Principais conclusões:
- Um estudo independente da Forrester TEI revela que a implementação da plataforma unificada de segurança de identidade da Okta gera um retorno sobre o investimento (ROI) de 216% em 3 anos, US$ 15,5 milhões em benefícios financeiros e um período de retorno de investimento de menos de seis meses.
- Ao unificar o gerenciamento de acesso, a governança de identidade, o acesso privilegiado e outros recursos de segurança de identidade, as organizações empresariais conseguem uma redução de 90% na probabilidade de violações de identidade, ao mesmo tempo que estabelecem controle sobre os agentes de IA.
O impacto comercial da dispersão de identidades
Pergunte a um executivo quantas ferramentas de identidade sua organização utiliza, e geralmente haverá uma pausa antes da resposta: o Single Sign-On (SSO) e a autenticação multifator (MFA) existem em um mesmo silo. Identity Governance é adicionada posteriormente. Privileged Access é concedido após uma auditoria de conformidade. Cada ferramenta foi adquirida por um motivo legítimo, mas essas soluções pontuais não foram projetadas para funcionar em conjunto.
Agora, pergunte a esse executivo quantos agentes de IA estão em execução nesse mesmo ambiente. A pausa se prolonga. A maioria não sabe dizer a que esses agentes têm acesso ou o que podem fazer. A adoção da IA tornou impossível ignorar as consequências da identidade fragmentada.
A maioria dos líderes de segurança já entende a tensão: a IA está avançando mais rápido do que as ferramentas de identidade fragmentadas conseguem acompanhar. O que tem sido mais difícil de provar é o valor de resolvê-lo.
Em julho de 2026, a Okta contratou a Forrester Consulting para realizar um estudo independente de Impacto Econômico Total™ (TEI). Com base em entrevistas com clientes Enterprise de diversos setores, a Forrester modelou uma organização composta com 9.000 funcionários e receita anual de US$ 3 bilhões.1
Principais destaques do impacto econômico
- ROI de 216% em 3 anos.
- US$ 15,5 milhões em benefícios financeiros totais
- US$ 10,6 milhões em valor presente líquido
- Retorno do investimento em menos de 6 meses
Por trás de cada um desses números, existe uma decisão arquitetônica sobre como a organização unificou sua camada de identidade subjacente.
Além da consolidação de fornecedores: uma arquitetura de identidade unificada que preenche as lacunas deixadas por soluções pontuais
Uma estrutura de segurança de identidade unifica as capacidades de identidade em uma única plataforma para impulsionar os resultados que os líderes de segurança mais priorizam: proteção contra violações, eficiência operacional e visibilidade e controle de IA.
O que torna isso possível começa com uma base comum sobre a qual várias capacidades essenciais funcionam em conjunto:
- gerenciamento de acesso
- Identity Governance
- Privileged Access
- Gerenciamento de postura
- confiança no dispositivo
- Detecção e resposta a ameaças
- Orquestração
Em vez de agrupar produtos separados por trás de uma interface compartilhada, uma arquitetura unificada funciona como uma plataforma única. Compartilha sinais, aplica políticas consistentes e responde a ameaças em tempo real, abrangendo todos os tipos de identidade, incluindo funcionários, prestadores de serviços, identidades não humanas (NHI) e agentes de IA, em todos os casos de uso e recursos.
Impeça as violações antes que elas comecem. Contenha-os mais rapidamente quando isso acontecer.
A identidade é o principal ponto de entrada para a maioria das violações de segurança corporativa. Mas a detecção e a resposta dependem de algo que a maioria das organizações não possui: uma camada de sinal compartilhada que conecte todas as ferramentas de identidade em tempo real. Quando o gerenciamento de acesso, Identity Governance e a detecção de ameaças operam em silos, uma credencial comprometida em um sistema não aciona automaticamente uma resposta em outro. Os atacantes se movem lateralmente enquanto as equipes de segurança se desdobram em diferentes consoles, tentando reconstituir o que aconteceu. Cada minuto dessa correria tem um preço.
A Forrester constatou que a organização consolidada alcançou os seguintes valores com uma plataforma unificada:
- 90% de redução na probabilidade de uma violação relacionada à identidade
- 90% de redução no tempo médio para remediar tentativas de incidentes relacionados à identidade
Para os líderes de segurança entrevistados pela Forrester, os riscos não são hipotéticos:
“Uma violação de segurança em nossa organização poderia custar até US$ 1 bilhão, e somos obrigados a divulgá-la publicamente. Em um ambiente de serviços financeiros, esse nível de exposição teria um impacto significativo na reputação e nos negócios. A Okta nos ajuda a reduzir o risco de isso acontecer.”
– Engenheiro de IAM, fintech
Esse nível de exposição altera a forma como as organizações avaliam os investimentos em prevenção. Para organizações que já estão sob ataque ativo, o resultado fala por si:
“Fomos alvo de ataques diversas vezes, e nosso ambiente Okta foi um dos principais alvos. " O que observamos durante esses ataques foi que, mesmo que a senha de um usuário fosse vazada, os invasores não conseguiam acessar o sistema. Como agora somos sem senha e exigimos que os dispositivos sejam registrados e gerenciados, fomos protegidos diversas vezes com o Okta.”
– Engenheiro de equipe de IAM, fintech
A resposta é igualmente clara. Antes da adoção de uma estrutura de segurança de identidade, conter um incidente de identidade significava rastrear manualmente as contas afetadas, criar listas de bloqueio e coordenar o uso de ferramentas que não foram projetadas para se comunicar. Depois:
“Não precisamos mais remediar manualmente ataques de força bruta nem gerenciar listas de bloqueio. Okta resolve tudo assim que você tira da caixa.”
– Engenheiro sênior de SecOps, software
O custo oculto da dispersão de identidades se acumula. Uma plataforma unificada muda a equação.
Executar várias ferramentas de identidade não apenas cria brechas de segurança. Isso cria um entrave operacional que se agrava com o tempo. As equipes de TI e segurança gastam muito tempo mantendo as conexões entre os sistemas, em vez de melhorar os resultados de segurança. Esse custo raramente aparece em uma única linha do orçamento. Isso se reflete em horas trabalhadas, número de funcionários e um acúmulo de trabalho manual que nunca é totalmente resolvido.
O estudo da Forrester apresenta números concretos sobre a eficiência operacional e a economia financeira que a consolidação proporcionou à organização resultante:
- Economia de US$ 2,2 milhões em custos de SaaS ao longo de três anos, graças à eliminação de aplicativos redundantes e à recuperação de licenças não utilizadas
- 75% de redução no tempo de integração de novos aplicativos
- Redução de 50% no volume de tíquetes de suporte do IAM até o terceiro ano
- Redução de 90% no esforço administrativo por campanha de certificação de acesso
- Redução de 65% no tempo necessário para a integração de identidade durante eventos de fusões e aquisições
A economia obtida surpreendeu até mesmo as organizações que adotaram a medida:
“A Okta é significativamente mais competitiva em termos de custos do que nossas ferramentas anteriores; em alguns casos, é várias vezes mais barata do que soluções comparáveis. Mais do que isso, está realmente alinhado com o que precisamos.”
– Engenheiro sênior de SecOps, software
A mudança operacional potencializa esse valor. As equipes de identidade, que antes passavam o dia processando manualmente solicitações de acesso, agora executam um sistema projetado para lidar com esse trabalho automaticamente:
“Os tíquetes de solicitação de acesso caíram mais de 95%. Em vez de ficar indo e voltando para aprovar e provisionar o acesso, os usuários podem solicitar acesso por meio do catálogo, os gerentes aprovam e o provisionamento ocorre automaticamente. Do ponto de vista do suporte técnico, praticamente não há mais envolvimento na maioria das solicitações.”
– Administrador de sistemas de TI, software
A adoção da IA avança mais rapidamente quando se tem os controles certos
Agentes de IA e identidades não humanas não representam um risco futuro. Trata-se de uma realidade operacional atual com a qual a maioria dos programas de identidade não foi projetada para lidar. De acordo com nossa pesquisa "Agentes de IA no Trabalho 2026", agentes de IA autônomos já são amplamente utilizados ou utilizados em níveis moderados em 92% das organizações. Dessas organizações, 58% vivenciaram um problema de segurança relacionado à IA ou quase sofreram um incidente desse tipo nos últimos 12 meses. A maioria delas depende de chaves de API estáticas ou autenticação básica, sem camada de governança, sem trilha de auditoria e sem mecanismo para revogar o acesso quando algo muda.
Para o estudo da TEI, a Forrester considerou a visibilidade e o controle da IA como benefícios não quantificáveis. Isso reflete a situação atual da maioria das organizações: ainda estão calculando quanto o acesso irrestrito à IA lhes custará no futuro, antes de conseguirem quantificar o valor de sua governança. O que o estudo deixa claro é que a base da governança deve vir em primeiro lugar.
Uma plataforma de identidade unificada estende a mesma política e controles de ciclo de vida a identidade não humana (NHI) por meio de três salvaguardas básicas:
- Acesso com escopo definido: as permissões são estritamente limitadas ao que cada tarefa exige.
- Trilhas de auditoria rastreáveis: cada ação executada por um agente de IA é registrada e auditável
- Revogação imediata de acesso: O acesso é revogado imediatamente em todos os recursos conectados quando um agente é desativado ou apresenta comportamento inesperado.
A importância de estabelecer a governança de IA desde o início, antes que a implementação da IA se expanda além do que qualquer equipe possa governar retroativamente, ficou clara nas entrevistas da Forrester:
“Ainda estamos no início da adoção da IA, mas é muito mais fácil estabelecer os controles de segurança corretos no começo do que voltar atrás mais tarde e tentar encontrar e governar todos esses agentes de IA.”
– VP de Segurança da Informação, seguros
À medida que essa mesma organização começou a estender a governança ao seu crescente ambiente de agentes, o valor de uma base unificada tornou-se concreto:
“À medida que implementamos agentes de IA, os recursos da Okta fornecem uma camada de visibilidade e controle que será importante conforme expandimos nosso uso.”
– VP de Segurança da Informação, seguros
As organizações que estão construindo essa infraestrutura agora não estão apenas resolvendo um problema atual. Elas estão estabelecendo as bases que determinarão a segurança com que poderão expandir a IA nos próximos anos.
Calcular seu próprio ROI de identidade
O estudo TEI da Forrester utiliza dados que refletem uma organização composta. O seu será diferente. O relatório fornece a estrutura financeira completa e as premissas subjacentes para que seja possível testar o modelo em relação ao seu ambiente real.
Para personalizar o modelo de ROI para sua organização, substitua seus próprios valores-chave nas linhas "Composto" ou "Pesquisa Forrester" do relatório. Confira alguns exemplos:
- Custo cumulativo de uma violação de segurança baseada em identidade: Substitua o custo real ou estimado da violação de segurança da sua organização pelo valor base de US$ 2,5 milhões. Se você atua em um setor regulamentado, seus custos com violações de segurança geralmente são significativamente maiores do que o previsto na pesquisa, o que altera substancialmente o benefício da redução de riscos.
- Custo de 1 hora de inatividade relacionada ao IAM: Insira os custos reais de inatividade do IAM.
- Gastos com soluções pontuais no ambiente anterior: custos agregados de licenciamento em todas as ferramentas de identidade existentes.
Faça o download do estudo completo Forrester Total Economic Impact™ para analisar a metodologia completa e a discriminação financeira e compará-la com o seu próprio ambiente.
1 O estudo TEI baseia-se em entrevistas com clientes da Okta Platform que foram utilizadas para criar uma organização de clientes composta e um modelo financeiro que, quando aplicados a um estudo de caso definido, constataram que uma organização composta pode usufruir dos benefícios citados. Os valores citados representam um valor presente ajustado ao risco para um período de três anos, com base no estudo Forrester Total Economic Impact™ encomendado pela Okta, julho de 2026. Consulte o estudo TEI para obter mais detalhes.
Estes materiais são destinados apenas para fins informativos gerais e não constituem aconselhamento jurídico, de privacidade, de segurança, de conformidade ou de negócios.
© Okta e/ou afiliadas. Todos os direitos reservados.