Artigos Archives - Página 3 de 12 - Protiviti

A prevenção de perdas é um assunto estratégico para o setor varejista, pois o tema impacta diretamente a rentabilidade e o capital de giro das empresas. Pesquisa recente divulgada pela ABRAPPE (Associação Brasileira de Prevenção de Perdas) aponta que o varejo brasileiro perdeu em 2020 aproximadamente R$ 23,26 Bilhões, ou 1,38% do faturamento. Se anteriormente havia espaço para grandes reduções de perdas de estoque por meio de altos investimentos, agora o cenário é mais complexo, com perdas mais enxutas, causas mais complexas e menos disposição para investimentos robustos.

Reduzir perdas atualmente significa alterar a atuação em todas as camadas de negócio da companhia, substituindo a cultura da literal venda a qualquer custo pela venda eficiente, com rentabilidade. Todas as áreas operacionais da empresa passaram a se comprometer com o índice de perdas, sendo mensuradas e cobradas por isto. Se antes a prevenção de perdas tinha autonomia para buscar tecnologias que ficavam apenas sob seu guarda-chuva de atuação, agora deve buscar parceiros internos para trazer soluções mais complexas ao negócio.

Um dos exemplos é o monitoramento da cadeia de refrigeração das operações. Atualmente grande parte dos sistemas de monitoramento são focados na casa de máquinas, objetivando garantir a correta pressurização dos condensadores e evitar danos sistêmicos. Porém, grande parte do problema de quebra identificada ocorre por perda de temperatura em equipamentos específicos, decorrente às vezes de questões operacionais como a obstrução da saída de ar por mal acondicionamento ou de um erro na configuração do degelo do equipamento.

Atualmente existe uma solução simples e barata com o uso de dispositivos de IOT (Internet das Coisas) que permite o monitoramento individual das temperaturas dos equipamentos e alerta imediato em casos de desvios, o que permite a tomada de decisão antes da quebra acontecer. A tecnologia também permite otimizar ciclos de degelo dos equipamentos e reduzir sensivelmente o gasto de energia na cadeia de frios das lojas, que responde por aproximadamente 60% dos custos totais nessa conta.

Ademais, automatiza o relatório de monitoramento de temperatura de equipamentos que deve ser feito pela operação por determinação da Anvisa. Logo, é uma solução que atende o time de manutenção, prevenção de perdas e segurança alimentar.

Outra tecnologia é o uso de big data e inteligência artificial para identificar comportamentos de perda e quebra na vasta quantidade de dados gerada pelos varejistas. Existe hoje plataforma dedicada à gestão das perdas que captura insights poderosos por meio da análise de grandes massas de dados e gerencia as atividades de redução de perdas por meio do envio automático de notificações e planos de ação para toda a cadeia envolvida no processo. A solução informa, por exemplo, itens que podem estar com excesso de pedido, sortimento inadequado, apostas promocionais e outros temas que estão fora da alçada da prevenção de perdas.

Esta tecnologia enobrece a função dos analistas de dados que atualmente gastam grande parte do tempo extraindo e tratando dados e pouquíssimo tempo analisando as informações e gerando conhecimentos para o ataque às perdas.

A digitalização de atividades de prevenção de perdas gera grandes resultados nas ações de redução de perdas estoque.

Para se ter uma ideia, há varejistas que executam mais de 30 processos de forma manual e em papel nas lojas, tais como abertura e fechamento de loja, controles na frente de caixa, reportes de incidente, controle de entrada e saída de veículos nas docas, dentre outros. Os processos são registrados em papel o que impede a análise dos dados gerados e dificulta a padronização. A digitalização dos processos de prevenção de perdas reduz custos de operação e dá muito mais visibilidade às atividades realizadas.

A pesquisa da ABRAPPE aponta que a prevenção de perdas ainda prioriza tecnologias tradicionais como câmeras de vigilância, alarmes, antenas e proteção de mercadorias. Porém, as soluções acima já começam a aparecer na lista dos recursos utilizados. É o momento das estruturas de prevenção de perdas se reinventarem e buscarem novas formas de atuação.

* Rodrigo Castro é diretor executivo da Protiviti, empresa especializada em soluções para gestão de riscos, compliance, auditoria interna, investigação, proteção e privacidade de dados, e co-fundador da Profit Shield.

Recente pesquisa da ABRAPPE e ABRAS apontou que as perdas de estoque no varejo brasileiro representam 1,33% do faturamento bruto, o que representa aproximadamente R$ 23,26 bilhões a menos na rentabilidade das empresas. Este índice reflete os dados de perda de estoque, que podem ser divididos entre quebras operacionais e perda desconhecida. A rebaixa de preço e os descontos em caixa também devem ser considerados nessa discussão.

As quebras operacionais representam aproximadamente 30% do total das quebras, enquanto os outros 70% são as perdas desconhecidas, estratificadas em algumas causas hipotéticas, já que o resultado decorre de diferença de inventário, onde não se tem a precisão da causa. Porém, há um outro indicador importante que deve ser monitorado e tratado pelas estruturas de prevenção de perdas e que não aparece nas pesquisas. As rebaixas de preço e descontos em caixa.

Rebaixas de preço e descontos na frente de caixa são ferramentas utilizadas pelo varejista, em resumo, para gerar maior atração e demanda para itens por meio da redução dos preços. Existem uma série de motivos que podem disparar a rebaixa dos preços e, dentre elas, a alta quebra operacional de alguns produtos. Se um item apresenta alta quebra operacional, um dos motivos pode ser o descompasso entre a oferta e demanda. Ou seja, produto parado estraga, é jogado fora e, para evitar, aplica-se desconto no produto para forçar a venda.

Logo, em um ambiente pressionado por redução de perdas de estoque, pode ser que a rebaixa de preço seja excessivamente utilizada, transferindo a perda de margem do custo para a receita. Afinal, as perdas de estoque sensibilizam o custo da mercadoria vendida, enquanto a rebaixa de preço sensibiliza a receita. Porém, ambos impactam a margem final.

Em um projeto de prevenção de perdas para um grande varejista alimentar, a estratégia de atuação foi atacar a perda de forma estendida. Ou seja, avaliar as quebras operacionais e as perdas de margem. O resultado foi uma redução de 30% nas quebras operacionais e redução de aproximadamente R$ 8 Milhões em rebaixas de preços de perecíveis. Isto ocorreu porque o foco passou a ser a causa raiz das quebras operacionais, que eram geralmente os pedidos em excesso, os pedidos promocionais forçados e os itens inadequados para o sortimento das lojas.

Ao conectar as estruturas de prevenção de perdas, comercial e reabastecimento com indicadores que se conversavam, houve uma junção de forças para que o foco passasse a ser a rentabilidade da organização e não só a redução das perdas de estoque. O projeto de prevenção de perdas foi um dos maiores alavancadores de resultado desse varejista, que saiu do prejuízo ao lucro em um ano.

Logo, as perdas de estoque devem sempre ser avaliadas em um contexto amplo e de geração efetiva de valor para a organização, refletida principalmente em aumento da rentabilidade da empresa. A prevenção de perdas de estoque neste cenário, é uma poderosa aliada na transformação organizacional de empresas que buscam maior eficiência e valor, pois os resultados são rápidos e grande parte das ações dependem de esforços e ajustes internos da cadeia de abastecimento e venda.

* Rodrigo Castro é diretor executivo da Protiviti, empresa especializada em soluções para gestão de riscos, compliance, auditoria interna, investigação, proteção e privacidade de dados, e co-fundador da Profit Shield.

As perdas de estoque são altamente impactantes no setor varejista. Pesquisas nacionais traçam valores de perda na casa das dezenas de bilhões de Reais no varejo brasileiro. Em muitos casos, as perdas podem ser equivalentes ao lucro do negócio. E sim, há casos onde a perda determina se a empresa está no vermelho ou no azul. A prevenção de perdas no varejo é indispensável.

Apesar disso, este tema é pouco atrativo e altamente espinhoso, pois apesar de afetar diretamente a rentabilidade das organizações, ele é considerado um efeito colateral da atividade e, em muitos casos, sem uma causa definida e um dono. Em outros casos, é colocado em segundo plano em face do foco no crescimento da receita. Ou seja, vender a qualquer custo. Porém, em momentos de pandemia em que o cenário impõe uma contração forçada da demanda e da operação, preservar caixa e rentabilidade passa a ser questão de sobrevivência. E neste cenário, a prevenção de perdas é uma ferramenta poderosa, tanto pela velocidade quanto pelo volume de resultado que pode ser atingido.

No varejo alimentar e farmacêutico, aproximadamente 65% a 70% das perdas são decorrentes de vencimento, avaria e perda das características de consumo dos produtos. Ou seja, são itens comprados e jogados fora antes de passar pela frente de caixa. Desperdício, em outras palavras. Como foi dito acima, as causas são inúmeras e, por isso, a responsabilidade é de difícil atribuição. Pode ser excesso de abastecimento, sortimento inadequado, precificação incorreta, compra mal realizada, armazenagem e exposição inapropriada e outras causas dispersas em várias áreas de negócio. Logo, para tratar esta linha de perdas de forma rápida e assertiva, é fundamental haver o trabalho conjunto das áreas com o foco na redução das perdas. E para isto, 3 desafios precisam ser superados:

Patrocínio genuíno da alta direção

Em resumo, as perdas devem ser pauta da presidência e da diretoria executiva. E o tema deve ser tratado com energia e foco. Os executivos devem ser os removedores de barreira, fomentando o trabalho em grupo. Devem quebrar os silos e os interesses individuais e buscar com que todos colaborem entre si.

Foco em reduzir as perdas no varejo e não explicar o passado

Depois disso, vem o segundo desafio. Focar nas ações para a redução das perdas. Para isto, é fundamental ter recursos com alto domínio do assunto e conhecimento do negócio. Isto por que as discussões geralmente tomam um caráter de justificação dos problemas, com a batata quente sendo jogada de colo em colo e as áreas pedindo dados complementares e análises adicionais em uma espiral sem fim. Este modelo mental engessa a organização e não gera resultado nenhum. Hipóteses têm que ser traçadas e ações executadas rapidamente. Logo, a média gerência deve ter a capacidade de estruturar ações táticas sob comando de uma área de prevenção de perdas capaz de direcionar os caminhos a serem tomados.

Executar e agir para a prevenção de perdas no varejo

Por último e tão importante quanto os pontos acima, está a capacidade de executar as ações planejadas. Esta é a parte difícil, pois não basta apenas dizer que foi feito, mas fazer bem feito. Prevenir perdas exige capacidade de execução e, em muitos casos, agir contra interesses de curto-prazo. Reduzir compras, reavaliar sortimento, redimensionar a exposição e o planograma, negociar caixas menores com os fornecedores são temas colocados em pauta e que vão de encontro à mentalidade de muitas áreas. Mas são ações que devem ser tomadas para preservar a rentabilidade do negócio em um cenário como estamos passando.

Em um dos nossos clientes de varejo, conseguimos estruturar rapidamente um grupo multidisciplinar, com forte patrocínio da presidência e conselho, buscando uma redução agressiva das perdas objetivando aumentar a rentabilidade da organização no cenário de pandemia. Em 3 meses de projeto, conseguimos uma redução de milhões de Reais em perdas, com incremento direto na margem líquida. Isso deu um fôlego para esta organização se manter, preservou empregos e o valor do negócio. Logo, reduzir perdas é um mecanismo eficaz e comprovado para a sua organização varejista buscar ótimos resultados.

* Rodrigo Castro é diretor executivo da Protiviti, empresa especializada em soluções para gestão de riscos, compliance, auditoria interna, investigação, proteção e privacidade de dados, e cofundador da Profit Shield.

A biometria comportamental é um modelo altamente disruptivo para a detecção e rompimento de fraudes em plataformas digitais. Ao detectar fraudes em tempo real, milissegundos após o login do usuário, este sistema permite tomada de decisão em tempo real para bloqueio de transações e de usuários. E esta característica, além de melhorar sensivelmente os modelos antifraude das organizações, também tem o potencial de reduzir os gastos totais com mecanismos de proteção.

Grande parte das empresas utiliza modelos transacionais para a detecção de fraude, ou seja, modelos que coletam dados de uma transação que são avaliados em bureaus, modelos de regra de decisão ou de aprendizado de máquina e retornam uma pontuação de risco. Geralmente estas soluções são cobradas por transação. E os valores não são baixos. Há empresas que gastam dezenas de milhões de Reais por ano para garantir a segurança dos seus processos, enviando todas as operações para avaliação. E é neste momento que a biometria comportamental pode fazer a diferença na redução dos custos

Por ser uma solução de assinatura anual e fixa, atuando durante a navegação do usuário, ou seja, antes da transação ser realizada, a pontuação de riscos em tempo real permite que, ao se chegar na transação, aquela sessão já tenha sido identificada em seu grau de risco de fraude. Logo, sessões com baixo ou alto risco podem ser tratadas sem necessidade de envio para modelos transacionais, deixando apenas as sessões com pontuação pouco firme para a identificação da fraude.

Para exemplificar, vamos supor que a biometria comportamental identifique claramente que há uma apropriação de cadastro, onde o fraudador consegue acesso a uma sessão de usuário, rapidamente altera dados de endereço, e-mail e executa uma transação de compra com o uso de robôs. Este comportamento será certamente detectado como alto risco de fraude e, por isso, a transação sequer precisaria ser endereçada para modelos transacionais, reduzindo gastos com essas plataformas.

Um outro exemplo seria o onboarding de novos clientes. Se o fraudador está usando um dispositivo com sistema de automação para cadastros em massa, acessa dezenas ou centenas de sessões nele e realiza os cadastros com uma fluência anormal na digitação das informações, a biometria comportamental irá provavelmente tratá-la como alto risco, não sendo necessário enviar os dados do cadastro para validação de veracidade. Além disso, por conta dos recentes vazamentos de dados, é bem provável que modelos transacionais aprovem o cadastro, pois o fraudador estaria usando informações roubadas.

Sendo assim, modelos de biometria comportamental para detecção de fraudes além de terem a capacidade de detectar fraudes em tempo real e com maior assertividade, também podem ser usados para redução dos gastos gerais das estruturas de antifraude das organizações.

* Rodrigo Castro é diretor executivo da Protiviti, empresa especializada em soluções para gestão de riscos, compliance, auditoria interna, investigação, proteção e privacidade de dados.

Sendo uma tecnologia que detecta as fraudes em tempo real, sem ser notada pelo usuário, com alta precisão e antecipação e em conformidade com a LGPD, a biometria comportamental deveria ser a primeira opção para empresas que buscam romper a fraude em suas plataformas digitais.

Porém, a falta de conhecimento sobre o assunto, bem como o desconhecimento sobre as empresas que prestam tal tipo de serviço, levam as empresas a escolherem os modelos tradicionais de prevenção de fraudes baseados na coleta e análise de dados pessoais dos usuários. Este artigo visa explicar melhor o que é a biometria comportamental e qual o potencial dela para os negócios.

No campo da avaliação de comportamento, existem 3 grandes blocos de solução:

Para todas essas soluções, é essencial o uso de modelos de aprendizado de máquina dinâmicos, que conseguem se adaptar ao longo do tempo. Tome como exemplo os dados biométricos.

Muitos celulares usam modelos de reconhecimento facial para liberação de uso. Os modelos dinâmicos devem aprender quando o usuário cortou o cabelo, se maquiou, colocou óculos, fez a barba e a sua dinâmica de envelhecimento. Modelos dinâmicos são fundamentais para trazer maior precisão e rapidez na autenticação.

Na analítica comportamental os modelos coletam e avaliam as atividades dos usuários durante as interações na web ou em aplicativos. Ou seja, esta tecnologia foca em “o que” o usuário está fazendo e não em “como” o usuário faz.

Se um cliente acessar de forma consistente o aplicativo móvel de um banco todas as manhãs para verificar seu saldo, mas uma noite acessar através de um laptop e fizer algo diferente de verificar o saldo, esse padrão de atividade será observado. Se o mesmo cliente geralmente transfere uma determinada quantia da conta corrente para a poupança no mesmo dia de cada mês, mas em um determinado mês inverte as contas, esse comportamento também é observado.

Já a biometria comportamental foca em como o usuário performa as suas atividades em um dispositivo. A biometria comportamental funciona compreendendo as interações dos usuários com seus dispositivos móveis e desktops, revelando qualquer atividade que se desvie dos padrões normais de uso. Por exemplo, se o celular de um usuário é roubado e o ladrão acessa o aplicativo bancário, a biometria comportamental irá detectar que a pessoa que está interagindo tem outro comportamento que não o padrão.

Assim, poderá bloquear o acesso ou magicamente pedir a confirmação de informações não previstas cotidianamente. A biometria comportamental traça uma identidade do usuário em segundo plano, sem qualquer fricção ou atividade complementar dele.

A prevenção da fraude é levada a outro patamar com a biometria comportamental, já que esta tecnologia permite a detecção do fraudador em tempo real, sem que haja qualquer fricção no processo para o usuário e com alto nível de precisão.

Rodrigo Castro, Diretor Executivo da Protiviti

Para muitos, não é novidade que nossos passos na internet são frequentemente monitorados. O documentário “O Dilema das Redes”, lançado no ano passado, mostrou como as redes sociais coletam e avaliam os seus usuários detalhadamente. Além dos cliques e likes, os comportamentos também são monitorados, assim como o tempo gasto em um post, a agilidade que cada um corre a sua timeline, a forma e a velocidade com que o dedo ou o mouse se deslocam, o movimento do celular e até mesmo a rapidez como se escreve os comentários. Tudo isso é armazenado e avaliado, afinal de contas, como disse o CEO da Mastercard, Ajay Banga, os dados são o novo petróleo. Isso gera inovações como a biometria comportamental.

O monitoramento do comportamento dos usuários e dos seus dispositivos tem nome: biometria comportamental. Agora, esta tecnologia está sendo usada como a última fronteira na prevenção e detecção de fraudes, que tradicionalmente sempre focaram na coleta e análise de informações cadastrais. Dados como CPF, nome, e-mail, telefone, endereço, cartão de crédito, entre outros elementos, são confrontados com bases internas e bureau de informações e, por meio de regras de decisão ou algum modelo matemático de inteligência artificial, o risco da transação ou do usuário é gerado.

Com os recentes vazamentos massivos de dados dos brasileiros, ficou mais fácil para o fraudador se passar por um cidadão comum e, por conta disso, burlar o sistema de detecção de fraude. Além disso, com a nova Lei Geral de Proteção de Dados (LGPD), a coleta, a armazenagem e o tratamento de informações dos usuários passam a ser uma atividade cada vez mais arriscada. E é nesse ambiente que a biometria comportamental se destaca como a última fronteira na prevenção e detecção de fraude.

A biometria comportamental consiste em traçar uma identidade do usuário em uma sessão de uso, com base em seu modo de uso. São centenas de variáveis que formam uma identidade comportamental da pessoa. No uso do aplicativo, por exemplo, o software captura o tipo do celular, nível de bateria, se há chip instalado, se ele está se movimentando durante o uso, se é novo, se há vários aplicativos instalados, como o usuário movimenta o dedo, a grossura do dedo e até mesmo a pressão do dedo na tela. Ou seja, todas essas detecções dificultam a ação de um fraudador que tenta emular esses comportamentos.

Outro diferencial de tecnologias como essa é a velocidade e precisão na detecção da fraude. Se por um lado os modelos atuais iniciam a análise da fraude após a execução da transação pelo usuário, a biometria comportamental consegue detectar este comportamento antes mesmo do usuário informar os dados. Isso significa que se um usuário realiza um comando de copiar e colar o seu nome, demora para digitar o seu próprio CPF ou para preencher o seu e-mail e outros dados pessoais, o modelo entende que o comportamento foge do padrão de um cliente comum e o aponta como um risco de ser um fraudador, o que antecipa as ações de bloqueio e, consequentemente, evita ações fraudulentas.

A vantagem dessa tecnologia quando falamos em privacidade e proteção de dados é que esse tipo de solução coleta apenas os dados comportamentais, então não há riscos de vazamento de dados pessoais ou de infração à LGPD. Todas essas características fazem da biometria comportamental a última fronteira na prevenção e detecção de fraudes em plataformas digitais.

*Rodrigo Castro é diretor executivo da Protiviti, empresa especializada em soluções para gestão de riscos, compliance, auditoria interna, investigação, proteção e privacidade de dados.

Apesar da crise econômica dos últimos anos o e-commerce no Brasil segue em alta, conquistando fatia de mercado do comércio tradicional. Porém, à medida que este canal aumenta participação no mercado, cresce também a atratividade para ações ilícitas, como fraudes no e-commerce.

Segundo o Serasa Experian, as fraudes são a maior causa de fechamento de lojas virtuais no Brasil. Quando se fala em fraudes no e-commerce, o ambiente virtual é o tema comum, com assuntos recorrentes que tratam desde a invasão das lojas virtuais para roubo de dados, ataques para indisponibilidade do site, sequestro de banco de dados e fraudes nos meios de pagamento, com foco no cartão de crédito. A gestão de vulnerabilidades no ambiente de TI é importante, mas não é a única porta de saída para grandes perdas no comércio eletrônico. O fluxo comercial, desde o cadastro do consumidor final até o pós venda, pode conter fragilidades relevantes e que devem ser levadas em consideração.

Para identificar e conter processos fraudulentos, o monitoramento integrado de transações é uma ótima ferramenta. Este mecanismo avalia atividades do cliente durante todo o fluxo de compra, comparando-o com comportamentos estatísticamente normais para avaliar se a atividade realizada é suspeita. Além disso, pode-se criar listas restritivas com base em históricos comprovados de fraude, para identificar novos casos.

Vamos avaliar um caso de fraude em potencial. Um cliente antigo realiza uma alteração cadastral de endereço, email e telefone. Posteriormente, realiza uma compra relevante e paga via cartão de crédito. Um monitoramento de transações no meio de pagamento pode falhar na checagem deste pedido, mas um monitoramento integrado do cadastro e da compra, pode detectar um padrão suspeito e bloquear o envio do pedido.

Em projetos para canais de e-commerce, a Protiviti identificou um caso onde 1 cliente realizou 33 devoluções de compra no período de um ano. Os produtos eram jogos de videogame. Porém, houve casos de clientes que chegaram a mobiliar a própria casa, se aproveitando de fragilidades no processo de devolução de mobiliário, que normalmente não coleta o item enviado por conta de limitações logísticas. Com um monitoramento integrado de transações, tanto os novos pedidos como as solicitações de devolução poderiam ser bloqueadas para uma avaliação mais detalhada.

Os principais processos a serem integrados no monitoramento de transações são o cadastro, pedido de compra e o pós venda, contemplando o insucesso de entrega, solicitação de troca e devolução do item. O sistema pode utilizar-se de modelos estatísticos pré definidos ou aplicar tecnologias como inteligência artificial e big data. O monitoramento pode ser online ou por pacote de dados. Independente do grau de tecnologia e periodicidade, esta solução é de fundamental relevância para o comércio eletrônico.

* Rodrigo Castro é diretor executivo da Protiviti, empresa especializada em soluções para gestão de riscos, compliance, auditoria interna, investigação, proteção e privacidade de dados.

Apesar da crise econômica dos últimos anos o e-commerce no Brasil segue em alta, conquistando fatia de mercado do comércio tradicional. Porém, à medida que este canal aumenta participação no mercado, cresce também a atratividade para ações ilícitas. Como evitar fraudes na logística reversa do e-commerce?

Segundo o Serasa Experian, as fraudes são a maior causa de fechamento de lojas virtuais no Brasil. Quando se fala em fraudes no e-commerce, o ambiente virtual é o tema comum, com assuntos recorrentes que tratam desde a invasão das lojas virtuais para roubo de dados, ataques para indisponibilidade do site, sequestro de banco de dados e fraudes nos meios de pagamento, com foco no cartão de crédito. A gestão de vulnerabilidades no ambiente de TI é importante, mas não é a única porta de saída para grandes perdas no comércio eletrônico. O fluxo comercial, desde o cadastro do consumidor final até o pós venda, pode conter fragilidades relevantes e que devem ser levadas em consideração. Mas fraudes na logística reversa do e-commerce também são um risco a ser considerado.

O pós venda é um processo tipicamente frágil, onde grandes fraudes podem acontecer. Segundo reportagem do The Huffington Post, aproximadamente 9% das mercadorias compradas online são devolvidas pelos clientes. Dados da consultoria ICTS, com base em projetos realizados no Brasil, dão conta de devoluções da ordem de 3% a 10% do total de vendas. Este número pode variar de acordo com as características do produto e com o nível de controle da operação logística. Equipamentos eletrônicos, telefonia e informática têm índices mais baixos. São produtos “commoditizados”, cuja experiência de compra pode ser feita antes da aquisição. Vestuário, cuidados pessoais e móveis aparecem na outra ponta, devido a problemas de avaria no transporte e falta de padronização do item, que podem gerar insatisfação do consumidor. O índice de devolução apenas expõe o risco potencial de perdas da empresa.

Em projetos para canais de e-commerce, a Protiviti identificou um caso onde 1 cliente realizou 33 devoluções de compra no período de um ano. Os produtos eram jogos de videogame. Porém, houve casos de clientes que chegaram a mobiliar a própria casa, se aproveitando de fragilidades no processo de devolução de mobiliário, que normalmente não coleta o item enviado por conta de limitações logísticas.

Para identificar e conter processos de devolução fraudulentos na logística reversa do e-commerce, o monitoramento de transações é uma ótima ferramenta. Este mecanismo avalia não só o histórico de devoluções do cliente, mas outras métricas que podem trazer indícios de fraude. Endereços de e-mail com nomes aleatórios, um CPF registrado em vários endereços de entrega e vice versa, são variáveis a serem consideradas na análise do pedido de devolução. A partir da identificação e confirmação destes eventos, os elos da cadeia se tornam mais despertados para a implantação de mudanças nos processos, reduzindo as brechas para fraudes.

*Rodrigo Castro é diretor executivo da Protiviti, empresa especializada em soluções para gestão de riscos, compliance, auditoria interna, investigação, proteção e privacidade de dados.

Nos últimos anos, as empresas passaram por um processo de digitalização intenso dos canais de contato direto com o cliente, principalmente no comércio eletrônico e nos bancos. Muitas startups surgiram com soluções para problemas dos consumidores, o que facilitou muito as nossas vidas. E para facilitar a nossa vida, muitas dessas plataformas digitais buscam a melhor experiência do usuário, o que significa ir direto ao ponto, sem rodeios. Porém, na esteira dos clientes, também há os fraudadores que se aproveitam dessa simplicidade para perpetrar golpes e lesar as pessoas. Controlar os processos digitais pode afetar essa experiência?

Apesar de serem a vasta minoria, os criminosos causam grandes estragos quando encontram brechas.

E para evitar isto, algumas empresas criam etapas de segurança em seus processos digitais que podem diminuir a qualidade da experiência do usuário nas plataformas. Resta então a pergunta: será que estes controles realmente pioram a experiência do usuário?

Para começar este texto, quero citar 3 exemplos da vida real. O primeiro são os bancos de varejo. Quem ainda é cliente de agências físicas sabe que o processo de acessar as agências não é fácil.

O torniquete de entrada, o vigilante armado, as restrições de saque em grandes volumes são fricções que dificultam a experiência do cliente. Outro exemplo são as companhias aéreas. Pegar um vôo talvez seja um dos processos com maior fricção e com a pior experiência de usuário que existe. O processo de embarque é desgastante, com filas imensas e todo o processo de colocar a bagagem na esteira, retirar o laptop da mala, tirar vestimentas com metal e depois ter que colocar tudo de novo, para depois chegar no portão de embarque e aguardar longas filas novamente para mostrar o documento e embarcar.

Esses processos existem por conta de imposições regulatórias ou por riscos materializados nestas empresas em algum momento. É fato que alguns deles poderiam ser repensados, mas existem pelo propósito de evitar eventos severos aos clientes e às empresas que já passaram por inúmeras situações. De certa forma, estes controles também trazem conforto para o usuário que pode ter uma maior sensação de segurança e tranquilidade.

No caso das plataformas digitais, isto não é diferente. A experiência do usuário deve ser priorizada, mas não em detrimento da sua segurança e a da empresa. Logo, é importante que a fricção exista para evitar a materialização de danos por fraudes nos processos digitais. Mas, por serem relativamente novas, estas empresas passaram por poucos eventos de risco e, por isso, ainda não se protegeram adequadamente.

Aqui vão mais 2 exemplos ilustrativos, mas reais. Numa plataforma que permite o usuário ter uma carteira digital para pagamentos e recebimentos, a vinculação de um cartão de crédito é feita apenas pelo cadastro do número do cartão, código de segurança e data de vencimento. Todas essas informações estão disponíveis na via física do cartão de crédito de qualquer pessoa. Ou seja, basta ao fraudador ter acesso a um cartão de crédito qualquer, que ele pode cadastrá-lo e usá-lo.

Para inibir esse risco, bastaria solicitar uma ou duas informações adicionais que não estivessem no cartão, como o CPF do titular e o CEP de cobrança. No outro exemplo, uma plataforma de banco digital permite concluir uma transação qualquer sem solicitar a digitação de senha ao final do processo. Ou seja, se um celular é roubado desbloqueado e o fraudador consegue acesso ao aplicativo do banco, pode executar inúmeras transações sem qualquer problema.

Estes exemplos mostram como ainda os canais digitais estão expostos a riscos relativamente simples de serem mitigados, pela falsa dicotomia entre segurança e usabilidade. O usuário quer uma plataforma fácil e intuitiva, mas também quer ter segurança e tranquilidade ao lidar com o seu dinheiro e suas compras. Ser fraudado é um processo desgastante e que gera grande insatisfação. Por isso, é tempo das plataformas digitais repensarem seus mecanismos de gestão de riscos, entendendo que eles jogam a favor do usuário e não o contrário.

* Rodrigo Castro é diretor executivo da Protiviti, empresa especializada em soluções para gestão de riscos, compliance, auditoria interna, investigação, proteção e privacidade de dados.