Boletim de Inteligência – 2ª Edição | Junho 2026
A KASSY Consultoria reúne atualizações relevantes sobre GRC, investigações corporativas, compliance, privacidade, segurança da informação, auditoria, controles internos, gestão de riscos, governança, tecnologia e ética empresarial.
O conteúdo tem caráter informativo e busca apoiar profissionais e empresas na leitura dos principais movimentos regulatórios, institucionais e de mercado.
Boa leitura.
Investigações Corporativas, Fraudes e Integridade
SEC acusa 21 indivíduos em amplo esquema internacional de insider trading
A Securities and Exchange Commission acusou 21 pessoas por suposta participação em um esquema de insider trading envolvendo informações confidenciais relacionadas a operações de fusões e aquisições. Segundo a autoridade norte-americana, o caso também gerou acusações criminais paralelas nos Estados Unidos.
Por que acompanhar: o caso reforça a importância de controles sobre informações estratégicas, políticas de insider trading, gestão de conflitos de interesse, monitoramento de transações sensíveis e proteção de dados confidenciais em operações corporativas.
Fonte: SEC
Receita Federal, Polícia Federal e Ministério Público desmantelam esquema bilionário de fraude fiscal
A Receita Federal informou operação conjunta com a Polícia Federal e o Ministério Público para desarticular esquema de fraude fiscal que utilizava créditos fiscais fraudulentos, conhecidos como “títulos podres”, para compensação indevida de tributos federais. Os prejuízos estimados superam R$ 770 milhões.
Por que acompanhar: o caso evidencia a sofisticação de esquemas envolvendo fraude tributária, lavagem de dinheiro, empresas de fachada, intermediários e uso indevido de instrumentos aparentemente formais.
Fonte: Receita Federal
Regulatório, Compliance e Governança
ANPD consolida nova estrutura institucional como agência reguladora
A Autoridade Nacional de Proteção de Dados informou sua nova estrutura institucional, consolidando sua atuação como agência reguladora. A mudança está relacionada ao Decreto nº 12.881/2026 e à Resolução CD/ANPD nº 33.
Por que acompanhar: o fortalecimento institucional da ANPD tende a ampliar a previsibilidade regulatória, a capacidade fiscalizatória e a maturidade da agenda de proteção de dados no Brasil.
Fonte: ANPD
FINRA aplica sanções por falhas de PLD/FT e supervisão em operações com ativos de baixo preço
A FINRA anunciou multa contra instituições por violações relacionadas a controles de prevenção à lavagem de dinheiro e falhas de supervisão envolvendo operações com securities de baixo preço. A entidade destacou obrigações de monitoramento e reporte de atividades suspeitas.
Por que acompanhar: o caso reforça a importância de programas de PLD/FT efetivos, com governança de alertas, monitoramento transacional, documentação de decisões, investigação de operações suspeitas e reporte tempestivo às autoridades competentes.
Fonte: FINRA
Privacidade, Segurança da Informação e Tecnologia
FTC inicia fiscalização da TAKE IT DOWN Act nos Estados Unidos
A Federal Trade Commission iniciou a aplicação da TAKE IT DOWN Act, que exige mecanismos para solicitação de remoção de imagens íntimas não consentidas, incluindo conteúdos gerados ou manipulados por inteligência artificial, em até 48 horas após solicitação válida.
Por que acompanhar: a medida conecta privacidade, proteção de vítimas, plataformas digitais, inteligência artificial generativa, governança de conteúdo e responsabilidade operacional das empresas no ambiente digital.
Fonte: FTC
ENISA publica edição 2026 do relatório NIS360
A Agência da União Europeia para a Cibersegurança publicou a edição 2026 do relatório NIS360, que avalia a maturidade de cibersegurança e a criticidade de setores abrangidos pela Diretiva NIS2.
Por que acompanhar: o relatório funciona como referência internacional para empresas que buscam fortalecer resiliência cibernética, gestão de incidentes, governança de terceiros e maturidade em segurança da informação.
Fonte: ENISA
NIST avança em perfil de gestão de risco de IA para infraestrutura crítica
O NIST avançou nas discussões sobre o uso do AI Risk Management Framework em ambientes de infraestrutura crítica, com foco em segurança, confiabilidade, governança e gestão de riscos associados à inteligência artificial.
Por que acompanhar: a governança de IA está deixando de ser apenas uma discussão conceitual e passando a exigir controles práticos, documentação, supervisão humana, avaliação de riscos e critérios de segurança operacional.
Fonte: NIST
Auditoria, Controles Internos e Gestão de Riscos
IIA aponta cibersegurança, transformação digital e riscos geopolíticos como prioridades de auditoria interna
O relatório Risk in Focus 2026, do The Institute of Internal Auditors, aponta que cibersegurança permanece entre os principais riscos e prioridades de auditoria interna. O estudo também destaca disrupção digital, inteligência artificial, governança, resiliência dos negócios e riscos geopolíticos.
Por que acompanhar: o estudo ajuda áreas de auditoria interna, riscos, controles internos e governança a calibrar planos anuais, agendas de comitês, prioridades de supervisão e discussões com conselhos e alta administração.
Fonte: The Institute of Internal Auditors
Eventos, Pesquisas e Leituras Recomendadas
ACFE divulga edição 2026 do Occupational Fraud: A Report to the Nations
A ACFE publicou a edição 2026 do Occupational Fraud: A Report to the Nations, estudo global sobre fraude ocupacional baseado em 2.402 casos investigados por Certified Fraud Examiners. O relatório aponta perdas superiores a US$ 3,4 bilhões nos casos analisados e destaca red flags comportamentais observados em fraudadores.
Por que acompanhar: o relatório é uma das principais referências globais para benchmarking de controles antifraude, canais de denúncia, investigações internas, riscos de corrupção, conflitos de interesse, fraudes contábeis e apropriação indevida de ativos.
Fonte: ACFE
Kassy Consultoria Analisa
Os temas desta edição reforçam um movimento claro: riscos corporativos estão cada vez mais interconectados. Fraude fiscal, lavagem de dinheiro, informação privilegiada, privacidade, inteligência artificial, cibersegurança, governança de terceiros e auditoria interna não podem mais ser tratados como agendas isoladas.
Empresas que desejam se manter preparadas precisam fortalecer sua capacidade de prevenir, detectar, investigar, documentar e responder a riscos com método, independência, proporcionalidade e consistência.
Conheça nosso site
