No mesmo ano, a ISACA lançou uma nova credencial para a gestão do risco de segurança da IA, a GIAC publicou quatro novas certificações dedicadas ao trabalho de segurança de IA e a CompTIA começou a rever o seu principal exame de nível de entrada para lhe acrescentar conteúdo sobre IA. Não se trata de uma coincidência: é o setor da certificação a reagir de forma visível a um domínio que não para de mudar. Este artigo analisa o que estas credenciais efetivamente avaliam, que dados existem sobre a rapidez com que o conhecimento em que assentam envelhece, o que os dados públicos dizem sobre o seu valor e o que as pessoas fazem em vez delas ou a par delas — sem recomendar nem desaconselhar qualquer produto pago específico.
Contexto
O nível de entrada da certificação em cibersegurança é anterior à atual vaga de credenciais específicas de IA e continua a constituir a base sobre a qual a maioria delas assenta. A credencial de entrada da ISC2 (CC) não pressupõe experiência profissional prévia e abrange cinco domínios: princípios de segurança, governação da segurança, gestão de identidades e acessos, conceitos de segurança de redes e da nuvem, e operações de segurança e resposta a incidentes [3]. O Security+ da CompTIA prepara os candidatos para funções como analista de segurança, engenheiro de segurança e administrador de sistemas, e a CompTIA indicou que a sua próxima versão, o Security+ V8, lançado a 17 de novembro de 2026, acrescentará ao exame existente «expanded coverage of areas such as AI-related risks, security operations, and modern environments» [4].
Sobre essa base, as credenciais específicas de IA chegaram depressa e de mais de uma direção. O Advanced in AI Security Management (AAISM) da ISACA, que a organização descreve como a primeira credencial de gestão de segurança centrada na IA, exige que os candidatos já sejam titulares de uma credencial CISM ativa ou equivalente, ou CISSP, antes da inscrição, e avalia três domínios: AI Governance and Program Management, AI Risk Management, e AI Technologies and Controls, com um custo de $459 para membros e $599 para não membros, acrescido de uma taxa de candidatura de $50 após aprovação [1]. A GIAC, por seu lado, acrescentou ao seu catálogo quatro credenciais específicas de IA: AI Security Automation Engineer (GASAE, associada ao curso SANS SEC598), AI Platform Security (GAIPS, associada ao SEC545), Offensive AI Analyst (GOAA, associada ao SEC535) e AI Penetration Tester (GAIPT, associada ao SEC536), todas avaliadas com o formato prático CyberLive da GIAC e não por memorização [2].
Dados
O que estas credenciais avaliam difere por conceção, e essa diferença condiciona a forma como envelhecem. Os três domínios do AAISM são trabalho de processo e de governação — gestão de programas, gestão de risco, controlos tecnológicos —, o tipo de estrutura que só muda quando muda a abordagem global de uma organização ao risco, e não sempre que é lançado um novo modelo [1]. As quatro credenciais de IA da GIAC, pelo contrário, são avaliadas na prática num ambiente real, e cada uma está associada a um curso SANS específico e identificado e não a um corpo geral de conhecimento, o que significa que a entidade certificadora ligou a atualidade da credencial à frequência com que revê esse curso [2].
Há provas diretas, provenientes dos próprios organismos de normalização, de que o material de base muda com rapidez suficiente para impor revisões em ciclos curtos. O NIST publicou o seu AI Risk Management Framework em janeiro de 2023, considerou depois necessário acrescentar um Generative AI Profile em julho de 2024 e tem um Critical Infrastructure Profile previsto para abril de 2026 — três publicações distintas em cerca de três anos para um documento destinado a descrever uma estrutura estável de gestão de risco [5]. O MITRE ATLAS nem sequer é publicado como documento fixo: o seu conteúdo é versionado segundo um esquema ano-mês-revisão, distinto da versão de formato dos ficheiros de dados subjacentes, precisamente porque o catálogo de técnicas e de estudos de caso não para de crescer [6]. O Top 10 for LLM Applications da OWASP é mantido da mesma forma, como lista viva e versionada — a edição atual identifica dez categorias, da injeção de prompts ao consumo ilimitado —, e não como documento publicado uma vez e deixado inalterado [7].
Quanto ao valor de uma credencial em termos salariais, a única fonte consultada com números concretos é geral e não específica de IA: os dados mundiais da ISC2 de 2024 situavam os salários médios do seu portefólio de certificações entre $94,948 para a credencial SSCP e $119,577 para a CISSP, sem desagregação por especialização em IA [10]. O inquérito State of Cybersecurity 2025 da ISACA afirma, no âmbito publicamente visível na página do relatório, que abrange «a high demand for technical skills» a par das lacunas em competências interpessoais, e o efeito da IA sobre «attack vectors, defense strategies and policy development», junto de cerca de 4000 profissionais inquiridos; o relatório completo exige registo, pelo que este artigo cita apenas esse âmbito declarado e não qualquer conclusão relativa especificamente às certificações [11].
Análise
Lida em conjunto, a vaga mais recente de credenciais de segurança de IA não está construída como um exame estático de memorização, o que parece ser uma resposta direta ao problema de que trata este artigo. O AAISM avalia um processo de governação que muda à escala de anos e não de meses, porque a estrutura de risco de uma organização é mais duradoura do que qualquer modelo ou ferramenta [1]. As quatro credenciais de IA da GIAC aceitam, pelo contrário, que as ferramentas mudam constantemente e avaliam a capacidade prática atual num ambiente real em vez de factos fixos, o que mantém a credencial significativa no momento da avaliação mas transfere o problema do envelhecimento para a entidade certificadora, que tem de continuar a rever o curso de base para manter o exame atual [2]. Nenhuma das abordagens imobiliza o conhecimento; cada uma é uma forma diferente e defensável de lidar com o facto de que ele não ficará imóvel. A necessidade que o próprio NIST teve de acrescentar um Generative AI Profile ao seu AI RMF menos de dezoito meses após a publicação, e a decisão do MITRE ATLAS de versionar o seu conteúdo a uma escala mensal em vez de o publicar uma única vez, equivalem ambas a um reconhecimento, por parte de organismos públicos e de normalização, de que um retrato fixo deste material desatualiza-se depressa [5] [6].
É esse o argumento para tratar uma certificação como um elemento entre outros e não como a resposta completa, e existem várias alternativas a par dela, cada uma com uma contrapartida real e não com uma vantagem inequívoca. Um portefólio ou um historial de contribuições para código aberto demonstra diretamente capacidades atuais e específicas, mas não tem verificação externa nem um formato normalizado que um empregador possa comparar entre candidatos. Os textos e investigações publicados apresentam a mesma contrapartida de forma mais acentuada: genuinamente atuais e abertos a qualquer pessoa, sem qualquer filtro, o que é uma força quanto à rapidez e uma fraqueza quanto à verificação. A prática competitiva situa-se entre ambos: a CyLab Security Academy da Carnegie Mellon University mantém o picoCTF, uma plataforma gratuita cujo âmbito vai agora «from basic security fundamentals to advanced areas such as AI security», e o CTFtime mantém um arquivo continuamente atualizado de competições e classificações de equipas, em vez de uma data de exame fixa, pelo que um historial de CTF está, por construção, mais próximo do «que esta pessoa consegue fazer perante os desafios atuais» do que uma credencial obtida num dado momento [8] [9]. A contrapartida é real: a participação em CTF favorece quem tem tempo para competir fora do trabalho, o seu formato adequa-se muito mais a funções ofensivas e técnicas do que a percursos de governação e, ao contrário de uma credencial, não corresponde a nenhuma lista formal de requisitos de contratação.
| Abordagem | O que verifica | Como envelhece | Mais adequada a |
|---|---|---|---|
| Credencial centrada na governação (p. ex., AAISM) | Conhecimentos de processos, políticas e gestão de risco | Lentamente — ligada à estrutura de risco da organização, não a uma ferramenta específica | Percurso de gestão e conformidade [1] |
| Credencial prática, avaliada em ambiente real (p. ex., as certificações de IA da GIAC) | Capacidade atual num ambiente real | Tão depressa como as ferramentas — exige que o emissor reveja o curso | Profissionais especializados numa área técnica [2] |
| CTF (picoCTF, CTFtime) | Capacidade demonstrada e atual de resolução de problemas | Continuamente — o próprio conjunto de desafios muda | Funções técnicas, de pendor ofensivo [8] [9] |
| Portefólio / contribuições para código aberto | Trabalho específico e verificável | Tão atual como a última contribuição | Qualquer pessoa que possa mostrar, e não apenas afirmar, trabalho recente |
Recomendações
- Recém-chegados ao domínio: construa primeiro um vocabulário comum, seja através de uma credencial de entrada como o CC da ISC2 ou o CompTIA Security+, seja através de um curso gratuito equivalente como Foundations of cybersecurity da FireAI University; uma especialização em IA assenta sobre esta base e não a substitui [3] [4].
- Profissionais que acrescentam uma especialização em IA: pondere uma credencial prática, avaliada em ambiente real, face a prática gratuita e continuamente atualizada — os módulos de segurança de IA do picoCTF e um historial ativo no CTFtime —, consoante um empregador concreto precise da credencial no currículo ou apenas da competência resultante [2] [8] [9].
- Transição para a governação ou a gestão: uma credencial assente em processos, condicionada a uma CISM ou CISSP prévia, tende a envelhecer mais lentamente do que uma ligada a ferramentas, porque avalia uma estrutura — as funções Govern, Map, Measure e Manage do NIST — e não um retrato das ferramentas atuais; o curso Threat modelling and risk da FireAI University cobre o mesmo raciocínio sem taxa de exame [1] [5].
- Avaliação de uma certificação paga específica: verifique quem a emite, que pré-requisitos exige, se é avaliada na prática num ambiente real ou por memorização, e quando foi revisto pela última vez o seu conteúdo, antes de tomar as afirmações de uma página promocional como resposta.
- Em todas as fases, acompanhe o domínio através de material continuamente atualizado — os estudos de caso do MITRE ATLAS, o Top 10 versionado da OWASP ou um registo de investigação contínuo como o FireAI Radar — em vez de tratar uma credencial, uma vez obtida, como resposta definitiva [6] [7].
Limitações
O relatório State of Cybersecurity 2025 da ISACA não estava acessível sem registo como membro; este artigo cita apenas o âmbito publicamente declarado na página do relatório, não as suas conclusões, e não faz qualquer afirmação sobre o que conclui relativamente às certificações [11]. Os valores salariais da ISC2 datam de maio de 2024, abrangem todo o seu portefólio de certificações e não são específicos de funções de segurança de IA; nenhuma fonte consultada para este artigo fornece dados salariais específicos da segurança de IA [10]. Este artigo não avalia a dificuldade, a taxa de aprovação nem a qualidade dos exames de qualquer credencial referida, uma vez que nenhuma fonte consultada forneceu esses dados. As quatro credenciais de IA da GIAC são aqui descritas, com base na página de catálogo do próprio fornecedor, como recentemente disponibilizadas; este artigo não realizou nenhum exame e não pode pronunciar-se sobre a rapidez com que o seu conteúdo será revisto no futuro, apenas sobre o formato prático que usam hoje [2]. Saber se uma credencial específica compensa o seu custo para uma dada pessoa depende do empregador, da região e da função, fatores que nenhuma fonte aqui citada quantifica, e este artigo deliberadamente não classifica nem recomenda qualquer certificação paga específica.
O papel do FireAI e da HisnLabs
Nada aqui é um argumento a favor ou contra qualquer certificação paga; o FireAI é uma firewall, não uma entidade formadora, e a forma honesta de acompanhar uma área tão rápida é a mesma que este artigo recomenda a todos: prática, material de referência publicado e um registo contínuo do que está realmente a mudar.
O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade FireAI Pilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.
Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.
