
Uma pesquisa publicada esta semana pela Semperis com mais de 1100 organizações globais trouxe um dado que resume bem onde estamos com IA e segurança: 93% das empresas já usam ou planejam usar agentes de IA para tarefas sensíveis de segurança, como redefinição de senhas e controle de acesso VPN. Só 32% afirmam ter confiança para recuperar o controle caso ocorra uma exposição de credenciais conduzida por IA. Esse intervalo entre adoção e preparo para resposta não é surpresa para quem avalia ambientes corporativos com frequência. É um padrão que se repete sempre que uma nova camada de tecnologia chega antes que os processos de governança consigam acompanhar.
O ponto que vale desenvolver não é o nível de adoção, que já era esperado. É o que acontece operacionalmente quando uma empresa implanta agentes de IA sem tratar cada um deles como o que são: identidades com permissões reais (muitas vezes críticas), ciclo de vida próprio e um comportamento que nenhum processo criado para humanos foi desenhado para monitorar.
O que muda quando a identidade não é humana
Quando um colaborador acessa sistemas corporativos, ele passa por uma série de verificações que foram aperfeiçoadas ao longo de anos: autenticação, controle de acesso baseado em cargo, revisões periódicas de permissão, monitoramento de comportamento fora do padrão e por aí vai. Esses processos foram construídos com base em como humanos se comportam, quando pedem acesso, para quê, com qual frequência e como reagem a situações inesperadas.
Um agente de IA não funciona assim. Ele opera com credenciais reais, acessa dados e executa ações de forma autônoma, muitas vezes em velocidade e escala que nenhum especialista acompanha em tempo real. Ele não reclama quando tem acesso a mais do que precisa, não percebe quando está sendo manipulado por uma instrução injetada maliciosamente e não questiona uma ação que parece fora do padrão porque não tem o contexto para fazer isso. Se for comprometido, o impacto é equivalente ao de uma credencial humana vazada, com uma diferença relevante: os alertas que levariam um time de segurança a investigar simplesmente não aparecem da forma que o monitoramento foi configurado para detectar.
A pesquisa da Semperis aponta que apenas 65% das organizações registram, autenticam e autorizam formalmente suas identidades de IA em um sistema dedicado, e 6% não as rastreiam de forma alguma. Isso significa que 1 em cada 3 organizações não tem visibilidade formal sobre seus agentes de IA, e essa proporção é ainda mais crítica em empresas sem equipes de segurança estruturadas. Esse dado tem uma consequência prática direta: quando você não sabe quais agentes estão ativos, o que cada um acessa e com qual justificativa, você não tem como detectar um agente comprometido, um agente abandonado com permissões ainda ativas ou um agente com acesso que foi expandido além do necessário sem revisão formal.
Onde as empresas estão errando
O erro mais comum que identificamos em assessments de Cibersegurança não é que as empresas adotaram IA de forma descuidada, é que estão aplicando a esses ambientes os mesmos processos e ferramentas criados para governar identidades humanas, e essa transferência direta não funciona.
Identidades não-humanas precisam de uma abordagem própria: registro formal com atribuição clara de responsável, definição do mínimo de acesso necessário para cada função específica, separação entre o que agentes podem fazer e o que usuários humanos podem fazer, monitoramento de comportamento com lógica adaptada para entidades autônomas e um processo claro de desativação quando um agente deixa de ser necessário. Sem esses elementos, o ambiente cresce com pontos cegos que ninguém mapeou, e que um atacante vai encontrar antes do time interno.
Quando realizamos avaliações de Cibersegurança em empresas que já operam com agentes de IA, algumas situações aparecem com frequência:
- Agentes que foram criados para um projeto específico e nunca foram desativados, mas ainda têm credenciais ativas e acesso a ambientes de produção.
- Agentes com permissões equivalentes às de um administrador de sistema porque foi mais simples configurar assim do que definir o mínimo necessário.
- Agentes que se comunicam com serviços externos sem que alguém no time de segurança saiba exatamente quais dados estão sendo transmitidos ou para onde.
Nenhum desses cenários exige um ataque sofisticado para se tornar um problema. Um agente abandonado com credenciais válidas é uma porta aberta que não aparece em nenhum relatório de acesso ativo. Um agente com permissão de administrador comprometido por injeção de prompt tem o mesmo alcance que um insider com acesso privilegiado, porém com velocidade de ataque absurdamente maior.
Por onde começar
A primeira pergunta que fazemos quando avaliamos governança de identidade de agentes de IA não é técnica. É operacional: você consegue listar hoje quais agentes estão ativos nos seus ambientes, o que cada um acessa, com qual justificativa e quem na empresa é responsável por cada um deles?
Se essa lista não existe ou exige pesquisa interna para ser montada, esse é o ponto de entrada. Não porque a ausência de lista significa que algo deu errado, mas porque sem ela não há visibilidade suficiente para saber se algo está errado.
Governança de identidade de agentes de IA é uma extensão natural do trabalho da cibersegurança que empresas com ambientes estruturados já fazem. Não é uma disciplina separada nem uma área nova que exige uma equipe dedicada antes de qualquer resultado. É uma camada de visibilidade e controle aplicada a um tipo de identidade que cresceu mais rápido do que os processos de gestão conseguiram acompanhar.
A Taura mapeia esse tipo de exposição nas nossas análises de Cibersegurança e na nossa solução contínua de Security as a Service, com foco em visibilidade concreta dos gaps do ambiente e priorização pelo impacto ao negócio. Se você quer entender como está essa camada na sua empresa, fale com nosso time.
