Linas Beliūnas

A Crise de Identidade de $40 Bilhões que Ninguém Previu: Como a Autenticação Comportamental Pode Salvar Seu Negócio

Publicado

Publicado

September 5, 2025

September 5, 2025

Tempo de leitura:

Tempo de leitura:

5 minutos

5 minutos

Linas Beliūnas
Conteúdos

Compartilhe este artigo

No mês passado, Sam Altman não mediu palavras em um evento do Federal Reserve: "A IA derrotou completamente a autenticação por voz." Vindo do CEO da OpenAI, cujas descobertas ajudaram a acelerar essa realidade, a admissão deveria ter sido um alerta global. No entanto, muitas organizações ainda confiam na verificação por voz como sua defesa inicial.

Enquanto isso, a Deloitte projeta que fraudes habilitadas por IA aumentarão para US$ 40 bilhões até 2027, em comparação com US$ 12,3 bilhões em 2023: uma taxa de crescimento anual composta de 32%. E essas são apenas as perdas relatadas. Fontes internas bancárias sugerem que o verdadeiro valor pode ser o triplo. Independentemente disso, a mensagem é clara: métodos tradicionais de verificação de identidade não podem mais ser confiáveis.

Bem-vindo a 2025, onde sua identidade pode ser roubada, replicada e utilizada em menos de três minutos por menos do preço de uma xícara de café.

A regra de três segundos que mudou tudo sobre identidade

A demonstração VALL-E da Microsoft destruiu uma suposição fundamental sobre identidade: que unicidade equivale a segurança. Sua IA pode quase perfeitamente clonar qualquer voz com apenas três segundos de áudio. Não três minutos. Não três horas. Três segundos.

Considere as implicações:

  • Seu correio de voz: 10 segundos de dados de treinamento

  • Sua apresentação em vídeo no LinkedIn: 30 segundos

  • Sua participação em podcasts: Horas de material

  • Seus vídeos do TikTok: Um tesouro para ladrões de identidade



O que isso significa para o futuro da identidade?

Bancos estão enfrentando uma crise de identidade por IA

Instituições financeiras estão sendo alvo com sucesso alarmante:

Esses casos provam uma coisa: confiar em um rosto ou voz familiar já não é seguro. Cada interação digital deve ser tratada como potencialmente comprometida.



A superfície de ataque se multiplicou

A IA quebrou o antigo modelo de fraude. Cada medida de segurança legada agora está comprometida: 

Nenhum traço pessoal é totalmente seguro. Em abril de 2023, a mãe do Arizona Jennifer DeStefano recebeu uma ligação horripilante: Sua "filha" estava chorando e parecia ter sido sequestrada. A voz foi clonada por IA de um pequeno clipe de mídia social, mas não era sua filha. Ela alertou as autoridades a tempo. Na dark web, "kits de fraude" agora são vendidos por apenas US$ 200 e incluem software de clonagem de voz, geradores de identidade sintética e dados roubados.

Características visíveis e registráveis — de fotos a vídeos e gravações de voz — estão sendo exploradas em fraudes de IA. Credenciais estáticas e biometria já não são suficientes. A fraude pode imitar um rosto, uma voz ou inventar uma persona do zero.

O paradoxo: Quanto mais confiamos na comunicação digital, menos podemos confiar nela.

Sua identidade já não é quem você é, mas como você pensa

Embora os fraudadores possam imitar perfeitamente sua aparência, eles não podem replicar como seu cérebro funciona. Esse é o novo campo da identidade.

Modelo Antigo: Identidade = Atributos físicos + Documentos
Nova Realidade: Identidade = Padrões cognitivos + Assinaturas comportamentais

A IA pode replicar seu rosto e voz com precisão perturbadora, mas ainda não pode imitar a coreografia intrincada da sua mente em ação. Pesquisas da Oscilar descobriram mais de 10.000 microcomportamentos que formam uma "impressão digital cognitiva" única, exemplos incluem:

  • A pausa de 47 milissegundos antes de digitar sua senha

  • O ângulo com que você segura seu telefone, medido por seu giroscópio

  • Sua velocidade de rolagem quando estressado versus relaxado

  • Variações de pressão na assinatura da sua tela touch

  • A cadência das suas decisões sob pressão de tempo

O novo acordo: Quanto mais invisível for a autenticação, mais forte ela se torna. A segurança tradicional exigia prova de identidade. A segurança da próxima geração observa silenciosamente como você existe.

A ascensão da inteligência de identidade cognitiva

Então, o que ainda pode provar autenticidade? Acontece que é o comportamento. Enquanto empresas de segurança tradicionais aperfeiçoavam o reconhecimento facial, a Oscilar estava resolvendo um problema diferente: como você autentica a própria consciência?

O Framework de Autenticação Cognitiva

Camada 1: Análise Microcomportamental
  • Dinâmica de teclas (tempo entre pressionamentos de tecla)

  • Padrões de movimento do mouse (velocidade, aceleração, padrões de curva)

  • Variações de pressão de toque

  • Características de manuseio de dispositivos

Camada 2: Inteligência Contextual
  • Anomalias de velocidade de transação

  • Impossibilidades geográficas

  • Inconsistências no gráfico social

  • Desvios de padrão de tempo

Camada 3: Assinaturas de Resposta ao Estresse
  • Tempo de resposta sob pressão

  • Padrões de correção de erro

  • Frequência de reversão de decisão

  • Comportamentos de abandono

Fraudadores podem copiar sua aparência, mas não podem copiar como seus neurônios disparam.



Identidade é a nova vantagem estratégica: os pioneiros ganham muito

Em uma era onde a IA pode forjar qualquer marcador de identidade estático, as instituições que sobreviverão serão aquelas que conseguirem autenticar a única coisa que a IA ainda não pode replicar: os padrões complexos e evolutivos do comportamento humano e cognição:

Em uma era onde a IA pode forjar qualquer marcador de identidade estático, as instituições que sobreviverão serão aquelas que conseguirem autenticar a única coisa que a IA ainda não pode replicar: os padrões complexos e evolutivos do comportamento humano e cognição.

Segurança antiga: Verifique uma vez, confie para sempre
Nova realidade: Nunca confie, sempre verifique

Adapte-se agora ou torne-se uma estatística

As empresas que armazenaram milhões de senhas achavam que estavam protegendo a identidade. Na verdade, estavam criando a superfície de ataque para a próxima geração de fraudes. Os bancos de dados biométricos de hoje são os garimpos de roubo de identidade de amanhã.

A única defesa sustentável é a autenticação comportamental contínua: não porque seja perfeita, mas porque é a única coisa que evolui tão rápido quanto a ameaça.

A escolha está aqui: implemente autenticação comportamental agora, enquanto ainda tem controle, ou implemente depois de ter se tornado um caso de estudo na apresentação de segurança de outra pessoa.

Transmita este artigo ao seu CEO, CFO e CISO com uma pergunta: "Qual é o nosso plano quando as vozes dos nossos executivos forem clonadas?"

Porque na era da IA, não é uma questão de se, é uma questão de quando.

Continue lendo