|

The AI Enforcement Gap: o desafio de aplicar as políticas de IA

A adoção da inteligência artificial (IA) está a avançar rapidamente nas organizações, mas as políticas de segurança nem sempre são aplicadas ao mesmo ritmo. O relatório 2026 Identity Security Report: The AI Enforcement Gap, elaborado pela Delinea com base num estudo global realizado junto de mais de 4.500 profissionais de TI, segurança e colaboradores, analisa a diferença entre as políticas de governação da IA e a sua aplicação efetiva.

Principais conclusões do relatório

  • 99,7% das organizações dispõe de uma política formal sobre o acesso da IA aos dados, mas apenas 51% verifica em tempo real se o acesso da IA está em conformidade com essas políticas.
  • 87% dos responsáveis de TI e segurança afirma que, no último ano, uma ferramenta ou agente de IA teve acesso a dados sensíveis para além do que era necessário para realizar a sua tarefa.
  • 76% dos colaboradores admite ter contornado o processo formal de aprovação para utilizar ferramentas de IA, enquanto 48% afirma fazê-lo sempre ou frequentemente.
  • Apenas 36% das organizações consegue identificar sempre a pessoa que autorizou um acesso sensível realizado pela IA.

Da política à aplicação em tempo real

Um dos principais desafios identificados pelo relatório é que ter uma política de IA não significa necessariamente conseguir aplicá-la.

As organizações estão a integrar ferramentas e agentes de IA capazes de aceder a informações e sistemas para realizar diferentes tarefas. No entanto, os controlos de segurança devem evoluir para garantir que estes acessos permanecem dentro dos limites autorizados.

O relatório destaca a necessidade de alargar o controlo desde o momento do acesso até ao momento da ação, permitindo verificar em tempo real o que uma identidade ou um agente de IA pode fazer e detetar possíveis violações das políticas.

O desafio de controlar as identidades de IA

Os agentes de IA podem herdar permissões e aceder a recursos que não são necessários para realizar as suas tarefas. Ao mesmo tempo, os colaboradores podem utilizar ferramentas de IA sem seguir os processos formais de aprovação definidos pela organização.

Isto cria uma diferença entre o que as políticas estabelecem e o que realmente acontece nos ambientes empresariais.

Por isso, as organizações precisam de maior visibilidade sobre as identidades humanas, de máquinas e de IA, bem como de controlos que permitam aplicar continuamente as políticas de acesso.

Qual é o papel da Delinea?

A Delinea propõe uma abordagem de segurança de identidades que permite alargar o controlo às identidades humanas, de máquinas e de IA.

O objetivo é aplicar políticas de autorização e acesso a cada identidade, sessão e ação, proporcionando maior visibilidade sobre quem acede a que recursos e reforçando o princípio do privilégio mínimo.

Desta forma, as organizações podem passar de uma governação da IA baseada exclusivamente em políticas documentadas para um modelo capaz de aplicar e controlar essas políticas em tempo real.

Registe-se e descarregue o relatório completo: 2026 Identity Security Report – The AI Enforcement Gap

Próximos eventos

¿Necesitas más información?


    Em cumprimento do artigo 13.º do Regulamento (UE) 2016/679 Geral sobre a Proteção dos Dados, informamos que a IGNITON irá tratar os seus dados pessoais para gerir a sua consulta. Pode exercer os seus direitos em matéria de proteção de dados através de pedido enviado para o nosso DPO em gdpr@ingecom.net. Pode obter informações adicionais sobre o tratamento de dados na nossa Política de Privacidade publicada em www.ignition-technology.pt/.