Esta mudança é impulsionada pela integração nativa do Gemini 3 no Google Workspace. O modelo atua diretamente sobre documentos, e-mails e fluxos de automação, transformando-se numa parte ativa da execução operacional. Rui Duro, Country Manager da Check Point em Portugal, sublinha que o verdadeiro desafio já não é o que a IA sabe, mas sim a que informação pode aceder e que ações é capaz de executar dentro da organização.
O impacto mais crítico desta transição é o desaparecimento do perímetro de segurança tradicional. Como a IA passa a ter acesso profundo ao ecossistema empresarial - desde PDFs e históricos de e-mail até conteúdos partilhados - surge uma vasta superfície de ataque que se torna invisível para muitos dos controlos de segurança existentes. A Lakera alerta, em particular, para o crescimento acelerado de técnicas como o indirect prompt injection, onde conteúdos aparentemente inofensivos num e-mail ou PDF podem alterar silenciosamente o comportamento do modelo de IA.
Além da injeção de prompts, as capacidades multimodais do Gemini 3 também criam novos vetores de ataque. Demonstrações práticas revelaram a eficácia de ataques com áudio, imagens adulteradas e outros elementos multimédia que escapam à deteção de sistemas convencionais de e-mail ou segurança de endpoints. Juntamente com a capacidade agentic (agir autonomamente através de chamadas de API e automações), o risco deixa de ser teórico e passa a ser puramente operacional.
A Check Point alerta que a maioria das organizações não está preparada para esta realidade. Segundo o GenAI Security Readiness Report da Lakera, a adoção de IA está a crescer muito mais depressa do que a implementação de estratégias de governação, monitorização e proteção necessárias para gerir os riscos. O Gemini 3, ao mesmo tempo que aumenta o valor, amplia drasticamente esta lacuna de segurança.
Apesar da avaliação interna da Lakera confirmar que o Gemini 3 Pro é um dos modelos mais robustos contra manipulações diretas, a Check Point é clara: o modelo não é, por si só, uma estratégia de segurança. A sua robustez final depende criticamente da arquitetura de segurança aplicada, das camadas de verificação e das instruções de segurança explícitas, as quais aumentam os custos computacionais.
Em conclusão, o verdadeiro impacto do Gemini 3 está no que a IA pode aceder e executar no ambiente de trabalho. A IA transforma-se, assim, no novo perímetro empresarial, dinâmico e transversal a toda a organização. Para a Check Point, esta realidade redefine a responsabilidade executiva, focando-se na pergunta: "o que o modelo está autorizado a fazer, e quem garante que o faz de forma segura?". Esta questão irá moldar a cibersegurança nos próximos anos.