Durante anos, as empresas concentraram seus investimentos em impedir que criminosos invadissem seus sistemas. Firewalls, autenticação multifator, monitoramento de redes e soluções cada vez mais sofisticadas de segurança cibernética tornaram-se parte da rotina das organizações. A inteligência artificial, porém, mudou a lógica das fraudes corporativas. Em muitos casos, o objetivo dos criminosos já não é romper barreiras tecnológicas, mas convencer alguém autorizado a realizar uma operação aparentemente legítima.

A mudança parece sutil, mas altera profundamente a forma como as empresas precisam gerenciar seus riscos. Em vez de explorar vulnerabilidades dos sistemas, os fraudadores exploram relações de confiança.

A evolução das ferramentas de inteligência artificial tornou possível reproduzir vozes, imagens e expressões faciais com um grau de realismo suficiente para enganar até profissionais experientes. Se antes os golpes eram marcados por e-mails mal redigidos ou ligações facilmente identificáveis, hoje uma solicitação pode chegar por áudio ou videoconferência, reproduzindo com credibilidade a identidade de um diretor, de um fornecedor ou de qualquer pessoa cuja autoridade dificilmente seria questionada.

Não por acaso, as áreas financeiras passaram a figurar entre os principais alvos desse tipo de ataque. Tesouraria, contas a pagar e equipes responsáveis pelo cadastro e manutenção de dados mestres de fornecedores concentram autorizações críticas para alterar informações bancárias, aprovar exceções em fluxos de pagamento e executar transferências de alto valor. Para o criminoso, basta induzir uma única decisão equivocada para desviar recursos sem que, inicialmente, exista qualquer evidência de comprometimento dos sistemas da empresa.