A atuação dos agentes de inteligência artificial nas empresas já alcança sistemas, ferramentas e fluxos de trabalho, ampliando seu papel para além da geração de respostas e conteúdo. Eles podem acessar e-mails, aplicações SaaS, bancos de dados, APIs e ferramentas MCP (Model Context Protocol), além de modificar registros e executar fluxos de trabalho. Com essa evolução, surge uma nova questão para CISOs e executivos: como identificar, governar, monitorar e controlar cada agente antes que ele se torne uma nova identidade com acesso privilegiado aos sistemas da organização?
Para entender os novos desafios de segurança trazidos pela expansão da IA agêntica, especialistas da Check Point Software realizaram uma entrevista no formato pergunta e resposta com os próprios agentes de IA. A proposta foi colocar frente a frente as dúvidas da agenda dos líderes de segurança e as respostas de uma tecnologia que já consegue acessar dados, utilizar ferramentas, chamar APIs e executar tarefas em ambientes corporativos.
Durante a entrevista, o agente de IA comparou seu impacto ao de uma identidade humana privilegiada, ressaltando que um sistema conectado ao Microsoft 365, Salesforce ou bancos de dados internos pode ler e alterar informações em segundos, sem necessidade de aprovação humana a cada ação. O risco não depende de intenção maliciosa, mas da combinação entre excesso de acesso, autonomia elevada e pouca supervisão no ambiente digital.
Em relação às estratégias de controle, o agente explicou que o gerenciamento tradicional de identidade e acesso (IAM) determina o que pode ser acessado, mas não avalia se determinada ação deve ser realizada em determinado contexto. Para evitar incidentes, as regras de segurança precisam ser aplicadas de forma técnica e externa ao modelo, garantindo que políticas corporativas tenham a palavra final sobre operações críticas, como a exclusão de dados em produção.
Soluções como o Workforce AI Security, da Check Point, buscam responder a essa demanda ao oferecer visibilidade sobre agentes e servidores MCP, analisando operações em categorias como Create, Read, Update e Delete (CRUD). O controle em tempo de execução (runtime) torna-se fundamental para avaliar prompts, respostas e chamadas de ferramentas em tempo real, interrompendo ações não autorizadas antes da sua execução efetiva.
A entrevista abordou também a governança e a responsabilidade sobre esses sistemas, destacando que todo agente em produção deve ter um proprietário humano bem definido para evitar contas esquecidas e com acessos privilegiados. Diante de ameaças como injeção de prompt e manipulação indireta, a aplicação do conceito de Zero Trust deve evoluir para analisar dinamicamente a identidade, o contexto, a ferramenta e o comportamento do agente.
Por fim, a Check Point propõe a evolução do princípio do menor privilégio para o conceito de “menor autonomia” (Least Agency), concedendo ao agente apenas o grau de independência estritamente necessário para sua função. À medida que a força de trabalho digital se expande, a capacidade de identificar, governar, monitorar e controlar cada agente autônomo passa a ser o ponto de partida para a estratégia de segurança das organizações.