No mesmo ano, a ISACA lançou uma nova credencial para a gestão de riscos de segurança de IA, a GIAC publicou quatro novas certificações voltadas ao trabalho de segurança de IA e a CompTIA começou a revisar seu principal exame de nível de entrada para incluir conteúdo de IA. Não é coincidência; é o setor de certificações reagindo de forma visível a uma área que não para de se mover sob seus pés. Este artigo examina o que essas credenciais realmente avaliam, que evidências existem sobre a rapidez com que o conhecimento por trás delas envelhece, o que os dados públicos dizem sobre seu valor e o que as pessoas fazem em vez delas ou junto com elas — sem recomendar nem desaconselhar nenhum produto pago específico.
Contexto
A camada de entrada das certificações de cibersegurança é anterior à atual onda de credenciais específicas de IA e ainda é a base sobre a qual a maioria delas se apoia. A credencial de entrada da ISC2 (CC) não pressupõe experiência profissional prévia e cobre cinco domínios: princípios de segurança, governança de segurança, gestão de identidades e acessos, conceitos de redes e de segurança em nuvem, e operações de segurança e resposta a incidentes [3]. O Security+ da CompTIA prepara candidatos para funções como analista de segurança, engenheiro de segurança e administrador de sistemas, e a CompTIA declarou que sua próxima versão, o Security+ V8, com lançamento em 17 de novembro de 2026, acrescentará ao exame existente uma “cobertura ampliada de áreas como riscos relacionados à IA, operações de segurança e ambientes modernos” [4].
Sobre essa base, as credenciais específicas de IA chegaram rapidamente e de mais de uma direção. A Advanced in AI Security Management (AAISM) da ISACA, que a entidade descreve como a primeira credencial de gestão de segurança centrada em IA, exige que o candidato já tenha uma credencial CISM ativa ou equivalente, ou CISSP, antes da inscrição, e avalia três domínios: AI Governance and Program Management, AI Risk Management e AI Technologies and Controls, ao custo de US$ 459 para membros e US$ 599 para não membros, mais uma taxa de US$ 50 após a aprovação [1]. A GIAC, por sua vez, acrescentou quatro credenciais específicas de IA ao seu catálogo: AI Security Automation Engineer (GASAE, vinculada ao curso SEC598 do SANS), AI Platform Security (GAIPS, vinculada ao SEC545), Offensive AI Analyst (GOAA, vinculada ao SEC535) e AI Penetration Tester (GAIPT, vinculada ao SEC536), todas avaliadas no formato prático CyberLive da GIAC, e não por memorização [2].
Evidências
O que essas credenciais avaliam difere por concepção, e a diferença importa para a forma como envelhecem. Os três domínios da AAISM são trabalho de processo e governança — gestão de programas, gestão de riscos, controles tecnológicos —, o tipo de estrutura que só muda quando muda a abordagem geral de uma organização em relação ao risco, e não a cada novo modelo lançado [1]. As quatro credenciais de IA da GIAC, ao contrário, são avaliadas na prática, em um ambiente real, e cada uma está vinculada a um curso específico do SANS, e não a um corpo geral de conhecimento, o que significa que a entidade certificadora atrelou a atualidade da credencial à frequência com que revisa esse curso [2].
Há evidência direta, vinda dos próprios órgãos de padronização, de que o material de base muda rápido o bastante para exigir revisões em ciclos curtos. O NIST publicou seu AI Risk Management Framework em janeiro de 2023, depois julgou necessário acrescentar um Generative AI Profile em julho de 2024 e tem um Critical Infrastructure Profile previsto para abril de 2026 — três publicações distintas em cerca de três anos para um documento destinado a descrever uma estrutura estável de gestão de riscos [5]. O MITRE ATLAS nem sequer é publicado como documento fixo: seu conteúdo é versionado segundo um esquema ano-mês-revisão, separado da versão de formato dos arquivos de dados, justamente porque o catálogo de técnicas e estudos de caso continua crescendo [6]. O Top 10 for LLM Applications da OWASP é mantido da mesma forma, como uma lista viva e versionada — a edição atual traz dez categorias, da injeção de prompt ao consumo ilimitado —, e não como um documento publicado uma vez e deixado de lado [7].
Sobre o quanto uma credencial vale em salário, a única fonte consultada com números concretos é geral, e não específica de IA: os dados globais de 2024 da ISC2 situaram os salários médios em seu portfólio de certificações entre US$ 94.948 para a credencial SSCP e US$ 119.577 para a CISSP, sem recorte por especialização em IA [10]. A pesquisa State of Cybersecurity 2025 da ISACA declara, no escopo visível publicamente na página do relatório, que trata de “uma alta demanda por habilidades técnicas”, ao lado de lacunas em habilidades comportamentais, e do efeito da IA sobre “vetores de ataque, estratégias de defesa e desenvolvimento de políticas” entre quase 4.000 profissionais entrevistados; o relatório completo exige cadastro, por isso este artigo cita apenas esse escopo declarado, e não qualquer conclusão sobre certificações em particular [11].
Análise
Lidas em conjunto, as credenciais mais recentes de segurança de IA não são construídas como um exame estático de memorizar e recordar, e isso parece ser uma resposta direta ao problema que este artigo investiga. A AAISM avalia um processo de governança que muda na escala de anos, não de meses, porque a estrutura de risco de uma organização é mais duradoura que qualquer modelo ou ferramenta [1]. As quatro credenciais de IA da GIAC, em vez disso, aceitam que as ferramentas mudam o tempo todo e avaliam a capacidade prática atual em um ambiente real, e não fatos fixos, o que mantém a credencial significativa no momento do exame, mas transfere o problema do envelhecimento para a entidade certificadora, que precisa continuar revisando o curso de base para manter o exame atualizado [2]. Nenhuma das abordagens faz o conhecimento parar no tempo; cada uma é uma forma diferente e defensável de lidar com o fato de que ele não vai parar. A necessidade do próprio NIST de acoplar um Generative AI Profile ao seu AI RMF menos de dezoito meses após a publicação, e a decisão do MITRE ATLAS de versionar seu conteúdo em uma escala quase mensal em vez de publicá-lo uma única vez, são, na prática, reconhecimentos por parte de órgãos governamentais e de padronização de que um retrato fixo desse material fica desatualizado rapidamente [5] [6].
Esse é o argumento para tratar uma certificação como um elemento entre outros, e não como a resposta completa, e existem várias alternativas a ela, cada uma com uma contrapartida real, e não uma vitória limpa. Um portfólio ou um histórico de contribuições em código aberto demonstra diretamente uma capacidade atual e específica, mas não tem verificação externa nem um formato padrão que um empregador possa comparar entre candidatos. Textos técnicos e pesquisas publicadas trazem a mesma contrapartida de forma mais acentuada: genuinamente atuais e abertos a qualquer pessoa, sem nenhum filtro, o que é uma vantagem em velocidade e uma fraqueza em verificação. A prática competitiva fica entre os dois: a CyLab Security Academy da Carnegie Mellon University mantém o picoCTF, uma plataforma gratuita cujo escopo hoje vai “dos fundamentos básicos de segurança a áreas avançadas como a segurança de IA”, e o CTFtime mantém um arquivo de competições e rankings de equipes atualizado continuamente, e não uma data fixa de exame, de modo que um histórico de CTF está, por construção, mais próximo de “o que essa pessoa consegue fazer diante dos desafios de hoje” do que uma credencial obtida em um único momento [8] [9]. A contrapartida é real: a participação em CTFs favorece quem tem tempo para competir fora do trabalho, seu formato se adapta muito melhor a funções ofensivas e técnicas do que às de governança e, ao contrário de uma credencial, não corresponde a nenhuma lista formal de requisitos de contratação.
| Abordagem | O que verifica | Como envelhece | Melhor para |
|---|---|---|---|
| Credencial focada em governança (ex.: AAISM) | Conhecimento de processos, políticas e gestão de riscos | Devagar — ligada à estrutura de risco da organização, não a uma ferramenta específica | Trilha de gestão e conformidade [1] |
| Credencial prática, avaliada em ambiente real (ex.: as certificações de IA da GIAC) | Capacidade atual em um ambiente real | Tão rápido quanto as ferramentas — exige que o emissor revise o curso | Profissionais que se especializam em uma área técnica [2] |
| CTFs (picoCTF, CTFtime) | Capacidade demonstrada e atual de resolver problemas | Continuamente — o próprio conjunto de desafios muda | Funções técnicas, com viés ofensivo [8] [9] |
| Portfólio / contribuições em código aberto | Trabalho específico e verificável | Tão atual quanto a última contribuição | Quem consegue mostrar, e não só afirmar, trabalho recente |
Recomendações
- Para quem está começando na área: construa primeiro um vocabulário comum, seja com uma credencial de entrada como a CC da ISC2 ou o CompTIA Security+, seja com um curso gratuito equivalente como o Foundations of cybersecurity da FireAI University; uma especialização em IA vem por cima disso, não no lugar disso [3] [4].
- Para profissionais que querem acrescentar uma especialização em IA: compare uma credencial prática, avaliada em ambiente real, com a prática gratuita e continuamente atualizada — os módulos de segurança de IA do picoCTF e um histórico ativo no CTFtime —, conforme um empregador específico precise da credencial no currículo ou apenas da habilidade resultante [2] [8] [9].
- Para quem caminha rumo à governança ou à gestão: uma credencial baseada em processos, condicionada a uma CISM ou CISSP prévia, tende a envelhecer mais devagar que uma credencial ligada a ferramentas, porque avalia uma estrutura — as funções Govern, Map, Measure e Manage do NIST — e não um retrato das ferramentas atuais; o curso Threat modelling and risk da FireAI University cobre o mesmo raciocínio sem taxa de exame [1] [5].
- Ao avaliar qualquer certificação paga específica: verifique quem a emite, que pré-requisitos exige, se é avaliada na prática em um ambiente real ou por memorização e quando seu conteúdo foi revisado pela última vez, antes de tomar as afirmações de uma página de marketing como resposta.
- Em todas as etapas, acompanhe a área por materiais atualizados continuamente — os estudos de caso do MITRE ATLAS, o Top 10 versionado da OWASP ou um registro de pesquisa contínuo como o FireAI Radar —, em vez de tratar uma credencial, uma vez obtida, como resposta definitiva [6] [7].
Limitações
O relatório State of Cybersecurity 2025 da ISACA não estava acessível sem cadastro como membro; este artigo cita apenas o escopo declarado publicamente na página do relatório, não suas conclusões, e não afirma nada sobre o que ele conclui a respeito de certificações em particular [11]. Os valores salariais da ISC2 são de maio de 2024, abrangem todo o seu portfólio de certificações e não são específicos de funções de segurança de IA; nenhuma fonte consultada para este artigo traz dados salariais específicos de segurança de IA [10]. Este artigo não avalia a dificuldade, a taxa de aprovação nem a qualidade do exame de nenhuma credencial citada, pois nenhuma fonte consultada forneceu esses dados. As quatro credenciais de IA da GIAC são descritas aqui com base na própria página de catálogo do fornecedor, como recém-disponíveis; este artigo não fez nenhum exame e não pode afirmar com que rapidez seu conteúdo será revisado daqui em diante, apenas descrever o formato prático que usam hoje [2]. Se uma credencial específica vale o custo para uma determinada pessoa depende de seu empregador, região e função, e nenhuma das fontes citadas aqui quantifica isso; este artigo deliberadamente não classifica nem recomenda nenhuma certificação paga específica.
Onde FireAI e HisnLabs entram nessa história
Nada aqui é um argumento a favor ou contra qualquer credencial paga; o FireAI é um firewall, não uma instituição de ensino, e a forma honesta de acompanhar uma área tão rápida é a mesma que este artigo recomenda a todos: prática, material de referência publicado e um registro contínuo do que de fato está mudando.
O FireAI é o produto da HisnLabs: um firewall com IA que roda direto no seu Mac. Ele mostra, em linguagem simples, cada conexão que seus aplicativos fazem e deixa você decidir o que sai do seu Mac — a IA roda localmente, então seu tráfego nunca é enviado para nós nem para ninguém. A equipe de pesquisa em segurança da HisnLabs é quem mantém essas decisões confiáveis: cataloga quais domínios são telemetria comum e quais são um serviço de verdade, rastreia o país e a rede por trás de uma conexão e treina o modelo local (o recurso FireAI Pilot) com padrões reais de tráfego, sem que nada disso saia do seu Mac.
Você pode ler as decisões técnicas por trás dele, ou testar o FireAI por 17 dias, em FireAI, da HisnLabs.
