A Inteligência Artificial está a transformar rapidamente o mapa do risco cibernético das empresas portuguesas. Entre as organizações que sofreram ciberataques, 92%, de um universo de 250 empresas entrevistadas, registaram pelo menos um ataque associado a novas vulnerabilidades relacionadas com IA nos últimos 12 meses, de acordo com o mais recente Relatório de Ciberpreparação da Hiscox 2026, que analisa o grau de ciberresiliência das pequenas e médias empresas (PMEs) em Portugal e a forma como estas se estão a adaptar a um cenário digital cada vez mais exigente.
O valor representa um aumento de 44 pontos percentuais face aos 48% registados em 2025. E a evolução é também visível na frequência destes incidentes: a média de ataques associados a novas vulnerabilidades de IA passou de 1,60 para 3,48 num ano, o que corresponde a um crescimento aproximado de 118%.
Ferramentas de IA abrem novos pontos de exposição
A crescente integração de ferramentas de Inteligência Artificial no dia a dia das organizações traz novas oportunidades de produtividade e inovação, mas introduz também novos pontos de exposição. Entre as empresas que sofreram ciberataques, 24% identificaram uma ferramenta ou software de IA como um dos pontos de entrada de ataques bem-sucedidos.
A Hiscox alerta que a adoção acelerada de ferramentas de IA, quando não é acompanhada por políticas internas, mecanismos de controlo, auditorias e formação, pode criar novos riscos para as organizações. A utilização de soluções externas sem conhecimento ou supervisão das equipas de segurança pode ainda dificultar o controlo sobre os dados partilhados e os respetivos acessos. Este fenómeno, conhecido como shadow AI, reforça a importância de definir regras claras para a utilização destas ferramentas, controlar acessos e avaliar os riscos associados a fornecedores e soluções de terceiros.
Ferramentas de terceiros lideram as ameaças emergentes relacionadas com IA
Quando questionadas sobre as principais ameaças relacionadas com Inteligência Artificial para os próximos cinco anos, 46% das empresas portuguesas colocam as vulnerabilidades provenientes de ferramentas de IA de terceiros entre as três principais preocupações.
Seguem-se o envenenamento de dados de IA e o malware ou phishing baseado em IA, ambos referidos por 43% das organizações. Por sua vez, 40% incluem entre as principais ameaças a utilização de dados ou modelos de IA comprometidos e a mesma percentagem aponta para a dependência excessiva da Inteligência Artificial, com uma consequente redução da supervisão humana.
Para Ana Silva, Cyber Lead da Hiscox Ibéria, “A evolução da Inteligência Artificial nas empresas traz um conjunto de novos riscos que têm de ser considerados desde o início. Os dados mostram que estas vulnerabilidades já estão a materializar-se em ataques, por isso, a adoção de IA deve ser acompanhada por uma estratégia de segurança igualmente rápida. Não se trata de limitar a inovação, mas de garantir que as empresas sabem que ferramentas estão a utilizar, que dados estão a partilhar e que mecanismos de controlo têm implementados para reduzir a sua exposição”.
Ciberataques podem também travar a adoção de novas tecnologias
A relação entre IA e cibersegurança não se limita, contudo, à origem das ameaças. Os próprios incidentes estão a influenciar a velocidade a que as empresas avançam com os seus processos de transformação tecnológica. Entre as organizações portuguesas que sofreram ciberataques, 42% admitem ter adiado a adoção de Inteligência Artificial ou de outras novas tecnologias na sequência de um incidente.
O dado evidencia um dos efeitos indiretos do risco cibernético: quando a confiança na capacidade de proteger novas tecnologias diminui, a inovação pode também ser condicionada. Assim, à medida que as empresas aceleram a implementação de IA, torna-se essencial integrar a cibersegurança desde as primeiras fases da adoção, em vez de a tratar apenas como uma camada de proteção posterior.
Mais controlo, auditoria e competências internas
A preocupação com estes riscos está também a refletir-se nas prioridades de investimento das empresas portuguesas. 42% prevêem internalizar parte do trabalho relacionado com IA, enquanto 35% apontam para formação dos colaboradores e auditorias regulares à utilização desta tecnologia. Além disso, 34% querem garantir que o ciberseguro cobre riscos de IA, reforçando também políticas e competências internas.
Os resultados apontam, assim, para uma mudança na abordagem à Inteligência Artificial: à medida que a tecnologia ganha espaço nas empresas, a discussão deixa de estar centrada apenas no potencial de inovação e produtividade para passar também pela governação, segurança, supervisão e controlo do risco.
Este projecto, realizado pela Hiscox em colaboração com a consultora Wakefield Research, foi desenvolvido através de entrevistas a uma amostra de 6.800 profissionais em 10 mercados, incluindo 250 entrevistas realizadas em Portugal. Os inquiridos trabalham em empresas com menos de 250 colaboradores. Nas organizações com menos de 50 colaboradores, foram considerados proprietários, responsáveis principais ou sócios; nas empresas com 50 a 249 colaboradores, foram considerados CIO, CISO, directores de Segurança e directores de IT. O trabalho de campo decorreu entre 5 e 17 de Junho de 2026, através de convite por e-mail e questionário online. Este relatório foi publicado pela primeira vez em 2016.









