Eyebrow Text
WHITE PAPER
Title
Confiança, Risco e Recompensa
Subtitle
Construindo a Malha de Identidade para IA Agêntica em Serviços Financeiros
title
Sumário
theme
default

Autores:

Adam Preis, Diretor de Marketing de Produto e Solução, Ping Identity

Deepak Goyal, Gerente Sênior, Cyber e Risco Estratégico, Deloitte & Touche LLP

Uma Nova Era de Inteligência Autônoma

O setor de serviços financeiros está se aproximando de um ponto de inflexão decisivo entre automação inteligente e inteligência autônoma. Na última década, bancos, seguradoras e gestores de patrimônio investiram fortemente em analytics, robótica e machine learning para aprimorar previsão, eficiência e controle. Agora, um novo estágio evolutivo da inteligência artificial (IA) — a IA agêntica — surge como o próximo passo nessa transformação.

Essa progressão marca uma mudança de paradigma, passando de ferramentas que apenas analisam e relatam padrões para sistemas inteligentes que operacionalizam insights, entregam valor ao cliente, reforçam a conformidade e fortalecem a fidelidade para impulsionar a lucratividade sustentável. Mais do que um avanço tecnológico, a IA agêntica representa uma mudança radical na forma como as instituições financeiras planejarão, entregarão e escalarão seus negócios. No contexto mais amplo do setor, essa mudança de paradigma desafiará os modelos tradicionais de intermediação financeira. A oportunidade é enorme. No entanto, a cada salto em autonomia corresponde um aumento proporcional no risco.

A IA agêntica está redefinindo os limites entre as instituições financeiras, seus clientes e a tecnologia que os conecta. À medida que os ecossistemas de IA evoluem de mecanismos analíticos para agentes autônomos capazes de executar transações, conceder crédito ou firmar apólices, os limites históricos de responsabilidade e supervisão estão sendo testados. As instituições financeiras agora enfrentam um imperativo duplo: realizar o valor da automação inteligente enquanto garantem que as soluções de IA agêntica sejam projetadas, implementadas e protegidas de maneira a preservar a confiança, gerenciar riscos e atender aos mais altos padrões de integridade regulatória e operacional.

Este white paper explora como esse imperativo está remodelando os serviços financeiros e apresenta um ponto de vista conjunto da Deloitte e da Ping Identity sobre como as instituições podem projetar, implementar e proteger a malha de identidade que permite que a IA agêntica opere com segurança, responsabilidade e em escala.

A Evolução da IA em Serviços Financeiros

A IA nos serviços financeiros evoluiu por meio de quatro ondas transformadoras, cada uma marcada por oportunidades mais amplas, aumento de riscos e maiores investimentos. O que começou como simples automação de back-office cresceu para uma inteligência avançada impulsionada por IA, incorporada em todo o setor.

A cada onda, a IA aproximou-se mais dos clientes finais, transformando fundamentalmente a forma como as instituições financeiras operam, se relacionam com os clientes e gerenciam riscos. À medida que a influência da IA se amplia, seu perfil de risco também cresce, tornando a segurança desde a concepção essencial no desenvolvimento, na implementação e na governança de sistemas modernos de IA agêntica. A Deloitte (ver figura 1) oferece uma estrutura ampla que descreve essa evolução em quatro estágios principais.

card-1-image
card-1-title

Primeira Onda: Automação Baseada em Regras

card-1-hide-accent-bar
false
card-1-subtitle
card-1-body
A automação inicial dependia de scripts rígidos para lidar com tarefas repetitivas, como reconciliações e relatórios regulatórios. Embora melhorassem a eficiência e a escala, essas ferramentas careciam de flexibilidade e consciência contextual, evidenciando as limitações da automação rígida em um cenário de risco em constante mudança.
card-2-image
card-2-title

Segunda Onda: Machine Learning

card-2-hide-accent-bar
false
card-2-subtitle
card-2-body
O machine learning trouxe raciocínio estatístico, permitindo que os sistemas identificassem padrões e fizessem previsões probabilísticas para usos como pontuação de crédito e detecção de fraudes. Embora isso tenha ampliado as capacidades analíticas, também introduziu desafios relacionados à qualidade dos dados, viés de modelo e governança, já que ainda era necessária intervenção humana para agir com base nos insights.
card-1-image
card-1-title

Terceira Onda: Large Language Models (LLMs)

card-1-hide-accent-bar
false
card-1-subtitle
card-1-body
O advento dos LLMs permitiu que a IA compreendesse a linguagem natural e gerasse respostas contextualizadas. Isso capacitou as instituições financeiras a implementar assistentes virtuais e copilotos, mas também aumentou a complexidade da governança devido a riscos como viés, alucinações e possível vazamento de dados — exigindo controles mais rigorosos.
card-2-image
card-2-title

Quarta Onda: IA Agêntica

card-2-hide-accent-bar
false
card-2-subtitle
card-2-body
A IA agêntica atual combina tomada de decisão autônoma com raciocínio. Esses sistemas podem perseguir objetivos, selecionar as ferramentas necessárias e concluir tarefas complexas — como reconciliação de transações em tempo real e detecção inteligente de fraudes — de forma amplamente independente, porém dentro de estruturas de governança. Esse estágio equilibra a autonomia da máquina com a supervisão institucional.
Wave
Capacidade Principal
Exemplo do Setor
Autonomia
Intensidade de Governança
Rules-Based Automation
Fluxos de trabalho com scripts
Bots de reconciliação
Nenhuma
Baixa
Machine Learning
Reconhecimento de padrões
Modelos de risco de crédito
Limitada
Moderado
Large-Language Models
Raciocínio em linguagem natural
Copilotos consultivos
Parcial
Alto
Agentic AI
Planejamento e ação orientados a objetivos
Agentes de resposta a fraudes, bots de sinistros, gestores de portfólio
Alto
Muito alto: requer identidade, auditoria e supervisão humana

Figura 1. Evolução da IA Agentic em Serviços Financeiros1

1 Deloitte. Agosto de 2025.

Autonomia habilitada por identidade: a arquitetura dos relacionamentos entre agentes

A IA agentic transforma a própria noção de usuário. Pela primeira vez, atores digitais podem tomar decisões, executar ações e colaborar com outros sistemas com menor controle humano direto. Nesse novo ambiente, a identidade torna-se o princípio organizador da autonomia — a estrutura que determina quem ou o que é um agente, o que ele pode fazer e como suas ações são registradas e governadas.

A Ping Identity define esse novo paradigma como “Identity for AI”, uma capacidade fundamental para governar a próxima geração de agentes inteligentes não humanos. Diferentemente de aplicações tradicionais ou contas de serviço, agentes de IA pensam, aprendem e agem de forma autônoma, muitas vezes encontrando maneiras criativas de alcançar seus objetivos.

Eles, portanto, formam uma nova classe de identidade: entidades inteligentes não humanas que devem ser autenticadas, autorizadas e continuamente monitoradas para garantir responsabilidade e confiança verificável em cada ação. “Identity for AI” fornece as proteções que tornam isso possível, incorporando delegação em vez de impersonação, aplicando o princípio do menor privilégio e acesso just-in-time, e mantendo total rastreabilidade entre o principal humano, o agente que atua em seu nome e cada decisão tomada pelo agente.

Os três casos de uso de relacionamento entre agentes

Todo fluxo de trabalho de IA agentic em serviços financeiros se enquadra em um ou mais de três padrões recorrentes de relacionamento: e em nome de quem.

Cliente-para-Agente
Indivíduos ou empresas implantam agentes para interagir com seus provedores financeiros. Esses agentes voltados ao cliente podem gerenciar pagamentos, renovações de seguros ou carteiras de investimento. Os provedores devem reconhecê-los como intermediários legítimos, autenticar e autorizar seus direitos e aplicar estruturas de consentimento que vinculem cada ação do agente a um sistema de registro.

Architectural diagram showing a cyclical workflow between a human customer and an AI agent, where a customer sets goals and delegates access to an AI agent, and the agent utilizes that access to deliver on goals, centered around a system log.

Empresa-para-Agente
Instituições financeiras operam seus próprios agentes corporativos para executar tarefas internas ou voltadas ao cliente, desde onboarding e verificação know-your-customer (KYC) até detecção de fraudes e processamento de sinistros. Esses agentes exigem provisionamento, supervisão e gestão de ciclo de vida com o mesmo rigor aplicado a colaboradores humanos, com linhas claras de responsabilidade mapeadas para os proprietários do negócio.

Architectural diagram showing a cyclical API exchange where a business sets objectives and executes APIs with an AI agent, which in turn executes consumer APIs back to the business, centered around a system log

Agente-para-Agente
Agentes autônomos colaboram cada vez mais além das fronteiras corporativas e de ecossistemas. O agente de detecção de fraudes de um banco pode consultar o agente de uma rede de pagamentos, ou o agente de sinistros de uma seguradora pode coordenar com o agente de uma oficina de reparos. Essas interações exigem autenticação bilateral, delegação baseada em políticas e registros de transações imutáveis para garantir que cada troca entre agentes seja legítima, limitada em escopo e totalmente auditável.

Architectural diagram showing a cyclical exchange where one AI agent passes instructions and policy-based access to another AI agent, which then executes the task, centered around a system log.

Capacidades de IAM que tornam a autonomia responsável

Nos casos de uso cliente-para-agente, empresa-para-agente e agente-para-agente, um conjunto consistente de capacidades de identidade e gerenciamento de acesso (IAM) cria um plano de controle para a IA agentic. Essas capacidades transformam a identidade de uma camada estática de segurança em um sistema dinâmico de governança, que simultaneamente fortalece a segurança, viabiliza a conformidade regulatória e preserva a confiança essencial à intermediação financeira na era da IA agentic.

Autenticação e verificação de procedência
O primeiro passo para proteger a autonomia é verificar quem ou o que é o agente e de onde ele se origina. Em um ecossistema agentic, a comprovação de identidade vai além de usuários e dispositivos, passando a incluir entidades digitais autônomas e os dados que elas manipulam. A verificação de procedência é projetada para garantir que tanto o agente quanto os conjuntos de dados que ele consome possam ser rastreados até fontes legítimas e auditáveis.

Para instituições financeiras, isso significa estabelecer garantia criptográfica de origem, verificando que um agente de pagamentos pertence a um cliente registrado, que um agente de subscrição opera dentro do domínio de políticas da instituição e que dados externos de parceiros ou contrapartes não foram adulterados. Ao ancorar cada interação a uma identidade validada e a uma fonte de dados confiável, a autenticação e a verificação de procedência previnem spoofing, impersonação e envenenamento de dados — ameaças-chave enfrentadas por futuros ambientes de IA agentic.

Autorização delegada
À medida que os agentes passam a agir de forma independente, devem fazê-lo sob mandatos explícitos e limitados. A autorização delegada governa esse equilíbrio ao emitir credenciais de curta duração e específicas para tarefas, que definem com precisão o que um agente está autorizado a fazer, sob quais condições e por quanto tempo. Essas credenciais incorporam o conceito de menor privilégio, garantindo que um agente acesse apenas os dados ou sistemas necessários para concluir sua tarefa — nada além disso.

Controles human-in-the-loop complementam esse modelo ao assegurar que ações sensíveis ou de alto impacto sempre envolvam aprovação humana explícita ou revisão posterior à ação. Isso mantém a responsabilidade humana mesmo quando os agentes operam de forma autônoma, reforçando a confiança e a transparência em todas as atividades agentic.

Na prática, isso pode restringir o agente pessoal de um cliente a iniciar transferências abaixo de um limite especificado ou limitar um agente corporativo de sinistros ao processamento de apólices em sua região designada. A autorização delegada não apenas reduz a superfície de ataque, mas também aplica a segregação interna de funções, um controle crítico sob estruturas como Digital Operational Resilience Act (DORA) e as FCA’s Operational Resilience rules.

Controle de acesso baseado em políticas

O controle de acesso baseado em políticas (PBAC) aplica inteligência contextual a cada decisão de autorização, combinando informações sobre a função do agente, a sensibilidade da transação, as condições de risco vigentes e as obrigações regulatórias aplicáveis. Em um sistema agentic, o PBAC substitui listas de acesso estáticas por avaliações em tempo real, permitindo ou negando ações com base em contexto dinâmico, como valor da transação, vulnerabilidade do cliente ou limites jurisdicionais. Essa capacidade permite que as instituições codifiquem políticas de conformidade diretamente na lógica do sistema, transformando regulamentações como a Lei de IA da UE, Monetary Authority of Singapore (MAS) Pathfinder, ou Consumer Duty em controles aplicáveis e automatizados. O PBAC, assim, torna-se a materialização operacional tanto da gestão de riscos quanto da garantia de conformidade.

Gestão de Consentimento

À medida que agentes de IA atuam em nome de humanos, sua legitimidade se baseia no consentimento. A gestão de consentimento captura, armazena e aplica as permissões que vinculam um titular humano às ações de um agente. Ela garante que a autorização de um cliente para compartilhar dados ou executar transações acompanhe cada solicitação de forma segura e que essas permissões possam ser revogadas a qualquer momento. Para os serviços financeiros, essa capacidade é fundamental para manter a conformidade com a EU General Data Protection Regulation (GDPR), a Singaporean Personal Data Protection Act (PDPA) e leis de privacidade semelhantes. Também atua como uma defesa contra o sequestro de objetivos ou o uso não autorizado de dados, fornecendo prova demonstrável de que cada ação agentiva está alinhada com a intenção explícita do cliente.

Governança do Ciclo de Vida

Agentes, assim como identidades humanas, devem ser criados, monitorados e desativados sob condições controladas. A governança do ciclo de vida gerencia esse processo de ponta a ponta — provisionando novos agentes com funções definidas, monitorando continuamente seu desempenho e comportamento e descomissionando-os quando não são mais necessários ou quando as condições de risco mudam. Em ambientes regulados como o setor de serviços financeiros, essa capacidade oferece a transparência operacional esperada pelos supervisores, mantendo inventários de agentes ativos, seus direitos de acesso e seus patrocinadores de negócio. Também apoia as funções internas de auditoria e risco ao garantir que agentes inativos ou órfãos não permaneçam ocultos em sistemas críticos.

Auditabilidade e Não Repúdio

Por fim, toda ação autônoma deve ser observável e passível de reconstrução. A auditabilidade e o não repúdio mantêm um registro imutável, com carimbo de data e hora, de todas as atividades dos agentes, vinculando cada evento às credenciais, tokens de consentimento e decisões de política que o autorizaram. Esses registros permitem que as instituições atendam às exigências regulatórias de explicabilidade sob a Lei de IA da UE e de rastreabilidade de incidentes sob DORA e MAS Pathfinder. Mais importante ainda, eles fornecem a base de evidências que sustenta a confiança: clientes, reguladores e contrapartes podem ver não apenas o que um agente fez, mas também que ele atuou sob autoridade legítima e dentro de limites aprovados.

O Model Context Protocol: Uma Linguagem Comum para a Confiança

À medida que o número de agentes autônomos e sistemas conectados se multiplica nas instituições financeiras, gerenciar identidade, acesso e confiança por meio de integrações proprietárias ou ponto a ponto torna-se insustentável. Cada interação entre agentes ou entre domínios, seja entre o assistente pessoal de um cliente, o mecanismo de detecção de fraudes de um banco ou uma rede de liquidação de terceiros, exige um método consistente para autenticar participantes, trocar credenciais com segurança e aplicar limites de política.

O Model Context Protocol (MCP) surgiu para atender a essa necessidade. Ele fornece uma estrutura baseada em padrões que conecta as principais capacidades de IAM — autenticação, autorização, consentimento e auditoria — em ambientes distribuídos e multiagentes. Ao estender protocolos de segurança estabelecidos, como OAuth 2.0 e OpenID Connect, o MCP estabelece uma linguagem comum para a confiança, permitindo descoberta segura, troca de credenciais e comunicação contextual entre agentes, ferramentas e fontes de dados. Nos ecossistemas de serviços financeiros, ele permite que o agente pessoal de um cliente, o agente operacional de um banco e o agente de serviço de terceiros reconheçam e validem uns aos outros, aplicando confiança mútua e escopos explícitos de autoridade.

Nesse modelo, a identidade torna-se um participante ativo em cada transação, em vez de uma etapa única de verificação. A autenticação confirma a origem; a autorização define o escopo; a auditoria preserva as evidências. Por meio dessa tríade, as instituições podem garantir que cada ação autônoma, seja iniciada por um humano, um sistema corporativo ou um agente de IA, permaneça dentro dos limites aprovados e rastreável a uma entidade responsável.

Architectural diagram showing a central AI agent hub utilizing Model Context Protocol (MCP) connections to communicate bi-directionally with a Database, an API, another Bot, and a Human user, supported by integrated MCP Servers.

Figura 3. MCP como a linguagem comum para a confiança.

O Framework Identity-for-AI

À medida que a IA agentiva se torna mais disseminada, padrões como o MCP fornecem uma base técnica para interoperabilidade e confiança. No entanto, padrões por si só não são suficientes; os provedores de serviços financeiros também precisam de uma filosofia de design que defina como as salvaguardas de identidade devem ser aplicadas a atores autônomos.

A Ping Identity busca fornecer exatamente essa base por meio de sua solução ‘Identity for AI’. Ela traduz conceitos abstratos de governança em princípios de design acionáveis, garantindo que a autonomia em sistemas financeiros opere sob responsabilidade humana contínua. Essa solução baseia-se em cinco princípios orientadores que, em conjunto, permitem a implementação segura, em conformidade e escalável de IA agentiva em bancos, seguros e gestão de patrimônio.

Princípio 1: Delegação em vez de Personificação

Nos serviços financeiros, a responsabilidade depende de saber quem executou uma ação e sob qual autoridade. Portanto, os agentes atuam em nome de humanos, mas nunca como eles. Cada agente, seja um assistente bancário pessoal, um regulador digital de sinistros ou um algoritmo de negociação, recebe sua própria identidade criptograficamente verificável e conjunto de permissões, distintos do indivíduo ou da organização que representa.

A delegação garante que, quando um agente inicia um pagamento, aprova um sinistro ou executa uma negociação, suas credenciais possam ser rastreadas até um titular responsável, mas não possam ser usadas para personificar essa pessoa ou instituição. Essa separação de identidades elimina o compartilhamento de credenciais, uma das principais causas de violações internas e na cadeia de suprimentos, e constitui a base da confiança digital.

Princípio 2: Privilégio Mínimo e Acesso Just-in-Time

As instituições financeiras operam sob rigorosos princípios de supervisão de conformidade: o mesmo deve se aplicar à IA agentiva. Os agentes recebem apenas o acesso mínimo necessário para executar uma tarefa específica e somente pelo período exato necessário para concluí-la. Esse princípio de privilégio mínimo limita o movimento lateral e a exposição de dados caso um agente seja comprometido, enquanto o acesso just-in-time (JIT) reduz o risco persistente ao eliminar totalmente credenciais permanentes.

Na prática, isso significa que um agente de subscrição de empréstimos pode visualizar, mas não exportar, dados de clientes; um agente de processamento de sinistros pode aprovar reembolsos apenas dentro de seu limite monetário; e o acesso de um agente consultivo a carteiras de clientes expira imediatamente após a execução. Ao delimitar privilégios no tempo e no escopo, as instituições reduzem a exposição sistêmica e fortalecem a conformidade com as expectativas regulatórias de contenção de riscos.

Princípio 3: Human-in-the-Loop

Mesmo nos sistemas agentivos mais avançados, os humanos permanecem os árbitros finais da responsabilidade fiduciária e ética. Ações agentivas de alto impacto, alto risco ou anômalas, como grandes transferências de fundos, pagamentos incomuns de seguros ou acesso transfronteiriço a dados, devem acionar a confirmação human-in-the-loop antes da conclusão.

Essa salvaguarda reflete os controles operacionais há muito familiares na supervisão financeira: autorização dupla, revisão por quatro olhos e escalonamento em caso de exceção. Incorporar esses gatilhos diretamente aos fluxos de trabalho agentivos garante que a supervisão ocorra na velocidade da automação, e não posteriormente.

Princípio 4: Monitoramento Contínuo e Rastreabilidade

Sistemas autônomos exigem visibilidade contínua para permanecerem confiáveis. Cada decisão, solicitação de dados e ação executada por um agente deve ser registrada com metadados contextuais completos — quem autorizou, quais dados foram usados, qual foi o resultado e quais controles foram aplicados. O monitoramento contínuo transforma esses dados em inteligência: ele permite que as instituições detectem comportamentos anômalos, validem a conformidade e retroalimentem aprendizados na gestão de risco de modelos.

Para os reguladores, essa rastreabilidade oferece a transparência que eles cada vez mais exigem; para os clientes, proporciona a garantia de que até mesmo operações autônomas permanecem observáveis e responsáveis. Em essência, monitoramento e rastreabilidade são a trilha de auditoria da era agentiva.

Princípio 5: Governança do Ciclo de Vida

Agentes, assim como colaboradores humanos, exigem supervisão completa do ciclo de vida, desde a criação e integração até a supervisão, modificação e eventual desativação. A governança do ciclo de vida garante que o propósito, as permissões e a cadeia de responsabilidade de cada agente sejam definidos antes da implantação, continuamente revisados durante sua operação e formalmente encerrados quando sua função ou contexto mudar.

Essa capacidade aborda uma lacuna crítica de controle na regulamentação emergente de IA: a exigência de manter um inventário completo e atualizado dos sistemas de IA em operação. Ao estender a governança de identidade para identidades não humanas (NHI), as instituições financeiras podem atender às expectativas de supervisão relacionadas a inventários de modelos, revisões de acesso e atestação de políticas, ao mesmo tempo em que evitam que “agentes fantasmas” permaneçam invisíveis em ambientes de produção.

Quando aplicada de forma consistente, a solução ‘Identity for AI’ transforma o IAM de uma função reativa de conformidade na arquitetura habilitadora da autonomia confiável. Ela permite que instituições financeiras inovem com agilidade, confiantes de que cada decisão autônoma é autenticada, autorizada, monitorada e atribuível — uma cadeia completa de confiança, do design à execução.

IA Agêntica e a Convergência da Conformidade

À medida que instituições financeiras incorporam decisões autônomas, reguladores em todo o mundo estão convergindo em um conceito-chave: a autonomia não deve diluir a responsabilidade. Novos frameworks, do EU AI Act e DORA às regras de resiliência operacional da FCA do Reino Unido e ao MAS Pathfinder em Singapura, exigem que a governança seja incorporada aos próprios sistemas. A conformidade está migrando de relatórios retrospectivos para garantia arquitetural.

A identidade atua como denominador comum, ajudando instituições financeiras a alcançar conformidade à medida que as expectativas regulatórias se aceleram e se diversificam. Autenticação, autorização, consentimento e auditoria tornar-se-ão a linguagem compartilhada por meio da qual transparência, supervisão e explicabilidade na era da IA agêntica serão comprovadas. Independentemente da geografia ou da regulamentação, cada agente de IA deve ser identificável, suas ações rastreáveis e suas permissões limitadas no tempo e no escopo.

Esse tecido de identidade torna a conformidade contínua e autoevidente. A verificação de proveniência valida a integridade dos dados; a autorização delegada limita a autonomia; o controle de acesso baseado em políticas incorpora a regulamentação ao código; e a governança do ciclo de vida mantém visibilidade e auditabilidade. A regulamentação passa a ser um plano de controle vivo, e não uma lista de verificação estática.

Ao incorporar essas salvaguardas de identidade, as instituições financeiras transformam a conformidade de restrição em habilitadora. O que a Deloitte chama de “compliance by design” substitui atritos por confiança, permitindo que a IA agêntica escale com segurança, demonstre responsabilidade em tempo real e preserve a confiança que sustenta a estabilidade financeira.

Controle de Viés em Modelos LLM

A IA agêntica, incluindo LLMs, viabiliza a tomada de decisões autônomas em serviços financeiros, impulsionando recomendações de produtos, assessoria a clientes, verificações de conformidade e avaliações de risco. No entanto, LLMs são propensos a viés, criando riscos significativos em áreas de conformidade, reputação e estabilidade financeira.

Por que o Viés de Modelo é uma Preocupação Séria

item-1-icon
decorative icon
item-1-icon-alt
ícone decorativo
item-1-title
Confiança e Conformidade
item-1-description
Resultados imparciais são essenciais para a conformidade regulatória e para manter a confiança dos clientes.
item-2-icon
decorative icon
item-2-icon-alt
ícone decorativo
item-2-title
Risco Reputacional
item-2-description
Decisões enviesadas podem levar a repercussão negativa na mídia, impacto para clientes e implicações legais.
item-3-icon
decorative icon
item-3-icon-alt
ícone decorativo
item-3-title
Risco Sistêmico
item-3-description
O viés em larga escala pode afetar os mercados financeiros e perpetuar desigualdades.

Para enfrentar esses desafios, recomenda-se uma abordagem multifacetada. Uma avaliação rigorosa de viés deve começar na fase de design do modelo, empregando conjuntos de dados de treinamento diversos e representativos e utilizando dados sintéticos para preencher lacunas de cobertura, especialmente em categorias sensíveis ou sub-representadas. A auditoria regular de prompts de workflow ajuda a mitigar vieses inadvertidos em implantações práticas.

Monitoramento e testes avançados são essenciais, incluindo a implementação de estruturas de detecção de viés específicas por domínio e auditorias periódicas de terceiros para garantir equidade contínua. Controles com humano no circuito permanecem críticos, especialmente para decisões de alto impacto, como concessão de crédito ou segmentação de clientes; protocolos de revisão e substituição por especialistas atuam como salvaguardas contra erros automatizados. Além disso, incorporar explicabilidade e transparência, por meio de técnicas de IA explicável e documentação abrangente, capacita tanto stakeholders quanto reguladores a compreender, auditar e contestar resultados orientados por IA.

Casos de Uso do Setor: Da Realidade Atual aos Futuros Agênticos

O setor de serviços financeiros chegou a um ponto em que eficiência por si só não equivale mais a progresso. Anos de automação de processos e digitalização proporcionaram escala, mas também multiplicaram a exposição, ampliando a superfície de ataque, fragmentando a supervisão e pressionando o controle regulatório. Agentes mal-intencionados agora exploram os mesmos canais digitais utilizados pelos clientes, enquanto obrigações de privacidade de dados e regras de resiliência operacional se tornam mais rigorosas a cada incidente. À medida que bancos, seguradoras e gestoras de patrimônio começam a implantar IA agêntica, a questão central deixa de ser se devem automatizar decisões, passando a ser como fazê-lo de forma segura, eficiente e eficaz.

A resposta está em estabelecer um tecido de identidade: uma camada coesa que une segurança, confiança e conformidade em interações humanas e agênticas. Esse tecido integra autenticação, autorização, consentimento, aplicação de políticas e auditoria de melhores práticas em cada interação, garantindo que cada ação autônoma possa ser verificada, restringida e rastreada. Ele transforma a identidade de uma salvaguarda defensiva em um framework ativo de governança: prevenindo usos indevidos antes que ocorram, comprovando conformidade à medida que acontece e viabilizando inovação na qual reguladores e clientes possam confiar.

Ao incorporar princípios de segurança desde a concepção no núcleo da IA agêntica, o tecido de identidade permite que instituições financeiras controlem riscos enquanto desbloqueiam ganhos de produtividade, personalização e experiência do cliente provenientes de operações autônomas. Os casos de uso a seguir ilustram como essas capacidades podem gerar valor mensurável.

Bancos

Detecção e Resposta Autônomas a Fraudes

Desafio

A fraude continua sendo um dos maiores riscos operacionais do mundo, enquanto apenas a fraude por pagamento autorizado (APP) está projetada para ultrapassar US$ 8,3 bilhões2 globalmente em 2024. Regras estáticas e triagem manual são lentas, reativas e propensas a erro humano. Clientes estão perdendo confiança, reguladores continuam exigindo restituição mais rápida e equipes operacionais enfrentam fadiga de alertas, à medida que os requisitos de conformidade aumentam.

stat
US$ 8,3 bi+
body
Apenas a fraude por pagamento autorizado (APP) está projetada para ultrapassar US$ 8,3 bilhões2 globalmente em 2024.

2 Deloitte, outubro de 2025.

Estado Alvo

A defesa contra fraudes com Agentic AI estabelece um ciclo contínuo de controle ancorado na identidade. Agentes de fraude autenticados do lado da empresa monitoram pagamentos em tempo real e, quando surgem anomalias, iniciam verificações bilaterais com agentes do cliente. Por meio de autorização delegada e consentimento orientado pelo cliente, ambos os lados validam a intenção antes da execução. As transações prosseguem ou são pausadas automaticamente, e cada evento é registrado de forma imutável para auditoria e restituição.

Vetores de Valor

A gestão de fraudes com agentes reformula conformidade e prevenção de perdas como um único processo contínuo de proteção e garantia. Pesquisas da Deloitte sobre automação inteligente mostram que bancos que aplicam IA avançada ao risco operacional podem reduzir de forma significativa as perdas com fraudes e os custos associados ao tratamento, ao comprimir o tempo de investigação e melhorar a precisão. Para capturar valor, os tomadores de decisão em serviços financeiros devem:

Identidade para Capacidades de IA

item-1-icon
checked circle
item-1-icon-alt
ícone decorativo
item-1-title
Autenticação e Verificação de Proveniência
item-1-description
Confirma a legitimidade de cada agente e fonte de dados em todas as redes de pagamento.
item-2-icon
checked circle
item-2-icon-alt
ícone decorativo
item-2-title
Autorização Delegada
item-2-description
Limita a autoridade de transação por valor, tempo e canal.
item-3-icon
checked circle
item-3-icon-alt
ícone decorativo
item-3-title
Controle de Acesso Baseado em Políticas (PBAC)
item-3-description
Aplica pontuação de risco contextual e aprovação dupla para casos de alto risco.
item-4-icon
checked circle
item-4-icon-alt
ícone decorativo
item-4-title
Gestão de Consentimento
item-4-description
Registra a confirmação do cliente como artefatos de consentimento juridicamente executáveis.
item-5-icon
checked circle
item-5-icon-alt
ícone decorativo
item-5-title
Auditabilidade e Não Repúdio
item-5-description
Produz evidências contínuas de cada decisão e ação.

Controles Human-in-the-Loop

Mesmo na prevenção de fraudes com agentes em tempo real, a supervisão humana permanece essencial para manter confiança, responsabilidade e garantia regulatória. Agentes de fraude podem identificar e agir sobre comportamentos anômalos instantaneamente, mas a adjudicação final de casos contestados ou de alto valor precisa permanecer com analistas treinados que operam sob políticas de escalonamento definidas. Os controles human-in-the-loop oferecem essa salvaguarda, garantindo que exceções, disputas de clientes ou ambiguidades de políticas sejam revisadas e resolvidas por profissionais responsáveis antes que os fundos sejam liberados ou as decisões finalizadas.

Agentes Personalizados de Assessoria Financeira

Desafio

Os modelos de assessoria são limitados pela coleta manual de dados e pelo engajamento episódico. Os assessores dedicam mais tempo à compilação de dados do que à orientação. Leis de privacidade exigem consentimento explícito e rastreabilidade completa, requisitos que tornam a personalização contínua difícil sem novos controles. Além disso, muitos clientes se sentem desconfortáveis em conceder a assessores humanos e a agentes de IA autonomia irrestrita às suas contas e dados.

Estado-Alvo

Uma rede de agentes inteligentes ancorados na identidade possibilita personalização contínua e em conformidade. O agente do cliente coleta com segurança metas financeiras e insights comportamentais sob consentimento explícito, enquanto o agente de assessoria do provedor interpreta essas informações por meio dos mecanismos de política e risco da instituição, aplicando regras incorporadas de adequação e divulgação. Cada recomendação é rastreável desde a fonte de dados até a entrega e validada por um assessor humano, preservando a supervisão fiduciária enquanto oferece orientação contínua e transparente que fortalece tanto a confiança quanto o engajamento do cliente.

Vetores de Valor

Incorporar controle de identidade permite hiperpersonalização comprovadamente em conformidade e segura. Para capturar valor, os tomadores de decisão em serviços financeiros devem:

Identidade para Capacidades de IA

item-1-icon
checked circle
item-1-icon-alt
ícone decorativo
item-1-title
Gestão de Consentimento
item-1-description
Captura e aplica permissões de compartilhamento de dados para cada cliente.
item-2-icon
checked circle
item-2-icon-alt
ícone decorativo
item-2-title
Controle de Acesso Baseado em Políticas
item-2-description
Aplica regras de adequação e divulgação em tempo real.
item-3-icon
checked circle
item-3-icon-alt
ícone decorativo
item-3-title
Autorização Delegada
item-3-description
Separa os direitos de análise (agente) dos direitos de execução (consultor).
item-4-icon
checked circle
item-4-icon-alt
ícone decorativo
item-4-title
Monitoramento Contínuo e Rastreabilidade
item-4-description
Registra cada recomendação e evento de aprovação.
item-5-icon
checked circle
item-5-icon-alt
ícone decorativo
item-5-title
Governança do Ciclo de Vida
item-5-description
Revisa e descontinua agentes de consultoria à medida que os portfólios dos clientes evoluem.

Controles Human-in-the-Loop

A supervisão humana permanece indispensável em modelos de consultoria agentic, nos quais as decisões impactam o bem-estar financeiro dos clientes e as obrigações regulatórias. Embora agentes de consultoria possam analisar dados e gerar recomendações de forma autônoma, a aprovação final deve vir de consultores licenciados que aplicam julgamento profissional e compreensão contextual antes da execução. Esses controles human-in-the-loop preservam a responsabilidade fiduciária, garantindo que cada insight automatizado seja interpretado sob a perspectiva da adequação ao cliente e da conformidade regulatória. Eles também reforçam a confiança do cliente.

Concessão de Crédito e Avaliação de Risco Agentic

Desafio

A concessão de crédito continua sendo um dos fluxos de trabalho mais fragmentados e expostos a riscos no setor bancário. A verificação manual de documentos, a inserção repetida de dados e a lógica de decisão opaca prolongam os tempos de aprovação e aumentam o custo operacional. A governança de risco de modelos está sob pressão à medida que reguladores, especialmente sob o EU AI Act, exigem transparência, explicabilidade e responsabilidade humana para decisões automatizadas de crédito. O resultado é um processo caro de operar, vulnerável a vieses e lento para entregar os resultados que os clientes agora esperam em tempo real.

Estado-Alvo

Aproveitar uma rede ponta a ponta de agentes autenticados coordenando decisões de concessão de crédito. Neste caso de uso, um agente do cliente compila credenciais digitais verificadas, como identidade, comprovantes de renda e dados de open banking, todos autenticados por meio de verificação de procedência. O agente de concessão de crédito do banco então se conecta com agentes de bureaus de crédito via MCP, usando direitos delegados para coletar apenas as informações autorizadas para aquela aplicação específica. O PBAC ajuda a garantir que as decisões estejam em conformidade com as regras de crédito jurisdicionais e os limites internos de risco, enquanto cada troca de dados e decisão é registrada de forma imutável para auditoria.

Fatores de Valor

A concessão de crédito agentic oferece decisões de crédito transparentes e explicáveis em velocidade digital, transformando uma obrigação regulatória legada em vantagem competitiva. Para capturar valor, os tomadores de decisão em serviços financeiros devem:

Identidade para Capacidades de IA

item-1-icon
checked circle
item-1-icon-alt
ícone decorativo
item-1-title
Autenticação e Verificação de Procedência
item-1-description
Confirma a identidade do mutuário e garante que todos os dados externos se originem de fontes validadas e auditáveis.
item-2-icon
checked circle
item-2-icon-alt
ícone decorativo
item-2-title
Autorização Delegada
item-2-description
Limita o acesso e a recuperação de dados pelo agente de concessão de crédito estritamente à duração e ao contexto da solicitação de empréstimo.
item-3-icon
checked circle
item-3-icon-alt
ícone decorativo
item-3-title
Controle de Acesso Baseado em Políticas (PBAC)
item-3-description
Aplica dinamicamente políticas de crédito específicas por jurisdição e produto durante a tomada de decisão.
item-4-icon
checked circle
item-4-icon-alt
ícone decorativo
item-4-title
Auditabilidade e Explicabilidade
item-4-description
Mantém registros completos e imutáveis das decisões e da justificativa por trás delas para revisão por reguladores e auditores.
item-5-icon
checked circle
item-5-icon-alt
ícone decorativo
item-5-title
Governança de Ciclo de Vida
item-5-description
Fornece supervisão contínua dos agentes de subscrição, incluindo provisionamento, monitoramento e desativação à medida que modelos ou políticas evoluem.

Controles Human-in-the-Loop

Mesmo na prevenção de fraudes agentic em tempo real, a supervisão humana continua essencial para manter confiança, responsabilidade e conformidade regulatória. Agentes de fraude podem identificar e agir sobre comportamentos anômalos instantaneamente, mas a decisão final em casos contestados ou de alto valor deve permanecer com analistas treinados, atuando sob políticas de escalonamento definidas. Os controles human-in-the-loop fornecem essa salvaguarda, garantindo que exceções, disputas de clientes ou ambiguidades de políticas sejam revisadas e resolvidas por profissionais responsáveis antes que os fundos sejam liberados ou as decisões finalizadas.

Seguros

Gestão Automatizada de Sinistros

Desafio

As operações de sinistros continuam sendo uma das funções mais caras e visíveis para o cliente no setor de seguros. Revisões manuais, fluxos de trabalho fragmentados e verificações antifraude inconsistentes causam longos ciclos, aumento das despesas de regulação de sinistros e alta exposição regulatória. Os reguladores esperam resoluções mais rápidas, justificativas transparentes e supervisão humana, enquanto os clientes cada vez mais avaliam as seguradoras pela rapidez e justiça com que liquidam sinistros. Sistemas legados dificultam atender a essas demandas sem aumentar o risco operacional.

Estado-Alvo

A automação agentic sustentada pela identity fabric conecta cada etapa do ciclo de vida do sinistro em um único fluxo de trabalho governado. O agente do cliente coleta evidências verificadas e as transmite ao agente do provedor de sinistros da seguradora usando credenciais autenticadas. O agente do provedor valida a cobertura da apólice por meio da verificação de procedência e envolve agentes parceiros externos, por exemplo, redes médicas ou oficinas de reparo, por meio de autorização delegada. O PBAC aplica automaticamente limites de pagamento e verificações antifraude, enquanto a governança de ciclo de vida garante que agentes de sinistros ativos permaneçam supervisionados e sejam desativados quando não forem mais necessários. Todas as ações são registradas por meio de auditabilidade e não repúdio, criando prova imutável de conformidade e equidade.

Fatores de Valor
A automação ancorada em identidade reduz custos e riscos simultaneamente, ao mesmo tempo em que torna a conformidade demonstrável. Seguradoras líderes estão aumentando seus investimentos em IA para reduzir o tempo médio de liquidação, inclusive por meio do uso de seus copilotos de seguros. Para gerar valor, os tomadores de decisão em serviços financeiros devem:

Identity para Capacidades de IA

item-1-icon
checked circle
item-1-icon-alt
ícone decorativo
item-1-title
Autenticação e Verificação de Procedência
item-1-description
Confirma a identidade de reclamantes e parceiros terceirizados, protegendo contra submissões fraudulentas.
item-2-icon
checked circle
item-2-icon-alt
ícone decorativo
item-2-title
Autorização Delegada
item-2-description
Restringe a autoridade de pagamento por valor, tipo de produto e jurisdição.
item-3-icon
checked circle
item-3-icon-alt
ícone decorativo
item-3-title
Controle de Acesso Baseado em Políticas (PBAC)
item-3-description
Aplica políticas de tratamento de sinistros e antifraude em tempo real.
item-4-icon
checked circle
item-4-icon-alt
ícone decorativo
item-4-title
Governança de Ciclo de Vida
item-4-description
Rastreia agentes de sinistros ativos e seus direitos de acesso nas diferentes linhas de negócio.
item-5-icon
checked circle
item-5-icon-alt
ícone decorativo
item-5-title
Auditabilidade e Não Repúdio
item-5-description
Registra cada ação para atender aos requisitos de rastreabilidade de conformidade.

Controles Human-in-the-Loop

Na gestão de sinistros, a automação pode acelerar a resolução, mas a supervisão humana continua essencial para garantir equidade, precisão e conformidade. Embora sistemas agentic possam validar evidências, calcular pagamentos e sinalizar anomalias, sinistros de alto valor ou contestados devem ser escalados para revisão humana a fim de preservar julgamento imparcial e a confiança do cliente. Os controles human-in-the-loop permitem que especialistas em sinistros avaliem casos complexos, substituam ou confirmem recomendações agentic e documentem a justificativa para reguladores e auditores.

Precificação Dinâmica de Risco e Recomendações de Apólices

Desafio

Os modelos de precificação são amplamente estáticos, recalibrados anualmente e muitas vezes com uso de dados desatualizados. Esse atraso expõe as seguradoras a riscos de subscrição e limita a competitividade. Regulamentações de privacidade restringem o uso de dados de telemetria, e os reguladores exigem transparência e equidade na determinação de prêmios, criando um gargalo de conformidade para a inovação em precificação em tempo real.

Estado-Alvo

Uma rede governada de agentes de clientes e agentes de precificação de provedores oferece precificação contínua e explicável. Agentes de clientes transmitem telemetria ou dados comportamentais sob consentimento explícito e revogável. Agentes de precificação aplicam PBAC e autorização delegada para utilizar apenas dados permitidos nos cálculos de exposição. Cada alteração de tarifa é validada por meio de auditabilidade, registrada para supervisão e compartilhada de forma segura com agentes de resseguradoras ou parceiros de distribuição por meio de conexões MCP.

Fatores de Valor

A precificação contínua apoiada por governança de identidade pode gerar resultados mais justos para os clientes e margens sustentáveis para as seguradoras. Para capturar valor, os tomadores de decisão em serviços financeiros devem:

Identidade para Capacidades de AI

item-1-icon
checked circle
item-1-icon-alt
ícone decorativo
item-1-title
Gestão de Consentimento
item-1-description
Captura permissão contínua para uso de telemetria e dados comportamentais.
item-2-icon
checked circle
item-2-icon-alt
ícone decorativo
item-2-title
Controle de Acesso Baseado em Políticas
item-2-description
Aplica restrições atuariais e de conformidade de forma dinâmica.
item-3-icon
checked circle
item-3-icon-alt
ícone decorativo
item-3-title
Autorização Delegada
item-3-description
Limita ajustes de tarifas a percentuais ou prazos autorizados.
item-4-icon
checked circle
item-4-icon-alt
ícone decorativo
item-4-title
Monitoramento Contínuo e Rastreabilidade
item-4-description
Gera trilhas de auditoria instantâneas para revisão supervisória.
item-5-icon
checked circle
item-5-icon-alt
ícone decorativo
item-5-title
Governança de Ciclo de Vida
item-5-description
Garante que os agentes de precificação permaneçam certificados e em conformidade com os padrões de solvência.

Controles Human-in-the-Loop

A precificação dinâmica introduz a recalibração contínua de prêmios, tornando a supervisão humana essencial para manter equidade, transparência e confiança regulatória. Embora agentes de precificação possam analisar telemetria e dados comportamentais em tempo real, atuários e gestores de risco humanos devem revisar os ajustes algorítmicos para garantir que as tarifas permaneçam justificáveis, proporcionais e não discriminatórias. Os controles human-in-the-loop oferecem essa salvaguarda, verificando que as decisões dos agentes estejam alinhadas aos princípios de subscrição, aos padrões de proteção ao consumidor e aos requisitos de solvência.

Gestão de Patrimônio e Ativos

Rebalanceamento Autônomo de Portfólio

Desafio

O rebalanceamento manual expõe os portfólios a desvios e atrasos, enquanto a necessidade de documentar cada decisão para atender ao MiFID II e a outros requisitos regulatórios sobrecarrega os recursos operacionais. Os assessores frequentemente gastam tempo conciliando registros em vez de gerenciar a estratégia.

Estado Alvo

O tecido de identidade viabiliza uma configuração provedor-para-agente e cliente-para-agente para alinhamento contínuo. Agentes de gestão de portfólio monitoram exposições em tempo real e executam pequenas negociações de forma autônoma sob autorização delegada, escalando realocações significativas por meio de aprovação human-in-the-loop. PBAC aplica parâmetros de risco e adequação a cada negociação, e a auditabilidade registra automaticamente a justificativa e o resultado para revisão supervisória.

Fatores de Valor

O rebalanceamento contínuo e em conformidade aprimora tanto o desempenho quanto a governança, reduzindo erros de acompanhamento e custos operacionais. Para capturar valor, os tomadores de decisão em serviços financeiros devem:

Identidade para Capacidades de AI

item-1-icon
checked circle
item-1-icon-alt
ícone decorativo
item-1-title
Autorização Delegada
item-1-description
Define limites de negociação e requisitos de escalonamento.
item-2-icon
checked circle
item-2-icon-alt
ícone decorativo
item-2-title
Controle de Acesso Baseado em Políticas
item-2-description
Incorpora regras de risco e adequação diretamente no fluxo de trabalho de negociação.
item-3-icon
checked circle
item-3-icon-alt
ícone decorativo
item-3-title
Humano no Loop
item-3-description
Garante validação manual para negociações de alto impacto.
item-4-icon
checked circle
item-4-icon-alt
ícone decorativo
item-4-title
Auditabilidade e Explicabilidade
item-4-description
Cria evidências rastreáveis para MiFID II e outras revisões regulatórias.
item-5-icon
checked circle
item-5-icon-alt
ícone decorativo
item-5-title
Governança do Ciclo de Vida
item-5-description
Supervisiona funções de agentes de portfólio, concessões de acesso e desativações.

Controles Human-in-the-Loop

Na gestão de portfólio, a supervisão humana é indispensável para manter a responsabilidade fiduciária e a conformidade regulatória. Embora agentes de gestão de portfólio possam monitorar posições e executar pequenos ajustes de forma autônoma, realocações maiores que afetam materialmente o perfil de risco ou os objetivos de investimento de um cliente exigem validação humana. Consultores atuam como ponto de verificação crítico, revisando a justificativa, confirmando a adequação e aprovando a execução antes que as ordens sejam realizadas.

Agentes Concierge de Patrimônio

Desafio

Clientes de alto patrimônio esperam serviço personalizado 24/7, porém obrigações reforçadas de privacidade tornam a responsividade arriscada sem controle granular. Sem limites de identidade verificáveis, a automação voltada ao cliente corre o risco de violar a confidencialidade ou executar transações incorretamente.

Estado-Alvo

Uma combinação de agentes do cliente e agentes provedores de concierge permite um serviço sempre disponível e protegido por identidade. Agentes do cliente iniciam solicitações por meio de autenticação adaptativa; agentes concierge as atendem sob controle de acesso baseado em políticas, escalonando ações sensíveis por meio de revisão human-in-the-loop. O gerenciamento de consentimento vincula cada solicitação a um principal aprovado, enquanto a governança do ciclo de vida garante que os privilégios permaneçam adequados ao nível do cliente e ao status do relacionamento.

Valor e Pontos de Decisão

A automação de concierge ancorada em identidade amplia a capacidade ao mesmo tempo em que fortalece a confiança. O piloto da RBC Wealth relatou ganhos significativos de produtividade dos consultores e aumento na satisfação dos clientes decorrentes de suas iniciativas de transformação orientadas por agentes.3 Para gerar valor, os tomadores de decisão de serviços financeiros devem:

3 Salesforce

Identidade para Capacidades de AI

item-1-icon
checked circle
item-1-icon-alt
ícone decorativo
item-1-title
Autenticação Adaptativa
item-1-description
Verifica clientes por meio de análise comportamental e contextual.
item-2-icon
checked circle
item-2-icon-alt
ícone decorativo
item-2-title
Controle de Acesso Baseado em Políticas
item-2-description
Segrega informações das funções transacionais.
item-3-icon
checked circle
item-3-icon-alt
ícone decorativo
item-3-title
Gerenciamento de Consentimento
item-3-description
Confirma a aprovação para ações consultivas ou financeiras.
item-4-icon
checked circle
item-4-icon-alt
ícone decorativo
item-4-title
Governança de Ciclo de Vida
item-4-description
Ajusta as permissões do agente conforme os níveis de clientes mudam.
item-5-icon
checked circle
item-5-icon-alt
ícone decorativo
item-5-title
Auditabilidade
item-5-description
Preserva registros de ponta a ponta para conformidade com privacidade e conduta.

Controles Human-in-the-Loop

Mesmo nos modelos de concierge mais avançados, a supervisão humana é essencial para preservar a confiança do cliente, a privacidade e a conformidade regulatória. Embora agentes de concierge possam atender com segurança solicitações informativas e serviços de rotina, qualquer ação que envolva aconselhamento, movimentação de fundos ou alterações nas permissões do cliente deve acionar revisão humana. Os consultores atuam como a camada final de validação, confirmando a intenção do cliente, verificando a adequação regulatória e garantindo que instruções sensíveis sejam executadas corretamente.

Construindo a Malha de Identidade Juntos

A IA agentic está transformando o significado de gerenciar riscos e entregar valor nos serviços financeiros. As instituições não podem mais separar inovação de governança: os mesmos sistemas que permitem autonomia também devem comprovar responsabilidade. Essa convergência entre capacidade e controle é a base da malha de identidade, a arquitetura compartilhada de segurança, conformidade e confiança que sustenta a adoção segura da IA agentic. É nesse contexto que Deloitte e Ping Identity unem suas forças para ajudar o setor a evoluir da experimentação para a implantação em escala empresarial.

Colaborando para Criar Autonomia Confiável

Juntas, Deloitte e Ping Identity ajudam instituições financeiras a operacionalizar o framework Identity for AI por meio de design, políticas e tecnologia. A Deloitte traz experiência estratégica e regulatória: definindo modelos operacionais alvo, mapeando obrigações regulatórias e ajudando clientes a alinhar a governança ao apetite de risco corporativo.

A Ping Identity fornece a base técnica por meio da Ping Identity Platform, unificando autenticação, autorização, consentimento, aplicação de políticas e auditoria em casos de uso de identidade de clientes, força de trabalho, terceiros e identidades não humanas. Essa aliança busca apoiar clientes em todas as etapas de adoção, da prova de conceito inicial à produção em escala, avançando dentro de um framework verificável de conformidade e garantia.

Dos Princípios à Prática: Confiança, Risco e Retorno

O business case para autonomia habilitada por identidade baseia-se em três resultados inseparáveis: confiança, risco e retorno, cada um reforçado pelas capacidades descritas ao longo deste white paper. Juntos, eles formam a lógica estratégica para construir a malha de identidade que permite às instituições financeiras adotar com segurança a IA agentic em escala.

item-1-icon
decorative icon
item-1-icon-alt
ícone decorativo
item-1-title
Confiança
item-1-description
Em uma economia digital em que a autonomia desafia a responsabilidade, a confiança torna-se a moeda definidora. A malha de identidade ancora cada interação agentic em identidade verificada, consentimento explícito e rastreabilidade contínua, garantindo que cada decisão, transação e troca de dados seja autêntica, autorizada e auditável. Essa transparência reconstrói a confiança entre clientes, reguladores e contrapartes, transformando a conformidade de obrigação em garantia.
item-2-icon
decorative icon
item-2-icon-alt
ícone decorativo
item-2-title
Risco
item-2-description
À medida que a IA agentic ganha escala no setor, a capacidade de governar agentes em tempo real determina a resiliência. Controles incorporados, autenticação, autorização delegada, aplicação de políticas e governança de ciclo de vida contêm a exposição sistêmica, detectam anomalias precocemente e aplicam automaticamente as diretrizes regulatórias. A gestão de riscos passa de correção retrospectiva para prevenção contínua, alinhando segurança e conformidade em um único framework operacional.
item-3-icon
decorative icon
item-3-icon-alt
ícone decorativo
item-3-title
Retorno
item-3-description
Quando confiança e risco são gerenciados por meio da identidade, a inovação ganha escala com segurança. A IA agentic governada pela malha de identidade acelera o desenvolvimento de produtos, reduz o custo de atendimento e melhora o time to market, mantendo supervisão verificável. O resultado é um motor de crescimento sustentável: eficiência operacional que se traduz em diferenciação competitiva, confiança na marca e valor duradouro para as partes interessadas.

Em conjunto, confiança, risco e retorno definem o novo equilíbrio para os serviços financeiros na era da IA agentic. As instituições que incorporam esses princípios em sua malha de identidade avançam além da experimentação controlada para uma transformação escalável, repetível e mensurável, em que a autonomia não é apenas permitida, mas confiável, governada e lucrativa.

Continue sua jornada com IA agentic com Ping Identity e Deloitte4 hoje mesmo, obtendo seu Guia Definitivo de Identity for AI.

4 Conforme utilizado neste documento, “Deloitte” refere-se à Deloitte & Touche LLP, uma subsidiária da Deloitte LLP. Consulte www.deloitte.com/us/about para uma descrição detalhada de nossa estrutura legal. Determinados serviços podem não estar disponíveis para clientes de auditoria, de acordo com as regras e regulamentos da contabilidade pública.

title
Comece sua Jornada com IA Agentic com Confiança
body
Descubra como Ping Identity e Deloitte ajudam instituições financeiras a construir a malha de identidade necessária para governar agentes de IA autônomos.
primary-link
https://www.pingidentity.com/en/try-ping.html
primary-link-text
Solicite uma demonstração
primary-link-title
Solicite uma demonstração
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2