Pular para o conteúdo
A Vantagem Humana
Descompasso de absorção··4 min de leitura

O agente de IA órfão revela uma decisão de propriedade que a empresa nunca tomou

Três CISOs descrevem agentes de IA que sobrevivem a quem os criou: o risco central não é invasão externa, é ninguém ter decidido quem responde por eles.

Três executivos de segurança batizaram, em entrevista publicada pela InformationWeek em 31 de agosto de 2026, um problema que já roda dentro das próprias empresas sem que ninguém tenha decidido nada a respeito. Atticus Tysen, CIO e CISO da Intuit, chama de “AI orphans”, ou órfãos de IA, os agentes que continuam ativos depois que a pessoa que os criou sai da organização. “As pessoas começam a proliferar muitos agentes pela empresa, e aí ficam órfãos, e se tornam um vetor de ataque”, disse Tysen. Wally Dalyrymple, CISO da ETS e da PSI, descreveu o mesmo problema como uma falha de desenho: “como você vai gerenciar identidades máquina-para-máquina quando o sistema nunca foi construído para isso?” Ravi Soin, CIO e CISO da Smartsheet, resumiu o teste que toda empresa deveria conseguir passar: saber o que está circulando dentro do ambiente, sob quais permissões, e por quê.

A leitura óbvia é de segurança da informação. As ferramentas de gestão de identidade foram desenhadas para funcionários, não para agentes que se multiplicam sem aprovação central, e a resposta seria modernizar a infraestrutura: atestação criptográfica para cada agente, validando versão de modelo, integridade de memória e comportamento; um registro que mantenha a lista de todo agente e todo MCP identificado na topologia da empresa; um painel como o “Smart Hub” que a Smartsheet construiu para saber quem possui cada agente e sob qual autorização. Compre a ferramenta certa, resolva o problema de identidade.

O órfão que ninguém programou para ser órfão

A frase mais reveladora da entrevista mira gestão, não tecnologia — é a distinção que Tysen faz entre dois tipos de risco. Um é o ataque deliberado. O outro é diferente:

“Não é ator malicioso, é ator bem-intencionado sem controle.”

O agente órfão não foi invadido.

Ele está fazendo exatamente o que um funcionário com permissão em excesso já fazia antes de qualquer IA existir, só que agora sem ninguém do outro lado da tela para perceber, no momento em que acontece, que algo está fora do lugar.

Isso desloca o problema para um lugar que nenhuma ferramenta de identidade resolve sozinha. A pergunta central é se alguém, em algum momento, decidiu quem se torna dono de um agente depois que a pessoa que o criou vai embora. Nenhum software de atestação responde a isso sozinho. Essa decisão nunca existiu para credencial de serviço, chave de API ou planilha compartilhada com permissão ampla demais, e a maioria das empresas conviveu bem com essa lacuna porque o volume era pequeno e o dano de cada esquecimento, contido. Agente de IA multiplica os dois lados do problema ao mesmo tempo: qualquer funcionário cria vários, sem aprovação central, e cada agente nasce herdando a permissão de quem o fez.

O problema já existia, só ficou mais rápido

A leitura óbvia O que os CISOs descrevem
Falta ferramenta de identidade para máquinas Falta decisão sobre quem é dono do agente quando o criador sai
O risco central é invasão externa O risco central é excesso de permissão bem-intencionado, sem supervisão
Resolve-se comprando atestação e monitoramento Resolve-se decidindo o processo antes de qualquer agente ser criado

A ferramenta de identidade ajuda a enxergar o agente órfão. Não decide quem responde por ele. Essa decisão é de gestão, tomada antes de qualquer painel, não uma pergunta técnica que se resolve chamando o time de segurança depois que a pessoa já saiu.

O que muda na saída de alguém amanhã

Para uma empresa que já tem agentes de IA rodando, e a essa altura a maioria tem, mesmo sem inventário formal, o desligamento de um funcionário deveria incluir uma pergunta que hoje quase nenhum processo de RH faz: quais agentes essa pessoa criou, com quais permissões, e quem assume a propriedade deles a partir de agora. A mesma lógica vale na criação, não só na saída. Se o agente herda a permissão de quem o cria, o momento de conter o risco é antes de o agente existir, definindo por política o teto de permissão que qualquer agente pode receber dentro da empresa, independentemente de quem o gerou.

Soin chama isso de segunda camada de resiliência: não basta saber que a empresa se recupera de um incidente depois que ele acontece. É preciso responder, a qualquer momento, três perguntas sobre cada agente ativo: que ações ele executa, em quais sistemas, e sob quais condições. Essa camada não vem empacotada num contrato de software assinado com um fornecedor de segurança. Ela se constrói decidindo, com antecedência, quem responde pelo agente quando quem o fez já não está mais na empresa para ser perguntado.

Quantos agentes a sua empresa já tem circulando sem dono conhecido — e quem seria chamado, hoje à noite, se um deles fizesse algo que ninguém autorizou?

Perguntas frequentes

Isso vale só para empresas de tecnologia?

Não. Qualquer empresa em que funcionários usem agentes de IA para automatizar tarefas, mesmo fora de TI, já tem esse risco: o agente herda a permissão de quem o criou, e nada nisso depende do setor. Os três executivos citados vêm de finanças pessoais, avaliação educacional e gestão de projetos, não de empresas de tecnologia pura.

Quanto tempo até isso importar para uma operação de 200 pessoas?

O tamanho da operação importa menos do que quantas pessoas podem criar um agente sem aprovação central. Uma operação de 200 pessoas em que qualquer funcionário ativa um agente sozinho já carrega o mesmo risco descrito pelos CISOs de Intuit, Smartsheet e ETS, e só descobre isso depois que alguém sai e ninguém sabe o que essa pessoa deixou rodando.

Comprar uma ferramenta de gestão de identidade para agentes resolve o problema?

Ajuda a enxergar, mas não decide sozinha. Ravi Soin, CIO da Smartsheet, descreve o teste como responder a três perguntas sobre cada agente: que ações ele executa, em quais sistemas, e sob quais condições. Isso exige uma decisão organizacional sobre propriedade e permissão, que nenhum painel toma no lugar da empresa.

Fonte analisada: Intuit, Smartsheet, ETS CISOs on ensuring enterprise resilience before 'AI orphans' emerge — InformationWeek

Análise produzida com assistência de inteligência artificial, sob critérios editoriais definidos pelo publisher. Ver política editorial.
CompartilharLinkedInWhatsAppE-mail