Arrow LeftReturn to all press releasesArrow Right

Qualys amplia segurança de IA com novos recursos de governança para acompanhar adoção acelerada da tecnologia

Novas funcionalidades do TotalAI ajudam CISOs a identificar o uso de IA não autorizada, detectar comportamentos anômalos de modelos e comprovar a eficácia dos controles de segurança em ambientes de desenvolvimento e produção

São Paulo, 31 de julho de 2026 – A Qualys, Inc. (NASDAQ: QLYS), provedora de soluções de segurança, compliance e TI baseadas em nuvem, anuncia novos recursos do TotalAI, solução integrada à Qualys Enterprise TruRisk Platform, que permite às organizações descobrir, testar, monitorar e gerenciar riscos relacionados ao uso corporativo de Inteligência Artificial (IA), desde a etapa de desenvolvimento até a entrada em produção.

A solução oferece aos líderes de segurança da informação recursos de governança e gestão de riscos de IA para apoiar as organizações diante de eventuais exigências regulatórias e políticas relacionadas ao uso seguro da tecnologia.

A adoção de IA pelas empresas avançou em um ritmo superior ao dos controles desenvolvidos para gerenciá-la. Organizações estão incorporando modelos de IA, agentes autônomos e servidores do Model Context Protocol (MCP) a ambientes de segurança que não foram originalmente projetados para essas tecnologias. Ao mesmo tempo, agentes mal-intencionados utilizam as mesmas ferramentas de IA para acelerar ataques em uma velocidade que dificulta o acompanhamento pelas equipes de defesa.

Nesse cenário, os líderes de segurança precisam responder a questões cada vez mais complexas: onde a IA está sendo utilizada? Quais modelos podem expor dados ou ser manipulados? Quais recursos os agentes de IA estão conectados? E como comprovar que os controles de segurança implementados estão funcionando?

O TotalAI busca responder a essas quatro questões em uma única plataforma, utilizando a mesma metodologia de pontuação TruRisk já empregada pelas equipes de segurança para avaliar riscos relacionados a vulnerabilidades, nuvem e contêineres.

“A IA está avançando mais rapidamente do que os controles criados para governá-la, e as equipes de segurança não podem mais tratar esse risco como uma lista separada de itens que precisam ser identificados e encerrados”, afirma Grace Trinidad, diretora de pesquisa da IDC. “O setor está deixando de simplesmente contabilizar vulnerabilidades e avançando para a redução contínua da superfície de exposição, considerando o que está efetivamente acessível e pode ser explorado para causar danos. A IA transforma essa mudança, que já era uma boa prática, em uma necessidade. As organizações que incorporarem os riscos de IA à gestão contínua de exposição, abrangendo descoberta, avaliação, visibilidade em tempo de execução e governança, estarão mais preparadas para adotar a tecnologia com segurança e em escala.”

Segurança de IA de ponta a ponta

O Qualys TotalAI oferece recursos para apoiar as empresas em diferentes etapas da gestão de segurança e governança de IA:

  • Visibilidade sobre o uso de IA: permite identificar o uso não autorizado de IA (shadow AI), serviços de IA em nuvem, agentes de IA, modelos, servidores MCP, contêineres de IA e aplicações de IA utilizadas por meio de navegadores. Com isso, as equipes podem mapear onde a tecnologia está presente no ambiente corporativo e identificar os responsáveis pelos riscos associados.
  • Governança de agentes, modelos e integrações de IA: permite visualizar e controlar as chamadas de ferramentas realizadas por agentes de IA por meio do MCP, possibilitando limitar o alcance desses agentes quando necessário. A instrumentação em nível de kernel, baseada em eBPF, também mostra quais operações as cargas de trabalho de IA executam nos servidores, oferecendo uma visibilidade que ferramentas de varredura e registros tradicionais não conseguem proporcionar.
  • Comprovação da eficácia da governança: oferece às equipes de segurança, engenharia e governança, risco e compliance (GRC) evidências preparadas para auditorias sobre quais recursos de IA estão presentes na organização, a gravidade e o impacto de eventuais problemas e um plano de priorização baseado no TruRisk para definir quais riscos devem ser tratados primeiro.
  • Segurança de IA desde as primeiras etapas do desenvolvimento: identifica vulnerabilidades, configurações inadequadas e segredos expostos ainda no código e nos pipelines de desenvolvimento. A solução também permite testar modelos em busca de ataques de injeção de prompt, jailbreaks e geração de respostas inseguras antes que sejam disponibilizados em ambientes de produção.
  • Testes adversariais além da avaliação de postura: o TotalAI realiza testes de segurança em modelos de linguagem (LLMs), incluindo ataques de injeção de prompt e jailbreaks, e em servidores MCP, avaliando ameaças como envenenamento de ferramentas, SSRF e ataques do tipo rug pull. Os testes são mapeados de acordo com os frameworks OWASP LLM e MCP Top 10 e com o EU AI Act. Enquanto a maioria das ferramentas se concentra na governança do acesso ao MCP, o TotalAI também avalia diretamente o servidor MCP.

“Com praticamente todas as empresas modernas utilizando IA, a questão está mudando de ‘minha IA é segura?’ para ‘posso comprovar isso ao meu conselho de administração e aos órgãos reguladores?’”, afirma Sumedh Thakar, presidente e CEO da Qualys. “O TotalAI oferece às empresas uma abordagem unificada para avaliar, governar e proteger continuamente os riscos relacionados à IA, não por meio de análises pontuais, mas com a visibilidade em tempo real e a disciplina pelas quais a Qualys é reconhecida.”

ROCon LATAM 2026

Os desafios relacionados à segurança da Inteligência Artificial também estarão entre os temas discutidos durante o ROCon LATAM 2026, evento da Qualys que será realizado em 18 de agosto, no Sheraton São Paulo WTC Hotel, em São Paulo. A programação reunirá profissionais e especialistas de cibersegurança para discutir a evolução das ameaças digitais, segurança em ambientes de nuvem, gestão de riscos, automação e remediação autônoma.

Entre os destaques do evento está a participação de Sumedh Thakar, presidente e CEO da Qualys, que conduzirá a sessão “Risk Operations Center para Combater Ameaças de IA de Fronteira”. A programação também contará com apresentações de casos de Oracle Cloud, Braskem, Itaú e Natura.

Disponibilidade

O TotalAI já está disponível globalmente. Para mais informações sobre a solução e seus recursos de segurança e governança de IA, acesse a página do TotalAI no site da Qualys.

Sobre a Qualys

A Qualys, Inc. (NASDAQ: QLYS) é uma provedora de soluções de segurança, compliance e TI baseadas em nuvem, com mais de 10 mil clientes de serviços por assinatura em todo o mundo, incluindo a maioria das empresas integrantes da Forbes Global 100 e da Fortune 100. A Qualys ajuda as organizações a simplificar e automatizar suas soluções de segurança e compliance em uma única plataforma, proporcionando maior agilidade, melhores resultados de negócios e redução significativa de custos.

A Qualys Enterprise TruRisk Platform utiliza um único agente para fornecer continuamente informações críticas de segurança e permitir que as empresas automatizem todo o ciclo de detecção de vulnerabilidades, compliance e proteção de sistemas de TI, cargas de trabalho e aplicações web em ambientes locais, endpoints, servidores, nuvens públicas e privadas, contêineres e dispositivos móveis.

Fundada em 1999, como uma das primeiras empresas de segurança no modelo SaaS, a Qualys mantém parcerias estratégicas e integra suas capacidades de gerenciamento de vulnerabilidades a soluções de provedores de serviços em nuvem, incluindo Oracle Cloud Infrastructure, Amazon Web Services, Google Cloud Platform e Microsoft Azure, além de provedores líderes de serviços gerenciados e organizações globais de consultoria. Para mais informações, visite o site da Qualys.

Qualys, Qualys VMDR®, Qualys TruRisk e o logotipo da Qualys são marcas proprietárias da Qualys, Inc. Todos os demais produtos ou nomes podem ser marcas registradas de suas respectivas empresas.

Media Contact:
Tami Casey
Qualys
[email protected]