← Voltar para o blog

,

Gestão de Agentes de IA e Identidades Não-Humanas

Agentes de IA são 79 de cada 109 agentes não humanos nas empresas. Descubra os riscos e o que BACEN, LGPD e ISO 27001 exigem.

Avatar de Júlia Valim

·

Atualizado em

·

12–18 minutos
Gestão de Agentes de IA e Identidades Não-Humanas

Resumo

  • Identidades não-humanas (em inglês, NHI: non-human identities), como contas de serviço, tokens de API, bots e agentes de IA, já superam identidades humanas na proporção de 109:1 nos ambientes corporativos, segundo a Palo Alto Networks (2026).
  • Agentes de IA são uma categoria qualitativamente diferente de NHI: têm autonomia, podem expandir seu escopo de acesso em tempo de execução e geram trilhas de auditoria fragmentadas ou inexistentes.
  • 47% das identidades não-humanas existentes têm mais de um ano sem rotação de credenciais, segundo a Entro Security (2025). Além disso, 51% das organizações não têm um responsável definido para suas identidades de IA (WEF, 2025).
  • Os frameworks regulatórios brasileiros, BACEN, LGPD, ISO 27001, não mencionam explicitamente agentes de IA, mas seus princípios de controle de acesso, rastreabilidade e menor privilégio se aplicam a qualquer identidade que acessa dados ou sistemas críticos.
  • Governar agentes de IA exige as mesmas etapas do ciclo de vida aplicadas a colaboradores: onboarding com identidade própria, escopo mínimo de permissões, revisão periódica e offboarding com revogação completa de credenciais.

Em 2024, o time de segurança de um grande banco americano realizou uma auditoria de infraestrutura esperando encontrar cerca de 50 mil contas de usuários. 

O que encontrou foram mais de 4,2 milhões de identidades não-humanas: contas de serviço, chaves de API, tokens OAuth, credenciais de bots e certificados. 

A maioria estava sem responsável definido, muitas tinham permissões excessivas, e milhares estavam completamente abandonadas.

Esse caso retrata o estado atual da maioria das empresas que adotaram SaaS, automação e agentes de IA. Segundo uma pesquisa da Palo Alto Networks de 2026, identidades não-humanas superam identidades humanas na proporção de 109:1 nos ambientes corporativos, ficando acima dos 82:1 registrados apenas um ano antes. Desses 109 agentes por humano, 79 são especificamente agentes de IA. (Palo Alto Networks, 2026 Identity Security Landscape Report)

Este artigo explica o que são identidades não-humanas, por que agentes de IA representam uma categoria qualitativamente nova de risco de identidade, como governá-las com os mesmos critérios aplicados a colaboradores humanos, e o que as principais referências regulatórias já exigem sobre o tema.

O que são Identidades Não-Humanas (NHI)

Identidades não-humanas (do inglês Non-Human Identities, NHIs) são credenciais digitais usadas por sistemas, aplicações, automações ou agentes autônomos para se autenticar e acessar recursos, sem um humano diretamente por trás de cada ação. Elas incluem:

  • Contas de serviço: contas criadas para que aplicações e sistemas se comuniquem entre si.
  • Chaves de API: credenciais que permitem acesso programático a serviços externos.
  • Tokens OAuth: autorizações de acesso delegado emitidas por plataformas SaaS.
  • Certificados TLS/mTLS: credenciais de identidade para comunicação entre serviços.
  • Chaves SSH: credenciais de acesso a servidores e infraestrutura.
  • Contas de automação RPA: identidades de bots de automação de processos.
  • Agentes de IA: entidades autônomas que tomam decisões, executam ações e interagem com sistemas sem intervenção humana direta.

O que diferencia NHIs de identidades humanas é a escala, a velocidade e a natureza do acesso. Uma identidade humana acessa sistemas durante o horário de trabalho, em sequências previsíveis, a partir de dispositivos conhecidos. 

Uma NHI pode autenticar milhares de vezes por segundo, a partir de múltiplos ambientes simultâneos, em padrões que nenhuma ferramenta de análise comportamental humana consegue acompanhar.

Por que Agentes de IA São uma Categoria Diferente

Contas de serviço e chaves de API são NHIs que existem há décadas. O que torna os agentes de IA uma categoria qualitativamente diferente é a autonomia.

Uma conta de serviço tem escopo estático: ela faz a mesma coisa, da mesma forma, toda vez que é chamada. Um agente de IA pode raciocinar, adaptar seu comportamento, chamar APIs externas, criar sub-agentes, escrever e executar código, e, dependendo do framework,  adquirir novas permissões dinamicamente em tempo de execução. 

O raio de explosão de uma credencial de agente comprometida ou mal configurada é substancialmente maior do que qualquer NHI tradicional.

A escala do problema em números

  • 109:1 é a proporção atual de identidades não-humanas para humanas nos ambientes corporativos, segundo a Palo Alto Networks. Um ano antes, era 82:1, com crescimento de 32,9% no período em 12 meses.
  • 79 dos 109 agentes por humano são especificamente agentes de IA, e as organizações esperam que identidades de agentes de IA cresçam 85% nos próximos 12 meses, mais rápido do que qualquer outra categoria de identidade. 
  • 47% das NHIs existentes têm mais de um ano sem rotação de credenciais, tornando-as alvos de baixo esforço para atacantes. (Entro Security)
  • 51% das organizações não têm um responsável claramente definido para suas identidades de IA. (World Economic Forum, 2025)

O que torna um agente de IA diferente de uma NHI tradicional 

A tabela abaixo compara as três categorias de identidade digital sob os critérios mais relevantes para gestão de identidade:

AspectoIdentidade humanaIdentidade não-humana (NHI) tradicionalAgente de IA
CriaçãoProcesso de onboarding de RH + TICriada por desenvolvedor ou sistemaGerada automaticamente pelo framework de IA
AutenticaçãoSenha + MFAToken, certificado ou chave de APIOAuth 2.0, JWT, mTLS ou nenhum controle formal
Ciclo de vidaDefinido por vínculo empregatícioFrequentemente indefinido, “criada e esquecida”.Efêmero ou persistente, dependendo da implementação
Escopo de acessoBaseado em função (RBAC)Frequentemente amplo demais para o uso realDinâmico. Pode expandir em tempo de execução
Revisão periódicaCertificação de acessoRaramente incluída nas revisõesQuase inexistente na maioria das organizações
ResponsávelColaborador + gestor identificadosFrequentemente anônima, criador já saiuEm 51% das org., sem responsável definido (WEF, 2025)
AuditoriaLog vinculado ao usuário individualLog técnico de sistemaLog inexistente ou misturado com outros agentes
OffboardingProcesso de desprovisionamentoFrequentemente não executadoSem padrão estabelecido na maioria das empresas

Os Riscos Específicos de Agentes de IA sem Governança

Sem um framework de governança adequado, agentes de IA introduzem três categorias de risco que não existiam ou existiam em escala muito menor com NHIs tradicionais:

Expansão dinâmica de escopo

Diferentemente de uma conta de serviço com permissões estáticas, um agente de IA pode, dependendo do framework utilizado, solicitar e obter novas permissões em tempo de execução para completar uma tarefa. 

Um agente de análise financeira que começa com acesso apenas de leitura a relatórios pode solicitar acesso de escrita para “salvar os resultados” se isso não estiver explicitamente proibido. Sem controles de escopo dinâmico, a superfície de acesso do agente é imprevisível.

Atribuição e responsabilização

Quando um agente de IA realiza uma ação sob credenciais compartilhadas ou credenciais de um usuário humano, é impossível determinar o que foi feito pelo agente e o que foi feito pelo humano. Em caso de vazamento de dados ou incidente de compliance, a trilha de auditoria é inutilizável.

O problema é agravado pela escala: um agente pode executar milhares de operações por hora. Um log que mistura ações humanas e de agentes em uma única stream de eventos torna qualquer análise forense posterior extremamente difícil e qualquer evidência para auditoria suspeita.

Privilege creep de máquina

O acúmulo progressivo de permissões que nunca são revisadas, algo que já acontece com credenciais humanas, também se observa com agentes de IA, mas em velocidade maior. 

Um agente implantado para uma finalidade específica pode acumular tokens de acesso, autorização OAuth e credenciais de serviço ao longo de semanas ou meses. Quando o projeto é encerrado, as credenciais frequentemente não são revogadas, mas o acesso permanece ativo, vinculado a nenhum responsável humano identificado.

A Cloud Security Alliance, no “Non-Human Identity and Agentic AI Governance” (2026), descreve esse fenômeno como “zombie credentials”: credenciais que sobrevivem à entidade que as criou e continuam funcionais indefinidamente, fora de qualquer processo de revisão ou revogação.

O que os Frameworks Regulatórios Já Exigem

Nenhuma norma regulatória brasileira menciona explicitamente “agentes de IA” como categoria de identidade. Todos os principais frameworks aplicam seus princípios a qualquer entidade que acessa sistemas ou dados, humana ou não.

BACEN: CMN 4.893/2021 e CMN 5.274/2025

As resoluções do BACEN exigem controle de acesso documentado a sistemas críticos, revisão periódica de direitos e gestão de prestadores com acesso a ambientes regulados. 

Um agente de IA que acessa sistemas de pagamento, bases de dados financeiras ou infraestrutura do Pix está sujeito às mesmas exigências de rastreabilidade e controle que qualquer colaborador ou prestador humano. 

LGPD: Lei 13.709/2018

Se um agente de IA acessa, processa ou gera dados pessoais, a LGPD exige base legal documentada, finalidade definida e rastreabilidade de “quem” ou “o quê” realizou o tratamento. Um agente que analisa dados de clientes sem identidade própria, sem log de acesso vinculado à sua identidade específica e sem responsável humano definido viola o princípio de rastreabilidade da LGPD, mesmo que a ação em si seja legítima.

ISO 27001: controles A.5.15 a A.5.18

Os controles de identidade do Anexo A da ISO 27001 exigem política de acesso baseada em necessidade operacional, gestão formal de identidades ao longo do ciclo de vida e revisão periódica de direitos. 

O princípio do menor privilégio, central para o A.5.18, é especialmente relevante para agentes de IA, cujo escopo de acesso tende a ser definido pela conveniência de implementação.

O EU AI Act como referência emergente para o mercado brasileiro

Embora não seja uma norma brasileira, o Regulamento de IA da União Europeia (EU AI Act), em vigor desde agosto de 2024, estabelece requisitos de rastreabilidade, documentação e supervisão humana para sistemas de IA de alto risco, incluindo aqueles usados em serviços financeiros. 

Empresas brasileiras com operações ou clientes na Europa já estão sujeitas a esses requisitos, e é razoável esperar que reguladores brasileiros usem o AI Act como referência para uma futura regulamentação nacional.

Como Governar Agentes de IA: O Ciclo de Vida de uma Identidade Não-Humana

A governança de agentes de IA segue os mesmos princípios do ciclo de vida de identidades humanas, com adaptações para a natureza dinâmica e de alta velocidade dessas entidades. É preciso entender como cada etapa deveria ser executada com o que frequentemente acontece:

Momento do ciclo de vidaComo deveria ser feitoComo frequentemente é feito
Onboarding / ProvisionamentoDefinir identidade única para o agente, responsável humano vinculado, escopo mínimo de permissões e finalidade documentadaAgente criado sem identidade formal, com credenciais compartilhadas de outro sistema ou com acesso administrativo padrão “para garantir que funcione”
OperaçãoMonitoramento contínuo de comportamento, alertas para acessos fora do escopo, credenciais de vida curta com rotação automáticaCredenciais estáticas definidas uma vez e nunca rotacionadas 47% das NHIs têm mais de 1 ano sem rotação (Entro Security, 2025)
Revisão periódicaCertificação de escopo: o agente ainda precisa dessas permissões? A finalidade ainda é válida?Sem revisão. O agente acumula permissões da mesma forma que colaboradores acumulam privilege creep
Offboarding / EncerramentoRevogação imediata de todas as credenciais, tokens e chaves ao encerrar o projeto ou substituir o agenteAgente “desativado” mas tokens OAuth e chaves de API permanecem ativos indefinidamente em sistemas externos

Os cinco princípios fundamentais para governança de NHIs e agentes de IA

  1. Identidade única e rastreável: cada agente de IA deve ter uma identidade própria, não compartilhada com outros agentes ou com credenciais de usuários humanos. Isso garante que cada ação do agente seja atribuível a ele especificamente, não ao sistema ou ao usuário que o criou.
  2. Menor privilégio aplicado ao escopo do agente: o conjunto de permissões de um agente deve ser definido pelo que a tarefa específica exige. Permissões que não são necessárias para a finalidade declarada não devem ser concedidas.
  3. Credenciais de vida curta com rotação automática: ao contrário de credenciais humanas com ciclos de revisão periódica, credenciais de agentes de IA devem ser de vida curta por design, expirando automaticamente após cada sessão ou tarefa. Isso limita o impacto de uma credencial comprometida.
  4. Responsável humano vinculado: cada agente deve ter um responsável humano identificado. Esse responsável é quem responde por qualquer ação do agente em uma auditoria, e quem deve ser notificado em caso de comportamento anômalo.
  5. Offboarding formal com revogação completa: encerrar um agente de IA é revogar explicitamente todos os tokens OAuth, chaves de API, certificados e credenciais de serviço que o agente utilizava, em todos os sistemas externos onde tinha acesso.

Como a Niuco Ajuda na Gestão de Agentes de IA e Identidades Não-Humanas

A Niuco ajuda empresas a ter visibilidade completa e inventário atualizado de todas as identidades do seu ambiente, humanas e não humanas, incluindo agentes de IA, service accounts e demais credenciais automatizadas. 

A plataforma acompanha todo o ciclo de vida desses agentes, desde o provisionamento inicial até o monitoramento contínuo de suas ações e o offboarding seguro quando deixam de ser necessários, evitando o acúmulo de permissões esquecidas. 

Além disso, a Niuco gera evidências de auditoria robustas para identidades não humanas, facilitando a comprovação de conformidade e resposta a incidentes. 

Clientes como Ebanx, Conta Azul, Mercado Bitcoin e Gupy já confiam na Niuco. Clique aqui para solicitar uma demo ou agende um horário com nosso time.

FAQ: Perguntas Frequentes sobre Gestão de Agentes de IA

O que são identidades não-humanas (NHI)?

Identidades não-humanas são credenciais digitais usadas por sistemas, aplicações, bots ou agentes autônomos para se autenticar e acessar recursos, sem um humano diretamente por trás de cada ação. Incluem contas de serviço, chaves de API, tokens OAuth, certificados TLS e, mais recentemente, agentes de IA. Segundo a Palo Alto Networks (2026 Identity Security Landscape Report), NHIs superam identidades humanas na proporção de 109:1 nos ambientes corporativos.

Por que agentes de IA são mais difíceis de governar do que NHIs tradicionais?

As NHIs tradicionais possuem um escopo estático, enquanto os agentes de IA têm autonomia: podem tomar decisões, adaptar comportamento, chamar APIs externas e, em alguns frameworks, solicitar novas permissões em tempo de execução. Isso torna o acesso de um agente imprevisível, a trilha de auditoria fragmentada e o raio de explosão de uma credencial comprometida substancialmente maior do que qualquer NHI tradicional.

O que BACEN e LGPD exigem sobre agentes de IA?

Nenhuma norma brasileira menciona agentes de IA explicitamente, mas seus princípios se aplicam a qualquer identidade que acessa sistemas ou dados. O BACEN exige controle de acesso documentado e rastreabilidade de acessos a sistemas críticos, o que inclui qualquer agente que acesse ambientes financeiros. A LGPD exige base legal e rastreabilidade para qualquer entidade que processe dados pessoais, incluindo agentes autônomos. 

O que é privilege creep de máquina?

É o acúmulo progressivo de permissões por uma identidade não-humana ao longo do tempo, o mesmo fenômeno que afeta colaboradores humanos, mas em velocidade maior. Um agente implantado para uma finalidade específica pode acumular tokens, autorizações e credenciais ao longo de semanas. Quando o projeto é encerrado, essas credenciais frequentemente não são revogadas, criando o que a Cloud Security Alliance chama de “zombie credentials”, credenciais funcionais sem responsável humano identificado.

Como determinar o escopo mínimo de permissões para um agente de IA?

O ponto de partida é a finalidade declarada do agente: que tarefa específica ele precisa executar? Quais sistemas precisa acessar para isso? Quais operações (leitura, escrita, execução) são necessárias em cada sistema? Qualquer permissão além desse conjunto mínimo é excessiva. 

Como fazer o offboarding de um agente de IA?

O offboarding de um agente de IA inclui: revogar explicitamente todos os tokens OAuth em plataformas externas, invalidar chaves de API em todos os serviços onde o agente tinha acesso, revogar certificados emitidos para o agente, remover permissões de contas de serviço associadas e documentar o encerramento com data, hora e lista de recursos revogados. Sem esses passos, as credenciais do agente permanecem ativas mesmo após o agente ser “desativado”.

Qual a diferença entre um agente de IA e um bot de automação?

Bots de automação (RPA) executam sequências predefinidas de ações em sistemas, são determinísticos e previsíveis. Agentes de IA têm raciocínio: recebem um objetivo e determinam de forma autônoma como alcançá-lo, podendo adaptar seu comportamento com base no contexto. Essa autonomia é o que torna a governança de agentes de IA mais complexa. O escopo de ações de um agente não pode ser totalmente antecipado no momento da implementação, exigindo controles dinâmicos em tempo de execução.

Niuco

Acessos e SaaS governados em um só lugar

A Niuco automatiza a criação, a alteração e a retirada de acessos a partir da folha, governa quem deve ter acesso e mostra todo o SaaS da empresa, com evidência para a auditoria.

Continue lendo