
Bancos alertam para riscos de deixar a IA fazer compras por você
Bank of America, NatWest, ING, Capital One e outros bancos publicaram um alerta conjunto sobre golpes, fraudes e vazamento de dados ligados a agentes de IA que compram online em nome do usuário.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
Um grupo de grandes bancos internacionais divulgou um alerta conjunto sobre os riscos de usar assistentes de inteligência artificial para escolher produtos e finalizar compras online. Segundo o documento, batizado de "Building Trust in Agentic Commerce" (algo como "Construindo Confiança no Comércio Agêntico"), essa prática pode aumentar o risco de golpes, fraudes e vazamento de dados pessoais.
Assinam o alerta o Bank of America, o NatWest — um dos maiores bancos do Reino Unido —, o ING — banco holandês com forte presença na Europa —, o Capital One, o Commonwealth Bank of Australia — maior banco da Austrália — e o ASB Bank — um dos principais bancos da Nova Zelândia. Juntos, eles afirmam que a tecnologia de "agentes de IA" está avançando mais rápido do que as regras de segurança e proteção ao consumidor, à medida que empresas como OpenAI, Google, Meta e Anthropic lançam ferramentas capazes de navegar em lojas, comparar produtos e até pagar por eles de forma autônoma.
Quem é afetado
Qualquer pessoa que use ou pretenda usar assistentes de IA para fazer compras é potencial alvo dos riscos apontados. O uso desses agentes já está crescendo: a rede varejista britânica John Lewis registrou salto nas buscas originadas por agentes de IA, de 0,3% para 2,5% em um ano.
Os bancos listam problemas concretos:
- Exposição de dados do cartão: o agente pode inserir informações financeiras sensíveis diretamente em sites, inclusive com proteção inadequada.
- Direcionamento a métodos de pagamento mais fracos: a IA pode escolher opções com menos garantias de segurança para o consumidor.
- Erros de interpretação: o sistema pode comprar o produto errado, gastar mais do que o combinado ou escolher um vendedor pouco confiável.
- Insegurança jurídica: ainda não está claro quem responde — banco, loja ou desenvolvedor da IA — quando uma compra automatizada dá errado.
O que fazer agora
Enquanto reguladores não definem regras específicas, os bancos propõem um conjunto de princípios de transparência para o setor, entre eles: identificação obrigatória sempre que uma IA estiver conduzindo a transação, mais clareza sobre como o agente toma decisões de compra e salvaguardas para proteger dados do cliente.
Até lá, o cuidado é do usuário. Vale a pena:
- Evitar dar acesso irrestrito a dados de cartão para assistentes de IA;
- Revisar manualmente pedidos e valores antes da confirmação final, quando possível;
- Preferir ferramentas de compra por IA oferecidas diretamente por bancos ou varejistas conhecidos, com políticas claras de reembolso;
- Acompanhar extratos com atenção redobrada após qualquer compra feita por um agente automatizado.