Empresas não têm visibilidade sobre dois terços da própria superfície de ataque de IA. E esse ponto cego cresce rapidamente.
3 de agosto de 2026
Relatório da Snyk revela que a adoção de IA agentiva full-stack cresceu significativamente em apenas seis meses, enquanto a visibilidade das equipes de segurança sobre esse cenário não acompanhou o ritmo.
BOSTON – 3 de agosto – Snyk, a empresa de segurança de IA, divulgou hoje o Volume II de sua pesquisa State of Agentic AI Adoption, o maior estudo independente sobre como as empresas estão realmente desenvolvendo com IA. Com base em mais de 3.000 contas empresariais no mundo todo, a pesquisa revela que a maioria dos programas de segurança enxerga apenas cerca de um terço da real presença de IA nas organizações e que a proporção de organizações que executam uma arquitetura agentiva full-stack quase dobrou desde o relatório inicial da Snyk, publicado em janeiro de 2026.
Os modelos de IA são apenas a ponta do iceberg
Pergunte à maioria das equipes de segurança quais IAs estão usando, e elas responderão com uma lista de modelos. Mas essa resposta deixa de fora dois terços do cenário. Além de LLMs, as organizações implantam frameworks de agentes, servidores MCP, sistemas de recuperação, bancos de dados vetoriais, conjuntos de dados e ferramentas de suporte. A superfície completa de IA é cerca de três vezes maior do que o inventário de modelos indica, e essa proporção se manteve em todas as regiões analisadas pela Snyk.
Confirmando que a Anthropic vem ganhando força de forma constante em 2026, a participação dos modelos da Claude, empresa criadora de modelos, no total de ocorrências de modelos empresariais subiu de 4% para 11%, enquanto a participação da OpenAI caiu de 44% para 35%. Além disso, a HuggingFace e o ecossistema aberto estão conquistando uma fatia significativa, o que reforça que o mercado de modelos está se tornando mais heterogêneo e distribuído.
"Os modelos são a ponta visível. A composição é o iceberg", afirmou Manoj Nair, diretor de tecnologia e inovação da Snyk. "Todos os líderes de segurança com quem conversamos sabem dizer quais modelos estão aprovados. Quase nenhum consegue dizer o que está realmente invocando esses modelos, a quais dados esses sistemas têm acesso ou o que estão fazendo com as permissões concedidas. Não é uma lacuna de conhecimento periférica; é a maior parte da superfície de ataque real, totalmente fora do inventário."
A mudança está se acelerando
A descoberta mais urgente é a velocidade com que essa lacuna está aumentando. Há seis meses, a primeira edição da pesquisa da Snyk constatou que 28% das organizações executavam uma arquitetura agentiva, e que 36% dessas organizações adotantes usavam juntos frameworks de agentes e servidores MCP. O Volume II mostra que a adoção de IA agentiva chegou a 33% no total e que, entre as organizações adotantes, a proporção que executa a stack completa saltou para 50%.
Na prática, as organizações que apostam em IA agentiva já não estão experimentando uma única camada. Mais da metade adota toda a arquitetura de execução poucos meses após começar a usá-la.
"Já acompanhamos muitas mudanças tecnológicas na área de segurança e, normalmente, a curva de adoção dá tempo para criar estruturas de governança em paralelo", afirmou Anthony Larkin, vice-presidente de marketing de produto da Snyk. "Desta vez, não. A adoção de IA agentiva full-stack cresceu significativamente no tempo que a maioria das equipes de segurança levou para concluir sua última avaliação de riscos. A lacuna entre o que está sendo implantado e o que está sendo governado cresce rapidamente."
Metade das organizações que implantam modelos não consegue rastrear os próprios dados
A pesquisa revela uma segunda falha recorrente de governança: entre as organizações com pelo menos um modelo implantado, apenas 51% declaram algum conjunto de dados em seus repositórios. Em cerca de metade das organizações que implantam modelos, não há um vínculo visível, no nível do código, entre um modelo em produção e os dados usados para treiná-lo ou ajustá-lo. Esse padrão se manteve em todas as regiões analisadas pela Snyk, inclusive em mercados com regulamentações específicas para IA mais maduras.
Um dos principais motivos: a cadeia de suprimentos de IA depende fortemente de recursos externos, é muito concentrada em seu núcleo e tem pouca documentação sobre a linhagem dos dados — condições que as estruturas atuais de governança de software não foram criadas para lidar.
"Nem mesmo as organizações que fazem isso bem conseguem responder de onde veio, de fato, o comportamento de seus modelos", afirmou Nair. "É um problema de auditoria, resposta a incidentes e conformidade prestes a acontecer."
O que isso significa para as equipes de segurança
Em conjunto, as descobertas mostram um setor que está passando da experimentação para uma infraestrutura de produção completa mais rápido do que a camada de governança criada para protegê-la. A IA é formada por um sistema interconectado de agentes, ferramentas, pipelines de dados e dependências de terceiros, três quartos dos quais vêm inteiramente de fora da organização. As empresas nunca operaram em um ambiente tão permeável quanto o atual.
A expansão da presença de IA, a aceleração da adoção full-stack e a persistente lacuna de visibilidade são os três ciclos que a plataforma Evo foi criada para interromper: ataques automatizados que exploram essa presença mais rápido do que as equipes conseguem enxergá-la, desenvolvimento agentivo sem monitoramento e aplicações de IA sem governança. Este relatório reúne os dados que explicam por que esses três problemas existem e por que estão se acelerando.
O relatório completo, "2026 State of Agentic AI Adoption: Volume II", está disponível aqui.
Metodologia
Dados anonimizados e agregados de organizações que usam a Snyk e concluíram uma análise de AI-BOM a partir de maio de 2026, abrangendo aproximadamente 1,39 milhão de repositórios de código. Os dados comparativos do Volume I são do relatório da Snyk de janeiro de 2026 (n = 500+). A avaliação dos recursos dos modelos usa o Epoch Capabilities Index (ECI), um benchmark externo da Epoch AI.
Sobre a Snyk
A Snyk, empresa de segurança de IA, capacita empresas orientadas por IA a desenvolver e proteger seu futuro, garantindo que possam confiar na IA para inovar sem limites. A Snyk AI Security Platform oferece o AI Security Fabric do setor, integrando a proteção diretamente ao fluxo de criação para proteger código GenAI, aplicações nativas de IA e sistemas agentivos. Ao oferecer visibilidade, controle e defesa autônoma desde a concepção, a Snyk permite que mais de 4.800 clientes no mundo todo desenvolvam com confiança na era da IA.
