O problema oculto dos agentes de IA: sua segurança corporativa não vê os agentes que você não escolheu
Um novo relatório expõe um ponto cego que deve assustar qualquer equipe de segurança: os agentes de IA que você nunca aprovou já estão dentro do software corporativo, lendo dados, escrevendo código e abrindo pull requests. Eles não chegam por procurement. Chegam por atualizações de produto, embutidos nas plataformas que sua empresa já usa.
O problema não é o modelo. É a estrutura ao redor dele: identidade, permissões, conectividade e atividade. A maioria dos agentes roda atrás de single sign-on ou com escopos OAuth herdados, e stacks de identidade só governam o que se autentica por elas. O raio de explosão é o ambiente, não a tela de configuração do agente.
Reguladores e grandes compradores já estão se movendo. A Lei de IA da UE faseia obrigações até 2026, e o CISO global do JPMorgan Chase chamou agentes de terceiros de risco sistêmico na cadeia de suprimentos. Se seu questionário de segurança não pergunta quem é o dono de cada agente e o que ele pode alcançar, você já está atrasado. Para quem leva privacidade cibernética a sério, ProtonVPN é uma aliada natural.