CEVIU Logo
Voltar
Okta é a primeira plataforma de identidade independente a levar governança de agentes de IA para ambientes altamente regulados

Okta é a primeira plataforma de identidade independente a levar governança de agentes de IA para ambientes altamente regulados

Aprofundamento CEVIU

Aprofundamento

A Okta lançou oficialmente o 'Okta for AI Agents, Core' em 25 de junho de 2026, tornando-se a primeira plataforma de identidade independente com disponibilidade geral (GA) para governança de agentes de IA em ambientes regulados por FedRAMP Moderate/High e HIPAA. Diferentemente de soluções que tratam agentes como contas de serviço estáticas ou chaves API embutidas, a Okta os registra como identidades de primeira classe no Universal Directory, cada uma vinculada a um proprietário humano, com perfil dinâmico, tokens de curta duração e escopo estrito. A solução não depende de integração com provedores específicos de IA: é vendor-neutral e opera dentro dos mesmos limites de conformidade já certificados pela Okta para identidades humanas.

O lançamento inclui três pilares operacionais: descoberta e onboarding com atribuição de responsabilidade humana; controle de acesso baseado em menor privilégio via Cross App Access (XAA), expandido em 24 de junho de 2026 com mais de 25 integrações (Slack, Asana, Atlassian, Canva, Zoom); e ciclo de vida completo com desativação imediata ('kill switch'). Para clientes FedRAMP, recursos como 'Access Requests' e 'Access Certifications' foram explicitamente excluídos do SKU Core, um detalhe técnico confirmado na documentação oficial da Okta.

Por que isso importa

Agentes de IA já são usados por 91% das empresas, mas 90% delas ainda não têm estratégia abrangente para governá-los, e 58% apontam a governança desses agentes como sua maior preocupação de segurança, segundo dados da Deloitte e do relatório 'Businesses at Work' da Okta (maio de 2026). Ao tratar agentes como identidades sujeitas às mesmas políticas de Zero Trust aplicadas a humanos e máquinas, a Okta resolve um gap crítico: 86% das violações de segurança têm origem em falhas de identidade. Isso não é teórico, 58% dos executivos relataram incidente ou 'quase acidente' envolvendo IA no último ano. A disponibilidade do Okta for AI Agents, Core em ambientes FedRAMP e HIPAA significa que agências federais e operadoras de saúde podem agora rodar agentes contra dados regulados sem criar infraestrutura paralela ou adiar adoção.

Impacto para desenvolvedores

Para desenvolvedores, o Okta for AI Agents, Core muda o fluxo de integração: não há mais necessidade de gerenciar credenciais hardcoded ou tokens longos. O acesso é concedido via OAuth estendido (XAA), com suporte nativo a frameworks como Langchain e Vercel, já presente no Auth for GenAI, lançado em outubro de 2024. As novas Conexões Agente-a-Agente (introduzidas em meados de junho de 2026) permitem definir listas de permissões explícitas entre agentes, essencial para workflows multiagente seguros. Também vale notar o crescimento real observado: 650% no gerenciamento centralizado de identidades não-humanas e 158% ano a ano em solicitações de acesso por empresa, sinais claros de que a demanda por APIs e SDKs de governança de agentes já está pressionando arquiteturas legadas.

Perguntas frequentes

O que é o Okta for AI Agents, Core?

É uma solução de governança de identidade para agentes de IA, lançada em 25 de junho de 2026 pela Okta. Ela registra agentes como identidades de primeira classe no Universal Directory, aplica menor privilégio via tokens de curta duração, fornece logging contínuo para SIEM e inclui um 'kill switch' para desativação imediata. Está disponível para ambientes FedRAMP Moderate/High e HIPAA.

Qual a diferença entre Okta for AI Agents, Core e Auth for GenAI?

O Auth for GenAI, lançado em outubro de 2024, é voltado para aplicações de IA generativa e oferece autenticação de usuário, suporte a Langchain/Vercel e chamadas de API em nome de usuários. Já o Okta for AI Agents, Core (junho de 2026) foca na governança de agentes autônomos em ambientes regulados, com registro como identidade, controle de ciclo de vida e conformidade com FedRAMP/HIPAA.

O Okta for AI Agents, Core é compatível com FedRAMP High?

Sim. A Okta confirmou disponibilidade geral do produto para ambientes FedRAMP Moderate e High, mantendo os mesmos controles de segurança já validados para identidades humanas. No entanto, funcionalidades como 'Access Requests' e 'Access Certifications' foram excluídas do SKU Core para clientes FedRAMP.

Como o Okta trata a conexão entre agentes de IA?

A partir de meados de junho de 2026, a Okta introduziu as Conexões Agente-a-Agente, permitindo definir políticas de acesso por agente com listas de permissões explícitas. Essa capacidade está integrada ao Okta for AI Agents e visa proteger workflows multiagente, diferente do Cross App Access (XAA), que lida com conexões agente-a-aplicativo.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU TI
Publicado
01 de julho de 2026
Editoria
CEVIU TI

Quer receber mais sobre CEVIU TI?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser