Carta assinada por mais de 100 companhias alerta para o avanço de invasões com uso de inteligência artificial, cobrando medidas dos setores público e privado. Entenda os impactos para a segurança corporativa e como se preparar.
Introdução contextual
O cenário de ameaças cibernéticas está em constante evolução, e a inteligência artificial (IA) emergiu como uma faca de dois gumes: enquanto potencializa defesas, também amplia a sofisticação e a escala de ataques. Em agosto de 2026, um movimento inédito chamou a atenção do mercado: OpenAI e Anthropic, duas das principais empresas de IA do mundo, uniram-se a mais de 100 companhias para assinar uma carta aberta cobrando ações urgentes de governos e organizações contra o uso malicioso da tecnologia. O documento, divulgado pelo jornal O Globo, destaca a necessidade de elevar a proteção cibernética diante do avanço de invasões mediadas por IA.
Para executivos e líderes de segurança da informação, o alerta não é apenas um chamado à ação, mas um sinal de que a corrida armamentista digital atingiu um novo patamar. A IA já é usada para automatizar ataques, criar phishing personalizado e explorar vulnerabilidades em velocidade nunca antes vista. Neste contexto, entender o que está em jogo e como se preparar tornou-se questão de sobrevivência corporativa.
O que aconteceu
No dia 27 de agosto de 2026, a OpenAI e a Anthropic, acompanhadas por mais de 100 empresas de tecnologia, publicaram uma carta aberta intitulada "Ameaça cibernética: OpenAI e Anthropic pedem que empresas e governos aumentem proteção contra ataques com IA". O documento, repercutido pelo O Globo, alerta para o crescimento exponencial de ataques cibernéticos que utilizam inteligência artificial para automatizar invasões, burlar sistemas de segurança e ampliar o alcance de campanhas maliciosas.
As empresas signatárias pedem que governos e organizações do setor privado adotem medidas concretas, como investimento em infraestrutura de segurança, compartilhamento de inteligência sobre ameaças e criação de regulamentações que responsabilizem os desenvolvedores de IA por usos indevidos. A carta também sugere a criação de padrões globais de segurança para modelos de IA, visando reduzir a superfície de ataque e dificultar a exploração por agentes mal-intencionados.
O movimento é histórico porque reúne concorrentes diretos em torno de um objetivo comum: proteger o ecossistema digital. A OpenAI, conhecida pelo ChatGPT, e a Anthropic, criadora do Claude, reconhecem que suas próprias tecnologias podem ser usadas para fins nocivos, e que a responsabilidade não é apenas dos atacantes, mas também dos desenvolvedores e dos governos que regulam o setor.
Por que isso importa para empresas
Para empresas de todos os portes, a carta é um alerta de que a IA não é apenas uma ferramenta de produtividade, mas também um vetor de risco. Ataques cibernéticos com IA podem ser mais difíceis de detectar, mais rápidos e mais personalizados. Isso significa que as defesas tradicionais, baseadas em assinaturas e regras estáticas, tornam-se obsoletas.
Além disso, a pressão por regulamentação pode trazer novas obrigações legais para as empresas que utilizam IA em seus processos. A carta menciona a necessidade de responsabilização, o que pode resultar em leis mais rígidas sobre o uso de IA, exigindo que as organizações implementem controles de segurança específicos, realizem auditorias de modelos e garantam a transparência de seus sistemas.
Outro ponto crítico é a confiança do consumidor. Empresas que não demonstrarem capacidade de proteger seus dados e sistemas contra ataques com IA podem sofrer danos reputacionais significativos. Em um mercado cada vez mais competitivo, a segurança cibernética tornou-se um diferencial competitivo, e a carta reforça essa percepção.
Impacto para cibersegurança, governança, IA ou continuidade
Cibersegurança
A cibersegurança está no centro do debate. A IA permite que atacantes automatizem a descoberta de vulnerabilidades, criem malwares adaptativos e realizem ataques de engenharia social em escala. Ferramentas como deepfakes e chatbots maliciosos podem enganar até mesmo usuários treinados. As empresas precisam investir em soluções de segurança baseadas em IA, que possam analisar grandes volumes de dados e identificar comportamentos anômalos em tempo real.
Governança
A governança de IA torna-se essencial. As organizações devem estabelecer políticas claras para o uso interno de IA, incluindo a avaliação de riscos, a supervisão humana de decisões automatizadas e a conformidade com regulamentações emergentes. A carta sugere que as empresas adotem princípios de IA responsável, como transparência, explicabilidade e prestação de contas.
IA
O próprio desenvolvimento de IA precisa ser repensado. As empresas que criam modelos de IA devem incorporar segurança desde a concepção, testando seus sistemas contra ataques adversariais e implementando mecanismos de proteção contra usos maliciosos. A colaboração entre empresas e governos, como proposto na carta, pode acelerar a criação de padrões de segurança.
Continuidade de negócios
Ataques cibernéticos com IA podem interromper operações críticas, causando perdas financeiras e danos à infraestrutura. A continuidade de negócios deve incluir planos de resposta a incidentes específicos para ataques com IA, incluindo a capacidade de isolar sistemas comprometidos e restaurar serviços rapidamente.
Leitura executiva da WSVP
Na visão da WSVP, a carta da OpenAI e Anthropic é um marco na maturidade do mercado de IA. Ela reconhece que a tecnologia, se não for devidamente protegida, pode se tornar uma ameaça existencial para a segurança digital. Para os executivos, o recado é claro: a segurança cibernética deve ser tratada como prioridade estratégica, não como um custo operacional.
Recomendamos que as empresas adotem uma postura proativa, antecipando-se às regulamentações e investindo em capacidades de defesa baseadas em IA. A colaboração entre setores público e privado, como sugerido na carta, é fundamental para criar um ecossistema digital mais seguro. As empresas que liderarem essa transformação estarão mais bem posicionadas para enfrentar os desafios futuros e conquistar a confiança de clientes e investidores.
Recomendações práticas
- Avalie sua exposição: Realize uma auditoria de segurança para identificar vulnerabilidades que possam ser exploradas por ataques com IA.
- Invista em defesas baseadas em IA: Adote soluções de segurança que utilizem machine learning para detectar ameaças em tempo real.
- Estabeleça uma governança de IA: Crie um comitê de ética e segurança para supervisionar o uso de IA na empresa.
- Capacite seus colaboradores: Treine equipes para reconhecer ataques de engenharia social e deepfakes.
- Participe de iniciativas colaborativas: Engaje-se em fóruns e grupos de compartilhamento de inteligência sobre ameaças.
- Monitore regulamentações: Acompanhe as discussões legislativas sobre IA e segurança cibernética para se antecipar a novas obrigações.
- Desenvolva um plano de resposta a incidentes: Inclua cenários específicos de ataques com IA e teste regularmente.
Fontes consultadas
- O Globo - Ameaça cibernética: OpenAI e Anthropic pedem que empresas e governos aumentem proteção contra ataques com IA
- OpenAI - Segurança
- Anthropic - Segurança
Este rascunho foi produzido com apoio de inteligência artificial e ainda requer revisão humana antes da publicação.


