article

Agente de IA no provedor: o mínimo de segurança

4 min de leitura

🎬 Assista esta matéria

A conversa sobre IA no provedor mudou de assunto. Até pouco tempo atrás, o debate era sobre chatbot que responde segunda via. Agora o que chega na mesa do dono é outra coisa: um agente que consulta o ERP, abre chamado, lê o Zabbix, reinicia uma porta na OLT e responde ao cliente. Ou seja, um software com login, senha e dedo no botão.

Isso não é motivo para não adotar — é motivo para adotar com o mesmo cuidado que se toma ao contratar um técnico novo. A diferença é que o agente trabalha rápido, 24 horas, e não hesita antes de executar.

O pano de fundo brasileiro ajuda a dimensionar o risco. As organizações do país sofreram, em média, 4.001 ataques cibernéticos por semana em junho de 2026, alta de 44% sobre o mesmo mês do ano anterior, segundo levantamento divulgado pela Convergência Digital. E cerca de 60% dos ataques no Brasil atingem pequenas e médias empresas — a faixa em que quase todo ISP regional se encaixa.

Identidade própria, escopo curto

A primeira regra é a mais violada: agente não usa a conta de ninguém. É comum a integração nascer com o usuário do analista de TI ou com uma conta de serviço genérica compartilhada entre sistemas. Quando isso acontece, some a trilha de auditoria — ninguém consegue dizer depois se quem cancelou aquele contrato foi a pessoa ou a automação.

Crie um usuário exclusivo para cada agente, no ERP e em cada sistema que ele tocar. Aplique privilégio mínimo: se a função é consultar fatura e emitir segunda via, ele não precisa de permissão para alterar plano, aplicar desconto ou excluir cadastro. Ações destrutivas ficam fora do escopo ou exigem aprovação humana.

Separe também o que é leitura do que é escrita. Um agente que só lê o monitoramento e sugere a causa da queda para o NOC já entrega muito valor com risco baixíssimo. Dar a ele permissão de reiniciar equipamento é uma decisão diferente, que merece ser tomada separadamente.

Credencial que se revoga em um clique

Segredo escrito dentro do código, em planilha ou no corpo de um fluxo de automação não pode ser rotacionado com facilidade, normalmente ignora múltiplo fator e não deixa registro de uso. Guarde credenciais em cofre de senhas, com escopo definido e rotação periódica.

O teste prático é simples: se você descobrir hoje que a integração foi comprometida, consegue cortar só aquele acesso, agora, sem derrubar o resto da operação? Se a resposta for não, o desenho está errado. Levantamentos de 2026 apontam que parcela expressiva de credenciais expostas anos atrás continua ativa, justamente por falta de processo de revogação.

Log, teste e o dado do cliente

Registre tudo o que o agente fizer: qual ação, em qual contrato, com qual justificativa, em que horário. Esse log é o que permite auditar erro, responder reclamação e, se for o caso, demonstrar diligência à ANPD.

Antes de subir em produção, rode o agente em homologação com dados fictícios e tente quebrá-lo de propósito — inclusive pedindo, pelo canal do cliente, que ele faça algo fora do escopo. Agentes que leem texto de terceiros podem ser induzidos por instrução embutida na própria mensagem.

Por fim, o dado do assinante. Se o agente roda em nuvem de terceiro, CPF, endereço e histórico de consumo saem da sua casa. Isso exige contrato de operador com base na LGPD, definição de retenção e checagem se o fornecedor usa esse conteúdo para treinar modelo.

Comece pequeno, com um processo só, leitura primeiro, log ligado desde o primeiro dia. Agente de IA no provedor é ganho real de produtividade — desde que entre pela porta certa.

Fontes: Convergência Digital · Microsoft Learn — governança de agentes de IA · Starti — cibercrime e PMEs no Brasil

🎙️ Gostou? Receba só o que te interessa, todo dia

Escolha seus temas e receba um briefing diário em áudio e texto, de graça, no WhatsApp ou e-mail.

Montar meu briefing grátis