A presença de aplicações de inteligência artificial no comércio varejista alcançou 65% dos trabalhadores do setor em um intervalo de doze meses, registrando uma expansão expressiva frente aos 39% medidos no período anterior. Com esse avanço operacional, os dados regulamentados, categoria que inclui informações cadastrais pessoais de clientes e dados financeiros de pagamento, passaram a responder por 56% de todas as violações de diretrizes de proteção corporativa ligadas a sistemas inteligentes nas companhias.
Os números fazem parte do levantamento anual divulgado pelo Netskope Threat Labs, divisão de inteligência e segurança cibernética sediada em Santa Clara, na Califórnia. De acordo com o pesquisador de ameaças em nuvem da organização, Gianpietro Cutolo, as empresas do setor estão avançando além da simples experimentação com IA e começando a incorporá-la às operações diárias, às experiências dos clientes e aos fluxos de trabalho dos negócios.
Netskope mapeia métricas do estudo sobre inteligência artificial no varejo
- Período de coleta dos dados: 1 de julho de 2025 a 30 de julho de 2026
- Origem dos registros: telemetria anônima agregada da plataforma Netskope One em escala global
- Adoção ativa pelos funcionários: crescimento de 39% para 65% em um ano
- Volume de trabalhadores expostos a recursos embutidos de inteligência artificial: 97%
- Participação de dados pessoais e de pagamento nas violações corporativas: 56%
- Índice de empresas monitoradas que utilizam a ferramenta Claude: 96%
Vazamentos de código e credenciais com inteligência artificial
Além da exposição de registros financeiros e dados sensíveis dos consumidores, as quebras de conformidade interna envolvendo ferramentas automatizadas atingem outras camadas técnicas do comércio. O código-fonte de plataformas e sistemas internos respondeu por 20% das violações identificadas, ao passo que credenciais confidenciais, incluindo senhas corporativas e chaves de acesso a interfaces de programação de aplicações (API), concentraram 16% das ocorrências registradas na telemetria corporativa.
Saiba mais: OpenAI lança modelos GPT-6 Sol e Luna com redução de 50% nos custos de API
O diagnóstico elaborado pelos analistas mostra que 97% dos funcionários atuantes no varejo já manuseiam softwares corporativos que possuem mecanismos nativos baseados em inteligência artificial. Ao mesmo tempo, 90% dos profissionais interagem de maneira contínua com soluções tecnológicas que utilizam dados informados por clientes ou equipes internas na etapa de treinamento de novos modelos preditivos e gerativos, o que eleva a superfície de exposição corporativa quando faltam barreiras de isolamento.
Na divisão técnica das irregularidades operacionais, a maior parte dos incidentes ocorre na etapa de alimentação dos modelos computacionais. O envio direto de informações aos sistemas, fase denominada tecnicamente como upstream, concentrou 85% das falhas de segurança detectadas. Em contrapartida, as respostas geradas pelos assistentes, classificadas como downstream, responderam por 9,5% dos casos, enquanto problemas vinculados a falhas na filtragem de conteúdos impróprios somaram 2,5% do total apurado.
Transição para plataformas corporativas busca frear a inteligência artificial paralela
Para mitigar a circulação descontrolada de arquivos operacionais por canais não homologados pelas equipes de tecnologia, as varejistas intensificaram os investimentos na contratação de ferramentas institucionais. Esse esforço elevou de 40% para 73% o volume de redes que disponibilizam ambientes de processamento gerenciados formalmente pelas próprias empresas. Com isso, o índice de empregados que dependiam unicamente de contas particulares de assistentes virtuais recuou de 70% para 44% no intervalo apurado.
Apesar dessa contenção parcial das contas puramente individuais, as auditorias identificaram a consolidação de um hábito de risco nos postos de trabalho. A fatia de funcionários que alternam rotineiramente o acesso entre credenciais pessoais e perfis corporativos em um mesmo navegador subiu de 11% para 18%. Essa alternância contínua mantém abertas brechas para a transmissão cruzada de históricos de atendimento, números de transações bancárias e parâmetros confidenciais de banco de dados.
O diretor-geral da fornecedora de cibersegurança no mercado brasileiro, Claudio Bannwart, destacou as prioridades das diretorias técnicas perante essa realidade. Em declaração sobre os desdobramentos operacionais, Bannwart informou que, no varejo, a inteligência artificial está presente
no atendimento ao consumidor e em diferentes processos da operação, muitas vezes incorporada a aplicações que as equipes já utilizam, tornando indispensável ter visibilidade sobre quais informações esses sistemas acessam, o que fazem com elas e a quem entregam suas respostas.Protocolo MCP amplia autonomia e introduz riscos a bancos de dados
A sofisticação das implementações técnicas trouxe um aumento expressivo no volume de conexões estruturadas por agentes autônomos. As rotinas que operam sob o Model Context Protocol, padrão de comunicação que concede autonomia para ferramentas executarem consultas automáticas e integrações diretas com servidores externos, registraram alta de aproximadamente 400% no número de agentes em atividade, gerando um crescimento de 300% no tráfego de dados atrelado a esse protocolo específico.
A dinâmica desse protocolo transforma os modelos em operadores diretos do ecossistema varejista, dispensando a autorização humana a cada comando executado para buscar tabelas relacionais ou emitir ordens em sistemas de faturamento. Conforme alertou o pesquisador Gianpietro Cutolo, à medida que a IA se conecta de forma mais profunda aos dados e sistemas que sustentam os negócios do varejo, fica mais difícil separar os riscos das oportunidades, exigindo governança robusta para que a velocidade do negócio não resulte na perda de controle sobre parâmetros sensíveis da operação comercial.
O monitoramento apontou ainda que os criminosos exploram o interesse pelo tema para atrair equipes desavisadas. Entre dezembro de 2025 e março de 2026, as ações de engenharia social baseadas em iscas falsas relacionadas a novidades de tecnologia cresceram 400%. O relatório verificou situações em que as próprias ferramentas de terceiros exibiram links maliciosos que acabaram acessados por colaboradores varejistas, com registros variando entre 40 e mais de 160 ocorrências semanais a cada 100 mil profissionais monitorados.
Plataformas bloqueadas e modelos predominantes no setor comercial
As preferências de contratação e as ordens de bloqueio variam expressivamente entre as companhias monitoradas internacionalmente pela empresa de segurança. O modelo Claude, desenvolvido pela Anthropic, registrou a maior penetração nas organizações avaliadas, marcando presença em 96% das estruturas corporativas. O assistente ChatGPT figurou no segundo lugar desse levantamento de uso, sendo adotado em 84% das redes comerciais, acompanhado pelo Claude Code, solução técnica voltada ao desenvolvimento de software, presente em 83% das operações.
No sentido oposto, a plataforma de inteligência voltada ao comércio Particular Audience despontou como a mais vetada pelos firewalls e filtros empresariais, acumulando taxa de restrição em 46% das companhias. O detector de redação automatizada ZeroGPT apareceu na sequência entre os alvos de bloqueio, com 37% de proibições formais, enquanto as soluções conversacionais Landbot e DeepSeek empataram com índices de rejeição estabelecidos em 34% das redes corporativas analisadas.
O levantamento não divulga a lista com os nomes das cadeias de lojas nem a quantidade exata de estabelecimentos varejistas que formam a amostra global da telemetria. Os parâmetros de segurança ganham urgência regulatória adicional desde 2 de agosto de 2026, data em que passaram a vigorar as regras de transparência previstas no Artigo 50 do AI Act na União Europeia, elevando o rigor sobre como os sistemas inteligentes processam dados protegidos de consumidores.
