
Um hospital pode investir milhões em cibersegurança e, ainda assim, permanecer vulnerável. O motivo nem sempre está na falta de proteção, mas no excesso de sistemas que não se comunicam entre si. ERPs, plataformas de compras, softwares de gestão de estoque, prontuários eletrônicos e planilhas paralelas formam um verdadeiro “Frankenstein digital”, ampliando a superfície de ataque e dificultando a governança das informações.
Segundo o Cost of a Data Breach Report 2025, da IBM, o custo médio de uma violação de dados no Brasil chegou a R$ 7,19 milhões — e a saúde lidera o ranking nacional, com R$ 11,43 milhões por incidente, à frente de setores como finanças e serviços.
Embora os ataques sejam frequentemente associados à ação de hackers, muitas vulnerabilidades surgem dentro da própria operação. Dados dispersos e processos desconectados dificultam o monitoramento, comprometem a rastreabilidade e aumentam os riscos, especialmente na cadeia de suprimentos, onde informações sobre compras, estoques, fornecedores e contratos costumam estar distribuídas em diferentes plataformas.
A inteligência artificial adicionou uma nova camada a esse cenário — dos dois lados. O mesmo relatório da IBM aponta que 16% das violações no Brasil já envolveram atacantes usando ferramentas de IA, principalmente em campanhas de phishing e deepfakes, e que o uso não autorizado de IA por funcionários, O dado mais preocupante é o vácuo de governança: 87% das organizações brasileiras não possuem políticas de governança de IA e 61% não têm controles de acesso às ferramentas. Em um ambiente já fragmentado, a adoção desordenada de IA multiplica os pontos cegos.
“A IA é a nova fronteira dessa discussão. Ela sofistica os ataques e, quando adotada sem critério dentro das instituições, cria vulnerabilidades que ninguém está monitorando”, analisa Rafael Fialho, CIO da GTPlan, empresa especializada em tecnologia SaaS para Supply Chain.
Por outro lado, Fialho acredita que, se aplicada com governança, ela também fortalece a defesa: o próprio estudo da IBM mostra que empresas com IA e automação de segurança implementadas de forma extensiva têm custos de violação 26% menores. A diferença entre a IA que protege e a IA que expõe é uma só: governança.
Além da exposição a ataques, a falta de integração entre plataformas compromete a continuidade das operações. O executivo analisa que, quando um incidente cibernético paralisa sistemas críticos, os impactos vão além da área de TI e podem afetar compras, logística, abastecimento de insumos e o atendimento aos pacientes.
Por isso, cresce a adoção de plataformas que centralizam as informações da cadeia de suprimentos. Ao reunir dados em um único ambiente, essas soluções ampliam a visibilidade, fortalecem a governança e aceleram a resposta a incidentes.
Inclusive, é nessa direção que a GTPLAN vem investindo: com a filosofia AI First e o lançamento do GTPLAN IA, a empresa utiliza inteligência artificial para acelerar a evolução da própria plataforma com novos módulos e funcionalidades que permitem ao hospital concentrar cada vez mais etapas da operação de suprimentos em um único ambiente, com rastreabilidade, controle de acessos e requisitos de segurança incorporados desde a concepção.
“Se um ataque interrompe um hospital, o problema deixa de ser apenas tecnológico. Sem visibilidade sobre estoques, fornecedores e compras, aumenta o risco de desabastecimento e de decisões tomadas com informações incompletas. Integrar a cadeia de suprimentos também é uma estratégia de resiliência digital”, completa Rafael.
Reduzir o “Frankenstein digital” deixou de ser apenas um desafio de gestão. Em um cenário em que a IA amplia tanto a capacidade de defesa quanto a sofisticação dos ataques, integrar sistemas, centralizar informações e governar o uso da tecnologia tornou-se parte essencial da estratégia para manter hospitais resilientes, de forma operacional e assistencial.



