O uso ativo de aplicações de inteligência artificial por funcionários do varejo aumentou de 39% para 65% em um ano, segundo levantamento do Netskope Threat Labs. Ao mesmo tempo em que a tecnologia ganha espaço nas operações, dados pessoais, informações de pagamento, códigos e credenciais passam a aparecer entre os principais tipos de informações envolvidos em violações de políticas relacionadas à IA.
Dados regulamentados, incluindo informações pessoais ou de pagamento, representam 56% dessas violações no setor. O código-fonte responde por outros 20%, enquanto senhas e chaves de API correspondem a 16%.
A expansão do uso ocorre em diferentes níveis da operação. Atualmente, 97% dos funcionários do varejo utilizam aplicações que incorporam funcionalidades baseadas em inteligência artificial. Além disso, 90% interagem com sistemas de IA que utilizam dados de clientes ou usuários para treinar modelos.
Uso corporativo ganha espaço
O avanço da IA também vem acompanhado de uma tentativa das empresas de colocar uma parcela maior desse uso sob gestão corporativa. A adoção de ferramentas de IA gerenciadas pelas próprias organizações passou de 40% para 73% no período analisado.
O uso pessoal de ferramentas de inteligência artificial, por sua vez, caiu em relação aos 70% registrados no ano anterior, mas ainda alcança 44% dos funcionários.
A separação entre o uso pessoal e corporativo também se torna menos clara. A proporção de usuários que alternam entre contas pessoais e corporativas aumentou de 11% para 18%.
Para Gianpietro Cutolo, pesquisador de ameaças em nuvem da Netskope, a mudança acompanha uma integração mais profunda da IA aos processos das empresas.
“Os varejistas estão avançando além da simples experimentação com IA e começando a incorporá-la às operações diárias, às experiências dos clientes e aos fluxos de trabalho dos negócios”, diz Gianpietro Cutolo, pesquisador de ameaças em nuvem da Netskope.
“Mas, à medida que a IA se conecta de forma mais profunda aos dados e sistemas que sustentam os negócios do varejo, fica mais difícil separar os riscos das oportunidades. O desafio não é mais decidir se a IA deve ser utilizada, mas garantir que ela possa ser usada na velocidade que o negócio exige sem perder o controle dos dados sensíveis dos clientes e da empresa. Os varejistas que conseguirem combinar a velocidade da adoção da IA com visibilidade e governança reforçadas estarão em melhor posição para transformar a IA em uma vantagem competitiva sem criar riscos desnecessários.”
Agentes de IA ampliam conexões
A infraestrutura utilizada pelos sistemas de inteligência artificial também está ficando mais complexa. O número de agentes de IA que interagem com servidores MCP (Model Context Protocol) remotos cresceu cerca de 400%, enquanto a atividade relacionada ao MCP aumentou aproximadamente 300%.
Essas conexões permitem que sistemas de IA interajam com ferramentas externas e fontes de dados. Para o varejo, a ampliação desse tipo de integração aumenta a necessidade de identificar quais aplicações estão em uso e quais informações podem ser acessadas por elas.
O comportamento das violações reforça esse ponto. Segundo o levantamento, 85% dos incidentes relacionados à IA ocorrem em upstream, envolvendo dados enviados às ferramentas de inteligência artificial. Outros 9,5% acontecem em downstream, relacionados às saídas geradas pela IA, enquanto 2,5% estão ligados à filtragem de conteúdo.
Ameaças envolvendo IA também crescem
O estudo identificou ainda aumento de atividades maliciosas relacionadas ao tema. Entre dezembro de 2025 e março de 2026, as atividades de iscas maliciosas com temática de inteligência artificial cresceram 400%.
As próprias aplicações de IA também apresentaram links maliciosos a usuários do varejo, que acabaram clicando nesses conteúdos. A frequência variou de aproximadamente 40 a mais de 160 casos para cada 100 mil usuários por semana.
Entre as aplicações bloqueadas pelas empresas, a Particular Audience aparece em primeiro lugar, com restrições em 46% das organizações do setor. ZeroGPT vem na sequência, com 37%, enquanto Landbot e DeepSeek registram 34% cada.
No uso corporativo, a plataforma Claude, da Anthropic, está presente em 96% das empresas de varejo analisadas. O ChatGPT aparece em 84%, seguido pelo Claude Code, com 83%.
Controle de dados entra no centro da estratégia
Para Claudio Bannwart, country manager da Netskope no Brasil, o desafio passa por acompanhar o uso da IA em diferentes áreas da operação e entender como os sistemas acessam e utilizam informações.
“No varejo, a Inteligência Artificial está bem presente no atendimento ao consumidor e em diferentes processos da operação, muitas vezes incorporada a aplicações que as equipes já utilizam. Para as empresas, o foco agora é usar a tecnologia sem perder o controle sobre os dados pessoais e de pagamento, as identidades e as ações executadas pelos agentes de IA. O desafio é ter visibilidade sobre quais informações esses sistemas acessam, o que fazem com elas e a quem entregam suas respostas”, diz Claudio Bannwart, country manager da Netskope no Brasil.
Os dados apontam, portanto, para uma mudança no estágio de adoção da inteligência artificial no varejo. A tecnologia já está incorporada a aplicações utilizadas pelos funcionários e começa a ocupar funções mais conectadas aos sistemas e dados das empresas. Ao mesmo tempo, o crescimento das integrações aumenta a necessidade de acompanhar informações acessadas, aplicações utilizadas e ações executadas pelos sistemas de IA.



