Briefing: segurança no uso de IA generativa
Política, DLP, shadow AI e supply chain de modelos — para liderança e times técnicos
Como adotar copilots e agentes sem transformar prompts em canal de vazamento. Alinhado aos riscos observados em 2025–2026.
Governança
- Política de uso publicada e treinada
- Inventário de tools de IA (aprovadas vs shadow)
- Classificação: o que nunca pode ir a LLM pública
- Owner executivo (CISO/CTO) com métricas
Controles técnicos
- Instâncias enterprise com retenção zero / SSO
- DLP em browsers e endpoints para uploads
- Guardrails e logging de prompts em apps internas
- Rotação de API keys e tokens de agentes
Supply chain
- Plugins e MCPs no threat model
- Modelos e datasets no SBOM estendido
- Scan de pacotes usados por pipelines de ML
- Isolamento de ambientes de treino/fine-tune
Pessoas
- Treinamento anti-vazamento por prompt
- Canais para reportar shadow AI
- Revisão humana em decisões críticas assistidas por IA
- Exercícios de incidente envolvendo vazamento via LLM
GSAFE Tecnologia — podemos ajudar a desenhar política, controles e awareness de IA segura.