Resumo executivo:
O Okta Identity Security Posture Management agora inclui a descoberta de agentes de IA em todas as assinaturas de clientes ISPM existentes. Essa funcionalidade identifica agentes de IA ocultos, concessões OAuth não gerenciadas e servidores MCP em plataformas de detecção de endpoints, plugins de navegador e ambientes de desenvolvimento como Salesforce Agentforce e Microsoft Copilot Studio, reduzindo assim a superfície de ataque.
Toda organização precisa responder a três perguntas sobre seus agentes de IA: onde estão meus agentes, o que eles podem acessar e o que eles podem fazer? Okta for AI Agents já responde a todas as três, de ponta a ponta.
A partir de hoje, estamos trazendo essa primeira pergunta — Onde estão meus agentes? — para todos os clientes do Identity Security Posture Management (ISPM). Agora, eles podem descobrir agentes de IA em suas organizações por meio de suas assinaturas ISPM existentes.
As equipes de segurança passaram anos aprimorando a visibilidade de quem e o que acessa seus sistemas: funcionários, contas de serviço, chaves de API e muito mais. Hoje, os agentes de IA estão crescendo silenciosamente mais rápido do que qualquer um desses, e até agora, permaneceram praticamente invisíveis.
Os funcionários estão implementando agentes de IA por conta própria, muitas vezes sem o conhecimento da TI. Eles concedem acesso a dados sensíveis, conectam-nos a ferramentas internas e permitem que atuem de forma semiautônoma em sistemas críticos. As equipes de segurança frequentemente não possuem um inventário desses agentes nem uma maneira de avaliar o risco que eles representam. As ferramentas tradicionais de rastreamento de identidade simplesmente não os detectam.
Expandindo a descoberta de agentes de IA para todos os clientes do ISPM
Com esta atualização, identidades humanas e identidades não humanas (NHI), incluindo agentes de IA, aparecerão juntas em uma única visualização de postura.
Recursos de descoberta de agentes de IA do ISPM
- Inventário de agentes de endpoint e servidores MCP disponíveis através da integração com o CrowdStrike, atualmente em Acesso Antecipado. O Okta Verify é a próxima fonte que planejamos integrar online, para que a descoberta de endpoints não dependa de nenhuma plataforma específica de detecção e resposta de endpoints (EDR). Planejamos oferecer suporte a outras plataformas EDR posteriormente.
- Inventário de agentes desenvolvidos internamente a partir de plataformas de desenvolvimento que já utiliza, como Salesforce Agentforce, Microsoft Copilot Studio, Amazon Bedrock e Agentcore.
- Inventário de concessões OAuth e aplicativos de IA paralela que o Okta Browser Plugin detecta em navegadores gerenciados.
- Uma nova categoria de risco para agentes de IA que revela configurações incorretas relacionadas ao agente, juntamente com todos os outros riscos de identidade.
- Uma contagem de agentes de IA diretamente no seu painel de controle ISPM.
Os novos locatários têm acesso a tudo isso desde o primeiro dia. Os clientes atuais verão a ativação automática, com uma breve introdução guiada.
O painel de controle do Okta ISPM exibe o risco do agente e um gráfico de agentes de IA que mapeia os proprietários às suas ferramentas conectadas.
Por que a descoberta de agentes de IA é fundamental para a postura de segurança empresarial
Uma postura completa de segurança de identidade depende da visualização de tudo que acessa seus sistemas, e não apenas de uma parte disso. Ampliar a visibilidade aos agentes de IA oferece duas vantagens principais:
- Visibilidade completa da superfície de ataque: Elimina pontos cegos e oferece uma visão clara e completa da postura de segurança de identidade da sua organização, desde identidades humanas até identidades não humanas (NHI).
- Mitigação proativa de riscos: minimiza o raio de explosão de um agente não gerenciado antes que um problema se torne um incidente
Okta for AI Agents vai além da descoberta, abrangendo também a governança do ciclo de vida
Discovery responde à primeira das três perguntas que toda organização precisa fazer sobre seus agentes de IA: Onde estão meus agentes? É um bom primeiro passo, mas é apenas o começo. A partir daí, é necessário pegar esses agentes shadow e perguntar: Com o que eles podem se conectar e o que eles podem fazer?
Criamos o Okta for AI Agents para responder exatamente a essas perguntas. O Okta for AI Agents se baseia na descoberta do ISPM por meio de três mecanismos de governança:
- Mapeamento de recursos: rastreia todos os recursos que um agente pode alcançar, desde servidores MCP e aplicativos SaaS até outros agentes, para que você possa visualizar e controlar seu raio de ação antes que ele seja comprometido.
- Acesso com privilégios mínimos em tempo de execução: Impõe controles de acesso em tempo real e oferece um mecanismo de desativação instantânea para revogar o acesso caso um agente ultrapasse os limites definidos.
- Trilhas de auditoria: mantém registros de auditoria centralizados, mapeando cada ação até a identidade do usuário e do agente de origem.
É assim que as equipes passam de saber que seus agentes existem para realmente gerenciá-los, adotando IA tão rápido quanto desejam, sem que a segurança fique para trás. Leia o plano para uma empresa agêntica segura para ter uma visão completa.
Começar
Já é cliente do ISPM? Acesse a nossa documentação do ISPM para começar a usar a descoberta de agentes.
Está apenas começando a proteger seus agentes de IA? Saiba mais sobre como o Okta for AI Agents pode ajudar.
Estes materiais são destinados apenas para fins informativos gerais e não constituem aconselhamento jurídico, de privacidade, conformidade com a segurança ou de negócios. Quaisquer recursos ou serviços que estejam no roteiro de desenvolvimento ou disponíveis em versão beta, acesso antecipado ou em status de lançamento similar não disponível ao público em geral podem não ser desenvolvidos, lançados ou disponibilizados ao público em geral, ou podem apresentar características, recursos, tecnologias, configurações e/ou documentação diferentes no momento do lançamento, se houver. © 2026 Okta, Inc. e/ou suas afiliadas.