O próximo problema de identidade não são os funcionários, são os agentes. A HENNGE criou uma empresa assim
A HENNGE criou a HENNGE AI, tocada por dois diretores e agentes de IA, com um gateway previsto e planos de identidade não humana. Por que agentes pedem um IAM próprio.
Ouça este artigo · 6 min
Narração completa do artigo, gerada por IA.

Todo programa de identidade de uma grande empresa foi desenhado em torno de uma pessoa. Alguém é contratado, ganha uma conta, entra em grupos, muda de área e um dia sai; os acessos acompanham cada etapa. Contas de serviço e chaves de API sempre foram a exceção incômoda, controladas em planilha e trocadas quando alguém lembrava.
Os agentes de IA transformam essa exceção numa população. Um agente age, muitas vezes em nome de alguém, às vezes por conta própria, em sistemas que foram feitos para confiar num humano logado. Por isso o anúncio de uma empresa japonesa de identidade em 1º de outubro merece leitura atenta, mesmo por quem nunca vai comprar os produtos dela.
O que a HENNGE anunciou
A HENNGE, conhecida no Japão pela plataforma de identidade e acesso HENNGE One, criou uma subsidiária chamada HENNGE AI para ajudar empresas a controlar custo e governança da IA.
Duas partes importam.
O plano de produto. O primeiro serviço da HENNGE AI é um AI Gateway que, segundo o plano, vai controlar quais modelos de IA generativa cada pessoa pode usar, mostrar o custo dos modelos com limites de orçamento, aplicar configurações de segurança da empresa inteira até o nível individual e se integrar ao HENNGE One para login único (SSO). Mais adiante, a HENNGE diz que pretende construir uma plataforma unificada de autenticação para identidades não humanas, incluindo agentes de IA e bots.
Vale ser preciso com o calendário: o gateway roda hoje dentro da própria HENNGE, e o lançamento comercial está previsto para o ano fiscal 2027 da empresa, que termina em 30 de setembro de 2027. A plataforma de identidades não humanas vem depois disso. Nada aqui tem disponibilidade geral.
O desenho da empresa. A HENNGE AI tem dois diretores e nenhum funcionário dedicado. Segundo a HENNGE, uma rede de agentes de IA deve cuidar de desenvolvimento de software, atendimento, marketing e backoffice, enquanto vendas e parte do backoffice ficam com a controladora. É um experimento, e a HENNGE o apresenta como tal. É também a ilustração mais limpa possível do problema de identidade: numa empresa sem funcionários, todo ator que toca um sistema é uma identidade não humana.
Por que agentes quebram um IAM desenhado para pessoas
Três características separam os agentes tanto dos funcionários quanto das contas de serviço clássicas.
Eles agem em nome de alguém, mas nem sempre. Um agente pode redigir um e-mail com as permissões delegadas de uma pessoa de manhã e rodar uma conciliação de madrugada com permissões próprias. São dois modelos de autorização diferentes, e os logs precisam dizer qual valeu em cada caso.
São criados rápido e esquecidos mais rápido ainda. Uma área de negócio monta um agente numa tarde. Ninguém abre chamado de admissão, e ninguém abre chamado de desligamento quando o projeto acaba. O OWASP Non-Human Identities Top 10 coloca o desligamento malfeito e o excesso de privilégio entre os principais riscos dessa classe de identidades; os agentes herdam os dois.
As permissões mudam junto com as ferramentas. Adicionar um conector a um agente equivale a conceder um acesso novo. Se isso acontece no construtor de agentes, e não no sistema de identidade, a recertificação de acessos nunca fica sabendo.
Em banco, isso tem endereço certo. A política de segurança cibernética exigida pela Resolução CMN nº 4.893/2021 inclui controle de acesso, e as recertificações periódicas são item fixo das auditorias interna e externa. Um agente com acesso a um sistema transacional entra nessa conta como qualquer usuário, e a LGPD, no artigo 46, cobra medidas de segurança aptas a proteger os dados pessoais que esse agente alcança.
- Cadastrar o agente com um responsável humano
- Conceder acesso por ferramenta
- Agir: delegado ou autônomo
- Registrar cada chamada com as duas identidades
- Recertificar acessos a cada ciclo
- Transferir ou aposentar quando o responsável sai
Etapas que um IAM desenhado para pessoas não cobre por padrão
Onde o mercado já está
A HENNGE chega tarde ao produto, mas cedo ao nome da categoria. A Microsoft já se moveu: o Microsoft Entra Agent ID tem disponibilidade geral, com tipos de identidade próprios para agentes, papéis administrativos de dono, responsável (sponsor) e gestor, modelos de Conditional Access que separam agentes agindo em nome de pessoas de agentes autônomos, e fluxos de ciclo de vida que transferem a responsabilidade quando o sponsor muda de área ou deixa a empresa, para que nenhum agente fique órfão. A Microsoft também documenta como dar identidade Entra a agentes construídos em outras plataformas, como Amazon Bedrock e n8n.
A AWS seguiu caminho parecido no runtime, dando um papel de IAM a cada agente gerenciado, como mostramos na nossa análise do Bedrock Managed Agents. E fornecedores de governança de identidade estão puxando o tráfego de IA para dentro da identidade, como fez a C1 com o gateway controlado por política que examinamos no nosso texto sobre gateways de IA como ponto de política.
A direção é uma só: a identidade do agente está virando objeto de primeira classe no IAM, com dono, ciclo de vida e políticas próprias.
O que colocar de pé agora
Não é preciso esperar o roadmap de fornecedor nenhum.
- Dê a cada agente uma identidade própria. Nada de conta de serviço compartilhada ou de credencial emprestada de quem desenvolveu.
- Nomeie um responsável humano para cada agente e inclua essa responsabilidade no processo de desligamento, para que ela seja transferida automaticamente.
- Separe acesso delegado de acesso autônomo, com políticas diferentes e logs que deixem claro qual foi usado.
- Conceda acesso por ferramenta, não por agente. Quando um conector é adicionado, o sistema de identidade deve ver uma permissão nova, não uma mudança de configuração.
- Inclua os agentes na recertificação de acessos, no mesmo ciclo dos sistemas que eles tocam.
- Defina a aposentadoria. Agente sem uso por um período definido é desativado, depois excluído, com as credenciais revogadas.
Em resumo
O gateway da HENNGE está a um ano de distância, e a plataforma de identidades não humanas mais longe ainda. O valor do anúncio está no enquadramento. Quando uma empresa consegue funcionar com dois diretores e um time de agentes, fica óbvio que agentes precisam de identidade, responsável e ciclo de vida próprios. Nas empresas comuns isso também vale, só fica menos visível. A pergunta sobre quem responde pelas ações de um agente, que levantamos na nossa análise do Copilot Autopilot, começa por conseguir dizer qual agente fez o quê.