Agente também precisa de crachá, gestor, orçamento e ficha de registro
Gateways, identidade de agentes, inventários e uso de IA no SIEM chegaram na mesma semana. Nossa leitura: a camada de controle está se formando acima dos modelos.
Ouça este artigo · 6 min
Narração completa do artigo, gerada por IA.

Quando uma empresa contrata alguém, cinco coisas acontecem antes de essa pessoa atender o primeiro cliente. Ela recebe um crachá e um login. Ganha um gestor. Ganha um cargo que define o que pode acessar. Ganha um limite de gastos, nem que seja o do cartão corporativo. E abre-se uma ficha de registro, a mesma que a CLT exige desde sempre, onde fica o que ela recebeu e o que fez. Ninguém discute isso. É assim que as organizações tornam pessoas responsáveis.
A maioria dos agentes de IA que rodam hoje nas empresas não tem nenhum desses cinco itens, ou tem por acaso, emprestados de quem construiu o agente.
Olhe os anúncios desta semana em conjunto e um padrão aparece. A C1 lançou um gateway que roteia cada chamada a modelo por identidade e regras de dados e lança o custo na conta de um dono, como mostramos na nossa análise de gateways de IA como ponto de política. A HENNGE criou uma subsidiária tocada por dois diretores e uma rede de agentes, com planos de autenticar identidades não humanas, tema do nosso texto sobre identidade de agentes. Dataiku e Classie começaram a vender inventário e supervisão para agentes criados em qualquer plataforma, o que examinamos no nosso texto sobre planos de controle de agentes. A Exabeam passou a levar logs de uso de IA para o SIEM. E o Entra Agent ID da Microsoft, com disponibilidade geral, já dá aos agentes identidade própria com responsáveis e fluxos de ciclo de vida.
Fornecedores diferentes, produtos diferentes. A mesma ideia por baixo.
Nossa tese
Esta é a nossa leitura, e é uma leitura, não um fato: a camada de controle da IA enterprise está se formando acima dos modelos, e está se organizando em torno do agente como trabalhador não humano. Não em torno do modelo, que muda a cada trimestre. Não em torno da plataforma, já que a maioria das empresas usa várias. Em torno do agente, porque é o agente que age, gasta e toca dados.
Isso refina duas posições que defendemos desde setembro. Dissemos que os provedores agora operam o loop do agente, mas a responsabilidade continua com a empresa. E dissemos que as camadas neutras, como identidade, avaliação e registro de agentes, devem existir uma vez só para todos os fornecedores, no nosso texto sobre o que construir uma vez. Esta semana mostra como isso fica na prática: uma ficha por agente.
Os cinco itens da ficha
- Identidade: quem está agindo
- Responsável: quem responde por ele
- Rota: quais modelos e dados pode alcançar
- Orçamento: quanto pode gastar
- Registro: o que ele fez
Cada item apareceu esta semana em pelo menos um produto
1. Identidade. O agente tem identidade própria, separada de quem o construiu e de quem o usa, e os logs distinguem quando ele age em nome de alguém e quando age por conta própria. O Entra Agent ID é o caminho nativo para quem já está na Microsoft; HENNGE e C1 chegam ao mesmo ponto pela governança de identidades.
2. Responsável. Uma pessoa com nome e sobrenome responde pelo agente, e essa responsabilidade passa adiante quando ela muda de área ou sai da empresa. É a prestação de contas que pedimos na nossa análise do Copilot Autopilot. Sem ela, os outros registros não têm quem os leia.
3. Rota. A política, fora do código, define quais modelos, implantações e dados o agente pode alcançar. É o que um gateway que conhece a identidade aplica. É também onde a residência de dados e os limites de contrato viram operação: uma rota que manda dados pessoais para fora do país é uma transferência internacional nos termos da LGPD, e precisa estar prevista.
4. Orçamento. O agente tem um envelope de gasto, alertas antes do limite e um comportamento definido quando o limite chega. Detalhamos as escolhas de desenho no nosso texto sobre limites de gasto com IA. A atribuição de custo do gateway é o que permite controlar o orçamento por agente, e não por assinatura.
5. Registro. O que o agente fez, com qual identidade e sob qual política, fica guardado como evidência. Esse registro atende três leitores: quem desenvolve e precisa entender o comportamento, o time de segurança que monta a linha de base de atividade e a auditoria que reconstrói uma decisão. E conversa com o artigo 37 da LGPD, que exige o registro das operações de tratamento de dados pessoais.
Por que isso pesa mais em empresas reguladas
Num banco, um agente com acesso a um sistema transacional entra na recertificação de acessos que a auditoria já cobra de qualquer usuário. Numa farmacêutica, o registro é o que permite mostrar a uma inspeção que o dado de um estudo só passou por onde podia passar. As empresas reguladas já têm boa parte desse músculo. O que falta é o hábito de aplicá-lo a um software que age.
O que esperamos, e o que nos desmentiria
A nossa expectativa, de novo uma leitura: em um ano, os compradores vão pedir esses cinco registros aos fornecedores de agentes do mesmo jeito que hoje pedem SSO e trilha de auditoria a qualquer SaaS, e “me mostra a ficha do agente?” vira pergunta padrão em processo de compra.
O que nos desmentiria: se as plataformas de agentes convergirem tanto que o registro de um fornecedor cubra tudo, uma camada separada deixa de ser necessária; ou se os agentes ficarem quase sempre dentro de uma aplicação só, onde as permissões da própria aplicação bastam. Vamos acompanhar as duas hipóteses.
O que fazer na segunda-feira
- Escolha os dez agentes mais usados e tente preencher os cinco itens de cada um. Os campos em branco são o seu backlog.
- Comece por responsável e identidade. São baratos e viabilizam todo o resto.
- Decida onde a ficha mora. Na sua plataforma principal de identidade, num plano de controle entre plataformas ou nos dois. Não deixe que ela exista só dentro de cada construtor de agentes.
- Transforme a ficha em critério de go-live. Nenhum agente vai para produção sem os cinco itens preenchidos.
O modelo vai continuar mudando. É a ficha do agente que torna seguro trocá-lo.