opção
Lar
Notícias
Estratégia de segurança de IA do Walmart: Principais lições empresariais sobre risco, identidade e defesa

Estratégia de segurança de IA do Walmart: Principais lições empresariais sobre risco, identidade e defesa

26 de Novembro de 2025
279

A VentureBeat conduziu recentemente uma entrevista virtual com Jerry R. Geisler III, vice-presidente executivo e diretor de segurança da informação do Walmart Inc., para explorar os desafios de segurança cibernética enfrentados pelo maior varejista do mundo à medida que a IA autônoma se torna mais predominante.

Nossa discussão se concentrou na segurança dos sistemas de IA agêntica, na modernização do gerenciamento de identidades e nas principais conclusões do desenvolvimento da Element AI, a plataforma de IA centralizada do Walmart. Geisler ofereceu uma perspectiva franca e refrescante sobre como a empresa lida com ameaças de segurança sem precedentes, desde o combate a ataques cibernéticos impulsionados por IA até a proteção de sua enorme infraestrutura híbrida de várias nuvens. Sua abordagem orientada a startups para reformular os sistemas de gerenciamento de identidade e acesso fornece insights valiosos para empresas de todos os portes.

Como líder de segurança de uma organização do porte do Walmart, que opera no Google Cloud, no Azure e em ambientes de nuvem privada, Geisler traz uma experiência diferenciada para implementar arquiteturas Zero Trust e promover o que ele descreve como "velocidade com governança" - capacitando a rápida inovação da IA em um ambiente de segurança confiável. As escolhas arquitetônicas feitas durante o desenvolvimento da Element AI influenciaram a estratégia geral do Walmart para consolidar as tecnologias emergentes de IA.

Jerry R. Geisler III, vice-presidente sênior e diretor de segurança da informação do WalmartCrédito: Walmart

Aqui estão alguns trechos selecionados de nossa conversa:

VentureBeat: Como suas atuais estruturas de governança e proteções de segurança estão se adaptando para combater novas ameaças e ações de modelos não intencionais à medida que a IA generativa e agêntica se torna mais autônoma?

Jerry R. Geisler III: A adoção da IA agêntica introduz riscos totalmente novos que ignoram os mecanismos de defesa tradicionais. Entre eles estão a exfiltração de dados, o uso indevido de APIs e a colaboração oculta entre agentes - qualquer um deles pode interromper as operações comerciais ou violar os requisitos regulamentares. Nossa abordagem se concentra na criação de uma segurança proativa e resiliente por meio do AI-SPM (AI Security Posture Management) avançado, permitindo a supervisão contínua dos riscos, a segurança dos dados, a conformidade e a confiança.

VB: Com o RBAC convencional mostrando limitações em ambientes dinâmicos de IA, como o Walmart está refinando seus modelos de gerenciamento de identidade e Zero Trust para fornecer acesso a dados com granularidade fina e reconhecimento de contexto?

Geisler: Uma organização do nosso porte exige uma estratégia personalizada, que adote uma mentalidade de startup. Nossa equipe frequentemente revisa o que construiria desde o início, perguntando: "Se começássemos hoje, como seria o gerenciamento de identidade e acesso (IAM)?" O IAM evoluiu significativamente nas últimas três décadas, e nossa ênfase está na modernização de nossa pilha de IAM para simplificar a complexidade. Embora diferente do Zero Trust, nossa adesão ao princípio do menor privilégio continua firme.

Estamos otimistas quanto à evolução e à adoção de protocolos como MCP e A2A, pois eles abordam preocupações reais de segurança e nos ajudam a implementar controles de acesso detalhados e sensíveis ao contexto. Esses protocolos dão suporte a decisões de acesso em tempo real usando credenciais verificáveis e de curta duração - avaliando continuamente a identidade, a classificação dos dados e o risco. Isso garante que cada agente, ferramenta e solicitação seja validado de forma consistente, incorporando totalmente os princípios do Zero Trust.

VB: Como a configuração híbrida de várias nuvens do Walmart - usando Google, Azure e nuvens privadas - influencia suas táticas de segmentação e microssegmentação Zero Trust para cargas de trabalho de IA?

Geisler: Nossa estratégia de segmentação se baseia na identidade, não na localização da rede. As políticas de acesso são aplicadas de forma consistente às cargas de trabalho em ambientes na nuvem e no local. Graças aos avanços em protocolos como MCP e A2A, a aplicação de borda de serviço está se tornando padronizada, permitindo a aplicação uniforme de confiança zero.

VB: Com a IA possibilitando ataques mais avançados, como campanhas de phishing convincentes, quais defesas orientadas por IA o Walmart está implementando para identificar e neutralizar essas ameaças em evolução?

Geisler: No Walmart, estamos empenhados em antecipar e combater as ameaças emergentes, especialmente à medida que a IA transforma o espaço da segurança cibernética. Enquanto os agentes mal-intencionados empregam cada vez mais a IA generativa para lançar campanhas de phishing altamente persuasivas, estamos usando as mesmas tecnologias para simular ataques adversários e criar resiliência proativa.

Incorporamos o aprendizado de máquina avançado em nossos sistemas de segurança para identificar comportamentos incomuns e sinalizar tentativas de phishing. Além da detecção, usamos IA generativa para modelar cenários de ataque e testar rigorosamente nossas defesas por meio de exercícios de equipe vermelha em grande escala.

Ao integrar cuidadosamente as pessoas e a IA, ajudamos a proteger nossos associados e clientes à medida que o ecossistema digital evolui.

VB: A Element AI faz uso extensivo de modelos de IA de código aberto. Quais são os riscos de segurança exclusivos que isso representa e como sua abordagem de segurança em nível empresarial está se adaptando?

Geisler: Baseamos nossa segmentação na identidade, não na localização da rede. As políticas de acesso são aplicadas de forma consistente em ambientes na nuvem e no local. Com protocolos como MCP e A2A ganhando força, a aplicação da borda do serviço está se tornando padronizada, garantindo que a confiança zero seja implementada de maneira uniforme.

VB: Considerando as operações globais e sempre ativas do Walmart, que sistemas automatizados ou de resposta rápida vocês têm para gerenciar incidentes simultâneos de segurança cibernética?

Geisler>Operar na escala do Walmart exige uma segurança que seja rápida e contínua. Incorporamos a automação inteligente em várias camadas do nosso programa de resposta a incidentes. Ao aproveitar as plataformas SOAR, orquestramos os fluxos de trabalho de resposta em todas as regiões, permitindo a contenção rápida de ameaças.

Também dependemos muito da automação para a avaliação contínua de riscos e para priorizar as respostas com base na gravidade. Isso garante que nossos recursos sejam alocados onde são mais necessários.

Ao alinhar funcionários qualificados com automação rápida e contexto acionável, oferecemos segurança eficaz na velocidade e na escala exigidas pelo Walmart.

VB: Quais estratégias o Walmart está usando para atrair, desenvolver e manter profissionais de segurança cibernética capazes de navegar no ambiente de ameaças e IA em evolução?

Geisler: Nosso programa Live Better U (LBU) oferece aos associados educação acessível - muitas vezes gratuita -, permitindo que eles obtenham diplomas e certificações em segurança cibernética e TI. Isso oferece aos associados de várias origens um caminho claro para aprimorar suas habilidades. O currículo enfatiza o aprendizado prático que se aplica diretamente aos requisitos de segurança do Walmart.

Também organizamos nossa SparkCon anual (anteriormente Sp4rkCon), com palestras de especialistas e perguntas e respostas com os principais profissionais. O evento explora os mais recentes desenvolvimentos, técnicas, tecnologias e ameaças em segurança cibernética, criando oportunidades de networking e de avanço na carreira para os participantes.

VB>Analisando o desenvolvimento da Element AI, quais foram os principais insights sobre segurança cibernética ou arquitetura que moldaram suas decisões sobre quando e como centralizar as tecnologias emergentes de IA?

Geisler: Essa é uma pergunta essencial - nossas decisões arquitetônicas de hoje definirão nosso perfil de risco por anos. Ao desenvolver uma plataforma de IA centralizada, tiramos duas lições fundamentais que informam nossa direção futura.

Em primeiro lugar, a centralização apoia muito a "velocidade com governança". Ao estabelecer um caminho unificado e simplificado para o desenvolvimento de IA, reduzimos a complexidade para os cientistas de dados. E, do ponto de vista da segurança, ela cria um único plano de controle. Incorporamos a segurança desde o início, garantindo práticas uniformes de dados, análises de modelos e monitoramento de resultados. Isso permite que a inovação prospere rapidamente, dentro de uma estrutura na qual podemos confiar.

Em segundo lugar, ele permite "defesa e especialização concentradas". O ambiente de ameaças de IA está mudando rapidamente. Em vez de espalhar nossos especialistas em segurança de IA em vários projetos independentes, a centralização nos permite reunir nossos melhores talentos e as defesas mais eficazes em um ponto-chave. Podemos implementar e refinar recursos avançados de segurança, como controles de acesso sensíveis ao contexto, monitoramento imediato e prevenção contra perda de dados, estendendo essa proteção de forma contínua a todos os casos de uso.

Artigo relacionado
CEO da DeepMind, Hassabis: Durmo seis horas por dia, geralmente me sinto energético por volta da 1h CEO da DeepMind, Hassabis: Durmo seis horas por dia, geralmente me sinto energético por volta da 1h O Fortune recentemente publicou uma entrevista com Demis Hassabis, CEO da Google DeepMind, revelando sua abordagem incomum para descanso e produtividade. Hassabis revelou que dorme muito pouco, estruturando suas horas acordadas em dois blocos de trab
OpenAI e Anthropic disputam participação no mercado, apesar da queda na receita OpenAI e Anthropic disputam participação no mercado, apesar da queda na receita Apesar de relatos recentes sugerirem que a OpenAI não atingiu suas metas de receita, o que gerou pressão sobre as ações do setor de tecnologia nesta terça-feira, os investidores privados em laboratóri
Conformidade com a regulamentação de veículos autônomos na Califórnia: uma nova era de multas, geocercas e 1 milhão de milhas Conformidade com a regulamentação de veículos autônomos na Califórnia: uma nova era de multas, geocercas e 1 milhão de milhas A Guident opera um veículo de transporte da AuveTech no sul da Flórida, administrando uma rota de quatro milhas em West Palm Beach e uma rota de uma milha em Boca Raton por meio de sua tecnologia de m
Recomendações de tópicos especiais relacionados
escrita Ferramentas de IA para esboço de artigos em formato longo
Ferramentas de IA para esboço de artigos em formato longo

2026: As melhores e mais bem avaliadas ferramentas de esboço com IA para redação de textos longos! Esta coleção selecionada apresenta ferramentas poderosas e revolucionárias que geram esboços precisos e estruturados, comprovados em testes reais, para aumentar significativamente a eficiência na redação. A XIX.AI faz parte dessa seleção de elite. Veja uma comparação entre as versões gratuita e paga para ajudá-lo a escolher a ferramenta perfeita. Explore agora e descubra sua vantagem com a IA!

9 ferramentas
xix.ai
chatbot Melhores aplicativos de chat de interpretação de papéis com IA para prática de idiomas, preparação para entrevistas e fluência diária
Melhores aplicativos de chat de interpretação de papéis com IA para prática de idiomas, preparação para entrevistas e fluência diária

2026 Últimas Melhores Aplicativos de Chat de Interpretação de Papéis por IA Mais Bem Avaliados para Prática de Idiomas, Preparação para Entrevistas e Fluência Diária! O XIX.AI seleciona uma poderosa coleção revolucionária que oferece comparação entre gratuito e pago, testes do mundo real e classificações atualizadas semanalmente. Essas ferramentas imperdíveis ajudam você a aprimorar suas habilidades de escrita, superar desafios de fluência e melhorar a eficiência da comunicação em todos os cenários diários. Explore agora para descobrir sua ferramenta perfeita para o crescimento do idioma!

10 ferramentas
xix.ai
Composição musical Ferramentas de separação de stems com IA para produção de remixes, preparação de samples e masters de karaokê
Ferramentas de separação de stems com IA para produção de remixes, preparação de samples e masters de karaokê

As melhores e mais bem avaliadas ferramentas de separação de faixas com IA de 2026, selecionadas especialmente para produção de remixes, preparação de samples e masters de karaokê. Essas ferramentas poderosas e revolucionárias passaram por testes práticos para oferecer isolamento de áudio preciso, aumentando significativamente a produtividade. A XIX.AI oferece um guia comparativo entre versões gratuitas e pagas, atualizado semanalmente, para ajudá-lo a encontrar a solução imperdível que melhor atenda às suas necessidades. Explore agora para aproveitar ao máximo as vantagens da IA.

8 ferramentas
xix.ai
Análise de dados Copilotos de IA para SQL voltados para painéis de receita, análise de funis e métricas de produtos
Copilotos de IA para SQL voltados para painéis de receita, análise de funis e métricas de produtos

2026: Os melhores copilotos AI para SQL, atualizados e classificados entre os melhores! A XIX.AI reúne uma coleção poderosa e revolucionária, com testes em ambiente real atualizados semanalmente. Essas ferramentas indispensáveis ajudam a gerar painéis de controle de receita precisos, analisar funis de vendas e rastrear métricas de produtos de forma rápida, aumentando significativamente a produtividade. Explore agora e encontre a ferramenta perfeita para tomada de decisões baseadas em dados! 238 caracteres

9 ferramentas
xix.ai
Composição musical Melhores Ferramentas de IA para Criação de Melodias para Rascunhos de Músicas
Melhores Ferramentas de IA para Criação de Melodias para Rascunhos de Músicas

2026 Últimas Melhores Ferramentas de Escrita de Melodias por IA Mais Bem Avaliadas para Rascunhos de Músicas! A XIX.AI reuniu uma coleção altamente poderosa e transformadora, que passou por rigorosos testes no mundo real para oferecer a melhor experiência de escrita. Você pode encontrar comparações detalhadas entre as versões gratuita e paga, classificações precisas e opções imperdíveis projetadas para ajudá-lo a criar rascunhos de músicas impressionantes sem esforço e aumentar significativamente sua produtividade criativa. Explore agora para descobrir a ferramenta perfeita para você!

8 ferramentas
xix.ai
chatbot Melhores ferramentas de treinamento de conversação com IA para prática de entrevistas
Melhores ferramentas de treinamento de conversação com IA para prática de entrevistas

As melhores ferramentas de treinamento de conversação com IA mais recentes e altamente avaliadas para 2026, ideais para prática de entrevistas, estão disponíveis no XIX.AI! Esta coleção selecionada apresenta ferramentas poderosas e transformadoras, submetidas a rigorosos testes do mundo real para fornecer feedback preciso. Você encontrará uma comparação entre opções gratuitas e pagas, além de classificações detalhadas, para ajudá-lo a escolher a opção imperdível que aumenta sua confiança e habilidades. Explore agora para descobrir a ferramenta perfeita para o sucesso nas entrevistas!

12 ferramentas
xix.ai
Comentários (5)
0/500
PaulWilson
PaulWilson 14 de Setembro de 2026 à7 17:00:07 WEST

Walmart's scale makes identity management a nightmare; if they can solve it, maybe the rest of us stand a chance! 🛒🔐

EricMartin
EricMartin 7 de Julho de 2026 à13 21:00:13 WEST

Finally, Walmart's big honcho CISO spills some tea on AI security? 🍵 Must be nice having unlimited budget for defense, but let’s be real: the moment a self-checkout AI starts hallucinating prices, we’ll see how solid that strategy really is. Hope they’re not just throwing acronyms around.

CarlLewis
CarlLewis 5 de Junho de 2026 à11 17:00:11 WEST

So Walmart's CISO is talking about AI security? Honestly, I'm more worried about the self-checkout machines than some sophisticated cyber attack. 😅 But hey, if they can apply these lessons to stop the next data breach, maybe I'll actually trust them with my shopping history.

AlbertEvans
AlbertEvans 2 de Dezembro de 2025 à29 18:30:29 WET

Interessant, wie Walmart KI für Sicherheit nutzt. Aber bei so riesigen Datenmengen frage ich mich, ob die Technik wirklich vor menschlicher Fahrlässigkeit schützen kann. Vielleicht sollten sie mehr in Schulung investieren? 🤔

JosephEvans
JosephEvans 29 de Novembro de 2025 à53 10:30:53 WET

這篇文章提到的AI安全策略真的蠻值得關注的,身為台灣的科技愛好者,我在想台灣的零售業者是不是也該開始重視這個問題了🤔 畢竟現在駭客手法越來越高明,傳統防禦方式可能不夠用啦!不過老實說,看到這麼大的企業都在煩惱資安,突然覺得我們小公司好像也不是那麼孤單😅

OR