A Okta protege a IA

O modelo para uma IA segura está pronto. Confira todas as inovações e estratégias principais no Okta Showcase, agora disponível sob demanda.

Vidyard video
Uma profissional concentrada gerencia a integração segura de IA por meio de uma interface digital com ferramentas de inscrição e segurança.

A EMPRESA AGÊNTICA SEGURA

A Shadow IA está atuando em toda a organização. Chegou a hora de assumir o controle.

O plano para uma empresa agêntica segura reúne todos os agentes de IA sob um único plano de controle unificado. Garanta a segurança da sua força de trabalho autônoma respondendo às três perguntas inegociáveis: onde estão seus agentes, a que eles têm acesso e o que eles podem fazer?

A força de trabalho de agentes de IA já chegou

A Shadow IT evoluiu para a Shadow AI. Os agentes estão operando como pilotos clandestinos, fazendo com que os riscos deixem de ser potenciais e passem a ser reais.

91%

das organizações já utilizam agentes de IA*

80%

se depararam com comportamento não intencional dos agentes**

44%

não têm governança em vigor**

23%

reportam exposição de credenciais via agentes**

A PLATAFORMA DE IDENTIDADE UNIFICADA

Administre os agentes desde o primeiro dia

Se você desenvolve seus próprios agentes ou implementa soluções de fornecedores, proteja todo o ciclo de vida, desde a criação até a desativação, na plataforma criada para desenvolvedores, segurança e TI.

Elemento gráfico dividido que conecta o painel de gerenciamento secreto de um desenvolvedor com uma lista de diretórios de agentes de TI.

PARA DESENVOLVEDORES

Crie uma IA com segurança desde o início

Agentes seguros por design, estejam eles a serviço dos seus funcionários ou dos seus clientes.

Crie com a Auth0

Forneça contexto de identidade aos agentes

Permite que os agentes verifiquem em nome de quem estão agindo. Informe o contexto do usuário verificado aos seus agentes para manter a confiança e a responsabilidade.

Conecte agentes a ferramentas de terceiros de forma integrada. Automatize o gerenciamento de tokens de acesso e de atualização para reduzir a proliferação de credenciais.

Execute decisões de alto risco com confiança. Pause fluxos de trabalho de longa duração automaticamente para aprovação humana.

Proteja dados sensíveis nos seus pipelines de RAG. Imponha permissões granulares para que os agentes acessem apenas o que for necessário.

  • Forneça contexto de identidade aos agentes
    Forneça contexto de identidade aos agentes

    Permite que os agentes verifiquem em nome de quem estão agindo. Informe o contexto do usuário verificado aos seus agentes para manter a confiança e a responsabilidade.

  • Proteja as integrações de terceiros

    Conecte agentes a ferramentas de terceiros de forma integrada. Automatize o gerenciamento de tokens de acesso e de atualização para reduzir a proliferação de credenciais.

  • Mantenha as pessoas no processo

    Execute decisões de alto risco com confiança. Pause fluxos de trabalho de longa duração automaticamente para aprovação humana.

  • Conceda acesso apenas a quem precisa

    Proteja dados sensíveis nos seus pipelines de RAG. Imponha permissões granulares para que os agentes acessem apenas o que for necessário.

PARA EQUIPES DE SEGURANÇA E TI

Gerencie sua força de trabalho de IA em grande escala

Automatize todo o ciclo de vida da sua força de trabalho não humana usando um único painel de controle.

Gerencie com o Okta for AI Agents

Encontre agentes ocultos

Exponha automaticamente os agentes não gerenciados em execução na sua infraestrutura para ajudar a eliminar pontos cegos.

Atribua propriedade a cada agente

Garanta a responsabilização registrando os agentes no diretório com um responsável humano obrigatório.

Delimite o escopo dos agentes

Aplique escopos rigorosos de menor privilégio e impeça que bots úteis se tornem ameaças internas.

Detecte agentes clandestinos

Monitore a atividade e detecte ameaças em tempo real. Valide as permissões e revogue o acesso instantaneamente se um agente agir de forma suspeita.

  • Encontre agentes ocultos
    Encontre agentes ocultos

    Exponha automaticamente os agentes não gerenciados em execução na sua infraestrutura para ajudar a eliminar pontos cegos.

  • Atribua propriedade a cada agente
    Atribua propriedade a cada agente

    Garanta a responsabilização registrando os agentes no diretório com um responsável humano obrigatório.

  • Delimite o escopo dos agentes
    Delimite o escopo dos agentes

    Aplique escopos rigorosos de menor privilégio e impeça que bots úteis se tornem ameaças internas.

  • Detecte agentes clandestinos
    Detecte agentes clandestinos

    Monitore a atividade e detecte ameaças em tempo real. Valide as permissões e revogue o acesso instantaneamente se um agente agir de forma suspeita.

Recursos

Perguntas frequentes

A segurança da identidade é fundamental porque os agentes de IA podem atuar como "superadministradores" autônomos, capazes de acessar dados sensíveis e executar tarefas sem supervisão humana constante. 

Para garantir a segurança dos agentes, é preciso tratá-los como identidades de primeira classe, com autenticação, autorização e governança rigorosas, ajudando a evitar que se tornem ameaças internas.

A rápida adoção da IA ultrapassou a governança, criando riscos significativos de "Shadow AI". As principais ameaças incluem comportamentos não intencionais dos agentes (encontrados por 80% das organizações*), exposição de credenciais (relatada por 23% das organizações*) e falta de visibilidade sobre a localização dos agentes.

Além disso, agentes mal gerenciados costumam ter acesso com privilégios excessivos, o que lhes permite raciocinar sobre dados corporativos que não deveriam ser capazes de acessar.

Para garantir a segurança do ciclo de vida dos agentes de IA, é necessária uma abordagem dupla: construir e gerenciar.

  • Construir (segurança no design): os desenvolvedores devem usar ferramentas similares à Auth0 para incorporar padrões de identidade, como autorização granular e armazenamento seguro de tokens, diretamente no código do agente.

  • Gerenciar (plano de controle seguro): as equipes de segurança devem usar uma plataforma unificada como a Okta para detectar agentes em execução, registrá-los em um diretório e governar suas políticas de acesso e eventos de ciclo de vida.

Uma estrutura de segurança de identidade oferece às equipes de TI e segurança um plano de controle unificado que gerencia todos os tipos de identidade, humanas e não humanas, para ajudar a prevenir falhas de segurança. À medida que se tornam efetivamente parte da força de trabalho, os agentes de IA precisam ser integrados a esse contexto.

Essa abordagem elimina a falta de integração entre sistemas de segurança ao unificar a governança, o acesso privilegiado e o gerenciamento de identidades, garantindo que uma política aplicada a um funcionário humano também possa ser aplicada a um agente autônomo.

O Cross-App Access é um novo protocolo padrão desenvolvido para proteger a forma como os agentes de IA se conectam a aplicativos críticos sem comprometer a experiência do usuário.

Ele substitui integrações arriscadas e não gerenciadas, bem como solicitações de consentimento do usuário feitas de forma pontual, por decisões de acesso baseadas em políticas e gerenciadas pelo provedor de identidade. Isso proporciona visibilidade e controle sobre as conexões dos agentes para os administradores corporativos, ao mesmo tempo que elimina a necessidade de consentimento para usuários finais.

Seus agentes estão prontos. E sua segurança?

* Okta, “AI at Work 2025: Securing the AI-powered workforce”
**  The Times, “Tricked into exposing data? Tech staff say bots are security risk”

Quaisquer produtos, recursos, funcionalidades, certificações, autorizações ou atestados mencionados nesta apresentação que não estejam atualmente disponíveis ao público em geral, ou que ainda não tenham sido obtidos nem tenham manutenção, podem não ser entregues ou obtidos no prazo ou mesmo não serem entregues ou obtidos de forma alguma. Os roteiros de produtos não representam um compromisso, uma obrigação nem promessa de fornecer qualquer produto, recurso, funcionalidade, certificação ou atestado. Tais roteiros não devem servir de base para você tomar suas decisões de compra.

Algumas imagens nesta página foram geradas usando a ferramenta de IA Midjourney e são usadas para fins ilustrativos.