organizações colocam as vulnerabilidades provenientes de ferramentas de IA de terceiros entre as três principais ameaças relacionadas com esta tecnologia.
Seguem-se:
Estes riscos demonstram que a segurança da IA não depende exclusivamente da tecnologia utilizada. Envolve também a forma como os modelos são integrados, os dados são protegidos, os acessos são controlados e as responsabilidades são distribuídas.
A implementação de Inteligência Artificial deve ser acompanhada por uma avaliação das condições de segurança da organização.
Antes de integrar uma nova solução, é importante responder a algumas questões fundamentais:
1.Que dados vão ser utilizados? É necessário perceber que informação será partilhada com a ferramenta, se contém dados sensíveis e que garantias existem relativamente ao seu tratamento e proteção.
2. Quem pode aceder à informação? Os acessos devem ser definidos de acordo com as necessidades reais de cada utilizador, aplicação ou agente de IA. A atribuição excessiva de permissões pode aumentar o impacto de uma utilização indevida ou de uma falha de segurança.
3. Que dependências externas existem? A utilização de ferramentas de terceiros deve ser acompanhada por uma avaliação dos riscos associados ao fornecedor, à integração, à disponibilidade do serviço e à proteção dos dados.
4. Como são detetados e tratados os incidentes? A prevenção é essencial, mas não elimina todos os riscos. A organização deve ter capacidade para identificar comportamentos anómalos, investigar incidentes e responder rapidamente quando algo corre mal.
Os incidentes estão também a influenciar as decisões de transformação tecnológica. Entre as empresas portuguesas que sofreram ciberataques, 42% admitem ter adiado a adoção de IA ou de outras novas tecnologias na sequência de um incidente.
Ao mesmo tempo, 42% planeiam internalizar parte do trabalho relacionado com IA, 35% apontam para a formação dos trabalhadores e auditorias regulares e 34% pretendem assegurar que o ciberseguro cobre riscos relacionados com esta tecnologia.
Estes dados mostram que a segurança está a ganhar peso nas decisões relacionadas com a adoção de IA. Mais do que travar a inovação, o objetivo deve ser criar as condições para que esta aconteça de forma controlada e sustentável.
Integrar IA numa empresa significa acrescentar novos elementos ao seu ecossistema tecnológico. Para que essa integração seja segura, é necessário compreender a arquitetura, proteger os dados, controlar as identidades e monitorizar os sistemas envolvidos.
Na ORBCOM, acreditamos que a tecnologia deve ser pensada como um todo. A cibersegurança não pode ser tratada como uma camada isolada, acrescentada depois da implementação de uma solução.
A proteção deve acompanhar todo o processo, desde a avaliação das necessidades e desenho da arquitetura até à implementação, monitorização e resposta a incidentes.
Isto implica:
A IA pode acelerar o negócio. A cibersegurança deve garantir que essa evolução acontece com controlo, visibilidade e resiliência.
A pergunta já não é apenas que solução de IA escolher. É saber se a organização está preparada para a integrar de forma segura.
Fale com a ORBCOM e descubra como podemos ajudar a avaliar os seus riscos, reforçar a sua cibersegurança e preparar a sua organização para os novos requisitos.
Os principais riscos incluem vulnerabilidades em ferramentas de IA de terceiros, exposição ou utilização indevida de dados, phishing e malware potenciados por IA, modelos ou dados comprometidos e utilização de ferramentas sem supervisão adequada.
Segundo o Relatório de Ciberpreparação da Hiscox 2026, 92% das empresas portuguesas que sofreram ciberataques registaram pelo menos um incidente associado a novas vulnerabilidades relacionadas com IA nos últimos 12 meses.
As empresas devem avaliar as ferramentas de IA utilizadas, controlar os acessos e os dados partilhados, definir políticas de utilização, monitorizar os ambientes tecnológicos e garantir capacidade de deteção e resposta a incidentes.
Shadow AI é a utilização de ferramentas de Inteligência Artificial sem conhecimento ou supervisão das equipas responsáveis pela tecnologia e segurança. Pode criar novos pontos de exposição, sobretudo quando os colaboradores partilham dados sensíveis ou concedem permissões sem uma avaliação adequada dos riscos.
Subscreva a nossa newsletter e fique a par de todas as novidades!
Se quiser conhecer melhor a ORBCOM e perceber como os nossos produtos, serviços de consultoria e outsourcing se enquadram na sua realidade, fale com um especialista.