By · Last updated 2026-02-17

Voltar ao BlogSegurança de IA

A IA é Agora o Vetor de Exfiltração de Dados #1—Veja...

77% dos funcionários colam dados sensíveis em ferramentas de IA. GenAI agora representa 32% de toda a exfiltração de dados corporativos.

February 17, 20268 min de leitura
AI securityChatGPTdata leakageenterprise security

A IA é agora o principal canal de vazamento de dados

Em outubro de 2025, a LayerX Security publicou um relatório. Ele alarmou CISOs em todo o mundo. A principal conclusão: 77% dos funcionários colam arquivos sensíveis em ferramentas GenAI. Dessa atividade, 82% vem de contas pessoais não gerenciadas.

O número principal: GenAI agora gera 32% de todos os vazamentos corporativos de dados. É hoje o maior canal individual de movimentação não autorizada de informações nas empresas.

Este não é um risco futuro. Está acontecendo agora mesmo na sua organização.

Os números por trás do problema

DescobertaNúmeroFonte
Funcionários colando conteúdo em IA77%LayerX 2025
Vazamentos via ferramentas de IA32%LayerX 2025
Uso do ChatGPT via contas pessoais67%LayerX 2025
Colagens diárias por funcionário14LayerX 2025
Colagens com conteúdo sensível por dia3+LayerX 2025

Os funcionários fazem 14 colagens por dia a partir de contas pessoais. Pelo menos três contêm informações sensíveis. As ferramentas DLP antigas são focadas em arquivos. Elas não detectam atividades baseadas em colagem.

Por que banir a IA não funciona

A Samsung proibiu o ChatGPT depois que funcionários vazaram código-fonte. O banimento não se sustentou.

Ferramentas de IA tornam as pessoas mais rápidas. Estudos mostram que desenvolvedores com IA concluem tarefas 55% mais rápido. Quando você bloqueia a IA, os funcionários fazem uma de três coisas:

  1. Usam mesmo assim por contas pessoais — 67% já fazem isso
  2. Perdem produtividade e ficam frustrados
  3. Migram para empregadores que permitem IA

Um banimento desloca o risco. Não o elimina.

A brecha dos 900.000 usuários

Em dezembro de 2025, a OX Security encontrou duas extensões maliciosas do Chrome. Juntas tinham mais de 900.000 usuários. Ambas roubavam conversas do ChatGPT e DeepSeek.

Uma extensão carregava o selo "Featured" do Google — um sinal de confiança para os usuários.

Ambas funcionavam da mesma forma:

  • Capturavam o conteúdo do chat em tempo real
  • Armazenavam no dispositivo da vítima
  • Enviavam lotes para servidores remotos a cada 30 minutos

Uma investigação separada encontrou extensões VPN gratuitas com mais de 8 milhões de downloads. Elas capturavam chats de IA desde julho de 2025.

Para saber mais sobre ameaças no nível do navegador, veja nosso guia de segurança da extensão Chrome.

Bloqueie vazamentos antes do envio do prompt

A única defesa sólida: mascarar informações pessoais antes de chegarem à IA. Agir depois é tarde demais.

É isso que a extensão Chrome e o servidor MCP da anonym.legal fazem.

Extensão Chrome

  • Bloqueia o texto antes de enviar ao ChatGPT, Claude ou Gemini
  • Detecta e substitui informações pessoais: "John Smith" → [PERSON_1]
  • Restaura os nomes na resposta da IA

Servidor MCP (para desenvolvedores)

  • Funciona com Claude Desktop, Cursor e VS Code
  • Age como proxy transparente — seu fluxo de trabalho permanece igual
  • Informações pessoais são mascaradas antes de os prompts saírem do seu dispositivo

O que fica protegido

Ambas as ferramentas detectam mais de 285 tipos de entidades em 48 idiomas:

  • Pessoal — nomes, e-mails, telefones, datas de nascimento
  • Financeiro — números de cartão, contas bancárias, IBANs
  • Oficial — CPF/SSN, passaportes, carteiras de motorista
  • Saúde — números de prontuário, identificadores de pacientes
  • Corporativo — IDs de funcionários, números de conta internos

Se uma brecha ocorrer — como com esses 900.000 usuários — não há nada a recuperar. Apenas tokens mascarados permanecem no histórico do chat.

O custo da inação

Pense no que os funcionários colam em ferramentas de IA todos os dias:

  • Relatórios financeiros enviados para análise
  • Dados de clientes usados em chats de suporte
  • Código-fonte compartilhado para depuração
  • Documentos legais enviados para resumo
  • Prontuários de saúde processados para insights

O relatório IBM 2024 sobre o custo de uma brecha estabelece o custo médio em US$ 4,88 milhões. A atualização IBM 2025 coloca brechas em saúde em US$ 7,42 milhões — ainda o nível mais alto de todos os setores.

A extensão Chrome é gratuita. O servidor MCP está incluído nos planos Pro a partir de €15/mês.

Comece hoje

A IA veio para ficar. Seus funcionários já a usam. O relatório LayerX mostra que ferramentas padrão são cegas a vazamentos baseados em IA. Você precisa de controles construídos para este canal.


A anonym.legal mascara informações pessoais antes que cheguem a qualquer modelo de IA. O processamento no navegador permanece local. Nenhum conteúdo de chat toca os servidores da anonym.legal durante o processo.

Fontes

Pronto para proteger seus dados?

Comece a anonimizar PII com mais de 285 tipos de entidades em 48 idiomas.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.