Uso de IA no varejo cresce e expõe dados pessoais

uso de IA no varejo

A adoção de aplicações de inteligência artificial avançou rapidamente no varejo ao longo de um ano, enquanto as empresas ampliaram também o uso de ferramentas corporativas para administrar essa tecnologia. Segundo levantamento do Netskope Threat Labs, a proporção de funcionários do setor que utilizam aplicações de IA de forma ativa passou de 39% para 65% no período.

Um levantamento repercutido pelo Times Brasil mostra que o crescimento ocorre em paralelo à exposição de diferentes categorias de dados. Informações regulamentadas, incluindo dados pessoais e de pagamento, representam 56% das violações de políticas relacionadas ao uso de IA no varejo. Na sequência aparecem código-fonte, com 20%, e senhas e chaves de API, com 16%.

O levantamento mostra ainda que 97% das empresas já utilizam aplicações que incorporam recursos de IA. Entre os usuários, 90% interagem com sistemas que utilizam dados de clientes ou usuários para treinamento de modelos.

Empresas ampliam controle sobre ferramentas de IA

A expansão do uso também veio acompanhada de uma mudança na forma como as ferramentas são administradas pelas empresas. A proporção de varejistas que utilizam aplicações de IA gerenciadas pela própria organização passou de 40% para 73% em um ano.

No mesmo período, o uso de contas pessoais de IA caiu de 70% para 44% dos funcionários. Já a parcela de usuários que alternam entre contas pessoais e corporativas aumentou de 11% para 18%.

Os números indicam uma presença maior de ferramentas corporativas no ambiente de trabalho, mas também mostram que diferentes modelos de utilização continuam coexistindo dentro das organizações.

Entre as aplicações mais utilizadas nas empresas de varejo, o Claude aparece em 96% das companhias analisadas. O ChatGPT está presente em 84%, enquanto o Claude Code chega a 83%.

Dados enviados concentram violações

A maior parte das violações de políticas associadas à IA ocorre durante o envio de informações para as ferramentas. A etapa, classificada pela Netskope como upstream, concentra 85% dos casos registrados.

Outros 9,5% das violações acontecem no downstream, relacionado às respostas produzidas pelos sistemas de IA, enquanto 2,5% estão associados à filtragem de conteúdo.

Dentro desse cenário, os dados regulamentados formam a principal categoria de informação envolvida nas violações, com 56% dos registros. Código-fonte representa 20%, e senhas e chaves de API correspondem a 16%.

“Os varejistas estão avançando além da simples experimentação com IA e começando a incorporá-la às operações diárias, às experiências dos clientes e aos fluxos de trabalho dos negócios”, afirma Gianpietro Cutolo, pesquisador de ameaças em nuvem da Netskope.

Agentes ampliam conexões com MCP

O levantamento também identificou mudanças na arquitetura das aplicações de IA utilizadas pelo varejo. A quantidade de agentes de IA que se comunicam com servidores remotos do Model Context Protocol (MCP) aumentou cerca de 400% no período analisado. A atividade relacionada ao protocolo cresceu aproximadamente 300%.

O MCP permite que sistemas de IA estabeleçam conexões com ferramentas externas e fontes de dados. Com a expansão dessas integrações, as aplicações passam a operar em contato mais direto com sistemas e informações utilizados pelas empresas.

“No varejo, a Inteligência Artificial está bem presente no atendimento ao consumidor e em diferentes processos da operação, muitas vezes incorporada a aplicações que as equipes já utilizam. Para as empresas, o foco agora é usar a tecnologia sem perder o controle sobre os dados pessoais e de pagamento, as identidades e as ações executadas pelos agentes de IA. O desafio é ter visibilidade sobre quais informações esses sistemas acessam, o que fazem com elas e a quem entregam suas respostas”, diz Claudio Bannwart, country manager da Netskope no Brasil.

Iscas maliciosas com tema de IA crescem

A pesquisa também registra uma mudança no cenário de ameaças relacionadas à própria popularização da inteligência artificial. Entre dezembro de 2025 e março de 2026, as atividades envolvendo iscas maliciosas com temática de IA cresceram 400%, segundo a Netskope.

O levantamento identificou ainda situações em que aplicações de IA apresentaram links maliciosos aos usuários do varejo e esses links foram acessados. A frequência registrada variou de aproximadamente 40 a mais de 160 casos para cada 100 mil usuários por semana.

Entre as aplicações mais bloqueadas pelas empresas do setor, Particular Audience aparece em 46% das organizações analisadas. ZeroGPT vem em seguida, com 37%, enquanto Landbot e DeepSeek registram 34% cada.

O avanço das conexões entre agentes, aplicações e sistemas corporativos ocorre, portanto, junto a uma mudança na escala de utilização da IA dentro das empresas. Ao mesmo tempo em que as ferramentas passam a fazer parte de mais processos do varejo, os dados utilizados por esses sistemas representam a principal categoria entre as violações de políticas identificadas no levantamento.

Compartilhe: