Início/Quanto custa

// Custo de um vazamento de dados

Quanto custa, de verdade, errar em segurança.

Todo mundo cita "multa de R$ 50 milhões". Quase ninguém diz que isso quase nunca acontece — e que a conta real vem de outro lugar. Aqui estão os números com fonte, inclusive os que enfraquecem o nosso próprio argumento.

// Começando pelo desconforto

A multa da LGPD não é o que vai te quebrar.

01 / 06 — Honestidade

Se a gente começasse com o teto de R$ 50 milhões, você deveria desconfiar. Vamos pelo que os dados mostram.

A LGPD prevê multa de até 2% do faturamento, limitada a R$ 50 milhões por infração. É verdade — e é o número que todo fornecedor de segurança repete.

O que quase ninguém completa: até o início de 2026, a ANPD havia aplicado uma única multa ao setor privado. Foi a Telekall Infoservice, no valor de R$ 14.400. A maior parte dos sancionados foi do setor público, que não paga.

Se o argumento de venda fosse a multa, o argumento seria fraco. Não é ali que mora o prejuízo.

Dito isso, o patamar mudou em 2026: a ANPD virou agência reguladora (Lei nº 15.352/2026), abriu 19 processos sancionadores em junho — a maior leva da história — e encaminhou os casos de 21 entidades à área de sanções, com Google e iFood entre os agentes com pendências. O Mapa de Temas Prioritários prevê 75 ações de fiscalização até 2027.

Fontes: ANPD · Lei 15.352/2026 · Mapa de Temas Prioritários 2026–2027

// Onde mora a conta

02 / 06 — A multiplicação

O prejuízo real não vem de uma multa. Vem da multiplicação: cada titular de dado afetado pode entrar com ação própria.

Nos juizados, as condenações por vazamento em 2026 têm ficado entre R$ 2.000 e R$ 15.000 por pessoa, conforme a gravidade e o tipo de dado. A XP Investimentos foi condenada num caso desses; a sentença inicial de R$ 8.000 foi reduzida a R$ 2.000 pela Turma Recursal.

A matemática que assusta é simples: uma base de 50 mil clientes, com 2% dos titulares acionando judicialmente a R$ 3.000 cada, dá R$ 3 milhões — sem contar honorários, tempo de jurídico e o custo de responder a cada processo.

Fontes: jurisprudência TJSP · Turma Recursal · levantamentos 2026

// Faça a sua conta

A sua exposição, em números.

03 / 06 — Calculadora

Estimativa grosseira e conservadora, feita para dar ordem de grandeza — não para virar peça contábil. A metodologia está logo abaixo.

// Os números

Cada linha com fonte e ano.

04 / 06 — Referências

Se um número não tem fonte, não entra nesta página. Se a fonte for fraca, está dito ao lado.

O quêValorFonte
Custo médio de uma violação (Brasil)R$ 7,19 milhõesIBM Cost of a Data Breach, 2025
Alta sobre o ano anterior+6,5% (era R$ 6,75 mi)IBM, 2025
Setor saúdeR$ 11,43 milhõesIBM, 2025
Setor financeiroR$ 8,92 milhõesIBM, 2025
Setor de serviçosR$ 8,51 milhõesIBM, 2025
Ransomware em empresa médiaacima de R$ 1,4 milhãoConsolidado 2026
Condenação por titular (juizados)R$ 2.000 a R$ 15.000Jurisprudência TJSP, 2026
Multa da ANPD ao setor privadoR$ 14.400 (caso único)ANPD — Telekall Infoservice
Teto legal da multa2% do faturamento, até R$ 50 miLGPD, art. 52
Prazo de notificação72 horasANPD
Ataques por semana por empresa (BR)4.118 (+46% no ano)Check Point, abr/2026
Média global de ataques2.201 por semanaCheck Point, 2026
Fatia do Brasil no ransomware da AL36,3%Relatórios, 1º sem/2026

// O outro lado da conta

O que comprovadamente reduz.

05 / 06 — Redução

O mesmo estudo que mede o custo mede também o efeito de cada iniciativa. Estes são os dois maiores.

01

Threat intelligence — menos R$ 655.110Monitorar e triar sinal de ameaça reduz o custo médio de uma violação nesse valor. É o efeito medido do que o Praetor Custos entrega.

02

Governança de IA — menos R$ 629.850E é onde o Brasil está mais descoberto: 87% das organizações não têm política de governança de IA e 61% não têm controle de acesso.

Fonte: IBM Cost of a Data Breach Report 2025 — recorte Brasil.

// Metodologia

Como a conta é feita.

06 / 06 — Transparência

Para você poder discordar do cálculo — e conferir cada premissa.

O que a calculadora faz

  • Ações judiciais = titulares × % que aciona × valor médio por ação.
  • Parada = horas paradas × custo por hora informado por você.
  • Custo médio do setor = valor da IBM (2025) para o setor escolhido, apresentado como referência de mercado, não somado em duplicidade com os itens acima.
  • Total = ações judiciais + parada + a metade do custo médio do setor, para não contar duas vezes o que já está estimado.

O que ela deliberadamente não inclui

  • Pagamento de resgate em ransomware.
  • Perda de contrato com cliente enterprise por falha em auditoria.
  • Custo de resposta a incidente (perícia, jurídico, comunicação).
  • Dano reputacional e queda de conversão.
  • Multa da ANPD — porque, como mostrado acima, o histórico ainda não sustenta uma projeção honesta.

Limites que você deve considerar

O STJ decidiu que dano moral por vazamento não é presumido: o titular precisa comprovar prejuízo efetivo. Isso reduz o percentual de ações bem-sucedidas — e está refletido nas opções conservadoras da calculadora.

Por outro lado, casos com fraude financeira comprovada ou dado sensível (saúde, biometria) costumam ter indenização maior e taxa de êxito mais alta.

Ou seja: a estimativa serve para ordem de grandeza e decisão de prioridade. Não substitui parecer jurídico nem avaliação atuarial.

Por que publicamos até o que nos enfraquece.
Porque um CFO checa. Se a gente inflar o número da multa e ele descobrir, perdemos a conversa inteira — e com razão. O risco real é grande o suficiente sem exagero.

// Reduzir a conta

O diagnóstico custa uma fração disso.

O Praetor Recon mostra, em 5 a 10 dias e com preço fechado, o que está exposto hoje — antes de a conta acima virar realidade.

Diagnóstico inicial Sem compromisso