Gerencie seus agentes de IA com segurança em um único plano de controle
Integre seus agentes de IA à Okta para descobrir, integrar, proteger e governar todos eles em grande escala.
A lacuna de identidade no centro da segurança da IA
das organizações reportaram incidentes de segurança envolvendo agentes de IA.*
das equipes tratam os agentes como identidades únicas.**
das organizações usam IA.**
das organizações não têm governança em vigor.**
O PLANO
Proteja sua empresa agêntica
Os agentes de IA são a identidade que mais cresce na empresa — e a menos governada. A Okta os coloca sob seu controle porque trata seus agentes como identidades de primeira classe. Para isso, é preciso responder a três perguntas inegociáveis.
Como funciona
Assuma o controle dos agentes de IA
A Okta fornece a camada de identidade para descobrir, integrar, proteger e gerenciar todos os seus agentes de IA. Confira as funcionalidades principais, agora em disponibilidade geral.
Descubra agentes de IA em todo o seu ambiente
Descubra agentes desconhecidos de forma contínua e veja a que eles têm acesso e onde podem introduzir riscos.
Integre os agentes de IA como identidades de primeira classe
Registre seus agentes e servidores MCP em um diretório centralizado, independentemente de onde estejam instalados. Atribua um responsável humano claro para fortalecer a responsabilidade, a governança e a conformidade.
Proteja as conexões dos agentes de IA com os recursos
Para reduzir o risco de tokens de longa duração, forneça credenciais temporárias e de curta duração aos agentes à medida que se conectam a diferentes recursos. Imponha políticas de menor privilégio para proteger sistemas e dados críticos.
Governe todo o ciclo de vida dos agentes de IA
Implemente fluxos de trabalho de governança automatizados e um mecanismo de desativação para revogar o acesso de agentes não autorizados quando necessário, com uma trilha de auditoria completa para garantir que os agentes mantenham apenas o acesso de que precisam.
"A adesão a um gerenciamento baseado em padrões é fundamental para garantir a segurança da nossa empresa agêntica, desde o ciclo de vida do usuário até os controles de acesso. A Okta adiciona uma camada de identidade essencial para os agentes de IA, nos ajudando a inovar com rapidez e confiança."
Bryan Meister
Arquiteto principal sênior, Yahoo
Recursos
Perguntas frequentes
O Okta for AI Agents trata seus agentes de IA como identidades de primeira classe no Universal Directory. Assim, você pode:
Descobrir e integrar agentes de IA: identifique agentes de IA conhecidos e ocultos automaticamente, registre-os na Okta com uma responsabilidade humana clara e estabeleça uma única fonte da verdade.
Proteger os agentes de IA: aplique o princípio do menor privilégio com credenciais de curta duração em vez de tokens de longa duração, que apresentam riscos.
Governar os agentes de IA: aplique fluxos de trabalho de governança automatizados, mantenha uma trilha de auditoria completa e revogue o acesso quando necessário.
“Shadow AI” refere-se a agentes de IA que são criados, conectados e usados dentro da sua organização sem a aprovação dos departamentos de TI e segurança, criando riscos significativos e pontos cegos.
Para agentes conhecidos em plataformas como Salesforce e Microsoft Copilot Studio, a Okta oferece visibilidade completa dos proprietários dos agentes e das permissões. Para descobrir agentes desconhecidos, ela detecta concessões de consentimento OAuth de modo a identificar agentes que se conectam diretamente a apps fora da avaliação de segurança padrão.
Em seguida, é possível registrar esses agentes no Universal Directory, atribuir responsabilidades claras e criar uma única fonte da verdade para ajudar a reduzir a Shadow AI.
A Okta ajuda a proteger os agentes de IA aplicando o princípio do menor privilégio, que é uma mitigação essencial para muitas ameaças. Por exemplo:
Injeção de prompts e agência excessiva: com a imposição de políticas de autorização rigorosas e sensíveis ao contexto, a Okta limita o que um agente de IA pode fazer caso seja comprometido por um ataque de injeção de prompts. Isso ajuda a impedir que um agente mal-intencionado acesse dados sensíveis ou realize ações não autorizadas.
Vulnerabilidades na cadeia de suprimentos e roubo de modelos: a Okta ajuda você a proteger uma parte crítica do pipeline de MLOps ao gerenciar o acesso às ferramentas, repositórios de códigos e registros de modelos que os desenvolvedores utilizam, prevenindo acessos não autorizados e adulterações.
Sim. A Okta ajuda a gerenciar todo o ciclo de vida dos seus agentes de IA, desde o registro até a desativação final. Isso inclui:
Inscrição: atribua uma identidade única quando um agente for criado.
Credenciamento: armazene em cofre e faça a rotação de senhas e chaves de API para evitar exposição.
Controle de acesso: imponha políticas de acesso com granularidade fina durante o tempo de execução.
Governança: aplique fluxos de trabalho de governança, revogue o acesso quando o agente se comportar de maneira inesperada ou não for mais necessário e mantenha uma trilha de auditoria completa.
A abordagem da Okta é fundamentalmente diferente por três razões principais:
Identidade em primeiro lugar: as ferramentas de segurança tradicionais falham porque os agentes de IA atuam em APIs, apps SaaS e serviços na nuvem, e não apenas em dispositivos gerenciados ou perímetros fixos. O modelo de identidade prioritária da Okta oferece uma plataforma de controle unificada para seres humanos, serviços e agentes, eliminando silos com a aplicação consistente de políticas em todos os ambientes.
Independência de fornecedores: ao contrário de ferramentas vinculadas a uma nuvem ou plataforma de IA específica, a Okta evita a dependência do fornecedor ao promover novos padrões, como o ID-JAG, que funcionam em diversos ambientes. Isso permite que você governe seus agentes de IA com políticas consistentes, controle a que eles podem se conectar e revogue o acesso em todas as suas plataformas.
Gerenciamento do ciclo de vida completo da IA: a Okta vai além da simples proteção de credenciais, oferecendo cobertura MCP de ponta a ponta para proteger todo o ciclo de vida dos agentes de IA. Com a Okta, é possível descobrir agentes de IA paralelos conhecidos e desconhecidos, compreender seus riscos, atribuir responsáveis humanos, aplicar políticas de acesso granular e governar o acesso deles ao longo do tempo. Isso ajuda a transformar riscos desconhecidos em ativos gerenciados.