Início/Quanto custa
// Custo de um vazamento de dados
Quanto custa, de verdade, errar em segurança.
Todo mundo cita "multa de R$ 50 milhões". Quase ninguém diz que isso quase nunca acontece — e que a conta real vem de outro lugar. Aqui estão os números com fonte, inclusive os que enfraquecem o nosso próprio argumento.
// Começando pelo desconforto
A multa da LGPD não é o que vai te quebrar.
Se a gente começasse com o teto de R$ 50 milhões, você deveria desconfiar. Vamos pelo que os dados mostram.
A LGPD prevê multa de até 2% do faturamento, limitada a R$ 50 milhões por infração. É verdade — e é o número que todo fornecedor de segurança repete.
O que quase ninguém completa: até o início de 2026, a ANPD havia aplicado uma única multa ao setor privado. Foi a Telekall Infoservice, no valor de R$ 14.400. A maior parte dos sancionados foi do setor público, que não paga.
Se o argumento de venda fosse a multa, o argumento seria fraco. Não é ali que mora o prejuízo.
Dito isso, o patamar mudou em 2026: a ANPD virou agência reguladora (Lei nº 15.352/2026), abriu 19 processos sancionadores em junho — a maior leva da história — e encaminhou os casos de 21 entidades à área de sanções, com Google e iFood entre os agentes com pendências. O Mapa de Temas Prioritários prevê 75 ações de fiscalização até 2027.
Fontes: ANPD · Lei 15.352/2026 · Mapa de Temas Prioritários 2026–2027
// Onde mora a conta
O prejuízo real não vem de uma multa. Vem da multiplicação: cada titular de dado afetado pode entrar com ação própria.
Nos juizados, as condenações por vazamento em 2026 têm ficado entre R$ 2.000 e R$ 15.000 por pessoa, conforme a gravidade e o tipo de dado. A XP Investimentos foi condenada num caso desses; a sentença inicial de R$ 8.000 foi reduzida a R$ 2.000 pela Turma Recursal.
A matemática que assusta é simples: uma base de 50 mil clientes, com 2% dos titulares acionando judicialmente a R$ 3.000 cada, dá R$ 3 milhões — sem contar honorários, tempo de jurídico e o custo de responder a cada processo.
Fontes: jurisprudência TJSP · Turma Recursal · levantamentos 2026
// Faça a sua conta
A sua exposição, em números.
Estimativa grosseira e conservadora, feita para dar ordem de grandeza — não para virar peça contábil. A metodologia está logo abaixo.
// Os números
Cada linha com fonte e ano.
Se um número não tem fonte, não entra nesta página. Se a fonte for fraca, está dito ao lado.
| O quê | Valor | Fonte |
|---|---|---|
| Custo médio de uma violação (Brasil) | R$ 7,19 milhões | IBM Cost of a Data Breach, 2025 |
| Alta sobre o ano anterior | +6,5% (era R$ 6,75 mi) | IBM, 2025 |
| Setor saúde | R$ 11,43 milhões | IBM, 2025 |
| Setor financeiro | R$ 8,92 milhões | IBM, 2025 |
| Setor de serviços | R$ 8,51 milhões | IBM, 2025 |
| Ransomware em empresa média | acima de R$ 1,4 milhão | Consolidado 2026 |
| Condenação por titular (juizados) | R$ 2.000 a R$ 15.000 | Jurisprudência TJSP, 2026 |
| Multa da ANPD ao setor privado | R$ 14.400 (caso único) | ANPD — Telekall Infoservice |
| Teto legal da multa | 2% do faturamento, até R$ 50 mi | LGPD, art. 52 |
| Prazo de notificação | 72 horas | ANPD |
| Ataques por semana por empresa (BR) | 4.118 (+46% no ano) | Check Point, abr/2026 |
| Média global de ataques | 2.201 por semana | Check Point, 2026 |
| Fatia do Brasil no ransomware da AL | 36,3% | Relatórios, 1º sem/2026 |
// O outro lado da conta
O que comprovadamente reduz.
O mesmo estudo que mede o custo mede também o efeito de cada iniciativa. Estes são os dois maiores.
Threat intelligence — menos R$ 655.110Monitorar e triar sinal de ameaça reduz o custo médio de uma violação nesse valor. É o efeito medido do que o Praetor Custos entrega.
Governança de IA — menos R$ 629.850E é onde o Brasil está mais descoberto: 87% das organizações não têm política de governança de IA e 61% não têm controle de acesso.
// Metodologia
Como a conta é feita.
Para você poder discordar do cálculo — e conferir cada premissa.
O que a calculadora faz
- Ações judiciais = titulares × % que aciona × valor médio por ação.
- Parada = horas paradas × custo por hora informado por você.
- Custo médio do setor = valor da IBM (2025) para o setor escolhido, apresentado como referência de mercado, não somado em duplicidade com os itens acima.
- Total = ações judiciais + parada + a metade do custo médio do setor, para não contar duas vezes o que já está estimado.
O que ela deliberadamente não inclui
- Pagamento de resgate em ransomware.
- Perda de contrato com cliente enterprise por falha em auditoria.
- Custo de resposta a incidente (perícia, jurídico, comunicação).
- Dano reputacional e queda de conversão.
- Multa da ANPD — porque, como mostrado acima, o histórico ainda não sustenta uma projeção honesta.
Limites que você deve considerar
O STJ decidiu que dano moral por vazamento não é presumido: o titular precisa comprovar prejuízo efetivo. Isso reduz o percentual de ações bem-sucedidas — e está refletido nas opções conservadoras da calculadora.
Por outro lado, casos com fraude financeira comprovada ou dado sensível (saúde, biometria) costumam ter indenização maior e taxa de êxito mais alta.
Ou seja: a estimativa serve para ordem de grandeza e decisão de prioridade. Não substitui parecer jurídico nem avaliação atuarial.
Por que publicamos até o que nos enfraquece.
Porque um CFO checa. Se a gente inflar o número da multa e ele descobrir, perdemos a conversa inteira — e com razão. O risco real é grande o suficiente sem exagero.
// Reduzir a conta
O diagnóstico custa uma fração disso.
O Praetor Recon mostra, em 5 a 10 dias e com preço fechado, o que está exposto hoje — antes de a conta acima virar realidade.