
Relatório revela avanço de riscos com MCP e aumento de casos em que sistemas de IA expõem dados sensíveis a usuários não autorizados
Uma nova pesquisa Netskope AI Report: 2026 revelou que as violações de políticas de dados downstream são agora o segundo tipo mais comum de violação relacionada à IA nas empresas, representando 924 de cada 10 mil alertas, ou quase um em cada dez. Apenas as violações de políticas de dados upstream ocorrem com maior frequência.
- Participe dos nossos canais no Twitter, Telegram ou Whatsapp!
- Confira nossos stories no Instagram e veja notícias como essa!
- Siga o tecflow no Spotify Podcast para ouvir nosso conteúdo!
- Anuncie conosco aqui ou apoie o tecflow clicando neste link!
- Assine nossa newsletter neste link ou no LinkedIn!
- Siga o tecflow no tik tok!
No Brasil, a adoção de IA corporativa acompanha de perto a média global. Segundo o levantamento, 88% das organizações brasileiras já utilizam plataformas de IA e 79% adotam agentes para desenvolvimento de código. Ao mesmo tempo, o país ainda está em um estágio menos avançado de adoção da IA agêntica. Nas últimas dez semanas, a adoção do Model Context Protocol (MCP) cresceu 233% em número de usuários e 226% em volume de transações.
As violações downstream acontecem quando um serviço de IA retorna informações às quais um usuário ou agente não está autorizado a acessar. A frequência dessas violações mais que dobrou no último ano, passando de uma média de 12 para 31 ocorrências por organização por semana. Entre os 25% das organizações com maior incidência, o aumento foi ainda mais acentuado, de 72 para 206 violações semanais.

Esse crescimento está sendo impulsionado pela rápida adoção do Model Context Protocol (MCP), um padrão aberto que permite que modelos e agentes de IA se conectem a fontes externas de dados e ferramentas. Em um período de dez semanas, o número de usuários acessando servidores MCP remotos aumentou 250%, enquanto as transações via MCP cresceram 375%. Isso permite que sistemas de IA acessem um volume maior de dados corporativos, mas também cria oportunidades para que informações sensíveis sejam retornadas à pessoa ou ao agente errado.
As violações de políticas de dados upstream, nas quais usuários ou agentes enviam informações sensíveis para uma aplicação de IA, continuam sendo o risco mais comum, respondendo por 8.752 de cada 10 mil alertas relacionados à IA. No entanto, o relatório mostra que o conjunto de ameaças envolvendo IA corporativa está se ampliando. Depois das violações downstream, as organizações também detectam violações de filtragem de conteúdo (154), tentativas de prompt injection e jailbreaking (129) e solicitações deliberadas de informações sensíveis (28). O código malicioso continua sendo a categoria de menor volume, com cinco alertas a cada 10 mil, mas apresenta alta criticidade, pois pode ser executado diretamente por um agente autônomo ou incorporado a uma base de código mais ampla.

A pesquisa também sugere que a Shadow AI dificilmente desaparecerá. Atualmente, 30% dos usuários corporativos de IA utilizam apenas aplicações pessoais de IA, enquanto outros 14% usam tanto ferramentas pessoais quanto aplicações gerenciadas pela empresa. Embora o uso de Shadow AI tenha diminuído à medida que as organizações passaram a adotar ferramentas de IA gerenciadas, essa tendência se estabilizou por volta de março de 2026 e, desde então, passou a apresentar uma leve reversão.
“O Brasil está avançando rapidamente na adoção da IA corporativa e começa a entrar em uma nova fase, em que agentes de IA começam a ser incorporados às rotinas de negócio e a se conectar cada vez mais a dados e sistemas internos Esse movimento amplia as possibilidades de uso da IA nas empresas, mas também exige uma evolução na forma como as empresas protegem suas informações. Já não basta monitorar apenas os dados enviados às aplicações de IA. É preciso garantir que as respostas geradas por esses sistemas respeitem as políticas de acesso e não exponham informações sensíveis a usuários ou agentes sem autorização”, afirma Claudio Bannwart, country manager Brasil da Netskope.
Outras conclusões importantes incluem:
| Indicador | Resultado |
|---|---|
| Prompts de IA por empresa/semana | Subiu de 1.498 para 4.731 |
| Organizações usando IA para desenvolvimento de código | De 42% para 84% |
| Empresas que usam Claude Code | 75% |
| Empresas que usam Codex | 58% |
| Organizações que usam Ollama | 41% |
| Usuários corporativos que usam IA semanalmente | De 34% para 59% |
| Dados regulados nas violações upstream | 35% |
| Código-fonte nas violações upstream | 35% |
| Propriedade intelectual nas violações upstream | 20% |
| Senhas e chaves nas violações upstream | 10% |
| Aumento de usuários expostos a iscas maliciosas de IA | Crescimento significativo desde março de 2026 |
O Netskope AI Report: 2026 é baseado em dados agregados de uso coletados por meio da plataforma Netskope One a partir de um subconjunto de clientes da Netskope entre junho de 2025 e julho de 2026.
Faça como os mais de 10.000 leitores do tecflow, clique no sino azul e tenha nossas notícias em primeira mão! Confira as melhores ofertas de celulares na loja parceira do tecflow.
Redação tecflow
Tecflow é um website focado em notícias sobre tecnologia com resenhas, artigos, tutoriais, podcasts, vídeos sobre tech, eletrônicos de consumo e mercado B2B.
