IAM para agentes de IA: o framework de identidade que as empresas não podem mais ignorar
Agentes de IA agora se autenticam, chamam ferramentas e agem em sistemas corporativos com autoridade delegada, e o gerenciamento de identidade e acesso tradicional simplesmente não foi criado para atores que encadeiam tarefas e escolhem o próprio caminho sozinhos. Papéis estáticos e fluxos de provisionamento descrevem o que foi configurado, não o que o agente autônomo realmente fez depois de entrar na aplicação.
É nessa brecha que vive a matéria escura da identidade: agentes criados por pipelines, chaves de API de longa duração que nunca rotacionam, delegação sem limites e permissões que sobrevivem ao piloto que as originou. O OWASP já aponta a agência excessiva como um dos principais riscos de LLM, e revisar configuração não mede comportamento.
A saída é um framework de identidade que dê a cada agente um dono nomeado, um propósito delimitado, credenciais federadas de curta duração e telemetria contínua em tempo de execução, permitindo provar o que aconteceu em vez de adivinhar. Para líderes de segurança, identidade de agentes deixou de ser detalhe. É o novo perímetro.