Pesquisa da Netskope mostra avanço da IA no varejo e maior exposição de dados pessoais, pagamentos, senhas e chaves de API.
A inteligência artificial está deixando de ocupar uma posição experimental no varejo para se tornar parte das operações cotidianas das empresas. Em um ano, a proporção de usuários que utilizam ativamente aplicações de IA no setor passou de 39% para 65%, segundo o Netskope Threat Labs Report: Retail 2026.
O avanço, no entanto, traz uma consequência importante para um segmento que trabalha diariamente com grandes volumes de informações de consumidores, pagamentos, programas de fidelidade, comércio eletrônico, estoques e cadeias de fornecimento: à medida que a IA passa a acessar mais sistemas e informações, aumenta também a necessidade de controlar quais dados são enviados aos modelos e o que agentes de IA podem fazer em nome dos usuários.
Entre as violações de políticas de dados relacionadas à IA observadas pela Netskope no varejo, 56% envolveram dados regulamentados, categoria que inclui informações pessoais e outros conteúdos sujeitos a requisitos de proteção. Outros 20% envolveram código-fonte e 16%, senhas e chaves de API. Os 8% restantes estavam relacionados a propriedade intelectual.
Os números são baseados em dados agregados de utilização da plataforma Netskope One por uma parcela dos clientes da companhia no setor varejista, entre 1º de julho de 2025 e 30 de julho de 2026. Portanto, indicam o comportamento observado nessa base e não representam, necessariamente, todo o mercado mundial de varejo.
IA já está embutida nas aplicações usadas pelos funcionários
O dado sobre utilização direta de ferramentas de IA mostra apenas parte da transformação. Segundo o levantamento, 97% dos funcionários monitorados utilizam aplicações que já incorporam algum recurso baseado em inteligência artificial.
Além disso, 90% interagem com sistemas de IA que utilizam dados de clientes ou usuários para treinamento de modelos.
Isso significa que a adoção não acontece somente quando um funcionário abre uma ferramenta de IA generativa e escreve um prompt. Recursos de inteligência artificial já aparecem incorporados a sistemas de atendimento, produtividade, marketing, desenvolvimento, análise de informações e outras aplicações utilizadas rotineiramente pelas empresas.
Para o varejo, essa integração amplia a discussão sobre governança. Dados de clientes podem atravessar diferentes aplicações e serviços, algumas vezes sem que o usuário tenha uma percepção clara de que uma funcionalidade de IA está envolvida naquele processamento.
“Os varejistas estão avançando além da simples experimentação com IA e começando a incorporá-la às operações diárias, às experiências dos clientes e aos fluxos de trabalho dos negócios”, afirma Gianpietro Cutolo, pesquisador de ameaças em nuvem da Netskope.
Segundo ele, à medida que esses sistemas passam a se conectar aos dados e à infraestrutura das empresas, a preocupação deixa de ser apenas a adoção da tecnologia e passa a incluir mecanismos capazes de manter o controle sobre informações sensíveis.
Empresas tentam levar a IA para ambientes corporativos controlados
O estudo também identifica uma mudança na maneira como os varejistas estão administrando o uso da tecnologia.
A proporção de organizações com adoção de soluções de IA gerenciadas pelas próprias empresas aumentou de 40% para 73% em um ano. No sentido inverso, a utilização de aplicações pessoais de IA caiu de 70% para 44%.
A migração sugere que as empresas procuram reduzir o chamado shadow AI, situação em que funcionários utilizam ferramentas de inteligência artificial sem aprovação ou supervisão corporativa.
O problema, porém, não desapareceu.
A proporção de usuários que alternam entre contas pessoais e corporativas cresceu de 11% para 18%. Dessa forma, um mesmo profissional pode trabalhar com uma plataforma autorizada pela organização e, paralelamente, recorrer a uma conta pessoal em outra ferramenta.
Essa mistura dificulta a aplicação de políticas sobre quais informações podem ser compartilhadas com modelos externos e aumenta a importância de controles associados à identidade do usuário e à instância da aplicação utilizada.
“No varejo, a Inteligência Artificial está bem presente no atendimento ao consumidor e em diferentes processos da operação, muitas vezes incorporada a aplicações que as equipes já utilizam”, afirma Claudio Bannwart, country manager da Netskope no Brasil.
Para Bannwart, a preocupação passa também pelas ações executadas por sistemas autônomos. “O desafio é ter visibilidade sobre quais informações esses sistemas acessam, o que fazem com elas e a quem entregam suas respostas”, diz.
Agentes de IA ampliam a conexão com sistemas externos
Esse problema ganha outra dimensão com a expansão da chamada IA agêntica.
O relatório registrou crescimento de aproximadamente 400% no número de agentes de IA interagindo com servidores MCP remotos, enquanto o volume de eventos envolvendo MCP aumentou cerca de 300%.
MCP, sigla para Model Context Protocol, é um padrão que permite conectar aplicações e agentes de inteligência artificial a ferramentas e fontes externas de dados.
Na prática, um modelo deixa de apenas produzir uma resposta a partir de um prompt e passa a poder consultar informações, utilizar ferramentas e executar determinadas tarefas por meio de sistemas conectados.
Para uma empresa de varejo, isso pode significar integrar agentes a bancos de dados, sistemas internos ou diferentes aplicações corporativas. A mesma capacidade que permite automatizar processos exige, entretanto, definição precisa das permissões concedidas aos agentes e das informações que eles podem acessar.
Por isso, a discussão de segurança passa a envolver não apenas quem é o usuário, mas também qual agente está atuando, com quais credenciais, quais recursos pode acessar e quais ações está autorizado a executar.
Maior parte das violações acontece na entrada de dados
Outro dado do levantamento ajuda a identificar onde está concentrado o risco.
Segundo a Netskope, 85% das violações de políticas relacionadas à IA observadas no varejo ocorreram no fluxo de entrada, ou upstream. São situações associadas aos dados que usuários tentam enviar para aplicações de inteligência artificial.
O resultado reforça uma preocupação recorrente na adoção corporativa da IA generativa: informações internas podem ser incluídas em prompts, documentos, códigos ou arquivos encaminhados aos modelos.
No varejo, essa questão ganha relevância por envolver um ecossistema que reúne dados pessoais, informações relacionadas a pagamentos, fornecedores, consumidores e operações comerciais.
A segurança, portanto, passa a depender menos da simples decisão de permitir ou proibir inteligência artificial e mais da capacidade de estabelecer políticas que acompanhem identidades, aplicações, dados e agentes ao longo de todo o processo.
IA também passa a fazer parte das estratégias de ataque
A popularidade da tecnologia está sendo explorada também por cibercriminosos.
O Netskope Threat Labs identificou forte oscilação nas campanhas que utilizam inteligência artificial como isca para atrair usuários. Depois de cair para aproximadamente 20 usuários afetados por 100 mil no fim de 2025, a atividade voltou a crescer e chegou a cerca de 100 por 100 mil usuários em março de 2026.
Os pesquisadores também identificaram links maliciosos apresentados por aplicações de IA e posteriormente acessados por usuários. No varejo, a incidência oscilou entre aproximadamente 40 e mais de 160 ocorrências semanais por 100 mil usuários durante o período analisado.
O cenário mostra uma mudança importante para o varejo: inteligência artificial já não deve ser tratada apenas como mais uma aplicação corporativa.
Com modelos incorporados a softwares, agentes capazes de acessar sistemas externos e funcionários transitando entre ferramentas pessoais e empresariais, a governança de IA passa a se aproximar diretamente das estratégias de proteção de dados, gestão de identidades e acessos e segurança das aplicações.
Quanto mais autonomia esses sistemas recebem, mais importante se torna saber não somente quem pode acessar uma informação, mas também qual aplicação ou agente pode utilizá-la, para qual finalidade e quais ações podem ser realizadas a partir desse acesso.
Inteligência Artificial muda mercado e exige nova formação para jovens
Falta de preparo operacional ainda limita o avanço da IA no varejo, aponta estudo da Kyndryl
AnaMid lança cartilha gratuita sobre fake news e conteúdos gerados por IA nas Eleições 2026
Muitos outros artigos interessantes sobre soluções para segurança e identificação digital direcionadas ao setor de Varejo e e-Commerce são publicadas aqui no Crypto ID. Confira aqui!
Acompanhe o melhor conteúdo sobre Inteligência Artificial publicado no Brasil.










