Pular para o conteúdo

Quem controla a inteligência artificial quando ela começa a agir sozinha

Avanço dos agentes autônomos amplia ganhos de produtividade, mas também cria um novo desafio para empresas que aceleram a adoção da tecnologia sem mecanismos de supervisão

Manual de boas práticas em cibersegurança: 9 passos para conscientizar colaboradores
Manual de boas práticas em cibersegurança- 9 passos para conscientizar colaboradores

A inteligência artificial deixou de ser apenas uma ferramenta para responder perguntas ou gerar textos. Empresas começam agora a entrar em uma nova fase dessa tecnologia, com uma geração de sistemas conhecida como agentes de IA, capaz de assumir tarefas completas dentro das organizações, acessando diferentes aplicações, consultando bancos de dados, desenvolvendo códigos, analisando documentos e executando fluxos de trabalho praticamente sem intervenção humana.

Segundo o relatório The State of AI, da McKinsey, 78% das organizações já utilizam inteligência artificial em pelo menos uma função do negócio. Ao mesmo tempo, a Gartner aponta a IA agêntica (Agentic AI) como uma das principais tendências estratégicas de tecnologia para os próximos anos, indicando uma mudança profunda na forma como as empresas irão operar.

O tema ganhou ainda mais repercussão após casos recentes envolvendo modelos da OpenAI e da Anthropic. Em julho de 2026, a OpenAI informou que modelos usados em avaliações internas de segurança cibernética conseguiram contornar controles criados para isolá-los da internet, explorar vulnerabilidades e acessar sistemas da plataforma Hugging Face. Em setembro, a Anthropic divulgou uma análise de quatro incidentes nos quais modelos Claude obtiveram acesso não autorizado a sistemas reais de terceiros durante avaliações de cibersegurança. Os episódios ocorreram em ambientes específicos de testes e, em alguns casos, com salvaguardas reduzidas, mas ampliaram as discussões sobre autonomia, governança e supervisão de agentes inteligentes. Quanto maior a autonomia da inteligência artificial, maior será a necessidade de controlar como ela atua.

Para Hesron Hori, especialista em gestão de riscos corporativos e segurança da informação, sócio e diretor de Risk Assessment da Under Protection, empresa especializada em cibersegurança e continuidade operacional, a discussão deixou de ser exclusivamente tecnológica e passou a fazer parte da estratégia das empresas. “Durante muito tempo, a preocupação era impedir que pessoas acessassem informações sem autorização. Agora, as empresas começam a delegar atividades para agentes inteligentes capazes de tomar decisões, acessar sistemas e executar processos. A pergunta deixa de ser apenas como proteger a infraestrutura e passa a ser quem supervisiona essas decisões e quais limites foram definidos para que elas aconteçam com segurança”, afirma.

Da IA generativa aos agentes autônomos

Até pouco tempo, grande parte das aplicações de inteligência artificial dependia de comandos constantes dos usuários. Com os agentes autônomos, esse cenário muda. Essas plataformas conseguem interpretar objetivos, acessar aplicações corporativas, utilizar diferentes ferramentas e executar processos de forma coordenada, assumindo atividades que até pouco tempo dependiam exclusivamente da intervenção humana.

Gigantes como Microsoft, Google, Salesforce, Oracle, Anthropic e OpenAI já investem nesse modelo, desenvolvendo agentes capazes de apoiar atividades que vão desde atendimento ao cliente até desenvolvimento de software, análise financeira, elaboração de contratos e automação de processos internos.

Essa transformação amplia o potencial de ganhos de produtividade, mas também aumenta a superfície de risco das organizações. Na prática, um mesmo agente pode analisar contratos, consultar bases de dados, iniciar processos internos e apoiar decisões operacionais em poucos segundos. Caso os controles não sejam adequados, eventuais falhas podem gerar impactos financeiros, operacionais e reputacionais em uma velocidade inédita.

Na avaliação de Hesron, a inteligência artificial está levando as empresas a um momento semelhante ao vivido durante a adoção da computação em nuvem e da Lei Geral de Proteção de Dados (LGPD), quando temas antes restritos às áreas técnicas passaram a fazer parte das decisões estratégicas. “As empresas estão discutindo quanto investir em inteligência artificial, mas poucas definiram quem será responsável pelas decisões tomadas por esses agentes. A governança da IA deixará de ser um tema tecnológico para se tornar uma decisão de negócio”, afirma.

Por que esse debate preocupa especialistas em segurança

Sob o ponto de vista técnico, a evolução dos agentes autônomos também altera a forma como vulnerabilidades podem ser identificadas e exploradas. Os casos divulgados recentemente chamaram atenção justamente por envolver conceitos conhecidos da segurança digital, como ambientes sandbox e vulnerabilidades zero-day, mas em um contexto no qual a inteligência artificial passa a buscar alternativas próprias para atingir um objetivo.

Sandbox é um ambiente isolado utilizado para testes. Já uma vulnerabilidade zero-day é uma falha até então desconhecida e, portanto, ainda sem uma correção disponível. No episódio relatado pela OpenAI, os modelos identificaram e exploraram uma vulnerabilidade desse tipo para obter acesso à internet durante uma avaliação interna.

Um dos principais impactos dos agentes inteligentes não está apenas na capacidade de executar tarefas, mas na velocidade com que conseguem testar alternativas e encontrar novos caminhos para cumprir determinado objetivo. Sistemas capazes de automatizar pesquisas e experimentar diferentes possibilidades podem reduzir significativamente o tempo entre a identificação de uma vulnerabilidade e uma eventual exploração. A velocidade, portanto, passa a ser um dos desafios para quem protege ambientes corporativos.

Essa mudança também tende a alterar a forma como conselhos de administração discutem inovação, tecnologia e gestão de riscos. Quanto maior a autonomia concedida a esses agentes, maior a necessidade de estabelecer limites técnicos, registrar as ações executadas, revisar permissões e monitorar continuamente o comportamento dos sistemas.

Segundo Hesron, a governança da inteligência artificial deverá ocupar nos próximos anos o mesmo espaço que temas como proteção de dados, continuidade operacional e segurança da informação conquistaram nas reuniões de conselhos de administração. “A vantagem competitiva não estará apenas em adotar inteligência artificial antes da concorrência. Ela estará na capacidade de utilizá-la com segurança, rastreabilidade e supervisão. Empresas que compreenderem essa mudança mais cedo terão condições de inovar sem transformar a autonomia em vulnerabilidade”, conclui.

O que empresas precisam definir antes de colocar agentes de IA em operação

Para Hesron, a chegada dos agentes inteligentes exige que empresas adotem um nível de governança semelhante ao utilizado em decisões financeiras, jurídicas e operacionais.

Antes de permitir que agentes de inteligência artificial atuem de forma autônoma, especialistas recomendam definir quais sistemas poderão ser acessados, quais decisões exigirão validação humana, como todas as ações serão registradas para auditoria e quais limites técnicos impedirão comportamentos fora do esperado. Também é fundamental estabelecer planos de resposta caso o agente execute alguma ação inadequada ou identifique caminhos diferentes dos inicialmente programados.

O objetivo não é limitar o uso da inteligência artificial, mas garantir que seu avanço aconteça com mecanismos de supervisão compatíveis com o nível de autonomia que essas tecnologias começam a assumir.

Sobre Hesron Hori

Hesron Hori é sócio e diretor de Risk Assessment da Under Protection, especialista em gestão de riscos corporativos e segurança da informação. Atua há mais de uma década na avaliação de vulnerabilidades, governança digital e continuidade operacional, apoiando empresas na identificação e mitigação de riscos que afetam resultados, operações e reputação.

Formado em Segurança da Informação, possui MBA em Administração, Finanças e Geração de Valor pela Pontifícia Universidade Católica do Rio Grande do Sul (PUCRS). Sua atuação integra tecnologia e estratégia de negócios, com foco em normas internacionais e boas práticas de segurança aplicadas ao ambiente corporativo.

Para mais informações, acesse linkedin.

Sobre a Under Protection

Com mais de 20 anos de atuação, a Under Protection é especializada em cibersegurança e continuidade operacional.

Criadora das metodologias LISA e NG LISA, combina monitoramento em tempo real, resposta imediata e análise integrada de pessoas, processos e tecnologia.

Atua com planos priorizados e clareza executiva para proteger ambientes digitais com eficiência e resiliência.

A empresa também opera um centro de operações de segurança (NG SOC) que monitora ambientes 24/7, processando eventos em tempo real e executando ações automatizadas para contenção de ameaças.

Com presença nacional e atuação em diversos setores, a Under Protection é reconhecida por sua abordagem estratégica e capacidade de adaptação às necessidades específicas de cada organização.

Para mais informações, acesse o site underprotection.

Feed principal

Últimas notícias

Carregando mais notícias…