Eyebrow Text
GUIA
Title
O Guia Definitivo de Identidade para IA
Subtitle
Proteja, governe e escale agentes de IA com a estrutura de confiança criada para a era agentic.
title
Sumário
theme
default

Construindo Confiança na Nova Economia Agentic

A inteligência artificial já não é mais apenas uma tendência de inovação. É uma realidade operacional. Agentes de IA agora estão incorporados em tudo, desde atendimento ao cliente até operações financeiras, atuando em nome de pessoas e empresas. Esses agentes não estão simplesmente executando scripts. Eles navegam por sistemas, iniciam transações e tomam decisões — de forma autônoma ou sob autoridade delegada.

Essa evolução marca uma mudança radical. Agentes não são usuários humanos, mas raciocinam e tomam decisões com um grau crescente de autonomia. Isso significa que precisam de identidade. Não apenas credenciais, mas governança, supervisão e responsabilização. É aí que entra Identity for AI.

Este guia foi desenvolvido para ajudar líderes de identidade, segurança e digital a proteger e escalar suas iniciativas de IA de forma responsável. Seja habilitando assistentes digitais para sua força de trabalho ou integrando agentes voltados para clientes, os agentes de IA estão se tornando participantes do seu ecossistema digital. A identidade é sua fonte de confiança — o plano de controle que garante que cada ação agentic seja autorizada, rastreável, comprovadamente segura e confiável.

centered
false
heading
Como Este Guia Ajuda: Insights Estratégicos para Executivos e Profissionais
body
Este guia foi criado tanto para tomadores de decisão executivos quanto para implementadores técnicos: Líderes de Produto e Inovação — Aprenda como a identidade sustenta a implementação escalável e segura de agentes nos ecossistemas de clientes, força de trabalho e parceiros. Líderes e Profissionais de Segurança — Encontre orientações práticas para adaptar sistemas de identidade a fim de gerenciar agentes de IA, prevenir personificação e aplicar Zero Trust na velocidade das máquinas. Desenvolvedores — Obtenha padrões e modelos técnicos (OAuth 2.0, DCR, MCP) para integrar, autenticar e autorizar agentes com segurança em sistemas de produção. Em cada seção, exploraremos como proteger a IA agentic atribuindo identidade, governando o acesso e mantendo a auditabilidade em cada interação.

Por Que a Identidade É a Nova Camada de Confiança para IA

A ascensão da IA agentic muda tudo o que sabemos sobre interações digitais.

Os sistemas tradicionais de IAM foram criados para humanos. Mas agora, agentes inteligentes interagem com sistemas sensíveis, tomam decisões e até interagem com outros agentes. Isso exige um novo tipo de estrutura de confiança que responda:

Sem essa visibilidade e controle, as organizações correm o risco de violações, falhas regulatórias e danos à reputação. Elas podem até ser surpreendidas por agentes maliciosos ou bots que se passam por outros.

Identity for AI redefine o modelo de confiança para a era da IA. Ele fornece as ferramentas para reconhecer agentes, vinculá-los a usuários, aplicar políticas e implementar supervisão humana quando necessário.

Entendendo a Identidade Agentic

O Que É Identity for AI?

Identity for AI refere-se às estruturas, protocolos e controles que gerenciam como agentes de IA — atores não humanos capazes de ação autônoma ou delegada — são autenticados, autorizados e governados em sistemas digitais.

A identidade agentic não é uma simples reformulação da identidade de máquina. Ela considera agência, intenção e autonomia na tomada de decisões. Esses agentes não apenas executam código. Eles interagem, raciocinam e realizam tarefas em fluxos de trabalho e APIs, muitas vezes atuando em nome de usuários ou da própria empresa.

Identity for AI garante que cada agente seja:

Identidade Agentic vs. Identidade de Máquina e IAM Humano

O IAM tradicional concentra-se em proteger sistemas contra humanos (ou vice-versa), mas o IAM agentic deve governar atores não humanos que são cada vez mais inteligentes, autônomos e interativos. Esses agentes exigem construções de identidade que possam escalar em ações em tempo real, mudanças de contexto e múltiplos limites de confiança.

A identidade agentic introduz uma nova categoria de identidade digital, combinando características de identidades humanas e de máquina, mas trazendo desafios únicos devido à autonomia e ao poder de tomada de decisão dos agentes de IA.

Characteristic
Identidade Humana
Identidade de Máquina
Identidade Agentic
Who
Pessoas
Sistemas, serviços
Agentes de IA (atores autônomos ou delegados)
Auth Mechanisms
Senhas, MFA, biometria
Chaves de API, certificados TLS
OAuth 2.0, DCR, mTLS, assertion grants
Behavior
Intencional, autoconsciente
Determinístico, estático
Adaptativo, orientado por contexto e por objetivos
Delegation
Consentimento manual
Nenhum ou codificado de forma fixa
Delegação autenticada e com escopo definido
Oversight
Aplicação de políticas, entrada do usuário
Regras estáticas, registro em logs
Human-in-the-loop, monitoramento dinâmico, trilhas de auditoria
Lifecycle
Onboarding e offboarding orientados por RH
Provisionamento automatizado e rotação de credenciais
Orientado por políticas, efêmero, vinculado à delegação e totalmente auditável

Do Controle de Acesso à Responsabilização por Ações

Diferentemente da identidade tradicional, em que uma pessoa faz login e executa uma tarefa, os agentes de IA confundem as fronteiras entre ator, aprovador e executor. Esses agentes podem agir de forma autônoma, acionar fluxos de trabalho ou operar entre sistemas na velocidade das máquinas. Isso torna a função central dos sistemas de IAM fundamentalmente mais complexa. Eles não devem apenas verificar o acesso, mas também contextualizar ações e rastrear a autoridade em tempo real.

Para gerenciar agentes de IA de forma responsável e transparente, sua arquitetura de identidade deve responder a quatro perguntas centrais:

Quem está agindo? Cada agente deve ter sua própria identidade verificável, não uma chave de API compartilhada ou uma integração paralela. Os agentes devem ser explicitamente reconhecidos e autenticados de forma exclusiva.

Quem autorizou a ação? O agente estava agindo por conta própria ou sob autoridade delegada de um humano ou sistema? Use mecanismos como assertion grants para codificar claramente essa delegação.

Em nome de quem? Se um agente estiver operando para um usuário, rastreie sua sessão ou ação até essa identidade humana. Isso é essencial para aplicar o consentimento do usuário e permitir a verificação human-in-the-loop.

Com quais permissões e limites? Garanta que os agentes operem dentro de funções com escopo rigorosamente definido. Aplique controles de acesso dinâmicos, como concessões just-in-time, para evitar excessos ou consequências não intencionais.

Essas perguntas são pontos de verificação críticos para projetar sistemas agênticos confiáveis e responsáveis.

Os Quatro Pilares da Identidade para IA

Depois que os sistemas de identidade conseguem responder quem está agindo e sob qual autoridade, eles devem impor os comportamentos corretos. É aí que os princípios fundamentais de IAM — reinventados para agentes de IA — entram em cena.

Esses quatro pilares formam a base para proteger e governar ações agênticas:

card-1-image
card-1-title
1. Delegue, Não Se Passe por Outro
card-1-hide-accent-bar
true
card-1-subtitle
card-1-body
Agentes de IA nunca devem fazer login com as credenciais de um usuário humano nem "emprestar" seu acesso. Em vez disso, use delegação autenticada. Emita tokens temporários e com escopo definido que determinem claramente o que um agente está autorizado a fazer e em nome de quem. Isso preserva os limites de confiança, mantém a não repudiação e elimina as lacunas de auditoria criadas pelo compartilhamento de credenciais.
card-2-image
card-2-title
2. Aplique o Princípio do Menor Privilégio
card-2-hide-accent-bar
true
card-2-subtitle
card-2-body
Os agentes frequentemente operam na velocidade e escala das máquinas. Isso torna o provisionamento excessivo perigoso. Conceda aos agentes apenas o acesso necessário para sua função específica, e nada mais. Implemente concessões just-in-time, tokens efêmeros e políticas baseadas em escopo para reduzir a exposição e limitar o impacto em caso de comprometimento.
card-1-image
card-1-title
3. Mantenha Supervisão Humana
card-1-hide-accent-bar
true
card-1-subtitle
card-1-body
A IA pode agir rapidamente, mas nem tudo deve ser totalmente automatizado. Para ações de alto risco, alto valor ou irreversíveis, integre fluxos de aprovação human-in-the-loop (HITL). Tecnologias como CIBA ou autenticação step-up baseada em push permitem que os usuários validem ações sensíveis de agentes em tempo real, sem comprometer o desempenho.
card-2-image
card-2-title
4. Torne Cada Ação Auditável
card-2-hide-accent-bar
true
card-2-subtitle
card-2-body
Para manter a responsabilização, cada ação agêntica deve ser atribuível, explicável e passível de revisão. Isso significa registrar não apenas a ação, mas também o ator (agente), o delegador (se houver) e a política ou o escopo sob o qual a ação ocorreu. Separe a telemetria dos agentes dos logs humanos para garantir rastreabilidade e prontidão para análises forenses.

Esses princípios não são apenas boas práticas — são requisitos para operar AI com segurança e em escala.

Agentic Identity Desbloqueia Resultados Estratégicos de Negócios

AI é fundamental para as principais iniciativas digitais que organizações líderes estão explorando. A identidade é essencial para minimizar riscos e concretizar os benefícios prometidos pela adoção de AI.

Para desbloquear as oportunidades que a AI oferece, as organizações precisam:

item-1-icon
item-1-icon-alt
Robô com escudo
item-1-title
Engajar o Canal Agentic
item-1-description
Os agentes de AI estão surgindo como uma nova interface entre clientes e marcas. Com uma identidade segura, você pode oferecer suporte com confiança a agentes pessoais, impulsionar o comércio agentic e abrir novos canais de engajamento — sem comprometer o controle.
item-2-icon
item-2-icon-alt
Robôs com marca de verificação
item-2-title
Proteger a Força de Trabalho Autônoma
item-2-description
Trabalhadores digitais aumentam a produtividade ao lidar com tarefas rotineiras e complexas. Identidades com escopo definido e auditáveis garantem que operem dentro de limites estabelecidos, minimizando riscos e maximizando a eficiência operacional.
item-3-icon
item-3-icon-alt
Robô dentro de escudo
item-3-title
Proteger Contra AI Adversarial
item-3-description
De injeção de prompt a envenenamento de dados e memória, as ameaças estão evoluindo. A identidade agentic impõe limites de confiança, possibilita verificação contínua e ajuda a detectar e conter comportamentos maliciosos na velocidade das máquinas.

Por Que a Identidade para AI É Essencial

Os agentes de AI já estão aqui. Seja gerenciando tarefas de TI, atendendo clientes ou tomando decisões de compra, os agentes estão rapidamente se tornando parte integrante do ecossistema digital de empresas e consumidores. Mas a maioria dos sistemas de identidade nunca foi projetada para esse nível de autonomia. Essa lacuna tem consequências reais.

Acertar pode ser uma vantagem transformadora para a sua organização. Errar pode expor você a riscos significativos.

Agentes de AI São um Novo Tipo de Usuário

Assim como usuários humanos, os agentes interagem com APIs, acessam dados sensíveis, iniciam fluxos de trabalho e disparam transações. Mas, ao contrário dos humanos, fazem isso continuamente, em escala, e não fazem pausas. Os agentes de AI raciocinam, agem e se adaptam dinamicamente para cumprir objetivos, e tratá-los como contas de serviço ou processos em segundo plano ignora sua complexidade operacional e perfil de risco.

Essas capacidades únicas tornam os agentes poderosos, mas também levantam questões fundamentais sobre como gerenciar sua identidade, acesso e confiança em ambientes corporativos.

O IAM Tradicional Não É Suficiente

O IAM centrado no ser humano depende de autenticação manual, funções estáticas e credenciais de longa duração. Essas abordagens não se aplicam a agentes dinâmicos e autônomos. A maioria dos sistemas tradicionais de IAM apresenta limitações em:

Sistemas tradicionais autenticam usuários e aplicam controles de acesso estáticos, mas a AI agentic exige estruturas de identidade sensíveis ao contexto e alinhadas a objetivos. Esses agentes confundem a linha entre comportamento de usuários humanos e não humanos, exigindo novos controles para garantir que suas ações sejam autorizadas, rastreáveis e alinhadas às políticas.

Quantificando o Risco

Sem políticas e processos de identidade dedicados à identidade agentic, as organizações enfrentam exposição mensurável:

Uso Indevido de Credenciais — Segredos compartilhados ou tokens de usuário reutilizados comprometem trilhas de auditoria e abrem portas para personificação e acesso não autorizado.

Exfiltração de Dados — Agentes com privilégios excessivos ou comprometidos podem ser usados para extrair dados sensíveis em escala, muitas vezes sem acionar sistemas tradicionais de detecção.

Lacunas de Responsabilização em Decisões — Sem delegação autenticada, as organizações não conseguem rastrear qual agente agiu, em nome de quem ou sob qual autoridade — criando incertezas regulatórias e jurídicas.

Os riscos trazem implicações operacionais, regulatórias e reputacionais reais. Sem limites claros de identidade e acesso, agentes de AI podem se tornar atores não rastreáveis em sistemas que nunca foram projetados para governá-los ou monitorá-los. Gerenciar o risco agentic começa com a classificação. Nem todos os agentes de AI atuam da mesma forma, e nem todos precisam do mesmo tipo de acesso. As estratégias de identidade devem se adaptar à forma como cada agente opera e em nome de quem.

Como a IA Agêntica Altera o Cenário de IAM

A IA agêntica transforma o paradigma convencional de IAM. Agentes podem agir em nome de um usuário, operar de forma independente ou colaborar com outros agentes — tudo isso atravessando limites de confiança e invocando sistemas sensíveis. Esse comportamento dinâmico e autônomo exige avaliação em tempo real de identidade, autoridade e contexto.

Enquanto o IAM tradicional é centrado em funções, credenciais e políticas estáticas, o IAM agêntico deve ser:

As equipes de IAM precisam mudar sua mentalidade de controlar o acesso para governar o comportamento.

Model Context Protocol (MCP) e Interações entre Agente e Ferramenta

O MCP é um protocolo fundamental para viabilizar interações seguras e escaláveis entre agentes e ferramentas externas, APIs ou fontes de dados. Ele define como os agentes descobrem, invocam e recebem respostas de serviços de maneira padronizada e autenticada.

Ao abstrair a interface entre agente e ferramenta, o MCP permite que as organizações:

O MCP desloca o acesso de agentes de uma automação opaca para interações controladas e auditáveis.

Como os Agentes Acessam Sistemas, Dados e Serviços

Os agentes utilizam dois métodos principais para interagir com sistemas digitais:

Interações via API — Os agentes usam credenciais ou tokens OAuth delegados para chamar serviços de backend, como APIs REST ou GraphQL. Essas interações se integram bem aos sistemas de IAM e oferecem forte aplicação de políticas.

Interações por Interface Gráfica do Usuário (GUI) — Quando APIs não estão disponíveis, os agentes podem interagir diretamente com a camada visual do software — clicando, digitando e navegando pelas telas como um usuário humano. Esses agentes são frequentemente chamados de Computer-Using Agents (CUAs).

Cada abordagem introduz desafios distintos de identidade e segurança. As interações via API se beneficiam de controles nativos de IAM, mas as interações via GUI exigem salvaguardas adicionais, como marcação de sessão, detecção de identidade e aprovações com humano no circuito para ações de alto risco.

O Papel do IAM na Mediação de Ações Agênticas

Para se tornar o intermediário de confiança para atividades agênticas, o IAM deve:

Tão importante quanto isso, o IAM deve registrar essas interações para manter a visibilidade e permitir análise forense.

Principais Riscos e Desafios no IAM Agêntico

A IA agêntica introduz uma nova superfície de ataque que muitas vezes é invisível para sistemas de IAM legados. Veja alguns dos principais riscos e como solucioná-los:

Compartilhamento de Credenciais — Quando agentes utilizam credenciais humanas, as trilhas de auditoria são comprometidas e o risco de personificação aumenta.

Solução: Delegação autenticada usando OAuth 2.0 e Dynamic Client Registration (DCR).

Agentes com Privilégios Excessivos — Funções estáticas e insensíveis ao contexto fazem com que os agentes acessem mais do que o necessário.

Solução: Direitos just-in-time (JIT) e políticas rigorosas de privilégio mínimo.

Agentes Sombra — Agentes não autorizados ou não gerenciados atuam sem detecção.

Solução: Registro dinâmico, marcação e detecção baseada em identidade.

Falta de Supervisão — Ações automatizadas podem ignorar fluxos de conformidade.

Solução: Aplicação de controle human-in-the-loop por meio de CIBA ou autenticação step-up baseada em push.

IA Adversarial ou com Jailbreak — Agentes podem ser manipulados para executar comportamentos inseguros ou não autorizados.

Solução: Monitoramento contínuo, detecção de anomalias e kill switches baseados em políticas.

Os Quatro Tipos de Agentes de IA

Compreender os tipos de agentes de IA é fundamental para projetar a estratégia de identidade correta. Existem muitas formas de segmentar agentes, mas há quatro tipos gerais e abrangentes:

card-1-image
card-1-title
Agente Pessoal
card-1-hide-accent-bar
true
card-1-subtitle
“Seu agente trabalha para você”
card-1-body

Um agente no dispositivo de um usuário individual, implantado em recursos externos para concluir tarefas em seu nome.

Exemplo: ChatGPT, Gemini ou o assistente de compras de um cliente

Propriedade: BYO / não gerenciado

Supervisão: Assistido

card-2-image
card-2-title
Assistente Digital para Consumidor
card-2-hide-accent-bar
true
card-2-subtitle
“Nosso agente trabalha para você”
card-2-body

Um agente sob controle corporativo implantado externamente para atender clientes.

Exemplo: Chatbot da marca ou assistente de suporte ao cliente

Propriedade: Gerenciado

Supervisão: Mista (assistido/não assistido)

card-1-image
card-1-title
Assistente Digital para a Força de Trabalho
card-1-hide-accent-bar
true
card-1-subtitle
“Nosso agente trabalha para nós”
card-1-body

Um agente sob controle corporativo implantado internamente para atender funcionários.

Exemplo: Chatbot de RH ou assistente interno de TI

Propriedade: Gerenciada

Supervisão: Mista

card-2-image
card-2-title
Trabalhador Digital
card-2-hide-accent-bar
true
card-2-subtitle
“Nosso agente opera de forma autônoma para a empresa”
card-2-body

Um agente semi a totalmente autônomo implantado pela empresa para concluir tarefas internamente.

Exemplo: Agente de automação logística ou assistente financeiro

Propriedade: Gerenciada

Supervisão: Sem supervisão

Cada tipo de agente exige diferentes níveis de controle, delegação, supervisão e tratamento de identidade.

O Que Você Precisa Saber

card-1-image
card-1-title
Para CEOs, CIOs, Chief Product & AI Officers
card-1-hide-accent-bar
true
card-1-subtitle
card-1-body

Identity for AI é fundamental para escalar a IA com segurança.

Você precisa saber quando agentes estão interagindo com seus sistemas e ser capaz de rastrear suas ações até usuários humanos — algo essencial para manter a visibilidade e escalar o canal agentic sem riscos não intencionais de fraude e segurança.

A modernização do IAM é essencial para monetizar a IA com responsabilidade.

Não estenda soluções legadas além do limite. “Improvisar” para tratar agentes de IA como humanos ou como máquinas sem capacidade de raciocínio criará problemas que podem dificultar ou até impedir totalmente sua capacidade de aproveitar a IA agentic. Você precisa de uma solução de identidade adequada ao propósito.

card-2-image
card-2-title
Para CISOs, líderes de IAM e Segurança
card-2-hide-accent-bar
true
card-2-subtitle
card-2-body

Delegue, não represente.
Permitir o compartilhamento de credenciais cria grandes lacunas de segurança e aumenta significativamente o risco. Agentes devem ter suas próprias credenciais ao operar de forma autônoma ou acesso delegado quando atuarem em nome de um usuário humano.

Aplique Zero Trust a todas as interações de agentes de IA.
Agentes representam uma nova superfície de ataque e nunca devem receber confiança implícita. O princípio do menor privilégio é essencial. Agentes devem ter apenas o acesso necessário para concluir suas tarefas, e esse acesso deve ser revogado quando a tarefa for concluída.

Gerencie o ciclo de vida dos agentes como identidades humanas.
Estabeleça um processo claro para integrar, provisionar, monitorar e desativar usuários agentic.

Use HITL para conformidade, rastreabilidade e controle.
Use métodos de verificação fora de banda para confirmar o consentimento humano explícito sempre que agentes executarem ações de alto risco.

Capacitando suas Equipes de Identidade e Segurança para IA Agentic

Agora que os imperativos estratégicos e os riscos estão claros, o próximo passo é a execução. As equipes de identidade e segurança devem evoluir suas ferramentas e operações para dar suporte à IA agentic — não apenas para mitigar riscos, mas para liberar novo valor. As capacidades a seguir representam os principais blocos de construção de uma base de identidade eficaz para IA.

Visibilidade: Conheça Cada Agente, Cada Sessão

Antes de proteger agentes, as organizações devem primeiro detectá-los e classificá-los com precisão e no contexto adequado.

Descoberta de Agentes — Identifique e rotule agentes de IA que interagem com APIs, GUIs ou plataformas externas, distinguindo-os de usuários tradicionais ou processos em segundo plano.

Detecção de CUA — Use reconhecimento de padrões e sinais em nível de dispositivo para identificar agentes que utilizam computadores e imitam o comportamento humano por meio de interações em navegador ou terminal.

Integração de Plataforma — Conecte sistemas de IAM a plataformas de agentes para capturar sinais de identidade em tempo real e dados comportamentais em diversos endpoints.

Higiene de Contas de Serviço — Garanta que os agentes tenham identidades distintas e gerenciadas — não contas compartilhadas ou genéricas — com atribuição clara e metadados auditáveis.

Onboarding e Gestão: Definir e Governar Identidades de Agentes

Os agentes exigem provisionamento estruturado, atribuição de propriedade e governança de ciclo de vida adaptados à sua função e perfil de risco.

Painel de Controle — Utilize ferramentas centralizadas para gerenciar identidades de agentes, propriedade, credenciais e direitos de acesso com supervisão contínua.

Classificação de Identidade — Categorize os agentes por tipo (trabalhador digital, assistente ou agente pessoal BYO) e vincule cada um a um proprietário ou responsável designado.

Fluxos de Provisionamento — Aplique Dynamic Client Registration (DCR) e automação baseada em políticas para escalar o onboarding seguro de agentes em todos os ambientes.

Direitos Delegados — Defina o escopo e vincule as permissões do agente aos delegadores humanos, garantindo que o acesso seja específico ao propósito e revogável.

Autenticação e Autorização: Proteja Interações em Velocidade de Máquina

As ações dos agentes devem ser autenticadas, delimitadas por escopo e rastreáveis em tempo real, adaptando-se a tarefas e contextos em evolução.

OAuth 2.0 e Assertion Grants — Utilize mecanismos de delegação baseados em protocolo, como JWTs assinados, para autorizar agentes sem compartilhamento de credenciais de usuário, possibilitando controle granular.

Aplicação de Políticas no MCP Gateway — Aplique controles baseados em políticas e verificações de autorização quando agentes invocarem ferramentas via Model Context Protocol, garantindo conformidade.

Acesso com Escopo Definido — Emita tokens de curta duração e com escopo restrito para reduzir a exposição e garantir execução com privilégio mínimo alinhada à intenção atual da tarefa.

Confiança entre Agentes — Ofereça suporte à verificação criptográfica de identidade e a cadeias de delegação assinadas para protocolos agente-a-agente, como A2A, ou fluxos de trabalho complexos no MCP.

Supervisão Humana: Governe Ações Agentic de Alto Risco

Nem todas as tarefas devem ser automatizadas. A supervisão humana garante responsabilidade e salvaguardas éticas.

HITL (Human-in-the-Loop) — Exija aprovações em tempo real para operações sensíveis usando mecanismos como Client-Initiated Backchannel Authentication (CIBA), integrando usuários por meio de dispositivos familiares.

Estruturas de Consentimento — Defina limites claros para o que os agentes podem fazer em nome dos usuários, com consentimento estruturado do usuário para escopos específicos de ação.

Restrições de Política — Imponha limites de tempo, regras baseadas em contexto e autenticação step-up para impedir que agentes excedam suas permissões ou elevem privilégios.

Trilhas de Auditoria — Mantenha logs separados e pesquisáveis para sessões de agentes e ações delegadas, marcando todas as transações acionadas por agentes para garantir rastreabilidade.

Proteção contra Ameaças: Monitore e Contenha Riscos Baseados em Agentes

À medida que os agentes escalam, a superfície de ataque também cresce. A identidade desempenha um papel central na mitigação proativa.

Monitoramento Comportamental — Analise a telemetria em busca de anomalias, como atividade incomum de API, tempos de execução anormais ou padrões que desviem do comportamento padrão do agente.

Detecção de Ameaças Adversariais — Detecte agentes comprometidos (jailbroken), sequestrados ou mal configurados que tentem contornar controles ou explorar vulnerabilidades do sistema.

Resposta Automatizada — Coloque agentes suspeitos em quarentena, revogue tokens de acesso e encaminhe para revisão humana em segundos para conter riscos com eficiência.

Revisão Periódica — Agende revisões administrativas regulares dos direitos, da titularidade e das tendências de atividade dos agentes para identificar desvios de risco e lacunas de conformidade.

Como Apoiar Seus Desenvolvedores

Boas Práticas para a Adoção de IA Agêntica

Adotar IA agêntica com sucesso exige mais do que apenas tecnologia. Exige governança de identidade disciplinada, protocolos de segurança alinhados e uma base de confiança operacional. Estas boas práticas fornecem um guia estratégico para líderes de IAM:

Conheça e Classifique Seus Agentes — Crie um inventário de todos os agentes de IA, categorizando-os por tipo, titularidade e nível de autonomia. Diferencie assistentes pessoais, assistentes digitais e trabalhadores digitais e aplique políticas de acordo.

Delegue Acesso, Não Compartilhe Credenciais — Substitua o compartilhamento de credenciais por delegação autenticada usando OAuth 2.0 e assertion grants. Garanta que todas as ações dos agentes sejam devidamente delimitadas por escopo, não repudáveis e rastreáveis até o usuário ou sistema original.

Aplique Princípio de Privilégio Mínimo e Acesso com Escopo Definido — Conceda aos agentes apenas as permissões de que precisam, pelo tempo necessário. Use acesso JIT, tokens com expiração e escopos granulares para minimizar movimentação lateral e o raio de impacto.

Exija Aprovação Humana para Ações de Alto Risco — Implemente human-in-the-loop (HITL) para transações sensíveis. Use mecanismos como CIBA ou MFA baseado em push para permitir aprovações humanas contínuas sem prejudicar o desempenho do agente.

Monitore Continuamente o Comportamento dos Agentes — Colete telemetria de todas as sessões dos agentes. Estabeleça linhas de base e detecte anomalias usando análise comportamental para identificar antecipadamente agentes com comportamento inadequado ou comprometidos.

Registre as Ações dos Agentes para Conformidade e Auditoria — Separe os logs de agentes dos logs humanos. Inclua identidade do ator, autoridade delegada e escopo em todos os registros. Torne a atividade do agente explicável e passível de revisão.

Gerencie Direitos de Acesso de Forma Dinâmica — Avalie continuamente as funções e permissões dos agentes. Ofereça suporte a JIT, kill switches e revogação baseada em políticas para interromper o acesso instantaneamente em caso de anomalias.

Unifique IAM em Canais de Força de Trabalho, Clientes e Agentes — Trate a identidade de agentes como um domínio central de identidade, ao lado das identidades humanas da força de trabalho e de clientes. Garanta políticas e controles consistentes em todos os tipos de usuários.

O Que Observar no Novo Cenário de Identidade

À medida que os sistemas de IA agêntica evoluem, as estruturas que usamos para protegê-los e governá-los também devem evoluir. Esta seção destaca cinco construções críticas que surgiram para enfrentar os desafios de comportamento seguro, identidade e colaboração de agentes.

Essas tecnologias representam a mudança atual na forma como os sistemas de identidade estão se adaptando ao comportamento de agentes e estão sendo implementadas ativamente para resolver necessidades imediatas de delegação, confiança e controle de acesso. Para equipes que implantam ou gerenciam agentes de IA, esses são os blocos fundamentais que estão moldando uma integração segura e operacional.

Model Context Protocol

Model Context Protocol (MCP) é uma interface padronizada para como agentes de IA acessam com segurança ferramentas externas, APIs ou fontes de dados. Em vez de integrações codificadas de forma rígida, o MCP permite que agentes descubram e acionem capacidades por meio de um gateway com aplicação de políticas. Ele oferece suporte à autenticação segura (OAuth 2.0), estabelece acesso com escopo definido e registra cada interação.

À medida que as organizações adotam agentes em escala, o MCP garante consistência, visibilidade e controle sobre o uso de ferramentas.

Protocolos Agente-para-Agente

Protocolos agente-para-agente, como o Agent2Agent (A2A) do Google, protegem a colaboração entre agentes de IA. Eles permitem que agentes se autentiquem mutuamente, compartilhem objetivos estruturados e deleguem tarefas — tudo preservando o contexto de segurança e o alinhamento de políticas.

À medida que fluxos de trabalho com múltiplos agentes se tornam mais comuns (por exemplo, um agente pesquisando enquanto outro resume), os protocolos agente-para-agente estabelecem a confiança e as regras de engajamento necessárias para a orquestração entre agentes.

Credenciais Verificáveis para Agentes

Credenciais verificáveis (VCs) permitem que agentes de IA apresentem declarações assinadas criptograficamente sobre sua identidade, função ou afiliação. Essas credenciais podem ser validadas por partes confiáveis sem integração direta, possibilitando verificação descentralizada e à prova de adulteração.

VCs fortalecem a garantia de identidade, oferecem suporte à autorização com preservação de privacidade e reduzem o risco de personificação de agentes entre sistemas e domínios.

Autorização Adaptativa

Funções estáticas não são suficientes para agentes de IA que operam em ambientes dinâmicos e em tempo real. A autorização adaptativa avalia decisões de acesso usando entradas contextuais — nível de risco, tipo de tarefa, momento e padrões comportamentais — para determinar se um agente deve prosseguir.

Essa abordagem permite que os sistemas de identidade alinhem continuamente as permissões às necessidades situacionais, elevando os requisitos ou revogando o acesso automaticamente quando as condições de risco mudam.

Zero Trust para IA

Os princípios de Zero Trust — verificar explicitamente, assumir violação, aplicar privilégio mínimo — são ainda mais críticos ao gerenciar agentes autônomos. Agentes de IA nunca devem ter confiança implícita, credenciais de longa duração ou acesso irrestrito.

Aplicar Zero Trust significa verificar continuamente os agentes, impor delegação com escopo definido, usar credenciais efêmeras e aplicar verificações em tempo de execução a todas as ações, independentemente de quão familiar o agente possa parecer.

Esses conceitos definem a arquitetura de interações seguras entre agentes. Eles são a base técnica para aplicar confiança, delegação e controle à medida que agentes de IA se tornam incorporados a sistemas e fluxos de trabalho. Compreendê-los é essencial para qualquer equipe que esteja desenvolvendo ou governando capacidades agênticas atualmente.

Identidade para IA é a Base da Confiança Digital

Ao buscar inovar com IA, você precisa de identidade. Os conceitos apresentados neste guia não são apenas ferramentas. São os mecanismos pelos quais confiança, controle e responsabilidade são estabelecidos em sistemas orientados por IA.

Se sua empresa aplicar esses princípios, poderá avançar mais rapidamente sem sacrificar a supervisão. Poderá integrar agentes aos fluxos de trabalho sem perder visibilidade. E poderá oferecer experiências inteligentes nas quais clientes e reguladores possam confiar.

Na era dos sistemas agênticos, identidade não é apenas infraestrutura. E as organizações que acertarem na identidade para IA assumirão rapidamente a liderança.

Terminologia-chave — Identidade Agêntica e IAM para Agentes de IA

Protocolo Agente-para-Agente — Um protocolo (por exemplo, Agent2Agent do Google, ou A2A) que permite comunicação segura entre agentes de IA. Eles oferecem suporte à autenticação, delegação, troca de tarefas e colaboração em fluxos de trabalho agênticos.

Assertion Grant / Token Exchange — Um fluxo OAuth 2.0 que permite que um token de identidade (como uma credencial de usuário) seja trocado por um novo token de acesso com escopo definido para um agente. Isso possibilita delegação segura e rastreável sem impersonação.

Dynamic Client Registration (DCR) — Um mecanismo que permite que agentes de IA se registrem como clientes OAuth em tempo de execução. DCR oferece suporte à integração flexível e escalável de agentes sem provisionamento manual.

Credenciais Efêmeras — Credenciais de curta duração emitidas para uso temporário por agentes. Elas reduzem o risco de exposição em comparação com segredos estáticos e de longa duração ou chaves de API.

Just-in-Time (JIT) Entitlements — Um modelo no qual agentes recebem apenas o acesso de que precisam, quando precisam. As permissões são concedidas com base no contexto em tempo real e, em seguida, revogadas após o uso.

Model Context Protocol (MCP) — Uma interface padrão que permite que agentes descubram e interajam com segurança com ferramentas externas e APIs por meio de um gateway com aplicação de políticas. O MCP oferece suporte à autenticação, autorização e telemetria.

mTLS (Mutual TLS) — Um protocolo seguro no qual tanto o agente (cliente) quanto o serviço (servidor) verificam as identidades um do outro usando certificados digitais. O mTLS é comumente utilizado para garantir confiança mútua em interações sensíveis.

OAuth 2.0 — Um padrão aberto para delegação segura de acesso. Ele permite que agentes de IA atuem em nome dos usuários por meio da emissão de tokens de acesso com escopos específicos, evitando a necessidade de compartilhar credenciais.

OpenID Connect (OIDC) — Um protocolo de autenticação construído sobre o OAuth 2.0 que permite que agentes ou clientes verifiquem a identidade do usuário e recebam com segurança informações estruturadas de perfil.

Policy-Based Access Control (PBAC) — Um modelo adaptativo de controle de acesso que utiliza políticas contextuais — incluindo função do usuário, sinais de risco, horário e tipo de tarefa — para avaliar o acesso em tempo real.

Scoped Access Tokens — Tokens restritos a um conjunto definido de ações ou recursos. A definição de escopo garante que os agentes operem com privilégio mínimo, alinhado à tarefa delegada.

Secure Software Attestation (SSA) — Um método para verificar a integridade e a origem do software do agente antes de conceder acesso. O SSA ajuda a garantir que apenas agentes autorizados e sem adulterações possam operar dentro de um sistema.

Trust Boundary — Um perímetro conceitual que separa entidades confiáveis (como agentes e usuários gerenciados pela empresa) de entidades não confiáveis ou externas (como agentes pessoais). Os limites de confiança orientam como as políticas de identidade e acesso são aplicadas.

title
Proteja Seus Agentes de IA com Identidade Desenvolvida para a Era Agêntica
body
Agentes de IA já estão operando em sua empresa. Garanta que eles sejam governados com a estrutura de identidade correta — desenvolvida para delegação, auditabilidade e Zero Trust na velocidade das máquinas.
Supporting text
Fale com nossa equipe sobre como a Ping Identity pode ajudar você a autenticar, autorizar e governar agentes de IA em todo o seu ecossistema digital.
primary-link
https://www.pingidentity.com/en/company/contact-sales.html
primary-link-text
Solicite uma Demonstração
primary-link-title
Solicite uma demonstração
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2