Cibersegurança na Assistência Médica com IA - mapeando superfícies de ataque e mitigação
Ricardo Costa Val do Rosário, PhD
Médico Angiologista e Cirurgião Cardiovascular
Especialização em Carreira de Inteligência Artificial (IA) – Alura/SP
Cursando Especialização em Carreira de Cloud Security – Alura /SP
Linha de Pesquisa independente em IA e Medicina, Tecnovigilância, DMIA, Segurança da Informação
em Saúde.
Belo Horizonte – 2026
Declaração de Legitimidade de Autoria e Conformidade com a LGPD
Este documento foi redigido pelo autor com apoio instrumental do Google Gemini e do Microsoft
Copilot 365 para organização, revisão linguística e refinamento estrutural. O conteúdo final foi
criticamente revisado pelo autor, que assume integral responsabilidade por sua precisão, originalidade,
integridade e por eventuais omissões. Nenhum dado identificável de paciente foi inserido nas ferramentas
utilizadas.
Resumo
A incorporação de sistemas baseados em Inteligência Artificial (IA) à assistência médica aumenta a
eficiência clínica, mas também amplia a superfície de ataque de hospitais, clínicas, profissionais e
fabricantes.
Neste artigo, apresenta-se o conceito de superfície de ataque aplicado ao contexto de saúde, com
ênfase prática em cenários plausíveis envolvendo dispositivos médicos inteligentes (DMIA), Internet of
Medical Things (IoMT) e infraestruturas de cloud computing.
Para cada cenário, descrevem-se vetores de ataque, impactos clínicos/operacionais e propostas de
mitigação orientadas à realidade do serviço de saúde, buscando traduzir a cibersegurança em decisões
compreensíveis e acionáveis.
Ao final, discutem-se desafios de implementação, limites técnicos e considerações para reduzir riscos
sem comprometer a continuidade do cuidado e a conformidade regulatória.
Palavras-chave
Cibersegurança em saúde; Superfície de ataque; Dispositivos Médicos Inteligentes (DMIA);
Internet of Medical Things (IoMT); Cloud Computing; LGPD; Segurança de aplicações com IA.
1. Relevância da cibersegurança em IA na saúde para a segurança do paciente
A transformação digital em saúde avançou da informatização de prontuários para a
adoção de sistemas de apoio à decisão clínica, triagem, monitoramento remoto e automação de
fluxos assistenciais.
Com a popularização de modelos de IA (incluindo IA generativa), uma parte crescente do cuidado
passa a depender de software que lê, interpreta, recomenda e, em alguns casos, aciona processos
automaticamente.
Isso cria um novo ponto de atenção: na prática, “cibersegurança” deixa de ser um tema apenas de TI
e passa a ser um componente da segurança do paciente, pois incidentes digitais podem resultar em:
1. atraso de atendimento,
2. indisponibilidade de sistemas,
3. alteração de parâmetros terapêuticos,
4. vazamento de dados sensíveis,
5. quebra de rastreabilidade.
Para profissionais da saúde:
A dificuldade usual é traduzir ameaças digitais em riscos clínicos compreensíveis.
Para profissionais da computação:
O desafio é reconhecer que o “ambiente de produção” em saúde tem restrições próprias:
1. continuidade assistencial,
2. rastreabilidade,
3. responsabilidade compartilhada entre fabricante e serviço de saúde,
4. requisitos de privacidade.
Material e método
Assim, este artigo adota um caminho didático:
1. define superfície de ataque na assistência médica com IA;
2. descreve cenários fictícios, porém plenamente plausíveis, que materializam o conceito;
3. propõe medidas de mitigação e prevenção que possam ser discutidas em comitês
clínicos, equipes de TI, engenharia clínica e governança.
2. Conceito de superfície de ataque na assistência médica com IA
Superfície de ataque (ou attack surface) é o conjunto de pontos onde um sistema pode ser
acessado, manipulado ou interrompido por uma ação não autorizada.
Em termos práticos, são as “portas e janelas” — técnicas e operacionais — pelas quais uma falha,
um erro de configuração, uma credencial exposta ou um comportamento humano pode permitir um
incidente. Em saúde, a superfície de ataque inclui:
• aplicações clínicas,
• APIs,
• dispositivos médicos conectados,
• redes hospitalares,
• integrações com serviços em nuvem,
• o próprio uso de IA para orientar decisões.
Tipos de Superficies de Ataque
Pode-se seer subdividida em três categorias a saber:
- Categoria I - superfície de ataque digital
• softwares,
• redes,
• dados,
• integrações,
• nuvem,
• IA.
- Categoria II - superfície de ataque física
• acesso a equipamentos,
• portas USB,
• salas técnicas,
• descarte de mídia,
• roubo de dispositivos