Identidade encontra Dados: Definindo a Camada de Confiança em IA para a Empresa Agêntica

A combinação de segurança de dados e segurança de identidades não humanas cria uma nova base para proteger agentes de IA em escala empresarial.

Sep 1, 2026
Compartilhar

A Cyera concluiu oficialmente a aquisição da Oasis Security. Este é um dos movimentos mais importantes na história da cibersegurança. Ele une duas disciplinas de segurança, segurança de dados e segurança de identidade, que evoluíram separadamente por décadas, mas que agora são fundamentais para a unificação.

Isso é mais do que uma expansão da plataforma Cyera. Reflete uma mudança fundamental na forma como as empresas precisam pensar sobre segurança na era da IA.

Durante a maior parte da história da cibersegurança, o principal agente era uma pessoa. Os sistemas de identidade foram criados para gerenciar funcionários, suas funções, permissões e ciclo de vida, enquanto a segurança de dados focava em descobrir informações sensíveis e reduzir sua exposição. O modelo funcionava porque um humano estava entre a identidade e os dados. As pessoas introduziam julgamento, atrito e responsabilidade em cada interação com as informações da empresa. Essa premissa está desaparecendo.

As empresas estão automatizando o trabalho rapidamente por meio de software agêntico, criando uma população enorme e crescente de identidades não humanas: contas de serviço, cargas de trabalho, chaves de API, tokens, credenciais e, agora, agentes de IA. Os humanos naturalmente impõem limites ao risco criado pelo acesso com permissões excessivas. Uma pesquisa da Cyera e da Oso, analisando 2,4 milhões de trabalhadores e 3,6 bilhões de permissões, descobriu que os trabalhadores usam apenas 4% das permissões disponíveis para eles, deixando 96% sem uso. A pesquisa também constatou que os trabalhadores interagem com apenas 9% dos dados sensíveis que podem acessar, destacando o quanto de acesso existe além do que os funcionários realmente precisam para realizar suas tarefas. Os agentes de IA removem essa restrição natural. Se um agente pode acessar dados, ele pode potencialmente usar todo esse acesso imediatamente e na velocidade da máquina, raciocinando sobre informações, movendo-se entre aplicativos, invocando ferramentas e agindo de forma autônoma. O que antes era uma exposição em grande parte inativa pode se tornar um risco de dados ativo em um instante.

É aqui que a combinação da Cyera com a Oasis se torna tão importante.

A IA torna o modelo de confiança de segurança permanente insustentável

Por décadas, a segurança pôde contar com uma premissa fundamental: o agente por trás de uma identidade era um humano capaz de exercer julgamento sobre como e quando usar o acesso que lhe foi concedido. Essa premissa não se sustenta mais quando o agente é um sistema autônomo que herda uma identidade e privilégios humanos.

Uma permissão concedida meses atrás não pode mais ser tratada como confiável simplesmente porque era apropriada no momento em que foi concedida. Um agente de IA pode usar essa permissão dinamicamente, com base na tarefa que lhe foi atribuída e nas informações que encontra ao longo do caminho. Portanto, a confiança precisa se tornar uma decisão tomada no momento da ação.

Essa decisão requer contexto. A segurança precisa entender a identidade que solicita o acesso, os dados que ela está tentando alcançar, a sensibilidade desses dados e o que o agente está tentando fazer. Somente então o acesso pode ser adequadamente dimensionado para a tarefa, em vez de herdado de uma concessão permanente.

A Cyera e a Oasis unem esses dois lados. Reunir dados e identidade estabelece a base para a confiança dinâmica: uma compreensão unificada da relação entre cada identidade não humana e os dados que ela pode alcançar. A Cyera traz inteligência profunda sobre os dados corporativos — entendendo onde residem, o que contêm, quão sensíveis são, como estão expostos e o contexto de negócios que os torna importantes. A Oasis traz a inteligência para entender as identidades, credenciais, cargas de trabalho e agentes que os acessam. Juntos, esse contexto pode informar a própria decisão de acesso — se esta identidade deve acessar estes dados, para esta ação, neste momento.

Da visibilidade à ação

O valor desse novo contexto não é apenas uma melhor visibilidade. Ele muda o que as equipes de segurança podem fazer em relação ao risco.

Hoje, as organizações frequentemente descobrem permissões excessivas analisando a postura de identidade ou a exposição de dados de forma independente. Isso pode gerar milhares de descobertas sem uma compreensão clara de quais são as mais importantes. Conectar a identidade aos dados muda a equação. Uma credencial com privilégios excessivos que pode acessar um ambiente de desenvolvimento vazio é fundamentalmente diferente de uma que pode acessar milhões de registros sensíveis. A sensibilidade e a importância comercial dos dados fornecem o contexto necessário para priorizar o risco e determinar a resposta correta.

Essa resposta também pode se tornar mais precisa. Em vez de tratar o acesso como uma decisão binária (concedido ou revogado), as equipes de segurança podem ajustar as permissões, rotacionar ou revogar credenciais e, cada vez mais, aplicar o acesso de acordo com os dados envolvidos e a tarefa sendo executada. O objetivo não é eliminar o acesso. É garantir que cada identidade não humana tenha apenas o acesso de que precisa, quando precisa, e nada mais.

Isso cria um caminho contínuo da descoberta à ação: entender as identidades que operam no ambiente, compreender os dados que elas podem acessar, identificar onde a exposição é relevante e agir para reduzi-la.

Protegendo a Empresa Agêntica em Escala

A importância desta arquitetura vai além dos agentes de IA atuais. As empresas estão se tornando cada vez mais dependentes de softwares que agem em nome de seus usuários, desde cargas de trabalho em nuvem e contas de serviço até fluxos de trabalho automatizados, integrações de aplicativos e agentes autônomos.

Esses atores continuarão a se multiplicar, mudar de proprietário, adquirir novas capacidades e privilégios adicionais, além de interagir com novas fontes de dados. A segurança não pode depender da revisão manual de cada identidade ou da antecipação de todas as formas como um agente pode operar. Ela precisa escalar com o ambiente e se adaptar continuamente à medida que identidades, dados e atividades mudam.

Essa é a oportunidade criada pela união entre Cyera e Oasis: tornar a integração entre identidade e dados um controle de segurança de primeira linha, em vez de deixar que as organizações tentem montar esse contexto a partir de sistemas separados.

O resultado é um modelo de segurança construído para uma empresa onde o software não executa mais apenas instruções predefinidas. Ele está cada vez mais tomando decisões autônomas, acessando informações e agindo em nome do negócio.

Definindo a Camada de Confiança em IA

A próxima geração de segurança empresarial não será definida por mais um controle isolado. Ela será definida pela capacidade de estabelecer confiança em torno da ação autônoma.

Isso exige saber o que está sendo acessado, quem ou o que está acessando, por que o acesso está ocorrendo e se esse acesso é apropriado naquele momento. À medida que a IA se torna mais capaz e mais profundamente integrada aos processos de negócios, essas decisões se tornarão fundamentais para a forma como as organizações governam a tecnologia.

Cyera e Oasis estão se unindo para construir essa base. Ao unificar a inteligência de dados com a inteligência de identidades não humanas, a Cyera pode ajudar as organizações a passar de apenas saber o que seus sistemas de IA podem acessar para controlar continuamente o que eles têm permissão para acessar e fazer.

Este é o início de uma nova arquitetura de segurança para a empresa agêntica — projetada em torno da realidade de que identidade e dados não são mais partes separadas da decisão de segurança.

Uma plataforma para proteger a empresa agêntica.

Compartilhar