Seguradoras excluem IA da responsabilidade: o que CG 40 47 significa para MSPs

O episódio detalha uma mudança estrutural na alocação de risco e responsabilidade para inteligência artificial em apólices de seguros comerciais, impulsionada por mudanças na linguagem padrão de apólice publicada pela divisão ISO da Verisk. Agora, seguradoras podem excluir explicitamente reclamações relacionadas à IA generativa da cobertura de responsabilidade geral, através de endossos como CG 40 47, CG 40 48 e CG 35 08, que se aplicam na renovação da apólice, sem notificação formal. Essa tendência não se limita à responsabilidade geral, estendendo-se para apólices comerciais, de diretores e executivos e cibersegurança, com empresas como a W.R. Berkley protocolando exclusões absolutas ainda mais amplas para IA.

As principais evidências destacam o aumento da exposição financeira relacionada a incidentes de IA. Segundo o Relatório de Sinistros Cibernéticos da Chubb, o valor médio de sinistros em grandes empresas saltou para US$ 4,4 milhões, dobrando em relação ao ano anterior, enquanto o valor no mercado intermediário subiu 22%, mesmo com a redução do número total de sinistros. Pesquisas da Sophos e da OneTrust apontam que MSPs vêm sendo cada vez mais encarregados da função de CISO e que quase metade das organizações teve pelo menos uma ação de IA não aprovada no último ano, indicando riscos operacionais e financeiros crescentes para provedores de serviços.

Desenvolvimentos adicionais reforçam a transferência de responsabilidade para os provedores de serviços. A MSP Alliance atualizou seu Padrão Unificado de Certificação (versão 4.0) para incluir explicitamente serviços habilitados por IA com exigências de aprovação, monitoramento e coleta de evidências. Paralelamente, esforços legislativos continuam parados — o projeto de lei Durbin-Hawley, que visa classificar IA como produto, permanece em comitê sem avanços. Simultaneamente, casos como o do modelo Gemini do Google interagindo com sistemas reais demonstram lacunas em divulgação externa e aplicabilidade, deixando aos provedores de serviços poucas opções de recurso.

Para MSPs e líderes de TI, as implicações operacionais são imediatas. Exclusões de IA agora costumam ser anexadas silenciosamente nas renovações, tornando fundamental revisar detalhadamente os documentos do seguro e não confiar apenas nos resumos. Os provedores devem obter a aceitação explícita do cliente para atividades com IA, esclarecendo o escopo contratual e analisando acordos de suporte de fornecedores para entender seus limites de responsabilidade. Ignorar esses pontos expõe os provedores a riscos não segurados, com a responsabilidade resultante provavelmente sendo tratada como falha de serviço, e não como defeito de produto.

Este episódio utiliza ferramentas de inteligência artificial (IA) para aprimorar o processo de produção. Alguns aspectos, como edição, criação de vídeo ou geração de voz, podem incorporar elementos gerados por IA. Em particular, a voz em espanhol neste episódio foi gerada por IA. Todo o conteúdo e as opiniões são cuidadosamente supervisionados por Dave Sobel, garantindo precisão e alinhamento com a missão do programa. A transparência é importante para nós, portanto, não hesite em entrar em contato caso tenha alguma dúvida sobre nosso processo criativo.

A MSP Radio conta com o apoio dos nossos parceiros:

ABC Solutions | CometBackup | FireTail | Guardz | HaloPSA | LogMeIn | Mailprotector | OpenText | Pax8 | Proofpoint | Rythmz | ScalePad | TimeZest | Transit AI | USecure

Apoiar a comunidade de serviços de TI com informações, análises e transparência.

Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

Leave a Reply