← Todos os insights

Nota de campoRecorte: Brasil5 min de leitura

Agente também precisa de crachá, gestor, orçamento e ficha de registro

Gateways, identidade de agentes, inventários e uso de IA no SIEM chegaram na mesma semana. Nossa leitura: a camada de controle está se formando acima dos modelos.

Ouça este artigo · 6 min

Narração completa do artigo, gerada por IA.

Uma fileira de pastas de arquivo numa prateleira, em duotone La Madre, ao lado das palavras A ficha do agente
Foto: rawpixel (CC0)

Quando uma empresa contrata alguém, cinco coisas acontecem antes de essa pessoa atender o primeiro cliente. Ela recebe um crachá e um login. Ganha um gestor. Ganha um cargo que define o que pode acessar. Ganha um limite de gastos, nem que seja o do cartão corporativo. E abre-se uma ficha de registro, a mesma que a CLT exige desde sempre, onde fica o que ela recebeu e o que fez. Ninguém discute isso. É assim que as organizações tornam pessoas responsáveis.

A maioria dos agentes de IA que rodam hoje nas empresas não tem nenhum desses cinco itens, ou tem por acaso, emprestados de quem construiu o agente.

Olhe os anúncios desta semana em conjunto e um padrão aparece. A C1 lançou um gateway que roteia cada chamada a modelo por identidade e regras de dados e lança o custo na conta de um dono, como mostramos na nossa análise de gateways de IA como ponto de política. A HENNGE criou uma subsidiária tocada por dois diretores e uma rede de agentes, com planos de autenticar identidades não humanas, tema do nosso texto sobre identidade de agentes. Dataiku e Classie começaram a vender inventário e supervisão para agentes criados em qualquer plataforma, o que examinamos no nosso texto sobre planos de controle de agentes. A Exabeam passou a levar logs de uso de IA para o SIEM. E o Entra Agent ID da Microsoft, com disponibilidade geral, já dá aos agentes identidade própria com responsáveis e fluxos de ciclo de vida.

Fornecedores diferentes, produtos diferentes. A mesma ideia por baixo.

Nossa tese

Esta é a nossa leitura, e é uma leitura, não um fato: a camada de controle da IA enterprise está se formando acima dos modelos, e está se organizando em torno do agente como trabalhador não humano. Não em torno do modelo, que muda a cada trimestre. Não em torno da plataforma, já que a maioria das empresas usa várias. Em torno do agente, porque é o agente que age, gasta e toca dados.

Isso refina duas posições que defendemos desde setembro. Dissemos que os provedores agora operam o loop do agente, mas a responsabilidade continua com a empresa. E dissemos que as camadas neutras, como identidade, avaliação e registro de agentes, devem existir uma vez só para todos os fornecedores, no nosso texto sobre o que construir uma vez. Esta semana mostra como isso fica na prática: uma ficha por agente.

Os cinco itens da ficha

A ficha do agente: cinco registros que todo agente em produção precisa ter01Identidade: quemestá agindo02Responsável:quem respondepor ele03Rota: quaismodelos e dadospode alcançar04Orçamento:quanto podegastar05Registro: o queele fezCada item apareceu esta semana em pelo menos um produto
  1. Identidade: quem está agindo
  2. Responsável: quem responde por ele
  3. Rota: quais modelos e dados pode alcançar
  4. Orçamento: quanto pode gastar
  5. Registro: o que ele fez

Cada item apareceu esta semana em pelo menos um produto

A comparação com a ficha de um funcionário é proposital: os controles já existem para pessoas, e os agentes precisam da sua versão.

1. Identidade. O agente tem identidade própria, separada de quem o construiu e de quem o usa, e os logs distinguem quando ele age em nome de alguém e quando age por conta própria. O Entra Agent ID é o caminho nativo para quem já está na Microsoft; HENNGE e C1 chegam ao mesmo ponto pela governança de identidades.

2. Responsável. Uma pessoa com nome e sobrenome responde pelo agente, e essa responsabilidade passa adiante quando ela muda de área ou sai da empresa. É a prestação de contas que pedimos na nossa análise do Copilot Autopilot. Sem ela, os outros registros não têm quem os leia.

3. Rota. A política, fora do código, define quais modelos, implantações e dados o agente pode alcançar. É o que um gateway que conhece a identidade aplica. É também onde a residência de dados e os limites de contrato viram operação: uma rota que manda dados pessoais para fora do país é uma transferência internacional nos termos da LGPD, e precisa estar prevista.

4. Orçamento. O agente tem um envelope de gasto, alertas antes do limite e um comportamento definido quando o limite chega. Detalhamos as escolhas de desenho no nosso texto sobre limites de gasto com IA. A atribuição de custo do gateway é o que permite controlar o orçamento por agente, e não por assinatura.

5. Registro. O que o agente fez, com qual identidade e sob qual política, fica guardado como evidência. Esse registro atende três leitores: quem desenvolve e precisa entender o comportamento, o time de segurança que monta a linha de base de atividade e a auditoria que reconstrói uma decisão. E conversa com o artigo 37 da LGPD, que exige o registro das operações de tratamento de dados pessoais.

Por que isso pesa mais em empresas reguladas

Num banco, um agente com acesso a um sistema transacional entra na recertificação de acessos que a auditoria já cobra de qualquer usuário. Numa farmacêutica, o registro é o que permite mostrar a uma inspeção que o dado de um estudo só passou por onde podia passar. As empresas reguladas já têm boa parte desse músculo. O que falta é o hábito de aplicá-lo a um software que age.

O que esperamos, e o que nos desmentiria

A nossa expectativa, de novo uma leitura: em um ano, os compradores vão pedir esses cinco registros aos fornecedores de agentes do mesmo jeito que hoje pedem SSO e trilha de auditoria a qualquer SaaS, e “me mostra a ficha do agente?” vira pergunta padrão em processo de compra.

O que nos desmentiria: se as plataformas de agentes convergirem tanto que o registro de um fornecedor cubra tudo, uma camada separada deixa de ser necessária; ou se os agentes ficarem quase sempre dentro de uma aplicação só, onde as permissões da própria aplicação bastam. Vamos acompanhar as duas hipóteses.

O que fazer na segunda-feira

  1. Escolha os dez agentes mais usados e tente preencher os cinco itens de cada um. Os campos em branco são o seu backlog.
  2. Comece por responsável e identidade. São baratos e viabilizam todo o resto.
  3. Decida onde a ficha mora. Na sua plataforma principal de identidade, num plano de controle entre plataformas ou nos dois. Não deixe que ela exista só dentro de cada construtor de agentes.
  4. Transforme a ficha em critério de go-live. Nenhum agente vai para produção sem os cinco itens preenchidos.

O modelo vai continuar mudando. É a ficha do agente que torna seguro trocá-lo.

Tem um caso de uso de IA parado entre o protótipo e a produção?

Conte o que você quer colocar no ar. Respondemos com próximos passos honestos.

Converse sobre um caso de uso