O uso efetivo de aplicações de inteligência artificial (IA) no varejo saltou de 39% para 65% dos funcionários em apenas um ano, de acordo com pesquisa do Netskope Threat Labs. Com essa expansão, dados regulados – como informações pessoais e de pagamento – passaram a responder por 56% das violações de políticas de dados envolvendo IA nas empresas do setor.
Na sequência, aparecem o vazamento de código-fonte, responsável por 20% das violações, e o compartilhamento indevido de senhas e chaves de API, com 16%.
O estudo também mostra que 97% dos profissionais do varejo já utilizam aplicações com funções baseadas em IA, enquanto 90% interagem com sistemas que usam dados de clientes ou usuários para treinar modelos.
IA corporativa ganha espaço sobre contas pessoais
Para tentar controlar esse movimento, as varejistas ampliaram o uso de ferramentas de IA gerenciadas pela própria empresa: a adoção subiu de 40% para 73% no período analisado. Ao mesmo tempo, o uso de contas pessoais de IA caiu de 70% para 44% dos funcionários. Já a fatia de usuários que alternam entre contas pessoais e corporativas avançou de 11% para 18%.
Agentes de IA ampliam conexões com servidores MCP
A integração da IA aos sistemas de negócio também ficou mais complexa. O número de agentes de IA que se comunicam com servidores remotos via Model Context Protocol (MCP) cresceu cerca de 400%, enquanto a atividade ligada a esse protocolo aumentou aproximadamente 300%.
Essas conexões permitem que sistemas de IA acessem ferramentas externas e múltiplas fontes de dados. Por isso, a Netskope avalia que as empresas de varejo precisarão mapear de forma precisa quais aplicações de IA são usadas internamente e a quais tipos de informação elas têm acesso.
“Os varejistas estão indo além da simples experimentação com IA e começando a incorporá-la às operações diárias, à experiência do cliente e aos fluxos de trabalho de negócio”, afirma Gianpietro Cutolo, pesquisador de ameaças em nuvem da Netskope.
Segundo ele, à medida que a IA se conecta a mais dados e sistemas críticos, fica mais difícil separar riscos de oportunidades. Na visão do especialista, empresas que combinarem velocidade de adoção com visibilidade e governança de dados estarão em melhor posição para transformar a tecnologia em vantagem competitiva.
Envio de dados concentra 85% das violações
Do total de violações relacionadas ao uso de IA no varejo, 85% ocorrem na etapa de envio de dados às ferramentas (upstream). Outros 9,5% estão ligados às respostas geradas pela IA (downstream) e 2,5% à filtragem de conteúdo, segundo o levantamento.
“No varejo, a Inteligência Artificial já está bem presente no atendimento ao consumidor e em diferentes processos da operação, muitas vezes embutida em aplicações que as equipes já utilizam. Para as empresas, o foco agora é usar a tecnologia sem perder o controle sobre dados pessoais e de pagamento, identidades e ações executadas pelos agentes de IA. O desafio é ter visibilidade sobre quais informações esses sistemas acessam, o que fazem com elas e a quem entregam suas respostas”, afirma Claudio Bannwart, country manager da Netskope no Brasil.
Iscas maliciosas com tema de IA sobem 400%
Entre dezembro de 2025 e março de 2026, atividades de iscas maliciosas com temática de IA aumentaram 400%, segundo a Netskope. O estudo registra ainda casos em que aplicações de IA apresentaram links maliciosos a usuários do varejo – links que foram efetivamente acionados.
A frequência desses episódios variou de cerca de 40 a mais de 160 ocorrências para cada 100 mil usuários por semana.
Entre as aplicações de IA mais bloqueadas pelas empresas de varejo, a plataforma Particular Audience aparece na liderança, com restrições em 46% das companhias do setor. Na sequência vêm ZeroGPT, com 37%, e Landbot e DeepSeek, ambas bloqueadas em 34% das empresas.
Claude e ChatGPT lideram uso no varejo
No ranking de uso, o Claude, da Anthropic, está presente em 96% das empresas de varejo analisadas. O ChatGPT aparece em seguida, com 84% de presença, seguido pelo Claude Code, utilizado em 83% das companhias.

















