Workday e Google Cloud expandiram sua parceria estratégica para aproximar agentes de IA das operações de RH e finanças. Isso sinaliza uma tendência crescente de aplicações empresariais que incorporam fluxos de trabalho agentic diretamente nos sistemas de negócios, em vez de tratar a IA como uma camada separada.
CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
773 notícias
Um estudo da fundação de pesquisa sem fins lucrativos Aithos revelou que todos os principais modelos de IA testados violaram, em diferentes graus, as regulamentações de IA e proteção de dados da União Europeia. As violações incluem questões relacionadas a consentimento, profiling, manipulação e tratamento de informações sensíveis do usuário. Alguns modelos falharam nos checks de compliance em até 93% dos cenários, evidenciando o quão distantes os sistemas atuais de IA estão de atender às expectativas regulatórias emergentes.
Um aplicativo corporativo OutSystems expôs um endpoint de API REST ao público sem autenticação, permitindo acesso a informações pessoais de clientes. As funcionalidades de segurança integradas do OutSystems não protegem automaticamente as APIs expostas, tornando essenciais a autenticação adequada, autorização, validação de entrada, logging, tratamento de credenciais e respostas de erro.
A startup de busca empresarial com IA, Glean, anunciou que superou US$300 milhões em receita anualizada, triplicando de US$100 milhões em apenas 15 meses, apesar da concorrência crescente de empresas como Microsoft, Google, OpenAI, Anthropic, Salesforce e Atlassian. Em vez de vender a IA puramente como uma ferramenta de produtividade, a Glean está cada vez mais se posicionando como uma solução para reduzir os custos de consumo de modelos, ao oferecer aos sistemas de IA um melhor contexto corporativo e limitar o uso desnecessário de tokens.
A Snowflake anunciou a intenção de adquirir a Natoma para fornecer acesso seguro e governado para agentes de IA que operam em ambientes corporativos. A Natoma é um gateway MCP centralizado que aplica identidade, política e auditoria no nível de chamada de ferramenta, ajudando a garantir que as ações dos agentes estejam em conformidade com permissões e supervisão. Após a integração, os Cortex Agents da Snowflake estarão posicionados para se conectar de forma segura a aplicações corporativas através de uma única interface governada.
Os custos com IA estão levando o FinOps para além da otimização de nuvem, tornando-o parte do planejamento em nível executivo. Organizações buscam formas de mensurar o ROI de agentes, o consumo de modelos e as despesas operacionais de longo prazo da IA.
A Netskope expandiu sua infraestrutura NewEdge para atender a requisitos mais rigorosos de processamento de dados dentro de cada país, refletindo a crescente demanda empresarial por conformidade regional, soberania e controles de governança de dados na era da IA.
A Sonar adquiriu a startup Gitar, do Vale do Silício, com o objetivo de reduzir as lacunas quando empresas dependem de agentes de IA para gerar software, já que ferramentas determinísticas como o SonarQube podem não validar ou governar esses códigos integralmente.
Asana Adquire StackAI para Orquestrar Fluxos de Trabalho com Agentes de IA em Sistemas Corporativos
A Asana adquiriu a StackAI, uma plataforma no-code para construir agentes de IA capazes de executar fluxos de trabalho em sistemas como Salesforce, Oracle, AWS e DocuSign. Essa aquisição expande a atuação da Asana além do rastreamento de tarefas, posicionando-a na orquestração de IA entre diferentes sistemas. Isso oferece às empresas uma forma de integrar a gestão de trabalho, aprovações, governança e execução por agentes de IA através de todo o seu stack de SaaS.
O GitHub lançou a versão 3.20.3 do GitHub Enterprise Server (GHES) para remediar múltiplas vulnerabilidades de segurança críticas e de alta gravidade. Essas falhas poderiam permitir acesso a serviços internos, escalonamento de privilégios e exposição de dados sensíveis. A atualização impõe uma mudança no processo de segurança: administradores devem rotacionar as chaves criptográficas de assinatura do GHES antes de aplicar o patch.
Nokia e Lightera estão expandindo as implementações de Optical LAN pela Europa, à medida que empresas buscam alternativas à infraestrutura de rede de campus tradicional baseada em cobre.
O Google Chat agora pode se comunicar diretamente com o Microsoft Teams por meio do NextPlane OpenHub, oferecendo às organizações uma nova opção para ambientes de colaboração mistos, sem a necessidade de forçar migrações de plataforma.
A Cisco demonstrou como as vias conectadas estão evoluindo para grandes redes de borda, introduzindo infraestrutura de rede, segurança e operações em tempo real aos sistemas de transporte.
Este artigo explora duas abordagens para implementar Kafka com Spark Structured Streaming em produção. Uma delas mostra como arquiteturas que parecem eficazes em diagramas podem falhar ao enfrentar as demandas reais de SLA e conformidade, enquanto a outra, de design menos 'elegante' mas mais robusto, mantém a estabilidade após meses em produção.
A Precisely lançou suporte a Google Sheets para o Automate Studio, permitindo que equipes de negócios executem fluxos de trabalho SAP governados diretamente de planilhas. A atualização garante a preservação da validação corporativa e dos controles de auditoria, refletindo a crescente tendência de integrar a automação empresarial em ferramentas colaborativas familiares, em vez de exigir que os usuários operem em interfaces ERP especializadas.
Uma análise da DataGrail em 2.400 fornecedores de software identificou que 63,6% das empresas que divulgam recursos de IA não revelaram todos os sub-processadores de IA de terceiros em sua documentação legal. O relatório destaca um problema crescente para equipes de TI e privacidade: fornecedores encaminhando dados da empresa e de clientes por múltiplos modelos de IA e fluxos de trabalho de agentes que nunca foram revisados em processos de aquisição, segurança ou compliance.
O amplamente divulgado “recuo da IA” é, em parte, um erro de categoria. A demanda por IA se divide entre o capex de infraestrutura com restrições de oferta, a mudança nos gastos empresariais, pilotos cancelados e o rápido crescimento do uso de tokens medidos em produção. Enquanto pilotos são descontinuados, as implantações em produção e o consumo de tokens continuam a aumentar, indicando que a verdadeira restrição é a medição, e não a demanda real.
Empresas estão investindo pesadamente em programas de treinamento em IA, porém, muitas ignoram o desafio principal: se os colaboradores possuem a curiosidade, adaptabilidade e o contexto de workflow necessários para usar a IA de forma eficaz no dia a dia. Iniciativas amplas como “todos aprendem IA” frequentemente falham porque as organizações tratam a adoção de IA como um treinamento de conformidade, em vez de redesenhar workflows, incentivos e modelos operacionais com base na forma como o trabalho realmente é feito.
A Dell garantiu um acordo de US$9,7 bilhões com o Pentágono, que centralizará a aquisição de software Microsoft, assinaturas de cloud e licenciamento empresarial em todo o Departamento de Defesa, comunidade de inteligência e Guarda Costeira. O acordo destaca como a modernização de TI governamental em larga escala está cada vez mais focada em plataformas consolidadas de cloud, identidade e produtividade, em vez de ciclos isolados de atualização de hardware.
O FBI alertou que membros do Silent Ransom Group estão visitando escritórios de advocacia pessoalmente, passando-se por funcionários de TI e convencendo empregados a conectar drives USB em dispositivos corporativos após tentativas frustradas de phishing. A engenharia social moderna combina cada vez mais táticas digitais e físicas, forçando as equipes de TI a revisar controles de acesso, políticas de uso de USB e métodos de verificação de funcionários de suporte internos.
