Vazamento de dados sensíveis em prompts
Colaboradores inserem dados de clientes, PII ou informação material não pública em ferramentas de IA generativa públicas.
65
Prioridade
Visão de auditoria
Consumo de assistentes de IA generativa por colaboradores e canais com clientes: vazamento de dados, shadow AI, alucinação em decisões e conduta.
Riscos mapeados
5
itens no universo auditável
Riscos críticos
0
score de prioridade ≥ 70
Cobertura 24m
20%
média de cobertura de auditoria
Maturidade de controles
45%
autoavaliação 2ª linha
Colaboradores inserem dados de clientes, PII ou informação material não pública em ferramentas de IA generativa públicas.
65
Prioridade
Uso de plataformas fora do catálogo corporativo, sem contrato, DPA ou logging, criando exposição invisível ao radar de riscos.
62
Prioridade
Respostas incorretas usadas em análises de crédito, pareceres ou comunicação a clientes sem verificação humana documentada.
60
Prioridade
Respostas discriminatórias ou inconsistentes em canais de atendimento geram risco de conduta e sanção do regulador.
51
Prioridade
Falta de treinamento obrigatório e trilhas de uso aceitável para usuários finais e gestores.
47
Prioridade