Resumo executivo:

O Okta for AI Agents - Core recebeu a Autorização Provisória IL5 do DoW. Isso estende a governança centrada na identidade às informações não classificadas controladas, permitindo que os escritórios de programas do DoW integrem, protejam e governem a IA agêntica dentro de limites seguros da missão.

Webinar: garantindo a inovação federal em IA

O que é o Okta for AI Agents — Core?

Okta for AI Agents - Core é uma solução de Identity Governance que obteve uma autorização provisória de nível de impacto 5 (IL5) assinada. Este marco amplia as capacidades de Identity Governance além dos ambientes FedRAMP High, alcançando o nível mais rigoroso do Departamento de Guerra (DoW), exceto para sistemas classificados — onde reside a informação não classificada controlada (CUI).

Por que a governança do IL5 é importante para a IA Agêntica?

Os ambientes IL5 operam sob requisitos de autenticação e auditoria mais rigorosos. Fundamentalmente, para um mercado que avança rapidamente em direção à IA agêntica, existe também uma tolerância muito menor para o tipo de identidades órfãs, com permissões excessivas ou não auditáveis que os agentes de IA tendem a criar.

Essa distinção é importante porque os agentes que aparecem nos ambientes DoW atualmente — assistentes de código conectados a repositórios adjacentes à missão, copilotos de aquisição que interagem com informações não classificadas controladas (CUI), agentes autônomos encadeando chamadas entre servidores do Protocolo de Contexto de Modelo (MCP) e sistemas de missão — não hesitam antes de cruzar a linha IL4/IL5 para verificar sua própria postura de governança. Se a sua estrutura de identidade não consegue governar a atividade dos agentes no IL5, dimensionar esses agentes na velocidade da missão torna-se praticamente impossível.

Que riscos a IA não governada cria em ambientes de missão? 

Executar agentes de IA em quaisquer dados regulamentados fora de um ambiente autorizado pelo FedRAMP cria mais do que apenas uma lacuna de conformidade — cria uma ameaça de segurança significativa com riscos concretos. Para dados em nível de IL5, esses riscos não desaparecem — eles se agravam:

  • Violações de conformidade: No nível IL5, as violações incluem um agente que acessa dados CUI, possivelmente fora de seu limite autorizado.
  • Risco de violação agravado: Uma credencial comprometida agrava o risco de violação quando pertence a um agente que opera em um ambiente de missão crítica com movimentação lateral em alta velocidade entre sistemas conectados.
  • Auditorias reprovadas: a falta de evidências da cadeia de custódia de agentes impacta diretamente a capacidade de implantar um sistema que dê suporte ao combatente.  
  • Adoção de IA estagnada: os gargalos na acreditação impedem que os escritórios de programas implementem recursos operacionais de IA.

O modelo da Okta para governança de agentes IL5

Okta para Agentes de IA - O plano de três partesda Core —Integrar, Proteger, Governar— permite que as agências que exigem o IL5 respondam a três perguntas-chave ao gerenciar sua presença de agentes: Onde estão meus agentes? O que eles podem acessar? O que eles podem fazer?

Pilar de governançaQuestão centralDetalhes de implementação do IL5
IntegrarOnde estão os meus agentes?Centraliza a descoberta de agentes em um inventário do Universal Directory autorizado pelo IL5 para todos os agentes que interagem com sistemas CUI ou de missão.
ProtegerO que eles podem acessar?Substitui chaves estáticas e acesso permanente por credenciais de curta duração e com escopo definido para servidores de autorização, consentimento intermediado para aplicativos e conexões de servidor MCP governadas — fornecendo a mesma postura Zero Trust que os programas do Departamento de Guerra já exigem das identidades humanas.
GOVERNARO que eles podem fazer?As solicitações de acesso do usuário, as certificações, a desativação do agente ("kill switch") e a transmissão de registros de auditoria do sistema de gerenciamento de informações e eventos de segurança (SIEM) geram evidências para dar suporte aos requisitos de acreditação e monitoramento contínuo do DoW.

Para os escritórios do programa DoW, isso significa que a estrutura de identidade que já foi credenciada para humanos agora se estende nativamente aos seus agentes de IA e entidades não pessoais, sem necessidade de integração separada ou de um novo limite de autorização.

Proteja seus agentes de IA na borda da missão

Os componentes e prestadores de serviços da DoW que atualmente operam o Okta para as Forças Armadas dos EUA podem acessar o Okta for AI Agents - Núcleo dentro de seus limites IL5 existentes hoje. A documentação está disponível para análise imediata do senhor responsável autorizador, a fim de estender os pacotes de credenciamento existentes para abranger a segurança da identidade do agente.

Se o senhor estava avaliando as capacidades de IA agêntica, mas aguardava que a camada de identidade se equiparasse antes de integrá-la à rede, sua espera acabou. Okta for AI Agents - o núcleo elimina os obstáculos, permitindo inovar com segurança.

Entre em contato com nossa equipe do setor público e federal para discutir os requisitos específicos de sua área de credenciamento e missão.

Continue sua jornada de identidade