Agentes de IA ganham autonomia e criam novo desafio para a Segurança corporativa

Capacidade de agir de forma autônoma exige controles que vão além dos modelos tradicionais de identidade e acesso, segundo a Check Point Software

Compartilhar:

A atuação dos agentes de inteligência artificial nas empresas já alcança sistemas, ferramentas e fluxos de trabalho, ampliando seu papel para além da geração de respostas e conteúdo. Eles podem acessar e-mails, aplicações SaaS, bancos de dados, APIs e ferramentas MCP (Model Context Protocol), além de modificar registros e executar fluxos de trabalho. Com essa evolução, surge uma nova questão para CISOs e executivos: como identificar, governar, monitorar e controlar cada agente antes que ele se torne uma nova identidade com acesso privilegiado aos sistemas da organização?

 

Para entender os novos desafios de segurança trazidos pela expansão da IA agêntica, especialistas da Check Point Software realizaram uma entrevista no formato pergunta e resposta com os próprios agentes de IA. A proposta foi colocar frente a frente as dúvidas da agenda dos líderes de segurança e as respostas de uma tecnologia que já consegue acessar dados, utilizar ferramentas, chamar APIs e executar tarefas em ambientes corporativos.

 

Durante a entrevista, o agente de IA comparou seu impacto ao de uma identidade humana privilegiada, ressaltando que um sistema conectado ao Microsoft 365, Salesforce ou bancos de dados internos pode ler e alterar informações em segundos, sem necessidade de aprovação humana a cada ação. O risco não depende de intenção maliciosa, mas da combinação entre excesso de acesso, autonomia elevada e pouca supervisão no ambiente digital.

 

Em relação às estratégias de controle, o agente explicou que o gerenciamento tradicional de identidade e acesso (IAM) determina o que pode ser acessado, mas não avalia se determinada ação deve ser realizada em determinado contexto. Para evitar incidentes, as regras de segurança precisam ser aplicadas de forma técnica e externa ao modelo, garantindo que políticas corporativas tenham a palavra final sobre operações críticas, como a exclusão de dados em produção.

 

Soluções como o Workforce AI Security, da Check Point, buscam responder a essa demanda ao oferecer visibilidade sobre agentes e servidores MCP, analisando operações em categorias como Create, Read, Update e Delete (CRUD). O controle em tempo de execução (runtime) torna-se fundamental para avaliar prompts, respostas e chamadas de ferramentas em tempo real, interrompendo ações não autorizadas antes da sua execução efetiva.

 

A entrevista abordou também a governança e a responsabilidade sobre esses sistemas, destacando que todo agente em produção deve ter um proprietário humano bem definido para evitar contas esquecidas e com acessos privilegiados. Diante de ameaças como injeção de prompt e manipulação indireta, a aplicação do conceito de Zero Trust deve evoluir para analisar dinamicamente a identidade, o contexto, a ferramenta e o comportamento do agente.

 

Por fim, a Check Point propõe a evolução do princípio do menor privilégio para o conceito de “menor autonomia” (Least Agency), concedendo ao agente apenas o grau de independência estritamente necessário para sua função. À medida que a força de trabalho digital se expande, a capacidade de identificar, governar, monitorar e controlar cada agente autônomo passa a ser o ponto de partida para a estratégia de segurança das organizações.

Conteúdos Relacionados

Security Report | Overview

Brasil lidera otimismo global no uso de inteligência artificial nas compras de fim de ano, aponta pesquisa

78% dos consumidores brasileiros acreditam que a IA vai facilitar suas compras neste ano, índice expressivamente superior à média global...
Security Report | Overview

Agentes de IA podem contornar controles para atingir objetivos, alerta Check Point

Especialista da Check Point destaca novos riscos trazidos por sistemas autônomos diante de limites de segurança, após incidente envolvendo investigações...
Security Report | Overview

Mesmo com autenticação avançada, setor financeiro segue vulnerável a golpes de identidade, diz pesquisa

Nova análise da Proofpoint revela que, embora 65% das instituições financeiras do país adotem os padrões mais rigorosos de autenticação,...
Security Report | Overview

Agentes de IA podem agir fora do controle mesmo sem ação de cibercriminosos, aponta Check Point

Hackathon interno de P&D revela que sistemas autônomos podem tomar decisões de alto risco ao improvisar soluções para falhas ou...