IBM Bob agora roda dentro da empresa. Onde o agente de IA roda virou decisão de produto
A IBM liberou a plataforma de desenvolvimento agêntico Bob on-premises, em nuvem privada e soberana e em ambientes isolados. O que isso muda para times de engenharia em setores regulados no Brasil.
Ouça este artigo · 7 min
Narração completa do artigo, gerada por IA.

Para a maioria das ferramentas de IA para código, a pergunta “onde isso roda?” tem uma resposta só: na nuvem do fornecedor. Isso funciona até o momento em que o próprio código vira o ativo regulado. Em bancos, seguradoras e órgãos públicos, o código-fonte, os logs de build e os sistemas que um agente toca muitas vezes não podem sair de uma rede controlada.
A IBM atacou exatamente esse ponto. A empresa anunciou a disponibilidade geral de uma opção auto-hospedada do IBM Bob, a sua plataforma agêntica de desenvolvimento e modernização de software, para ambientes on-premises, nuvem privada, nuvem soberana e redes isoladas (air-gapped).
O mais interessante não é a IBM em si. É que o lugar onde o agente roda está virando funcionalidade de produto, avaliada junto com o que o agente sabe fazer.
O que a IBM anunciou
Segundo a IBM, a opção auto-hospedada leva o núcleo do Bob para ambientes gerenciados pelo cliente: a experiência de IDE, o BobShell, as chamadas de ferramentas em paralelo, o harness do agente, as skills e os modos.
A escolha de modelo depende da topologia:
- Totalmente auto-hospedado, inclusive em rede isolada, com modelos suportados que o cliente licenciou. A IBM cita o NVIDIA Nemotron e o Poolside Laguna.
- Híbrido, em que o Bob fica dentro do ambiente do cliente e se conecta a um serviço de modelos externo aprovado. Nessa lista entram modelos da Anthropic, do Google e da OpenAI.
Há pacotes premium opcionais para modernização de Java, IBM i e IBM Z. A IBM apoia o anúncio em uma pesquisa do seu próprio Institute for Business Value, na qual 68% dos executivos entrevistados dizem que atender exigências de residência e soberania de dados em várias geografias é um desafio.
O anúncio não detalha recursos de auditoria, logs ou políticas específicos da versão auto-hospedada, e não publica preços.
Não é um movimento isolado
Duas semanas antes, a Cohere e a OpenText anunciaram uma parceria voltada a governos e setores regulados, que combina a plataforma North e os modelos da Cohere com os dados corporativos e os agentes Aviator da OpenText. O argumento era o mesmo: a solução pode rodar on-premises ou em nuvem privada, pública ou soberana, conforme a exigência do cliente.
Fornecedores diferentes, casos de uso diferentes, uma mensagem só. Para o comprador regulado, controle sobre o deploy passou a fazer parte do que está sendo vendido.
- SaaS hospedado pelo fornecedor
- Agente no seu ambiente, modelo em serviço externo
- Agente e modelos no seu ambiente
- Rede isolada (air-gapped)
- Chamadas ao modelo saem da rede: SaaS hospedado pelo fornecedor · Agente no seu ambiente, modelo em serviço externo
- Nada sai: Agente e modelos no seu ambiente · Rede isolada (air-gapped)
Opções que a IBM passa a listar para o Bob
O que a topologia decide de verdade
Escolher o modelo de deploy parece uma decisão de infraestrutura. Na prática, ela resolve várias perguntas de produto de uma vez.
Quais modelos você pode usar. Nas próprias listas da IBM, a opção totalmente auto-hospedada suporta menos modelos do que a híbrida. Rede isolada significa aceitar os modelos que dá para rodar localmente, e testar se eles dão conta do seu código antes de alguém prometer qualidade de modelo de fronteira.
Quem opera o agente. Auto-hospedar passa para o seu time os patches, as atualizações, a capacidade e a resposta a incidentes. Um harness de agente com acesso a shell não é uma instalação estática. Alguém precisa ser dono das versões e das falhas, como em qualquer plataforma em produção.
O que o agente alcança. Um agente que executa comandos dentro da sua rede fica mais perto dos seus sistemas do que uma ferramenta SaaS. Segmentação de rede, credenciais do agente e quais repositórios e ambientes ele pode tocar pedem o mesmo desenho de uma conta de serviço privilegiada.
Que evidências ficam guardadas. Soberania é só metade da exigência. A outra metade é conseguir mostrar o que o agente fez. Como o anúncio não descreve auditoria, pergunte como prompts, chamadas de ferramentas e alterações de código são registrados, e se esses logs chegam ao seu SIEM.
Quanto custa rodar modelos em casa. Inferência on-premises exige GPU, e essa capacidade precisa ser dimensionada, comprada e bem aproveitada. É uma linha real do business case, não uma nota de rodapé.
Descrevemos uma divisão parecida de custódia, no monitoramento de segurança de modelos, na nossa análise do Enterprise Frontier Safeguards: o controle passa para o cliente, e o trabalho também.
O que isso significa no Brasil
O tema conversa com três realidades daqui.
Bancos e mainframe. Boa parte dos sistemas críticos dos grandes bancos brasileiros ainda roda em mainframe, e a modernização desse legado é um dos casos de uso mais citados para agentes de código. Um agente que roda dentro do perímetro do banco remove uma das objeções mais comuns da área de segurança.
Regras de nuvem do setor financeiro. Instituições financeiras seguem as regras do Conselho Monetário Nacional para contratar serviços de processamento, armazenamento e computação em nuvem (Resolução CMN nº 4.893/2021). Uma ferramenta de IA que envia código ou contexto para a nuvem de um fornecedor entra nessa avaliação. Uma opção auto-hospedada muda a conversa com o risco e o compliance, mas não dispensa a análise.
LGPD. Código-fonte normalmente não é dado pessoal, mas logs, massas de teste e tickets que o agente lê podem conter dados pessoais. Se o desenho híbrido envia esse contexto para um modelo hospedado fora do país, vale envolver o time de privacidade: a ANPD regulamentou a transferência internacional de dados na Resolução CD/ANPD nº 19/2024.
O que fazer agora
- Comece pela fronteira. Escreva o que pode sair da rede (nada, só chamadas ao modelo ou também telemetria) antes de comparar ferramentas.
- Teste os modelos auto-hospedados no seu próprio código, com tarefas reais de modernização do backlog, e não com demos do fornecedor.
- Trate o agente como carga de trabalho privilegiada: identidade própria, repositórios e ambientes limitados, revisão periódica de permissões.
- Peça por escrito o modelo de logs: quais eventos são registrados, onde ficam e por quanto tempo.
- Coloque a operação no orçamento: GPU, atualizações e plantão.
Em resumo
O Bob auto-hospedado mostra para onde a compra de IA enterprise está indo em setores regulados: a primeira pergunta deixa de ser qual modelo é mais inteligente e passa a ser onde o sistema roda e quem o controla. Isso coloca agentes ao alcance de times que não podiam usar ferramentas SaaS. E entrega a esses times o trabalho de operá-los. O nosso guia do stack de 2026 lista os controles que vêm junto com esse trabalho.