A rápida ascensão da inteligência artificial (IA) tem gerado um debate acirrado entre os líderes do setor de seguros sobre a responsabilidade pelas crescentes ameaças que ela representa. Na Cúpula de Risco Digital da NetDiligence, realizada recentemente na Filadélfia, ficou evidente a divisão de opiniões: alguns defendem que os riscos da IA se enquadram nas apólices digitais existentes, enquanto outros argumentam que se trata de uma questão de responsabilidade civil de diretores e executivos (D&O) ou de um risco inteiramente novo que ainda carece de regulamentação e cobertura adequadas.

Gail Arkin, vice-presidente sênior e diretora jurídica da Berkley Cyber Risk Solutions, expressou a visão de que a exposição à IA transcende a esfera puramente digital. Para Arkin, a IA levanta questões complexas que vão além de falhas tecnológicas, como a infração de direitos de terceiros, o uso indevido de dados e a incorporação de vieses em algoritmos. Ela destacou que os conselhos de administração estão ativamente elaborando políticas de IA e estabelecendo equipes de monitoramento, o que sugere que a questão é mais estratégica e gerencial do que meramente tecnológica ou cibernética. Essa perspectiva aponta para a necessidade de uma análise mais profunda que vá além das coberturas tradicionais de seguro cibernético.

Tim Nazzaro, gerente global de produtos digitais da Hartford Steam Boiler, propôs uma categorização dos riscos da IA em três frentes. A primeira engloba riscos de segurança e privacidade, como vazamentos de dados pessoais, que ele acredita deveriam ser cobertos por apólices de segurança eletrônica. A segunda categoria abrange riscos que se encaixam em outras linhas de seguro, como discriminação em processos de contratação, que poderiam ser cobertos por apólices de responsabilidade civil trabalhista. A terceira categoria, contudo, refere-se a riscos inéditos, para os quais o setor ainda não tem um lugar definido. Nazzaro alertou contra a tendência de simplesmente expandir coberturas existentes sem uma subscrição adequada, ressaltando que multas por violação de novas regulamentações de IA podem não ser cobertas por apólices cibernéticas tradicionais.

Danielle Roth, líder de prática e chefe de sinistros cibernéticos para a América do Norte na Axa XL, aconselha que a IA não seja tratada como um bloco monolítico. Em vez disso, ela defende um retorno à análise fundamental das apólices: identificar o segurado, o sinistro e verificar se há acordos de seguro aplicáveis e exclusões relevantes. Roth também apontou a dificuldade em determinar se a IA foi utilizada em um incidente específico, sugerindo que os segurados devem colaborar ativamente com seus corretores para avaliar seus próprios riscos. Arkin comparou a situação a um "risco cibernético silencioso", antecipando que a exposição à IA se tornará ubíqua em todas as apólices existentes.

O cenário de ameaças está se intensificando, com Michael Brunetti, vice-presidente de resposta a incidentes da MOXFIVE, relatando um aumento significativo na atividade de ataques desde julho. Embora o ransomware tradicional e a dupla extorsão permaneçam prevalentes, os ataques a serviços de computação em nuvem estão em ascensão. Grupos como o ShinyHunters utilizam IA para identificar dados sensíveis em volumes massivos de informações roubadas, criar mensagens de extorsão mais convincentes e gerar perfis de executivos em questão de minutos ou horas, um processo que antes levava dias. Roth corroborou o aumento da atividade, observando que escritórios de advocacia se tornaram alvos preferenciais, superando o setor de saúde. No entanto, ela ressaltou que a maioria desses ataques ainda se baseia em phishing, e que os funcionários continuam sendo o elo mais vulnerável nas cadeias de segurança corporativa.

A incerteza sobre a classificação e cobertura dos riscos da IA sublinha a necessidade de uma colaboração contínua entre seguradoras, segurados e reguladores para desenvolver estruturas que garantam a resiliência e a confiança em um ambiente cada vez mais digital e impulsionado pela inteligência artificial.

Com reportagem de Brazil Valley

Source · InfoMoney