Gerencie seus agentes de IA com segurança em um único plano de controle
Integre seus agentes de IA à Okta para descobrir, integrar, proteger e governar todos eles em grande escala.
A lacuna de identidade no centro da segurança da IA
das organizações reportaram incidentes de segurança envolvendo agentes de IA.*
das equipes tratam os agentes como identidades únicas.**
das organizações usam IA.**
das organizações não têm governança em vigor.**
O PLANO
Proteja sua empresa agêntica
Os agentes de IA são a identidade que cresce mais rápido na empresa — e a menos governada. A Okta os coloca sob seu controle porque trata seus agentes como identidades de primeira classe. Para isso, é preciso responder a três perguntas inegociáveis.
Como funciona
Assuma o controle dos agentes de IA
A Okta fornece a camada de identidade para descobrir, integrar, proteger e gerenciar todos os seus agentes de IA. Confira as funcionalidades principais, agora em disponibilidade geral.
Descubra agentes de IA em todo o seu ambiente
Descubra agentes desconhecidos de forma contínua e veja a que eles têm acesso e onde podem introduzir riscos.
Integre os agentes de IA como identidades de primeira classe
Registre seus agentes e servidores MCP em um diretório centralizado, independentemente de onde estejam instalados. Atribua um responsável humano claro para fortalecer a responsabilidade, a governança e a conformidade.
Proteja as conexões dos agentes de IA com os recursos
Para reduzir o risco de tokens de longa duração, forneça credenciais temporárias e de curta duração aos agentes à medida que se conectam a diferentes recursos. Imponha políticas de menor privilégio para proteger sistemas e dados críticos.
Governe todo o ciclo de vida dos agentes de IA
Implemente fluxos de trabalho de governança automatizados e um mecanismo de desativação para revogar o acesso de agentes não autorizados quando necessário, com uma trilha de auditoria completa para garantir que os agentes mantenham apenas o acesso de que precisam.
Novidades
Chamadas seguras da ferramenta de agente de IA, regidas por suas políticas de acesso.
Proteja as chamadas de ferramentas feitas por seus agentes de IA, incluindo a verificação de identidade com o Agent Gateway da Okta. Ele verifica o agente, controla a sua abrangência, armazena as credenciais e registra cada chamada — sem alterar o código de agentes ou ferramentas.
"A adesão a um gerenciamento baseado em padrões é fundamental para garantir a segurança da nossa empresa agêntica, desde o ciclo de vida do usuário até os controles de acesso. A Okta adiciona uma camada de identidade essencial para os agentes de IA, nos ajudando a inovar com rapidez e confiança."
Bryan Meister
Arquiteto principal sênior, Yahoo
Recursos
Perguntas frequentes
O Okta for AI Agents trata seus agentes de IA como identidades de primeira classe no Universal Directory. Assim, você pode:
Descobrir e integrar agentes de IA: identifique agentes de IA conhecidos e ocultos automaticamente, registre-os na Okta com uma responsabilidade humana clara e estabeleça uma única fonte da verdade.
Proteger os agentes de IA: aplique o princípio do menor privilégio com credenciais de curta duração em vez de tokens de longa duração, que apresentam riscos.
Governar os agentes de IA: aplique fluxos de trabalho de governança automatizados, mantenha uma trilha de auditoria completa e revogue o acesso quando necessário.
“Shadow AI” refere-se a agentes de IA que são criados, conectados e usados dentro da sua organização sem a aprovação dos departamentos de TI e segurança, criando riscos significativos e pontos cegos.
Para agentes conhecidos em plataformas como Salesforce e Microsoft Copilot Studio, a Okta oferece visibilidade completa dos proprietários dos agentes e das permissões. Para descobrir agentes desconhecidos, ela detecta concessões de consentimento OAuth de modo a identificar agentes que se conectam diretamente a apps fora da avaliação de segurança padrão.
Em seguida, é possível registrar esses agentes no Universal Directory, atribuir responsabilidades claras e criar uma única fonte da verdade para ajudar a reduzir a Shadow AI.
A Okta ajuda a proteger os agentes de IA aplicando o princípio do menor privilégio, que é uma mitigação essencial para muitas ameaças. Por exemplo:
Injeção de prompts e agência excessiva: com a imposição de políticas de autorização rigorosas e sensíveis ao contexto, a Okta limita o que um agente de IA pode fazer caso seja comprometido por um ataque de injeção de prompts. Isso ajuda a impedir que um agente mal-intencionado acesse dados sensíveis ou realize ações não autorizadas.
Vulnerabilidades na cadeia de suprimentos e roubo de modelos: a Okta ajuda você a proteger uma parte crítica do pipeline de MLOps ao gerenciar o acesso às ferramentas, repositórios de códigos e registros de modelos que os desenvolvedores utilizam, prevenindo acessos não autorizados e adulterações.
Sim. A Okta ajuda a gerenciar todo o ciclo de vida dos seus agentes de IA, desde o registro até a desativação final. Isso inclui:
Inscrição: atribua uma identidade única quando um agente for criado.
Credenciamento: armazene em cofre e faça a rotação de senhas e chaves de API para evitar exposição.
Controle de acesso: imponha políticas de acesso com granularidade fina durante o tempo de execução.
Governança: aplique fluxos de trabalho de governança, revogue o acesso quando o agente se comportar de maneira inesperada ou não for mais necessário e mantenha uma trilha de auditoria completa.
A abordagem da Okta é fundamentalmente diferente por três razões principais:
Identidade em primeiro lugar: as ferramentas de segurança tradicionais falham porque os agentes de IA atuam em APIs, apps SaaS e serviços na nuvem, e não apenas em dispositivos gerenciados ou perímetros fixos. O modelo de identidade prioritária da Okta oferece uma plataforma de controle unificada para seres humanos, serviços e agentes, eliminando silos com a aplicação consistente de políticas em todos os ambientes.
Independência de fornecedores: ao contrário de ferramentas vinculadas a uma nuvem ou plataforma de IA específica, a Okta evita a dependência do fornecedor ao promover novos padrões, como o ID-JAG, que funcionam em diversos ambientes. Isso permite que você governe seus agentes de IA com políticas consistentes, controle a que eles podem se conectar e revogue o acesso em todas as suas plataformas.
Gerenciamento do ciclo de vida completo da IA: a Okta vai além da simples proteção de credenciais, oferecendo cobertura MCP de ponta a ponta para proteger todo o ciclo de vida dos agentes de IA. Com a Okta, é possível descobrir agentes de IA paralelos conhecidos e desconhecidos, compreender seus riscos, atribuir responsáveis humanos, aplicar políticas de acesso granular e governar o acesso deles ao longo do tempo. Isso ajuda a transformar riscos desconhecidos em ativos gerenciados.
Sim, a Okta oferece um SKU separado (Okta for AI Agents - Core) que desbloqueia determinadas funcionalidades do Okta for AI Agents para clientes em ambientes regulamentados (FedRAMP High, FedRAMP Moderate e HIPAA).
Observação: este plano ainda não inclui Identity Security Posture Management, Okta Privileged Access ou conexões seguras de agentes a contas de serviço e segredos. Estamos trabalhando para obter a autorização e a inclusão desses recursos nos ambientes regulamentados da Okta. Confira as atualizações aqui.