Líderes de setor de seguros estão divididos sobre responsabilidade por riscos da IA
As seguradoras estão divididas sobre quais apólices devem cobrir os riscos relacionados à inteligência artificial, mesmo diante do uso crescente da tecnologia por hackers em ataques. A avaliação foi feita por participantes de um painel na Cúpula de Risco Digital da NetDiligence, realizada na Filadélfia, nos Estados Unidos.
Os palestrantes discordaram sobre se a exposição à IA é principalmente uma questão digital, uma questão de responsabilidade civil de diretores e executivos ou um risco novo, para o qual o setor ainda não encontrou uma recomendação adequada. Gail Arkin, vice-presidente sênior e diretora jurídica da Berkley Cyber Risk Solutions, afirmou que a cobertura de seguro sobre questões digitais não aborda temas como a violação de direitos de terceiros, o uso de dados sem autorização ou a incorporação de preconceitos em programas. Segundo ela, os conselhos de administração estão elaborando políticas de IA e contratando equipes para monitorar seu uso, o que torna o tema "mais do que uma questão tecnológica" e "definitivamente mais do que uma questão cibernética".
Tim Nazzaro, gerente global de produtos digitais da Hartford Steam Boiler, dividiu os riscos da IA em três categorias. A primeira envolve segurança e privacidade, como o vazamento de dados pessoais por uma ferramenta de IA, que, segundo ele, deve estar claramente contemplado em uma apólice de segurança eletrônica. A segunda diz respeito a outras linhas de seguro, como uma ferramenta que discrimine na contratação, caso de apólice de responsabilidade civil por práticas trabalhistas. A terceira abrange riscos novos, que "não têm um lugar definido". Nazzaro alertou o setor contra o hábito de ampliar a cobertura sem fazer a subscrição adequada e citou novas regulamentações sobre IA, cujas multas podem não se enquadrar em uma apólice cibernética.
Danielle Roth, líder de prática e chefe de sinistros cibernéticos para a América do Norte na Axa XL, disse que as seguradoras não devem tratar a IA como "um monólito" e defendeu a volta à análise básica da cobertura: quem é o segurado, qual é o sinistro, se ele aciona algum acordo de seguro e se há exclusões aplicáveis. Ela ressaltou que, em caso de violação, talvez nem se saiba se a IA foi usada. Arkin comparou a situação a um "risco cibernético silencioso", observando que a exposição à IA estará presente em todas as apólices existentes.
Michael Brunetti, vice-presidente de resposta a incidentes da MOXFIVE, afirmou que sua empresa está mais ocupada desde o início de julho do que nunca. Segundo ele, o ransomware tradicional e a dupla extorsão ainda são comuns, mas os ataques a serviços de computação em nuvem são onde "as coisas estão mudando", com grupos como o ShinyHunters mirando aplicativos de software como serviço. Esses grupos usam IA para vasculhar dados roubados, escrever mensagens de extorsão mais assustadoras e criar rapidamente perfis de executivos — trabalho que antes levava dias ou semanas e agora leva minutos ou horas. Roth acrescentou que a Axa XL também teve um verão agitado, em grande parte por ataques a escritórios de advocacia, que teriam substituído o setor de saúde como alvo preferido, com a maioria dos casos baseada em phishing.
Esta matéria foi publicada primeiro em Economia · InfoMoney e republicada aqui com tratamento editorial (síntese dos pontos mais relevantes), a partir de feed RSS. Ver publicação original.
Continue neste assunto
Comentários nesta matéria
Comentário público sobre este texto. Após envio, a redação analisa antes de publicar. Para proposta de pauta ou assuntos privados, use mensagem à redação na sua conta.
Ainda não há comentários publicados nesta matéria.
Sua avaliação desta matéria
Clique nas estrelas para avaliar — pediremos que entre com seu e-mail.
Entre com seu e-mail para comentar nesta matéria (enviamos um link rápido, sem cadastro longo).
Entrar para comentarSobre o autor
Por Redação