Skip to main content

Pesquisa da Snyk revela que a corrida pela GenAI cria uma lacuna na percepção sobre o preparo para IA, enquanto muitas empresas ignoram as melhores práticas de adoção

Banner de notícias padrão

4 de junho de 2024

Novo relatório revela que a alta liderança tem de 2 a 5 vezes menos probabilidade que líderes de AppSec de reconhecer preocupações de segurança relacionadas à IA

BOSTON, MA — 4 de junho de 2024 — Snyk, referência em segurança para desenvolvedores, divulgou hoje os resultados de um relatório sobre preparo para IA, “Adoção segura na era da GenAI”. Embora muitas empresas globais já tenham adotado ferramentas de geração de código com inteligência artificial generativa (GenAI) para acelerar o desenvolvimento de aplicações, os resultados do relatório indicam que, em muitos casos, as melhores práticas de adoção foram apressadas ou ignoradas na tentativa de entrar o quanto antes na corrida pela GenAI. Os resultados também revelam uma clara lacuna de percepção sobre as preocupações de segurança relacionadas à geração de código com GenAI: executivos da alta liderança demonstram mais entusiasmo e confiança do que líderes de segurança de aplicações (AppSec) e, em alguns casos, até mesmo do que desenvolvedores.

O relatório constatou, especificamente, que:

  • Apenas 20% das organizações realizaram uma prova de conceito (POC) antes de disponibilizar opções de programação com IA, embora 58% tenham afirmado que a segurança era o maior obstáculo à adoção;

  • Menos da metade (44%) das organizações ofereceu treinamento sobre ferramentas de programação com IA aos desenvolvedores; e

  • CTOs e CISOs tinham 5 vezes mais probabilidade que desenvolvedores de acreditar que as ferramentas de programação com IA não oferecem riscos e 2 vezes mais probabilidade de considerá-las “totalmente prontas para adoção”.

“A era da GenAI chegou, e não há como ‘colocar o gênio de volta na garrafa’. Acreditamos que agora cabe ao setor de cibersegurança recomendar diretrizes claras que permitam a todos aproveitar esse aumento de produtividade sem abrir mão da segurança”, afirmou Danny Allan, diretor de tecnologia da Snyk. “Esta pesquisa também mostra claramente que ampliar o uso de ferramentas de programação com IA precisa ser um esforço colaborativo. Os CTOs devem buscar trabalhar lado a lado e confiar nas lideranças das equipes de DevSecOps para que, juntos, possamos aproveitar com segurança todos os benefícios da GenAI no longo prazo.”

Quanto mais perto do código, maiores as preocupações 

A segurança do código gerado por IA não era uma grande preocupação para a maioria das organizações pesquisadas. Quase dois terços dos participantes (63,3%) classificaram a segurança como “excelente” ou “boa”, e apenas 5,9% a consideraram ruim. No entanto, uma análise mais detalhada desses números revela que quem está “mais perto do código” não demonstra a mesma confiança que muitos de seus colegas.

Quase quatro em cada dez profissionais de AppSec (38,3%) disseram que as ferramentas de programação com IA eram “muito arriscadas”. Os participantes de AppSec também questionaram as políticas de segurança de suas organizações relacionadas a essas ferramentas. Quase um terço dos integrantes das equipes de AppSec (30,1%) afirmou que as políticas de segurança de IA da organização eram insuficientes, em comparação com 11% dos participantes da alta liderança e 19% dos desenvolvedores/engenheiros. 

Quase um em cada cinco participantes da alta liderança (19%) afirmou que as ferramentas de programação com IA “não apresentavam nenhum risco”, enquanto apenas 4,1% dos participantes de AppSec concordaram com essa afirmação.

Melhores práticas são essenciais à medida que a adoção da GenAI acelera

Os dados mostram que os principais responsáveis por decisões de tecnologia — CISOs e CTOs — acreditam que suas organizações já estão preparadas para usar ferramentas de programação com IA. Na verdade, 32% dos participantes da alta liderança consideraram essencial adotar rapidamente essas ferramentas — o dobro do percentual entre os participantes de AppSec. 

Isso significa que, independentemente das preocupações de AppSec e/ou dos desenvolvedores, o uso dessas ferramentas vai continuar crescendo (e, em muitos casos, já está acontecendo). Ao seguir esse caminho, as organizações devem implementar com urgência as medidas de segurança adequadas para continuar ampliando rapidamente o uso dessas ferramentas. 

Ações recomendadas para implementação imediata:

  1. Estabelecer um processo formal de POC para adotar qualquer nova tecnologia de IA;

  2. Valorizar e priorizar as opiniões das equipes de AppSec sobre preocupações de segurança relacionadas à GenAI;

  3. Documentar e auditar todas as instâncias de uso de ferramentas de geração de código com IA;

  4. Investir em tecnologias de segurança que ofereçam “proteções para IA” durante a adoção de ferramentas assistidas por IA no longo prazo; e

  5. Aprimorar e continuar ampliando o treinamento de IA em toda a empresa.

Para saber mais sobre os destaques deste relatório, acesse aqui.