evidoria

← Voltar à navegação

Boa prática Importada

Centro de Prevenção de Fraude da Poste Italiane — 25 Milhões de Euros Bloqueados, Depois uma Multa de 12,5 Milhões por Verificação de Dispositivos

Itália · Rome · Ver o perfil de Itália · Ver o perfil de Rome

Top 62% 53/100 · Pergunte a Evidence Copilot sobre esta prática

O Centro de Prevenção de Fraude da Poste Italiane bloqueou cerca de 25 milhões de euros em fraudes em 2 mil milhões de transações em 2024 com pontuação de risco por IA — mas foi multada em 12,5 milhões por exigir verificação invasiva de dispositivos sem base jurídica válida.

Centro de Prevenção de Fraude da Poste Italiane — 25 Milhões de Euros Bloqueados, Depois uma Multa de 12,5 Milhões por Verificação de Dispositivos

Detalhes

Promotor
Poste Italiane S.p.A.
Período
2024–2026
Palavras-chave
postal services, financial services, fraud detection, machine learning, cybersecurity

Descrição

A Poste Italiane, o grupo postal e de serviços financeiros italiano maioritariamente controlado pelo Estado, opera um Centro de Prevenção de Fraude ativo 24 horas por dia em Roma e Turim, com mais de 100 analistas, que passou de verificações puramente baseadas em regras para pontuação de risco baseada em aprendizagem automática na deteção de fraude digital.

Em 2024, o centro geriu mais de 1 milhão de alertas de risco e bloqueou aproximadamente 25 milhões de euros em tentativas de fraude, registando uma taxa de fraude de 0,0012% em 2 mil milhões de tentativas de acesso web analisadas e cerca de 50 mil contas comprometidas detetadas e bloqueadas. Identificou ainda mais de 6 mil sites de phishing 'clonados', com um tempo médio de remoção de três horas. No setor dos seguros, o centro detetou 66 tentativas de fraude entre mais de 800 mil pedidos de indemnização no valor de cerca de 17 mil milhões de euros, bloqueando cerca de 8 milhões de euros.

Um estudo de caso da empresa de análise de dados SAS, que identifica a plataforma de deteção de fraude da Poste Italiane, refere que a mudança de deteção baseada em regras para aprendizagem automática reduziu os falsos positivos em cerca de 40% e melhorou a capacidade de deteção de anomalias em mais de 20%.

O mesmo sistema antifraude foi alvo de escrutínio por parte da autoridade italiana de proteção de dados (Garante), que concluiu — na sequência de queixas apresentadas entre abril e maio de 2024 — que as aplicações BancoPosta e Postepay da Poste Italiane exigiam que os utilizadores autorizassem uma ferramenta de deteção de fraude baseada no LexisNexis ThreatMetrix a analisar os seus dispositivos (verificando outras aplicações instaladas ou em execução) como condição para manter o acesso à conta, sem uma avaliação de impacto sobre a proteção de dados adequada nem base jurídica válida. Na deliberação n.º 237/2026 (17 de abril de 2026), o Garante multou a Poste Italiane em 6.624.000 euros e a Postepay em 5.877.000 euros, num total combinado de 12,5 milhões de euros. A Poste Italiane anunciou que iria contestar a decisão junto do tribunal comum de Roma, apontando para uma decisão separada do tribunal administrativo regional do Lácio (TAR), de 2 de fevereiro de 2026, que já tinha anulado uma anterior ação coerciva contra a mesma ferramenta antifraude. Segundo o próprio site do Garante, o texto da deliberação n.º 237/2026 foi posteriormente retirado do acesso público na sequência de uma ordem judicial datada de 17 de julho de 2026 que suspendeu os seus efeitos enquanto decorre o recurso — o que confirma que o litígio jurídico sobre este sistema continua por resolver.

Implementação

Os detalhes de implementação (custo, prazo, equipa, condições de sucesso) ainda não estão disponíveis para esta prática.

Implementa esta prática? Reivindique-a — implementadores verificados obtêm um contacto público na página e podem propor correções.

Fontes de dados

De onde foi obtida a informação desta prática, e quando.

Anexos

Práticas semelhantes que podem ser úteis