Elevando a Segurança de Dados em Cargas de Trabalho de IA e Analytics

Views: 136
0 0
Read Time:5 Minute, 34 Second

Por Aamir Sardar | Director Alliances, Thales CSP

Há alguns anos, eu fazia parte de uma equipe que lançava um novo dashboard de analytics para toda a empresa. Passamos meses preparando tudo — integrando várias fontes de dados, limpando conjuntos de dados confusos, desenhando visualizações elegantes. No dia do lançamento, tudo parecia perfeito… até alguém perceber que um dos feeds vindos de um sistema financeiro não tinha restrições adequadas. Informações sensíveis, que deveriam ser acessadas apenas por alguns poucos executivos, estavam visíveis para todos os gerentes de departamento.

Não foi algo malicioso — apenas um controle de segurança perdido no processo de integração. Mas, de repente, o que deveria ser um marco de orgulho virou uma corrida contra o tempo: cortar acessos, emitir comunicados internos, tranquilizar a liderança. O dashboard acabou se recuperando, mas a confiança demorou bem mais para voltar. Essa experiência deixou uma lição clara: não importa o quão avançada seja sua plataforma de IA ou analytics, seu valor pode evaporar em segundos se você não tiver controles sólidos sobre os dados sensíveis.

Confiança em IA e Analytics: Segurança Embutida

IA e analytics tornaram-se essenciais para como as organizações operam, inovam e competem. Com o crescimento exponencial dos volumes de dados e a complexidade dos ambientes em nuvem, proteger informações sensíveis nunca foi tão desafiador — ou tão crítico.

Segundo o Thales Data Threat Report 2025, 69% das organizações veem o crescimento acelerado dos ecossistemas de IA como sua principal preocupação de segurança relacionada ao tema, e 73% estão investindo em ferramentas de segurança específicas para IA. Com a adoção acelerada, 14% das organizações sofreram uma violação de dados no último ano, ressaltando a importância da proteção. Mais alarmante ainda: quase 1 em cada 4 organizações não tem confiança sobre onde todos os seus dados sensíveis estão armazenados.

Esses números mostram com clareza: à medida que as organizações expandem suas capacidades de IA e analytics, a segurança, a privacidade e a soberania dos dados precisam crescer na mesma medida. E embora a IA generativa esteja ampliando o foco na segurança, implementações apressadas aumentam os riscos de violação. Como arquiteturas de GenAI ainda são novidade para muitas equipes de segurança, priorizar esforços em proteção de dados é fundamental.

É por isso que a Thales e a Databricks uniram forças para oferecer uma solução robusta e integrada — ajudando organizações a desbloquear todo o potencial dos seus dados, mantendo-os seguros, em conformidade e sob controle.

Enfrentando o Desafio com Thales e Databricks

A Databricks está redefinindo como as empresas extraem valor de dados e IA, impulsionando a inovação de mais de 15 mil organizações no mundo todo — incluindo mais de 60% da Fortune 500. Sua Data Intelligence Platform unifica dados, analytics e IA em um ambiente aberto e governado, permitindo colaboração em escala e decisões orientadas por dados. Mas, conforme aumenta o uso de dados sensíveis para acelerar resultados de negócios, gerir privacidade, proteção e conformidade de forma responsável torna-se indispensável.

Para apoiar os clientes nessa missão, a parceria entre Thales e Databricks garante maior segurança, privacidade e conformidade — sem comprometer a performance.

No centro da integração está a Thales CipherTrust Data Security Platform (CDSP), que se conecta de forma nativa à Databricks Data Intelligence Platform, oferecendo criptografia centralizada, tokenização, gestão avançada de chaves e proteção de dados em ambientes híbridos e multicloud.

Um Olhar Mais Detalhado na Integração

Com essa integração, clientes da Databricks passam a contar com recursos reforçados de segurança e proteção de dados, como:

  • Bring Your Own Encryption (BYOE): criptografia forte, tokenização, mascaramento e redação de dados sensíveis, como PII, registros financeiros ou documentos nacionais, dentro dos ambientes Databricks.
  • Bring Your Own Key (BYOK) & Hold Your Own Key (HYOK): controle total das chaves de criptografia, atendendo aos padrões mais altos de conformidade e soberania.
  • Integração com funções definidas pelo usuário (UDFs) e funções externas: proteção de dados fluida em pipelines de IA e analytics.

O CipherTrust Manager centraliza a gestão corporativa de chaves, com suporte tanto a HSMs on-premises Luna quanto a HSMs em nuvem, oferecendo conformidade FIPS 140-3 Nível 3 para casos de uso mais exigentes.

Complementando, o CipherTrust Cloud Key Manager (CCKM) simplifica operações de BYOK e HYOK em múltiplos provedores de nuvem, garantindo facilidade e controle sobre todo o ciclo de vida das chaves (criação, rotação e revogação).

Por Que Isso Importa para as Empresas

Com essa solução conjunta, clientes da Databricks obtêm:

  • Arquitetura de segurança em camadas, independente de controles de provedores de nuvem.
  • Suporte nativo a mandatos regulatórios como PCI DSS, DORA, HIPAA, NIS2, GDPR, SCHREMS II, NIST CSF, CCPA e EU AI Act.
  • Garantia de soberania de dados, mantendo chaves em regiões ou jurisdições específicas.
  • Flexibilidade de implantação em ambientes on-premises, híbridos ou multicloud.

Impulsionando Valor em IA e Analytics em Escala

Um amigo me contou que deixava a porta da frente destrancada em seu bairro tranquilo por anos, até o dia em que voltou para casa e percebeu que alguém havia entrado. Nada grande foi levado, mas a sensação de segurança desapareceu. Com IA, muitas empresas deixam sua “porta da frente” aberta ao não proteger dados sensíveis em todas as etapas do ciclo de vida. E o custo desse descuido pode ser muito maior do que imaginam.

Segurança não deve ser um pensamento tardio, especialmente ao escalar iniciativas de IA e analytics. Com a integração entre Thales e Databricks, as organizações podem reforçar sua postura de segurança de dados ao mesmo tempo em que avançam em workloads de IA e machine learning.

A solução conjunta permite implementar de forma segura arquiteturas de zero trust e confidential computing, garantindo proteção de dados mesmo em ambientes distribuídos complexos. E, acima de tudo, assegura que as equipes mantenham alta performance em analytics sem abrir mão de confidencialidade, conformidade regulatória ou agilidade operacional.

Segurança de Dados para IA & GenAI

Protegendo o que Impulsiona o Seu Negócio

Plataformas de IA e analytics são poderosas justamente porque unem dados de equipes, sistemas e nuvens. Mas essa mesma interconexão significa que um único descuido pode gerar um efeito dominó em todo o negócio.

A integração entre Thales e Databricks foi projetada para evitar isso, garantindo que todo conjunto de dados seja classificado, protegido e governado desde o momento em que entra na plataforma. Assim, as organizações podem focar em gerar insights e inovação, com a tranquilidade de que seus dados estão protegidos por design — e não como uma solução de última hora.

Saiba mais no solution brief: Thales Data Protection Solutions for Databricks.

Esse artigo tem informações retiradas do blog da Thales. A Neotel é parceira da Thales e, para mais informações sobre as soluções e serviços da empresa, entre em contato com a gente.

POSTS RELACIONADOS