Agentes de IA continuam acessando dados da empresa muito depois de terminar as tarefas
As empresas estão entregando as chaves do reino para agentes de IA, e quase ninguém está pegando essas chaves de volta. Um novo relatório da Delinea revela que agentes de IA mantêm o acesso aos sistemas corporativos muito depois de concluírem suas tarefas, alcançando silenciosamente registros de clientes, dados de funcionários, informações financeiras, logs de segurança e código-fonte até que alguém revogue as permissões.
Os números são impressionantes. 99,7% dos líderes de TI e segurança dizem que suas organizações têm uma política formal sobre quais dados as ferramentas de IA podem acessar, mas também suspeitam que uma ferramenta de IA acessou dados sensíveis além do necessário no último ano. 76% dos funcionários admitem ter ignorado aprovações para usar ferramentas de IA em sistemas de trabalho, e 42% dos líderes afirmam que não existe forma automática de encerrar o acesso da IA quando uma sessão termina.
As equipes de segurança estão no escuro: apenas 36% conseguem sempre rastrear um evento de acesso de IA envolvendo dados sensíveis até a pessoa que o autorizou. A lição é clara: política no papel não significa nada se você não consegue aplicá-la no momento em que o agente age. Para quem quer reforçar a própria privacidade, uma VPN robusta deixou de ser opcional.