opção
Lar
Notícias
Estratégia de segurança de IA do Walmart: Principais lições empresariais sobre risco, identidade e defesa

Estratégia de segurança de IA do Walmart: Principais lições empresariais sobre risco, identidade e defesa

26 de Novembro de 2025
171

A VentureBeat conduziu recentemente uma entrevista virtual com Jerry R. Geisler III, vice-presidente executivo e diretor de segurança da informação do Walmart Inc., para explorar os desafios de segurança cibernética enfrentados pelo maior varejista do mundo à medida que a IA autônoma se torna mais predominante.

Nossa discussão se concentrou na segurança dos sistemas de IA agêntica, na modernização do gerenciamento de identidades e nas principais conclusões do desenvolvimento da Element AI, a plataforma de IA centralizada do Walmart. Geisler ofereceu uma perspectiva franca e refrescante sobre como a empresa lida com ameaças de segurança sem precedentes, desde o combate a ataques cibernéticos impulsionados por IA até a proteção de sua enorme infraestrutura híbrida de várias nuvens. Sua abordagem orientada a startups para reformular os sistemas de gerenciamento de identidade e acesso fornece insights valiosos para empresas de todos os portes.

Como líder de segurança de uma organização do porte do Walmart, que opera no Google Cloud, no Azure e em ambientes de nuvem privada, Geisler traz uma experiência diferenciada para implementar arquiteturas Zero Trust e promover o que ele descreve como "velocidade com governança" - capacitando a rápida inovação da IA em um ambiente de segurança confiável. As escolhas arquitetônicas feitas durante o desenvolvimento da Element AI influenciaram a estratégia geral do Walmart para consolidar as tecnologias emergentes de IA.

Jerry R. Geisler III, vice-presidente sênior e diretor de segurança da informação do WalmartCrédito: Walmart

Aqui estão alguns trechos selecionados de nossa conversa:

VentureBeat: Como suas atuais estruturas de governança e proteções de segurança estão se adaptando para combater novas ameaças e ações de modelos não intencionais à medida que a IA generativa e agêntica se torna mais autônoma?

Jerry R. Geisler III: A adoção da IA agêntica introduz riscos totalmente novos que ignoram os mecanismos de defesa tradicionais. Entre eles estão a exfiltração de dados, o uso indevido de APIs e a colaboração oculta entre agentes - qualquer um deles pode interromper as operações comerciais ou violar os requisitos regulamentares. Nossa abordagem se concentra na criação de uma segurança proativa e resiliente por meio do AI-SPM (AI Security Posture Management) avançado, permitindo a supervisão contínua dos riscos, a segurança dos dados, a conformidade e a confiança.

VB: Com o RBAC convencional mostrando limitações em ambientes dinâmicos de IA, como o Walmart está refinando seus modelos de gerenciamento de identidade e Zero Trust para fornecer acesso a dados com granularidade fina e reconhecimento de contexto?

Geisler: Uma organização do nosso porte exige uma estratégia personalizada, que adote uma mentalidade de startup. Nossa equipe frequentemente revisa o que construiria desde o início, perguntando: "Se começássemos hoje, como seria o gerenciamento de identidade e acesso (IAM)?" O IAM evoluiu significativamente nas últimas três décadas, e nossa ênfase está na modernização de nossa pilha de IAM para simplificar a complexidade. Embora diferente do Zero Trust, nossa adesão ao princípio do menor privilégio continua firme.

Estamos otimistas quanto à evolução e à adoção de protocolos como MCP e A2A, pois eles abordam preocupações reais de segurança e nos ajudam a implementar controles de acesso detalhados e sensíveis ao contexto. Esses protocolos dão suporte a decisões de acesso em tempo real usando credenciais verificáveis e de curta duração - avaliando continuamente a identidade, a classificação dos dados e o risco. Isso garante que cada agente, ferramenta e solicitação seja validado de forma consistente, incorporando totalmente os princípios do Zero Trust.

VB: Como a configuração híbrida de várias nuvens do Walmart - usando Google, Azure e nuvens privadas - influencia suas táticas de segmentação e microssegmentação Zero Trust para cargas de trabalho de IA?

Geisler: Nossa estratégia de segmentação se baseia na identidade, não na localização da rede. As políticas de acesso são aplicadas de forma consistente às cargas de trabalho em ambientes na nuvem e no local. Graças aos avanços em protocolos como MCP e A2A, a aplicação de borda de serviço está se tornando padronizada, permitindo a aplicação uniforme de confiança zero.

VB: Com a IA possibilitando ataques mais avançados, como campanhas de phishing convincentes, quais defesas orientadas por IA o Walmart está implementando para identificar e neutralizar essas ameaças em evolução?

Geisler: No Walmart, estamos empenhados em antecipar e combater as ameaças emergentes, especialmente à medida que a IA transforma o espaço da segurança cibernética. Enquanto os agentes mal-intencionados empregam cada vez mais a IA generativa para lançar campanhas de phishing altamente persuasivas, estamos usando as mesmas tecnologias para simular ataques adversários e criar resiliência proativa.

Incorporamos o aprendizado de máquina avançado em nossos sistemas de segurança para identificar comportamentos incomuns e sinalizar tentativas de phishing. Além da detecção, usamos IA generativa para modelar cenários de ataque e testar rigorosamente nossas defesas por meio de exercícios de equipe vermelha em grande escala.

Ao integrar cuidadosamente as pessoas e a IA, ajudamos a proteger nossos associados e clientes à medida que o ecossistema digital evolui.

VB: A Element AI faz uso extensivo de modelos de IA de código aberto. Quais são os riscos de segurança exclusivos que isso representa e como sua abordagem de segurança em nível empresarial está se adaptando?

Geisler: Baseamos nossa segmentação na identidade, não na localização da rede. As políticas de acesso são aplicadas de forma consistente em ambientes na nuvem e no local. Com protocolos como MCP e A2A ganhando força, a aplicação da borda do serviço está se tornando padronizada, garantindo que a confiança zero seja implementada de maneira uniforme.

VB: Considerando as operações globais e sempre ativas do Walmart, que sistemas automatizados ou de resposta rápida vocês têm para gerenciar incidentes simultâneos de segurança cibernética?

Geisler>Operar na escala do Walmart exige uma segurança que seja rápida e contínua. Incorporamos a automação inteligente em várias camadas do nosso programa de resposta a incidentes. Ao aproveitar as plataformas SOAR, orquestramos os fluxos de trabalho de resposta em todas as regiões, permitindo a contenção rápida de ameaças.

Também dependemos muito da automação para a avaliação contínua de riscos e para priorizar as respostas com base na gravidade. Isso garante que nossos recursos sejam alocados onde são mais necessários.

Ao alinhar funcionários qualificados com automação rápida e contexto acionável, oferecemos segurança eficaz na velocidade e na escala exigidas pelo Walmart.

VB: Quais estratégias o Walmart está usando para atrair, desenvolver e manter profissionais de segurança cibernética capazes de navegar no ambiente de ameaças e IA em evolução?

Geisler: Nosso programa Live Better U (LBU) oferece aos associados educação acessível - muitas vezes gratuita -, permitindo que eles obtenham diplomas e certificações em segurança cibernética e TI. Isso oferece aos associados de várias origens um caminho claro para aprimorar suas habilidades. O currículo enfatiza o aprendizado prático que se aplica diretamente aos requisitos de segurança do Walmart.

Também organizamos nossa SparkCon anual (anteriormente Sp4rkCon), com palestras de especialistas e perguntas e respostas com os principais profissionais. O evento explora os mais recentes desenvolvimentos, técnicas, tecnologias e ameaças em segurança cibernética, criando oportunidades de networking e de avanço na carreira para os participantes.

VB>Analisando o desenvolvimento da Element AI, quais foram os principais insights sobre segurança cibernética ou arquitetura que moldaram suas decisões sobre quando e como centralizar as tecnologias emergentes de IA?

Geisler: Essa é uma pergunta essencial - nossas decisões arquitetônicas de hoje definirão nosso perfil de risco por anos. Ao desenvolver uma plataforma de IA centralizada, tiramos duas lições fundamentais que informam nossa direção futura.

Em primeiro lugar, a centralização apoia muito a "velocidade com governança". Ao estabelecer um caminho unificado e simplificado para o desenvolvimento de IA, reduzimos a complexidade para os cientistas de dados. E, do ponto de vista da segurança, ela cria um único plano de controle. Incorporamos a segurança desde o início, garantindo práticas uniformes de dados, análises de modelos e monitoramento de resultados. Isso permite que a inovação prospere rapidamente, dentro de uma estrutura na qual podemos confiar.

Em segundo lugar, ele permite "defesa e especialização concentradas". O ambiente de ameaças de IA está mudando rapidamente. Em vez de espalhar nossos especialistas em segurança de IA em vários projetos independentes, a centralização nos permite reunir nossos melhores talentos e as defesas mais eficazes em um ponto-chave. Podemos implementar e refinar recursos avançados de segurança, como controles de acesso sensíveis ao contexto, monitoramento imediato e prevenção contra perda de dados, estendendo essa proteção de forma contínua a todos os casos de uso.

Artigo relacionado
MIIT Solicita Opiniões Públicas sobre 121 Padrões Industriais, Incluindo o Protocolo de Contexto para Modelos de IA MIIT Solicita Opiniões Públicas sobre 121 Padrões Industriais, Incluindo o Protocolo de Contexto para Modelos de IA O Ministério da Indústria e Tecnologia da Informação da China lançou oficialmente um comunicado solicitando feedback público sobre 121 projetos de padronização industrial, incluindo o “Requisitos de Segurança Aplicacional para o Protocolo de Contexto
A OpenAI se alia ao Departamento de Defesa dos EUA; as instalações do ChatGPT aumentam em 295%. A OpenAI se alia ao Departamento de Defesa dos EUA; as instalações do ChatGPT aumentam em 295%. Indignação Pública: A Parceria Militar da OpenAI Provoca uma “Onda de Desinstalações”Recentemente, a líder em tecnologia de IA, OpenAI, anunciou uma parceria profunda com o Departamento de Defesa dos EUA, integrando seus modelos de IA em redes milit
A OpenAI lança o recurso A OpenAI lança o recurso "Sites", marcando o fim da era "no-code" com sites criados a partir de texto A OpenAI lançou o Sites, um novo recurso para o Codex, sua IA para engenharia de software. Atualmente em fase de pré-lançamento, ele está disponível apenas para assinantes pagantes dos planos Business
Recomendações de tópicos especiais relacionados
Conversão de texto para fala As melhores ferramentas de voz com IA para desenvolvedores de jogos independentes: economize tempo na dublagem de RPGs e romances visuais
As melhores ferramentas de voz com IA para desenvolvedores de jogos independentes: economize tempo na dublagem de RPGs e romances visuais

Descubra as melhores ferramentas de voz com IA de 2026 para desenvolvedores de jogos! A lista selecionada pela XIX.AI apresenta soluções de ponta e revolucionárias para economizar seu tempo e dinheiro na dublagem de RPGs e romances visuais. Explore comparações entre opções gratuitas e pagas, testes práticos e rankings atualizados semanalmente. Encontre hoje a ferramenta de voz perfeita para você!

10 ferramentas
xix.ai
Educação e Aprendizagem Melhores ferramentas de repetição espaçada com IA: otimize seus horários de estudo para estudantes de medicina e direito
Melhores ferramentas de repetição espaçada com IA: otimize seus horários de estudo para estudantes de medicina e direito

Descubra os melhores ferramentas de repetição espaçada em AI de 2026, selecionadas por XIX.AI. Nossas escolhas mais recomendadas e revolucionárias ajudam estudantes de medicina e direito a otimizar seus horários de estudo para uma melhor retenção do conhecimento. Compare opções gratuitas e pagas com testes reais e rankings atualizados semanalmente. Desfrute agora de uma vantagem competitiva no aprendizado.

10 ferramentas
xix.ai
Criação de vídeo As melhores plataformas de IA para conversão de texto em vídeo para redação de roteiros e narrativa visual
As melhores plataformas de IA para conversão de texto em vídeo para redação de roteiros e narrativa visual

As melhores plataformas de IA para conversão de texto em vídeo de 2026: as ferramentas mais bem avaliadas para redação de roteiros e narrativa visual. Descubra soluções poderosas e revolucionárias para transformar seu texto em vídeos envolventes. Compare opções gratuitas e pagas com nossos rankings atualizados semanalmente e testes práticos. Encontre a plataforma perfeita para impulsionar sua criatividade e produtividade. Explore a seleção especial no XIX.AI.

10 ferramentas
xix.ai
chatbot Orquestradores de Múltiplos Agentes IA: Projeto de Fluxos de Trabalho Automatizados Complexos através do Linguagem Natural
Orquestradores de Múltiplos Agentes IA: Projeto de Fluxos de Trabalho Automatizados Complexos através do Linguagem Natural

2026 Mais recente: Descubra os melhores orquestradores multi-agente de IA para projetar fluxos de trabalho automatizados complexos através do uso da linguagem natural. Nossa lista selecionada apresenta plataformas poderosas e altamente avaliadas para uma automação de tarefas sem falhas e um gerenciamento inteligente de processos. Compare opções gratuitas e pagas com informações reais do mundo real. Desfrute de uma vantagem competitiva com as classificações atualizadas semanalmente por especialistas da XIX.AI.

10 ferramentas
xix.ai
Edição de imagem Melhores softwares de redução de ruído por IA: Remova granulação e artefatos em fotografias noturnas com baixa luz
Melhores softwares de redução de ruído por IA: Remova granulação e artefatos em fotografias noturnas com baixa luz

Descubra os melhores softwares de redução de ruído por IA de 2026 para fotografias noturnas em baixas condições de luz. Nossa lista selecionada e avaliada compara ferramentas gratuitas e pagas, apresentando testes reais e classificações atualizadas semanalmente. Remova facilmente granulação e distorções nas imagens. Desfrute das vantagens da inteligência artificial em XIX.AI.

10 ferramentas
xix.ai
chatbot Os melhores geradores personalizados de namoradas virtuais com IA: crie personalidades, hobbies e histórias de vida exclusivas
Os melhores geradores personalizados de namoradas virtuais com IA: crie personalidades, hobbies e histórias de vida exclusivas

Descubra os melhores geradores personalizados de namoradas com IA de 2026 no XIX.AI. Explore nossa lista selecionada e com as melhores avaliações para criar personalidades únicas, hobbies e histórias de fundo detalhadas. Compare as opções gratuitas com as pagas com informações reais. Encontre hoje mesmo sua companheira criativa perfeita.

10 ferramentas
xix.ai
Comentários (3)
0/500
CarlLewis
CarlLewis 5 de Junho de 2026 à11 17:00:11 WEST

So Walmart's CISO is talking about AI security? Honestly, I'm more worried about the self-checkout machines than some sophisticated cyber attack. 😅 But hey, if they can apply these lessons to stop the next data breach, maybe I'll actually trust them with my shopping history.

AlbertEvans
AlbertEvans 2 de Dezembro de 2025 à29 18:30:29 WET

Interessant, wie Walmart KI für Sicherheit nutzt. Aber bei so riesigen Datenmengen frage ich mich, ob die Technik wirklich vor menschlicher Fahrlässigkeit schützen kann. Vielleicht sollten sie mehr in Schulung investieren? 🤔

JosephEvans
JosephEvans 29 de Novembro de 2025 à53 10:30:53 WET

這篇文章提到的AI安全策略真的蠻值得關注的,身為台灣的科技愛好者,我在想台灣的零售業者是不是也該開始重視這個問題了🤔 畢竟現在駭客手法越來越高明,傳統防禦方式可能不夠用啦!不過老實說,看到這麼大的企業都在煩惱資安,突然覺得我們小公司好像也不是那麼孤單😅

OR