opção
Lar
Notícias
Estratégia de segurança de IA do Walmart: Principais lições empresariais sobre risco, identidade e defesa

Estratégia de segurança de IA do Walmart: Principais lições empresariais sobre risco, identidade e defesa

26 de Novembro de 2025
292

A VentureBeat conduziu recentemente uma entrevista virtual com Jerry R. Geisler III, vice-presidente executivo e diretor de segurança da informação do Walmart Inc., para explorar os desafios de segurança cibernética enfrentados pelo maior varejista do mundo à medida que a IA autônoma se torna mais predominante.

Nossa discussão se concentrou na segurança dos sistemas de IA agêntica, na modernização do gerenciamento de identidades e nas principais conclusões do desenvolvimento da Element AI, a plataforma de IA centralizada do Walmart. Geisler ofereceu uma perspectiva franca e refrescante sobre como a empresa lida com ameaças de segurança sem precedentes, desde o combate a ataques cibernéticos impulsionados por IA até a proteção de sua enorme infraestrutura híbrida de várias nuvens. Sua abordagem orientada a startups para reformular os sistemas de gerenciamento de identidade e acesso fornece insights valiosos para empresas de todos os portes.

Como líder de segurança de uma organização do porte do Walmart, que opera no Google Cloud, no Azure e em ambientes de nuvem privada, Geisler traz uma experiência diferenciada para implementar arquiteturas Zero Trust e promover o que ele descreve como "velocidade com governança" - capacitando a rápida inovação da IA em um ambiente de segurança confiável. As escolhas arquitetônicas feitas durante o desenvolvimento da Element AI influenciaram a estratégia geral do Walmart para consolidar as tecnologias emergentes de IA.

Jerry R. Geisler III, vice-presidente sênior e diretor de segurança da informação do WalmartCrédito: Walmart

Aqui estão alguns trechos selecionados de nossa conversa:

VentureBeat: Como suas atuais estruturas de governança e proteções de segurança estão se adaptando para combater novas ameaças e ações de modelos não intencionais à medida que a IA generativa e agêntica se torna mais autônoma?

Jerry R. Geisler III: A adoção da IA agêntica introduz riscos totalmente novos que ignoram os mecanismos de defesa tradicionais. Entre eles estão a exfiltração de dados, o uso indevido de APIs e a colaboração oculta entre agentes - qualquer um deles pode interromper as operações comerciais ou violar os requisitos regulamentares. Nossa abordagem se concentra na criação de uma segurança proativa e resiliente por meio do AI-SPM (AI Security Posture Management) avançado, permitindo a supervisão contínua dos riscos, a segurança dos dados, a conformidade e a confiança.

VB: Com o RBAC convencional mostrando limitações em ambientes dinâmicos de IA, como o Walmart está refinando seus modelos de gerenciamento de identidade e Zero Trust para fornecer acesso a dados com granularidade fina e reconhecimento de contexto?

Geisler: Uma organização do nosso porte exige uma estratégia personalizada, que adote uma mentalidade de startup. Nossa equipe frequentemente revisa o que construiria desde o início, perguntando: "Se começássemos hoje, como seria o gerenciamento de identidade e acesso (IAM)?" O IAM evoluiu significativamente nas últimas três décadas, e nossa ênfase está na modernização de nossa pilha de IAM para simplificar a complexidade. Embora diferente do Zero Trust, nossa adesão ao princípio do menor privilégio continua firme.

Estamos otimistas quanto à evolução e à adoção de protocolos como MCP e A2A, pois eles abordam preocupações reais de segurança e nos ajudam a implementar controles de acesso detalhados e sensíveis ao contexto. Esses protocolos dão suporte a decisões de acesso em tempo real usando credenciais verificáveis e de curta duração - avaliando continuamente a identidade, a classificação dos dados e o risco. Isso garante que cada agente, ferramenta e solicitação seja validado de forma consistente, incorporando totalmente os princípios do Zero Trust.

VB: Como a configuração híbrida de várias nuvens do Walmart - usando Google, Azure e nuvens privadas - influencia suas táticas de segmentação e microssegmentação Zero Trust para cargas de trabalho de IA?

Geisler: Nossa estratégia de segmentação se baseia na identidade, não na localização da rede. As políticas de acesso são aplicadas de forma consistente às cargas de trabalho em ambientes na nuvem e no local. Graças aos avanços em protocolos como MCP e A2A, a aplicação de borda de serviço está se tornando padronizada, permitindo a aplicação uniforme de confiança zero.

VB: Com a IA possibilitando ataques mais avançados, como campanhas de phishing convincentes, quais defesas orientadas por IA o Walmart está implementando para identificar e neutralizar essas ameaças em evolução?

Geisler: No Walmart, estamos empenhados em antecipar e combater as ameaças emergentes, especialmente à medida que a IA transforma o espaço da segurança cibernética. Enquanto os agentes mal-intencionados empregam cada vez mais a IA generativa para lançar campanhas de phishing altamente persuasivas, estamos usando as mesmas tecnologias para simular ataques adversários e criar resiliência proativa.

Incorporamos o aprendizado de máquina avançado em nossos sistemas de segurança para identificar comportamentos incomuns e sinalizar tentativas de phishing. Além da detecção, usamos IA generativa para modelar cenários de ataque e testar rigorosamente nossas defesas por meio de exercícios de equipe vermelha em grande escala.

Ao integrar cuidadosamente as pessoas e a IA, ajudamos a proteger nossos associados e clientes à medida que o ecossistema digital evolui.

VB: A Element AI faz uso extensivo de modelos de IA de código aberto. Quais são os riscos de segurança exclusivos que isso representa e como sua abordagem de segurança em nível empresarial está se adaptando?

Geisler: Baseamos nossa segmentação na identidade, não na localização da rede. As políticas de acesso são aplicadas de forma consistente em ambientes na nuvem e no local. Com protocolos como MCP e A2A ganhando força, a aplicação da borda do serviço está se tornando padronizada, garantindo que a confiança zero seja implementada de maneira uniforme.

VB: Considerando as operações globais e sempre ativas do Walmart, que sistemas automatizados ou de resposta rápida vocês têm para gerenciar incidentes simultâneos de segurança cibernética?

Geisler>Operar na escala do Walmart exige uma segurança que seja rápida e contínua. Incorporamos a automação inteligente em várias camadas do nosso programa de resposta a incidentes. Ao aproveitar as plataformas SOAR, orquestramos os fluxos de trabalho de resposta em todas as regiões, permitindo a contenção rápida de ameaças.

Também dependemos muito da automação para a avaliação contínua de riscos e para priorizar as respostas com base na gravidade. Isso garante que nossos recursos sejam alocados onde são mais necessários.

Ao alinhar funcionários qualificados com automação rápida e contexto acionável, oferecemos segurança eficaz na velocidade e na escala exigidas pelo Walmart.

VB: Quais estratégias o Walmart está usando para atrair, desenvolver e manter profissionais de segurança cibernética capazes de navegar no ambiente de ameaças e IA em evolução?

Geisler: Nosso programa Live Better U (LBU) oferece aos associados educação acessível - muitas vezes gratuita -, permitindo que eles obtenham diplomas e certificações em segurança cibernética e TI. Isso oferece aos associados de várias origens um caminho claro para aprimorar suas habilidades. O currículo enfatiza o aprendizado prático que se aplica diretamente aos requisitos de segurança do Walmart.

Também organizamos nossa SparkCon anual (anteriormente Sp4rkCon), com palestras de especialistas e perguntas e respostas com os principais profissionais. O evento explora os mais recentes desenvolvimentos, técnicas, tecnologias e ameaças em segurança cibernética, criando oportunidades de networking e de avanço na carreira para os participantes.

VB>Analisando o desenvolvimento da Element AI, quais foram os principais insights sobre segurança cibernética ou arquitetura que moldaram suas decisões sobre quando e como centralizar as tecnologias emergentes de IA?

Geisler: Essa é uma pergunta essencial - nossas decisões arquitetônicas de hoje definirão nosso perfil de risco por anos. Ao desenvolver uma plataforma de IA centralizada, tiramos duas lições fundamentais que informam nossa direção futura.

Em primeiro lugar, a centralização apoia muito a "velocidade com governança". Ao estabelecer um caminho unificado e simplificado para o desenvolvimento de IA, reduzimos a complexidade para os cientistas de dados. E, do ponto de vista da segurança, ela cria um único plano de controle. Incorporamos a segurança desde o início, garantindo práticas uniformes de dados, análises de modelos e monitoramento de resultados. Isso permite que a inovação prospere rapidamente, dentro de uma estrutura na qual podemos confiar.

Em segundo lugar, ele permite "defesa e especialização concentradas". O ambiente de ameaças de IA está mudando rapidamente. Em vez de espalhar nossos especialistas em segurança de IA em vários projetos independentes, a centralização nos permite reunir nossos melhores talentos e as defesas mais eficazes em um ponto-chave. Podemos implementar e refinar recursos avançados de segurança, como controles de acesso sensíveis ao contexto, monitoramento imediato e prevenção contra perda de dados, estendendo essa proteção de forma contínua a todos os casos de uso.

Artigo relacionado
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Recomendações de tópicos especiais relacionados
Análise de dados Melhores ferramentas de detecção de anomalias com IA para monitoramento de KPIs entre equipes de SaaS e comércio eletrônico
Melhores ferramentas de detecção de anomalias com IA para monitoramento de KPIs entre equipes de SaaS e comércio eletrônico

2026 Últimas Melhores Ferramentas de Detecção de Anomalias por IA Mais Bem Avaliadas para Monitoramento de KPIs em Equipes de SaaS e E-commerce! A XIX.AI compilou uma coleção poderosa e transformadora, baseada em testes rigorosos do mundo real e classificações atualizadas semanalmente. Você encontrará insights detalhados sobre comparações entre versões gratuitas e pagas para ajudá-lo a identificar a solução que deve ser testada, aumentando a produtividade e desbloqueando sua vantagem com IA. Explore agora!

10 ferramentas
xix.ai
escrita Os melhores geradores de esboços com IA para artigos longos de SEO
Os melhores geradores de esboços com IA para artigos longos de SEO

Os melhores e mais bem avaliados geradores de esboços com IA de 2026 para artigos longos de SEO, cuidadosamente selecionados pela XIX.AI. Essas ferramentas poderosas oferecem um auxílio revolucionário na criação rápida de conteúdo de alta qualidade, aumentando significativamente a eficiência na redação. Confira uma comparação entre versões gratuitas e pagas, além de testes práticos e classificações detalhadas, para ajudá-lo a encontrar a opção imperdível que melhor atenda às suas necessidades. Explore agora para aproveitar ao máximo as vantagens da IA.

8 ferramentas
xix.ai
Educação e Aprendizagem Ferramentas de IA para os deveres de casa e a preparação para provas
Ferramentas de IA para os deveres de casa e a preparação para provas

As melhores e mais recentes ferramentas de IA para lição de casa e preparação para provas em 2026! A XIX.AI seleciona uma lista das ferramentas mais bem avaliadas, poderosas e revolucionárias que ajudam os alunos a aumentar a produtividade, agilizar a realização das lições de casa e se sair muito bem nas provas por meio de testes práticos. Veja uma comparação entre versões gratuitas e pagas, classificações detalhadas e opções imperdíveis para aproveitar ao máximo as vantagens da IA. Explore agora!

10 ferramentas
xix.ai
Composição musical Ferramentas de Demonstração Vocal com IA para Compositores, Ganchos, Toplines e Sessões de Rascunho Multilíngues
Ferramentas de Demonstração Vocal com IA para Compositores, Ganchos, Toplines e Sessões de Rascunho Multilíngues

2026 Últimas Melhores Ferramentas de Demonstração Vocal com IA para Compositores, Criadores de Ganchos e Equipes de Conteúdo Multilíngue! A XIX.AI compilou uma lista de ferramentas altamente avaliadas e poderosas, que mudam o jogo e passaram por rigorosos testes no mundo real. Você encontrará dados detalhados de comparação entre versões gratuitas e pagas, classificações abrangentes e opções imperdíveis para ajudá-lo a aumentar a eficiência da escrita e desbloquear seu potencial criativo. Explore agora para descobrir a ferramenta perfeita para todas as suas necessidades de conteúdo!

9 ferramentas
xix.ai
Negócios As melhores ferramentas de pesquisa competitiva baseadas em IA para pequenas empresas
As melhores ferramentas de pesquisa competitiva baseadas em IA para pequenas empresas

As melhores e mais bem avaliadas ferramentas de pesquisa competitiva com IA de 2026 para pequenas empresas! A XIX.AI selecionou uma coleção extremamente poderosa e revolucionária, atualizada semanalmente com testes rigorosos no mundo real e classificações detalhadas. Você encontrará uma comparação abrangente entre versões gratuitas e pagas para ajudá-lo a identificar as ferramentas imperdíveis que aumentam sua produtividade e lhe proporcionam uma vantagem competitiva. Explore agora para descobrir a ferramenta perfeita para você!

9 ferramentas
xix.ai
Edição de imagem Ferramentas de Retoque com IA do Photoshop para Moda E-commerce, Limpeza de Pele e Consistência de Cor
Ferramentas de Retoque com IA do Photoshop para Moda E-commerce, Limpeza de Pele e Consistência de Cor

2026 Últimas Melhores Ferramentas de Retoque com IA do Photoshop para roupas de comércio eletrônico, limpeza de pele e consistência de cores! Esta lista curada de alta classificação apresenta soluções poderosas que mudam o jogo, ajudando você a aumentar a eficiência da escrita, simplificar a criação de conteúdo e obter resultados visuais perfeitos sem esforço. Cada ferramenta passou por testes do mundo real através de classificações atualizadas semanalmente, com detalhes completos sobre comparação entre gratuito e pago. Com o apoio da XIX.AI, é o guia essencial para quem deseja desbloquear sua vantagem com IA. Explore agora!

10 ferramentas
xix.ai
Comentários (5)
0/500
PaulWilson
PaulWilson 14 de Setembro de 2026 à7 17:00:07 WEST

Walmart's scale makes identity management a nightmare; if they can solve it, maybe the rest of us stand a chance! 🛒🔐

EricMartin
EricMartin 7 de Julho de 2026 à13 21:00:13 WEST

Finally, Walmart's big honcho CISO spills some tea on AI security? 🍵 Must be nice having unlimited budget for defense, but let’s be real: the moment a self-checkout AI starts hallucinating prices, we’ll see how solid that strategy really is. Hope they’re not just throwing acronyms around.

CarlLewis
CarlLewis 5 de Junho de 2026 à11 17:00:11 WEST

So Walmart's CISO is talking about AI security? Honestly, I'm more worried about the self-checkout machines than some sophisticated cyber attack. 😅 But hey, if they can apply these lessons to stop the next data breach, maybe I'll actually trust them with my shopping history.

AlbertEvans
AlbertEvans 2 de Dezembro de 2025 à29 18:30:29 WET

Interessant, wie Walmart KI für Sicherheit nutzt. Aber bei so riesigen Datenmengen frage ich mich, ob die Technik wirklich vor menschlicher Fahrlässigkeit schützen kann. Vielleicht sollten sie mehr in Schulung investieren? 🤔

JosephEvans
JosephEvans 29 de Novembro de 2025 à53 10:30:53 WET

這篇文章提到的AI安全策略真的蠻值得關注的,身為台灣的科技愛好者,我在想台灣的零售業者是不是也該開始重視這個問題了🤔 畢竟現在駭客手法越來越高明,傳統防禦方式可能不夠用啦!不過老實說,看到這麼大的企業都在煩惱資安,突然覺得我們小公司好像也不是那麼孤單😅

OR