Publicado em 06/10/2026
A Microsoft acaba de publicar seu Digital Defense Report 2026, resultado da análise de 165 trilhões de sinais de segurança. O achado principal interessa diretamente ao seu conselho: o risco cibernético deixou de ser um problema técnico isolado e passou a fluir entre fornecedores, nuvem e sistemas de IA. Para empresas no Brasil, isso se traduz em obrigação legal.
O relatório mostra que as ameaças não se limitam mais a um servidor ou um departamento. Elas circulam pelas relações de confiança: identidades compartilhadas com fornecedores, dados na nuvem, integrações com sistemas de inteligência artificial. A Microsoft verificou 5,2 bilhões de e-mails diariamente durante o período estudado. Essa visibilidade revela um cenário onde uma vulnerabilidade em um parceiro pode comprometer toda a cadeia de operações da sua empresa.
A Lei Geral de Proteção de Dados não prescreve quais controles técnicos você deve usar. Em vez disso, exige medidas aptas a proteger dados e considera irregular o tratamento que não oferece a segurança que o titular razoavelmente esperaria, considerando as técnicas disponíveis no momento. Relatórios como o da Microsoft ajudam a definir, na prática, o que era tecnicamente possível e o que uma empresa diligente deveria ter implementado.
Quem ignora um risco amplamente documentado pela indústria terá dificuldade para alegar surpresa ou falta de conhecimento em um processo de compliance ou responsabilidade civil. Documentação pública sobre ameaças atua como referência para o que é "previsível e evitável".
Fonte: TI Inside (publicado em 06/10/2026). Texto elaborado pela Winit a partir de informações públicas da fonte citada.