Uma em cada quatro aplicações corporativas de inteligência artificial generativa sofrerá pelo menos cinco incidentes de segurança por ano até 2028, segundo o Gartner. O índice representa um salto em relação aos 9% registrados em 2025, impulsionado pela adoção acelerada de IA agêntica e pelo uso do Model Context Protocol (MCP) como padrão de integração.
Projeção de incidentes de segurança em GenAI corporativa
| Tipo de incidente |
2025 |
Projeção |
| Menores (5+ por ano) |
9% das apps |
25% até 2028 |
| Graves (1+ por ano) |
3% das apps |
15% até 2029 |
Fonte: Gartner via TI Inside
MCP amplia superfície de ataque da IA agêntica
O Model Context Protocol, padrão aberto que permite a agentes de IA se conectarem a ferramentas e bases de dados externas, vem ganhando tração como camada de integração entre modelos de linguagem e sistemas corporativos. O problema, segundo o Gartner, é que o protocolo foi projetado priorizando interoperabilidade e velocidade de desenvolvimento, não segurança por padrão.
“Erros de segurança podem ocorrer sem a supervisão contínua em relação à IA agêntica”, disse Aaron Lord, Diretor Analista Sênior do Gartner. O risco se agrava quando agentes podem, no mesmo fluxo, acessar dados sensíveis, consumir conteúdo não confiável e se comunicar externamente. Lord classifica essa combinação como uma “zona proibida” devido ao potencial de exfiltração de dados.
Vetores conhecidos e falhas já documentadas
Um whitepaper da Coalition for Secure AI (CoSAI) mapeou 12 categorias de ameaça e cerca de 40 vetores distintos em implementações de MCP, incluindo injeção de conteúdo, falhas na cadeia de suprimentos e escalada de privilégios. A entidade registrou falhas reais em produção, como uma vulnerabilidade de isolamento em tenant que afetou até mil empresas e plugins que expuseram mais de 100 mil sites a escalada de privilégios.
A recomendação do Gartner é que líderes de engenharia de software colaborem com equipes de dados, segurança e infraestrutura para criar uma revisão formal de segurança para cada caso de uso de MCP. A própria consultoria já havia alertado que IA mal configurada pode derrubar infraestrutura até 2028. Lord reforça que práticas de autenticação e autorização devem ser “adaptadas especificamente para agentes de IA, e não herdadas de funções de usuários humanos”.
O que observar
O ritmo de adoção de MCP em ambientes financeiros cria um descompasso com a maturidade dos controles de segurança disponíveis. Organizações que integram agentes autônomos a sistemas com dados regulados enfrentam um dilema operacional: restringir demais paralisa a automação; liberar demais expõe dados a vetores que frameworks tradicionais de segurança não foram desenhados para conter. O dado do Gartner sugere que o mercado está migrando para um cenário onde incidentes menores se tornam rotina operacional, não exceção. A questão prática é se equipes de segurança conseguirão escalar revisões formais de MCP na mesma velocidade em que squads de produto lançam novos agentes, especialmente considerando que a CoSAI já documentou quase 40 vetores de ataque distintos para o protocolo.
Fontes: TI Inside • Coalition for Secure AI (CoSAI) • Let’s Money