Principais conclusões
Avaliar uma camada de identidade de agente de IA exige ir além de solicitações de propostas (RFPs) genéricas sobre "segurança de agentes".
Nosso Kit de Avaliação de Identidade de Agentes fornece uma lista de verificação, um modelo de RFI (Solicitação de Informações) e uma matriz de pontuação para ajudá-lo a avaliar fornecedores de segurança de identidade.
Para governar sistemas autônomos de forma eficaz, as organizações devem avaliar a identidade separadamente dos gateways e das ferramentas de observabilidade, respondendo a três perguntas fundamentais: onde estão meus agentes? O que eles podem acessar? O que eles podem fazer?
O desafio com as atuais solicitações de propostas (RFPs) de segurança de agentes
A maioria das organizações está construindo a governança para agentes de IA enquanto ainda está aprendendo como esses agentes funcionam. Não existe um acúmulo de conhecimento institucional de 10 anos do qual se possa recorrer. O mercado está inventando novas categorias mais rápido do que qualquer pessoa consegue construir um modelo mental estável dele. Uma consequência disso é que as organizações emitem solicitações de propostas (RFPs) excessivamente abrangentes para "segurança de agentes", classificando fornecedores em diferentes categorias com base nos mesmos critérios.
Parte dessa confusão surge do uso de ferramentas de IA generativa para elaborar RFPs: a ferramenta identificou um mercado onde "segurança do agente" é a expressão mais usada, então ela elabora perguntas com base no conteúdo do fornecedor que mais viu: o site de marketing de um gateway, o artigo no blog de uma startup sobre a criação de uma categoria ou um relatório de analista usando taxonomia desatualizada. A ferramenta de IA retorna resultados genéricos porque os dados de treinamento que ela utiliza ainda não definiram uma forma de descrever o cenário de segurança dos agentes.
As sete camadas da pilha de segurança do agente de IA
A segurança moderna de agentes é composta por diversas camadas operacionais distintas, cada uma desempenhando um papel específico:
- Segurança do modelo e do prompt: analisa entradas e saídas em busca de injeção de prompts e vazamento de dados.
- Gateways: Gerencia o roteamento de tráfego e aplica políticas de execução em nível de API.
- Observabilidade: Fornece rastreamento, registro e avaliação do comportamento do agente após a execução.
- Monitoramento de tempo de execução e postura: realiza detecção de anomalias em sessões de agentes ativos.
- Cofres de identidade não humana: gerenciam o armazenamento secreto e credenciais estáticas.
- Gerenciamento de identidade e acesso (IAM): Gerencia descoberta, inscrição, propriedade e governança do ciclo de vida.
- Mecanismo de autorização: executa decisões de acesso refinadas e baseadas em relacionamentos.
A maioria das organizações acabará comprando mais de uma ferramenta especializada para essas camadas. No entanto, a camada de identidade precisa de sua própria estrutura de avaliação dedicada, separada da sua avaliação de outras ferramentas de segurança do agente. A camada de identidade é o sistema que sabe quem é cada agente, o que cada agente tem permissão para acessar e o que cada agente realmente fez em todas as plataformas em que opera, durante toda a sua vida útil.
O projeto GenAI Security do Open Worldwide Application Security Project (OWASP) publica seu próprio relatório sobre o estado da segurança e governança da IA agêntica, que mapeia o cenário para a segurança e governança de sistemas autônomos de IA.
O plano para uma empresa agêntica segura
Criamos o plano para a empresa agêntica segura após centenas de conversas com clientes sobre como eles estão protegendo seus agentes atualmente, onde esses esforços falham e o que gostariam de ter perguntado ao fornecedor antes de efetuar a compra. Trata-se da estrutura que orienta as organizações sobre como responder às questões de identidade levantadas pela implantação de agentes, antes que esses agentes se tornem incontroláveis. Usamos isso com os clientes antes mesmo de falarmos sobre o produto.
O plano gira em torno de três questões:
- Onde estão os meus agentes?
- O que eles podem acessar?
- O que eles podem fazer?
Essas perguntas são um ótimo ponto de partida para avaliar fornecedores para sua própria camada de identidade.
1. Onde estão seus agentes de IA?
Para manter a governança sobre o ecossistema de IA, é necessário um registro único e multiplataforma que atribua um proprietário humano nomeado a cada agente, independentemente de onde tenha sido desenvolvido.
Ao avaliar uma solução de registro, certifique-se de fazer estas perguntas essenciais:
- Fontes de dados: Como o sistema descobre agentes? (Por exemplo, APIs da plataforma, tráfego de rede, telemetria do navegador ou entrada manual?)
- Escala: Qual o maior número de agentes e o maior ambiente de cliente único que a empresa já gerenciou?
- Testes de batalha: O produto já foi testado em produção real? E por quanto tempo?
O que eles podem acessar?
Os agentes de IA precisam se conectar a servidores do Protocolo de Contexto de Modelo (MCP), aplicativos de SaaS, bancos de dados e outros agentes. No entanto, esse acesso deve ser limitado, de curta duração e explicitamente vinculado ao ser humano ou sistema que iniciou a ação.
Ao avaliar a segurança da conexão, certifique-se de perguntar:
- Tempo de vida das credenciais: Qual é o tempo de vida máximo das credenciais em uma configuração padrão?
- Granularidade do escopo: O escopo de acesso é limitado por ferramenta, por recurso ou por ação?
- Verificação de tokens: O fornecedor pode demonstrar uma troca de tokens completa e em funcionamento?
3. O que eles podem fazer?
Uma governança eficaz exige a aplicação de políticas de segurança antes que um agente execute uma ação, e não apenas o registro do dano posteriormente. Além disso, como um agente atua em nome de um humano ou de um sistema, a proteção deve incluir a detecção de credenciais comprometidas antes que um invasor possa sequestrar um agente poderoso.
Ao avaliar os controles de ação, certifique-se de perguntar:
- Momento de aplicação da política: A aplicação da política ocorre diretamente no caminho da solicitação (antes da execução) ou apenas detecta e alerta posteriormente?
- Revogação universal: o acesso pode ser revogado em todos os sistemas conectados?
- Detecção de anomalias: Para agentes que operam em nome de usuários humanos, o sistema consegue detectar anomalias subjacentes na conta — como viagens impossíveis, novos dispositivos ou mudanças abruptas de padrão — para evitar que credenciais roubadas comprometam a conta?
Uma camada de identidade precisa responder às três perguntas simultaneamente, para cada agente, durante toda a sua existência. Alguns fornecedores abrangem bem apenas uma parte disso: um registro, um cofre de credenciais ou um sistema de descoberta. Solicite a esses fornecedores que informem o que acontece no limite da funcionalidade do produto deles: a transição para outra coisa ocorre de forma transparente ou deixa uma lacuna?
Avaliar o histórico e a escala do fornecedor
Gerenciar a identidade de agentes de IA é um problema recente, mas a segurança da identidade em si não é, e o histórico de um fornecedor em proteger identidades humanas e de máquinas em larga escala é uma prova de como ele lidará com os agentes.
Ao avaliar fornecedores, pergunte-lhes sobre estas qualificações:
- Experiência com múltiplas identidades: Há quanto tempo o fornecedor protege a identidade de forma abrangente — humana, de carga de trabalho e agora de agentes — e em que escala?
- Casos extremos testados em batalha: o fornecedor gerenciou ambientes grandes e complexos por tempo suficiente para enfrentar modos de falha?
- Neutralidade de plataforma: a integração entre plataformas foi comprovada ao longo dos anos ou é apenas uma alegação de mercado sem testes?
Acesse a lista de verificação do comprador
Criamos um kit de avaliação que ajuda o senhor a avaliar fornecedores de segurança de identidade usando nosso modelo operacional para proteger agentes de IA:
- Uma lista de verificação de uma página
- Um modelo de solicitação de informações (RFI) com campos de resposta para cada fornecedor preencher.
- Uma matriz de requisitos para pontuar um bake-off lado a lado
Obtenha o Kit de Avaliação de Identidade do Agente
Cada pergunta no modelo de RFI (Solicitação de Informações) mapeia diretamente ao padrão no qual se baseia, permitindo que você compreenda o raciocínio por trás de cada questão, incluindo:
- Os 10 principais aplicativos agentivos da OWASP
- Estrutura de Confiança Agenética da Cloud Security Alliance
- Segurança de tempo de execução da SACR para agentes de IA
Perguntas frequentes
Porque uma RFP de identidade precisa testar algo que essas RFPs não foram projetadas para abordar: se um sistema conhece a identidade, o acesso e as ações de cada agente ao longo de todo o seu ciclo de vida, em todas as plataformas que ele utiliza. Avalie a identidade separadamente, com base nessas três questões, em vez de incorporá-la a uma RFP (Solicitação de Propostas) mais ampla de segurança do agente.
Em termos gerais:
- Modelo e segurança de prompt: verificação de entradas e saídas para injeção e vazamento.
- Gateways: Roteamento de tráfego e execução de políticas
- Observabilidade: Rastreamento e avaliação do comportamento do agente após o ocorrido.
- Detecção de anomalias: monitoramento de tempo de execução e postura (detecção de anomalias)
- Gestão de credenciais e segredos: cofres de identidades não humanas
- Gerenciamento de identidade e acesso: Governança de todo o ciclo de vida, incluindo descoberta, registro e revogação.
- Mecanismos de autorização: decisões de acesso refinadas e baseadas em relacionamentos.
A maioria das empresas acaba comprando mais de uma. Esta postagem aborda a camada IAM, que governa a identidade, a descoberta, a propriedade e o acesso entre sistemas dos agentes; as outras camadas exigem seus próprios critérios de avaliação, que não serão abordados aqui.
A descoberta, por si só, oferece valor real e, para muitas organizações, a visibilidade é a maior lacuna. No entanto, encontrar um agente é apenas o primeiro passo. Os problemas surgem quando as equipes presumem que uma ferramenta de descoberta também lidará com necessidades pós-descoberta, como acesso com escopo definido e aplicação de regras em tempo de execução. Antes de comprar, pergunte diretamente aos fornecedores de descoberta: "Depois de encontrar um agente, o seu produto realmente aplica políticas e controla o acesso, ou o seu produto delega isso a outra ferramenta?"
Considere o histórico da empresa, não apenas a lista de recursos atuais.
Há quanto tempo esse fornecedor protege a identidade — humana, de cargas de trabalho e agora de agentes — e em que escala?
A neutralidade entre plataformas é um padrão comprovado ao longo dos anos, ou uma nova alegação de um fornecedor que ainda não precisou escolher um lado?
Em seguida, solicite a versão específica para cada agente da mesma evidência: o maior número de agentes, incluindo subagentes gerados, em execução em produção atualmente, para qual porte de cliente, e um exemplo específico da mesma política aplicada nas diferentes plataformas que se utilizam.
Comece com três perguntas que o fornecedor deve responder de uma vez:
Onde estão meus agentes: um registro com propriedade nomeada e uma lista de fontes de dados declarada
A que podem se conectar: um tempo de vida útil (TTL) declarado para as credenciais e um método de vinculação de escopo, não apenas "com escopo definido e de curta duração".
O que eles podem fazer: aplicação de medidas antes da execução versus detecção posterior ao fato, além da detecção de comportamento anômalo na conta humana em nome da qual um agente atua.
Inclua o histórico comprovado do fornecedor em segurança de identidade em larga escala, comprovação de escala e aplicação multiplataforma.
Em seguida, adicione os elementos que uma RFP de identidade compartilha com qualquer compra de software Enterprise:
- Certificações de conformidade relevantes para o seu setor
- Residência de dados
- Acordo de nível de serviço (SLA) e comportamento em caso de falha da própria camada de identidade.
- Compatibilidade com seu provedor de identidade atual
- Estrutura de preços conforme o número de agentes aumenta
- Tempo de colocação em produção para uma implementação do seu porte
Felizmente, não é necessário começar do zero. Obtenha a lista de verificação do comprador para avaliar uma camada de identidade para agentes de IA.
Estes materiais são destinados apenas para fins informativos gerais e não constituem aconselhamento jurídico, de privacidade, conformidade com a segurança ou de negócios. © 2026 Okta, Inc. e/ou suas afiliadas.