Os agentes de IA não trabalham mais sozinhos.
Um agente pesquisa. Outro recupera dados corporativos. Outro avalia as informações. Outro chama uma API. Outro altera um registro ou aciona um fluxo de trabalho.
Isso cria um novo problema de segurança.
Uma organização pode proteger cada agente individualmente e ainda assim perder o controle quando Identidade, autoridade, dados sensíveis, contexto e instruções transitam entre eles.
Considere uma cadeia simples:
Usuário → Agente A → Agente B → Agente C → Dados ou ação corporativa
O Agente A pode começar com permissão para trabalhar apenas com um cliente, região geográfica, conjunto de dados ou processo de negócios específico.
Mas o que acontece quando parte da tarefa é delegada ao Agente B?
O Agente B herdar o escopo do usuário?
Recebe as permissões mais amplas do Agente A?
Será que consegue passar por esses permissões Para o Agente C?
Pode um agente divulgar informações sensíveis a outro agente que nunca deveria ter acesso a elas?
Um agente comprometido pode fazer com que um agente confiável execute uma ação que ele próprio não conseguiria executar?
E quando algo dá errado, a equipe de segurança consegue reconstruir quem solicitou a tarefa, quais agentes participaram, qual autoridade foi transferida entre eles, quais dados eles acessaram e qual agente realmente executou a ação final?
Essas perguntas definem Segurança de agente para agente com IA.
A segurança multiagente não se resume a proteger cada agente individualmente. As organizações também precisam proteger a identidade, a confiança, a autoridade, os dados, o contexto e as ações que transitam entre os agentes.
Segurança entre agentes: principais conclusões
• A segurança de agentes individuais não protege todo o fluxo de trabalho. Os riscos podem surgir quando os agentes delegam tarefas, transferem contexto, herdam permissões, trocam dados ou invocam uns aos outros.
• A autenticação responde apenas parte da pergunta. As equipes também precisam entender qual autoridade um agente pode delegar a outro e se essa autoridade corresponde à intenção original do usuário.
• A autoridade deve ser reduzida à medida que os agentes delegam tarefas. Um agente a jusante não deve obter permissões mais amplas simplesmente porque um agente a montante consegue acessá-lo.
• O contexto cria risco para os dados. Os agentes podem expor informações sensíveis aos seus pares por meio de prompts, memória, mensagens, documentos recuperados, resultados de ferramentas e estado de tarefas compartilhadas.
• Sistemas multiagentes cruzam domínios de confiança. Os agentes corporativos podem se comunicar com agentes de fornecedores, agentes SaaS, sistemas de parceiros, APIs e serviços autônomos que seguem políticas diferentes.
• O BigID traz contexto de dados para a identidade e o acesso do agente. O BigID conecta identidades de IA, identidades de máquinas, permissões, dados sensíveis, atividades, propriedade, políticas e remediação para que as equipes possam governar o acesso por trás de fluxos de trabalho multiagentes.
O que é segurança de IA agente para agente?
A segurança de agentes de IA entre si é a prática de proteger a identidade, autenticação, autorização, delegação, comunicação, dados, contexto e ações trocadas quando agentes de IA interagem com outros agentes de IA.
Aplica-se quando um agente:
- Descobre outro agente
- Delega uma tarefa
- Passa instruções ou contexto
- Dados de compartilhamento
- Solicita a capacidade de outro agente.
- Recebe resultados de outro agente
- Invoca um agente em outra plataforma ou domínio de confiança.
- Permite que outro agente invoque ferramentas ou APIs.
- Adiciona agentes adicionais ao fluxo de trabalho.
A comunicação entre agentes expande os limites de segurança para além do sistema de IA individual.
A organização agora precisa responder a seis perguntas distintas:
Quem é esse agente?
Por que outro agente deveria confiar nisso?
Que autoridade pode delegar?
Que dados podem cruzar a fronteira?
Que ações o agente receptor pode executar?
Que contexto deve acompanhar a tarefa?
Isso cria um modelo prático de segurança multiagente:
Identidade do agente + Confiança + Delegação + Dados + Contexto + Ação
Governe a identidade da IA a partir dos dados.
Saiba quais agentes existem, o que eles herdam e a que dados sensíveis eles podem ter acesso.
Conecte agentes de IA, copilotos, contas de serviço, identidades de máquinas, permissões, propriedade, atividade e exposição de dados sensíveis em fluxos de trabalho de IA corporativos.
Por que os sistemas multiagentes mudam o modelo de segurança?
Uma arquitetura de agente único já cria novas identidade e acesso questões.
Uma arquitetura multiagente os multiplica.
Imagine um fluxo de trabalho empresarial onde:
- Um usuário solicita a um agente orquestrador que prepare uma análise de renovação de contrato do cliente.
- O orquestrador pede a um agente de pesquisa que colete informações públicas.
- Solicita a um agente de dados que recupere registros de CRM, suporte, uso e contratos.
- Solicita-se a um agente financeiro que calcule os custos de renovação.
- A solicitação é feita a um agente de ação para atualizar o CRM e criar tarefas de acompanhamento.
Cada agente pode usar um diferente:
- Identidade
- Conta de serviço
- API
- Conjunto de permissões
- Função na nuvem
- concessão OAuth
- Fonte de dados
- Fornecedor
- Modelo
- Limite da política
Garantir a segurança apenas do orquestrador não garante a segurança desse fluxo de trabalho.
Confirmar que todos os agentes participantes possuem credenciais válidas também não resolve o problema.
A organização também precisa entender Como a confiança e a autoridade mudam a cada transição.
O Caminho de Segurança Multiagente
Segurança Multiagente
Cada transferência de responsabilidade gera uma nova decisão de confiança e autorização.
Garanta a segurança do fluxo de trabalho desde o usuário original até cada agente delegado e aos dados ou ações finais.
Usuário
Define a intenção e a autoridade inicial.
Agente A
Interpreta a tarefa e delega o trabalho.
Agente B
Recebe contexto, âmbito e autoridade.
Agente C
Pode introduzir um novo conjunto de identidades ou privilégios.
Dados + Ação
Recuperar, compartilhar, atualizar, executar ou acionar
Cada seta deve preservar a identidade, restringir a autoridade, proteger os dados e gerar evidências.
A autenticação de agente para agente não é a mesma coisa que autorização de agente para agente.
A autenticação estabelece a identidade.
A autorização determina o que essa identidade pode fazer.
Essa distinção é ainda mais importante em sistemas multiagentes, porque um agente confiável ainda pode fazer uma solicitação inadequada.
O actual Protocolo Agente2Agente, originalmente desenvolvido pelo Google e agora parte do ecossistema da Linux Foundation, oferece suporte à comunicação interoperável entre agentes.
A A2A trata os agentes como aplicações empresariais e utiliza práticas de segurança web consolidadas para autenticação. Cada servidor A2A permanece responsável por autorizar as requisições de acordo com a identidade autenticada, a capacidade solicitada, a política de acesso a dados, os escopos e seu próprio modelo de autorização.
Suas diretrizes de segurança exigem autenticação de solicitações, autorização do lado do servidor, privilégio mínimo, controles de privacidade de dados e observabilidade empresarial.
Mas um protocolo, por si só, não pode determinar a política de autorização de negócios de uma organização.
O agente receptor ainda precisa decidir:
- Confio no atendente que está ligando?
- Que princípio isso representa?
- Que tarefa foi aprovada pelo usuário original?
- Que escopo o agente que faz a chamada pode delegar?
- Quais dados posso retornar?
- Que ações posso realizar?
- Posso delegar novamente?
A autenticação bem-sucedida comprova que um agente apresentou credenciais aceitáveis. Isso não comprova que todas as solicitações desse agente merecem autorização.
A especificação A2A atual também reconhece o risco criado pelas cadeias de agentes. Ela alerta que a troca de credenciais em banda pode expor credenciais a múltiplos agentes participantes da cadeia e recomenda vincular as credenciais ao agente que originou a solicitação de autorização.
Quanto mais longa for a cadeia de agentes, mais importante se torna preservar o registro de quem solicitou a autorização, quem a recebeu e para onde essa autorização pode ser direcionada.
Três decisões de segurança diferentes
A identidade por si só não determina a autoridade.
Quem é você?
Verifique a identidade do agente que fez a solicitação.
O que você pode fazer?
Determine a quais dados, capacidades, recursos ou ações o agente pode ter acesso.
O que você pode transmitir?
Controlar qual autoridade e contexto o agente pode transferir para outro agente.
Um agente de confiança ainda pode fazer uma solicitação não autorizada. Um agente autorizado ainda pode delegar tarefas em excesso.
O problema da delegação: a quem pertence a autoridade?
Delegação Está no centro da segurança multiagente.
Um agente geralmente realiza uma tarefa em nome de outra pessoa.
Isso cria uma cadeia de princípios:
Usuário → Agente A → Agente B → Ferramenta ou Dados
As equipes de segurança precisam preservar contexto suficiente para entender tanto quem fez a solicitação quanto a autoridade original por trás da tarefa.
Caso contrário, os agentes subsequentes podem obter privilégios que o usuário original nunca teve ou nunca pretendeu delegar.
A delegação deve reduzir a autoridade, não aumentá-la.
Suponha que um líder de vendas regional peça a um agente para analisar os clientes da América do Norte.
O agente A recebe acesso apropriado para essa finalidade.
O Agente A delega parte da análise ao Agente B.
O agente B utiliza uma conta de serviço global com acesso a todos os registros de clientes.
Tecnicamente, o Agente B tem permissão.
Operacionalmente, a delegação ultrapassou os limites previstos.
Risco de delegação
A autoridade deve permanecer delimitada à medida que a tarefa avança.
Usuário
Contas da América do Norte
Agente A
Preserva o escopo do usuário
Agente B
Utiliza conta de serviço global
Dados globais
Autoridade ampliada
A permissão existe. A delegação ainda viola o limite pretendido.
Essa distinção cria um dos princípios mais importantes para o controle de acesso multiagente:
A autoridade a jusante deve permanecer igual ou mais restrita do que a autoridade legitimamente delegada a montante.
O problema do delegado confuso volta com os agentes de IA.
Sistemas multiagentes podem criar uma forma moderna do problema do delegado confuso.
Um agente com poucos privilégios pode não ter acesso a informações sensíveis.
Mas pode ser que conheça outro agente que tenha esse acesso.
Se o agente privilegiado confiar nas solicitações simplesmente porque elas vêm de um par reconhecido, o menos privilegiados O agente pode usar o agente com mais privilégios como um caminho para recursos que ele não conseguiria alcançar diretamente.
O fluxo de trabalho pode ser assim:
Agente com privilégios baixos → Agente confiável com privilégios elevados → Dados sensíveis
O agente privilegiado torna-se o adjunto.
A autorização robusta para múltiplos agentes deve avaliar:
- Quem fez a solicitação?
- Qual agente delegou isso?
- O objetivo comercial pretendido
- O escopo delegado
- O recurso solicitado
- A sensibilidade dos dados
- A ação solicitada
A identidade por si só não consegue responder a essas perguntas.
O contexto do agente pode vazar dados sensíveis.
Os agentes trocam mais do que apenas comandos.
Eles podem trocar:
- Instruções
- Histórico da conversa
- Documentos recuperados
- Saída da ferramenta
- Registros de clientes
- Resumos
- Memória
- Dados estruturados
- Arquivos
- Credenciais ou segredos
- Artefatos de raciocínio intermediário expostos pelo aplicativo
Isso faz da comunicação entre agentes uma fronteira de segurança de dados.
O Agente A pode legitimamente acessar informações sensíveis enquanto desempenha sua tarefa.
O agente B pode não precisar dessa informação.
Ao passar todo o contexto de trabalho do Agente A para o Agente B, é possível aumentar silenciosamente a exposição de dados sensíveis, mesmo quando ambos os agentes operam conforme o esperado.
Delegar uma tarefa não deve significar automaticamente delegar todo o contexto que a gerou.
As organizações devem minimizar a quantidade de informações enviadas entre seus agentes, de acordo com a finalidade.
Que dados um agente deve ter permissão para enviar a outro?
A resposta depende de:
- Sensibilidade dos dados
- Objetivo comercial
- A identidade do agente receptor
- O proprietário do agente receptor
- Suas permissões
- Seu ambiente de processamento
- Seu domínio de fornecedor ou de confiança
- Políticas aplicáveis
- Requisitos regulamentares
- Comportamento de retenção
- Ferramentas e agentes a jusante
Por exemplo, um agente de pesquisa pode precisar do nome de uma empresa.
Pode não ser necessário fornecer informações de pagamento do cliente, dados pessoais de funcionários, termos contratuais, credenciais ou histórico de suporte confidencial.
Descoberta e classificação de dados sensíveis Fornecer às organizações o contexto necessário para que tomem essas decisões com base nas informações envolvidas, e não apenas no nome do agente.
A segurança de agentes entre domínios aumenta os riscos.
Os fluxos de trabalho multiagentes ultrapassam cada vez mais as fronteiras organizacionais e de fornecedores.
Um agente empresarial interno pode invocar:
- Agente de um provedor de SaaS
- Um agente de provedor de nuvem
- Um agente parceiro
- Um agente de mercado
- Um serviço de pesquisa externo
- Um serviço de IA específico para o setor
Os agentes podem não compartilhar o mesmo:
- provedor de identidade
- Sistema de credenciais
- Política de segurança
- Esquema de classificação de dados
- Modelo de auditoria
- Regras de retenção
- Suposições de confiança
UM Rascunho da Internet de 2026 sobre confiança entre agentes em domínios diferentes Aborda esse problema emergente ao definir os requisitos para identidade do agente, autenticação, autorização, delegação, gerenciamento de credenciais, revogação e auditabilidade.
O documento ainda está em desenvolvimento, e não constitui um padrão da Internet, mas o problema de segurança que ele descreve é relevante atualmente.
A interoperabilidade de agentes sem confiança interoperável pode criar um caminho rápido para que autoridades e dados sensíveis se movam através de fronteiras de segurança.
O que é o protocolo Agent2Agent?
Agente para Agente, ou A2A, fornece um protocolo aberto que permite que agentes de IA independentes descubram capacidades, troquem informações, colaborem em tarefas e se comuniquem entre diferentes estruturas e fornecedores.
O Google desenvolveu originalmente o protocolo e posteriormente o contribuiu para o ecossistema da Linux Foundation.
Protocolo A2A e de Contexto de Modelo, ou MCP, resolver diferentes problemas de interoperabilidade:
| Protocolo | Conexão principal | Foco em segurança |
|---|---|---|
| A2A | Agente para agente | Identidade do agente, autenticação, autorização, troca de tarefas, comunicação, delegação |
| MCP | Aplicação ou agente de IA para ferramentas e fontes de dados | Acesso a ferramentas, recursos, conectores, permissões, exposição de dados |
Um fluxo de trabalho multiagente pode usar ambos.
Um agente pode usar o A2A para delegar trabalho a outro agente, enquanto o agente receptor usa o MCP ou outra camada de integração para acessar os sistemas corporativos.
Isso cria um caminho de segurança interconectado:
Agente → Agente → Ferramenta → Dados → Ação
As equipes de segurança precisam de visibilidade em toda a cadeia.
A descoberta de agentes gera mais uma decisão de confiança.
Sistemas multiagentes precisam de maneiras de encontrar agentes e entender o que eles podem fazer.
Registros de agentes, catálogos, descrições de recursos e mecanismos como os Cartões de Agente A2A podem auxiliar na descoberta.
Mas a descoberta levanta questões de segurança próprias:
- Quem registrou o agente?
- As equipes conseguem verificar sua identidade?
- Quem é o dono?
- Um atacante pode se passar por ele?
- Suas capacidades mudaram?
- Quais esquemas de autenticação ele utiliza?
- A quais domínios de dados ele pode acessar?
- Os agentes empresariais devem confiar nisso automaticamente?
A presença de um agente em um diretório não deve estabelecer automaticamente confiança ilimitada.
A ferramenta Discovery identifica um potencial colaborador.
A autenticação confirma uma identidade.
A autorização determina o que essa identidade pode solicitar.
A governança determina se a organização deve permitir ou não esse tipo de relacionamento.
A injeção imediata pode se propagar entre agentes.
Injeção rápida Em sistemas multiagentes, a situação se torna mais complexa, pois uma interação comprometida pode influenciar os agentes subsequentes.
Considerar:
Documento malicioso → Agente A → Agente B → Agente de ação
O agente A recupera um documento malicioso.
O documento contém instruções que alteram a tarefa do Agente A.
O Agente A passa instruções ou contexto manipulados para o Agente B.
O Agente B trata o Agente A como um colega de confiança.
O agente B então invoca um agente de ação.
A injeção inicial já ultrapassou múltiplas barreiras de confiança.
Isso significa que as organizações não devem tratar automaticamente o conteúdo entre agentes como confiável simplesmente porque foi gerado por outro agente aprovado.
Um remetente confiável não garante um contexto confiável.
Riscos de segurança de IA entre agentes
Diversos riscos tornam-se particularmente importantes em ambientes com múltiplos agentes.
Delegação de privilégios sem escopo
Um agente concede a outro agente uma autoridade mais ampla do que a exigida pela tarefa delegada.
Ataques de deputado confuso
Um agente com privilégios inferiores utiliza um agente com privilégios superiores para acessar dados ou executar uma ação fora do escopo original.
Perda de identidade
Os sistemas subsequentes podem ver o agente imediato, mas perdem a identidade do usuário, aplicativo ou fluxo de trabalho original que iniciou a solicitação.
Vazamento de contexto
Um agente compartilha informações sensíveis, histórico de conversas, dados recuperados ou memória com outro agente que não precisa deles.
Falha de confiança entre domínios
Agentes de diferentes organizações ou plataformas confiam uns nos outros sem controles suficientes de identidade, autorização, política ou dados.
Falsificação de identidade de agente
Um atacante registra, falsifica ou compromete um agente e tenta ganhar a confiança de pares legítimos.
Ciclos de delegação e proliferação de agentes
Os agentes delegam tarefas repetidamente, criando cadeias de trabalho que se tornam difíceis de inventariar, rastrear, limitar ou encerrar.
Comunicação insegura entre agentes
Autenticação de mensagens fraca, controles de integridade deficientes, proteção contra repetição ou controles de transporte inadequados podem expor a comunicação do agente à manipulação.
Expansão da autoridade por meio de contas de serviço
Um agente downstream utiliza uma conta de aplicativo ou serviço cujas permissões excedem a autoridade do usuário ou agente upstream.
Ação sem rastreabilidade
Vários agentes contribuem para uma decisão, mas os registros mostram apenas a identidade que executou a ação final.
Segurança de Agente Individual vs. Segurança Multiagente
| Pergunta de segurança | Agente único | Sistema Multiagente |
|---|---|---|
| Identidade | Qual agente está agindo? | Quais agentes participaram e quem criou a tarefa? |
| Acesso | O que esse agente pode alcançar? | Que tipo de autoridade se propaga quando os agentes delegam? |
| Dados | A que dados sensíveis o agente pode ter acesso? | Que dados um agente pode expor a outro? |
| Confiar | A organização deve confiar nesse agente? | Por que os agentes devem confiar uns nos outros em todas as transições de comando? |
| Ação | O que esse agente pode fazer? | Qual agente tomou a decisão e qual agente a executou? |
| Auditoria | As equipes conseguem rastrear a atividade do agente? | Será que as equipes conseguem reconstruir toda a cadeia de delegação e tomada de decisões? |
Identidades individuais de agentes são necessárias. Elas não são suficientes para a segurança multiagente.
A OWASP está movendo a segurança do agente para o controle em tempo de execução.
O Padrão de Controle de Agentes OWASP, publicado em setembro de 2026, reflete uma importante mudança de mercado.
A OWASP argumenta que as empresas precisam de agentes que as equipes possam inspecionar, rastrear, instrumentar e controlar em tempo de execução.
As organizações precisam de visibilidade sobre:
- Que agentes são
- A que eles têm acesso
- O que eles fizeram
- Por que eles agiram
- Como as equipes podem aplicar políticas em tempo de execução
Isso eleva a segurança do agente além da aprovação prévia à implantação.
Os sistemas multiagentes mudam continuamente à medida que os agentes adquirem novas ferramentas, colegas, permissões, fontes de dados, modelos e responsabilidades de negócios.
A segurança do agente não pode parar no registro ou na implantação. Os controles precisam acompanhar os agentes à medida que suas identidades, acessos, pares, ferramentas, dados e autoridade mudam em tempo de execução.
Contexto de dados de necessidades de risco de identidade
Saiba o que cada agente pode alcançar antes que a autoridade se desloque para os níveis inferiores da cadeia de comando.
Conecte agentes, contas de serviço, identidades de máquinas, APIs, permissões, caminhos de acesso, dados sensíveis, propriedade e atividade para identificar onde o acesso à IA excede as necessidades legítimas de negócios.
Como proteger a comunicação entre agentes
1. Inventariar todos os agentes
Identificar agentes, copilotos, assistentes, orquestradores, fluxos de trabalho autônomos, aplicativos habilitados por IA e agentes de terceiros.
Registro:
- Proprietário
- Objetivo comercial
- Ambiente
- Agentes conectados
- Identidades de máquinas
- Contas de serviço
- Acesso a dados
- Ferramentas
- Ações permitidas
Governança de identidade por IA Fornece a base para entender quais identidades com tecnologia de IA operam em toda a empresa.
2. Autenticar cada limite do agente
Não confie na localização da rede ou em interações anteriores como prova de identidade.
Valide as identidades nos limites entre agentes e utilize os controles de autenticação corporativos apropriados.
3. Autorize a tarefa, não apenas o agente.
Um agente de confiança não deve receber permissão ilimitada para solicitar todas as funcionalidades.
Avaliar:
- A habilidade solicitada
- A tarefa
- O diretor original
- O escopo delegado
- Os dados alvo
- A ação solicitada
4. Mantenha a autoridade delegada delimitada.
Quando o Agente A delega uma tarefa ao Agente B, não transfira automaticamente o conjunto completo de permissões do Agente A.
Conceda ao Agente B apenas a autoridade necessária para a tarefa delegada.
5. Preservar a cadeia principal
Manter contexto de identidade suficiente para rastrear um fluxo de trabalho através da cadeia de delegação.
As equipes devem ser capazes de responder:
Quem iniciou isso?
Quais agentes lidaram com isso?
Qual identidade acessou os dados?
Qual agente tomou a decisão?
Qual agente executou a ação?
6. Minimizar o compartilhamento de dados entre agentes
Passe apenas o contexto necessário para o outro agente.
Não encaminhe automaticamente mensagens completas, históricos de conversas, registros de clientes, documentos recuperados ou metadados confidenciais.
7. Conecte o acesso do agente à sensibilidade dos dados
A mesma permissão pode criar riscos muito diferentes dependendo das informações que a compõem.
Descubra e classifique dados sensíveis., Em seguida, conecte-o com identidades de IA, identidades de máquina e permissões efetivas.
8. Aplicar o princípio do menor privilégio às identidades de IA e de máquina
Os agentes geralmente atuam por meio de contas de serviço, APIs, aplicativos, funções na nuvem, concessões OAuth e outras identidades de máquina.
Segurança de identidade da máquina Ajuda as organizações a compreenderem o acesso automatizado por trás dos fluxos de trabalho de IA.
9. Tratar mensagens do agente como entrada não confiável
Mesmo um colega de confiança pode enviar informações comprometidas, manipuladas, incorretas ou maliciosas.
Aplique controles de entrada, solicitação, dados e políticas à comunicação entre agentes.
10. Restringir ações do agente
Separe as permissões de leitura, escrita, execução, aprovação, exclusão, envio, publicação e administração.
Exigir aprovação humana para ações que tenham consequências, quando apropriado.
11. Monitorar a atividade do agente
As permissões descrevem o comportamento potencial.
A atividade demonstra o comportamento real.
Monitoramento de atividades de dados Pode adicionar contexto sobre como informações sensíveis são acessadas, movidas, compartilhadas, modificadas, baixadas ou excluídas.
12. Incorporar a revogação e a reparação ao sistema
As equipes precisam de maneiras de:
- Desativar um agente
- Remover um relacionamento entre pares
- Revogar credenciais
- Reduzir permissões
- Bloquear uma fonte de dados
- Restringir uma ferramenta
- Dados de risco de quarentena
- Atribuir remediação
- Investigar os dados afetados
Fluxos de trabalho de remediação Ajudar a transformar as descobertas sobre riscos de identidade e dados em ações corretivas.
O Teste de Confiança Multiagente
Lista de verificação de prontidão de segurança entre agentes
Preparação de segurança multiagente
Sua equipe de segurança pode responder a essas perguntas?
✓ Quais agentes de IA podem se comunicar com outros agentes?
✓ Quem é o proprietário de cada agente?
✓ Podemos verificar a identidade dos agentes em todas as transferências de responsabilidade?
✓ Podemos rastrear a pessoa, o aplicativo ou o fluxo de trabalho original por trás de uma tarefa delegada?
✓ Quais permissões um agente pode delegar a outro?
✓ Os agentes subsequentes podem obter uma autoridade mais ampla do que o solicitante original?
✓ Quais dados sensíveis os agentes podem trocar?
✓ Será que minimizamos o contexto durante as transições entre agentes?
✓ Quais identidades de máquina e contas de serviço são compatíveis com os fluxos de trabalho do agente?
✓ Um agente com privilégios inferiores pode invocar um agente com privilégios superiores?
✓ Quais interações de agentes ultrapassam os limites do fornecedor ou do domínio de confiança?
✓ Um agente comprometido pode manipular um colega de confiança?
✓ Quais ações requerem confirmação humana?
✓ Podemos rastrear o acesso aos dados em toda a cadeia de agentes?
✓ Podemos revogar rapidamente uma autorização de agente ou delegada?
✓ Podemos provar o que aconteceu após um incidente?
Como a BigID aborda a segurança de agente para agente
A BigID aborda a segurança multiagente a partir da identidade e dos dados subjacentes a cada interação.
A autenticação do agente é importante.
Mas as organizações também precisam entender Quais identidades de IA participam do fluxo de trabalho, quais identidades de máquina detêm o acesso a elas, quais permissões elas herdam, a quais dados sensíveis elas podem acessar, como esses dados se movem e onde a autoridade excede a finalidade comercial legítima.
A BigID ajuda as organizações:
- Descubra e governe identidades de IA: Agentes de inventário, copilotos, aplicações de IA, fluxos de trabalho autônomos, proprietários, permissões herdadas, atividade e contexto do ciclo de vida.
- Controle o acesso à IA: Conecte agentes e sistemas de IA aos dados corporativos confidenciais, aplicativos, APIs, contas de serviço e permissões de acesso.
- Identidades de máquinas seguras: Identificar contas de serviço, aplicativos, APIs, cargas de trabalho, tokens e outras identidades de máquina que os sistemas de IA usam para acessar recursos corporativos.
- Adicionar contexto de dados sensíveis: Identificar informações pessoais, regulamentadas, confidenciais, proprietárias, de credenciais, financeiras, de saúde e críticas para os negócios que estão protegidas pelo acesso do agente.
- Identificar acesso excessivo: Identifique permissões amplas, obsoletas, herdadas, desnecessárias ou de alto risco que possam ampliar o alcance da autoridade delegada do agente.
- Fortalecer o privilégio dos menos privilegiados: Priorize a redução do acesso utilizando critérios como identidade, permissão, sensibilidade, exposição, propriedade e contexto de negócios.
- Adicionar contexto à atividade: Entenda como as identidades acessam, movem, compartilham, modificam, baixam ou excluem informações confidenciais.
- Conecte a identidade à governança de IA: Vincule os ativos de IA a dados, linhagem, propriedade, acesso, políticas, riscos, monitoramento e evidências de governança.
- Remediação de veículos: Reduzir o acesso, aplicar as políticas, designar responsáveis e coordenar ações corretivas quando o acesso de agentes criar riscos.
O papel do BigID não é substituir o protocolo de autenticação que permite a comunicação entre agentes. O BigID adiciona o contexto de identidade, acesso, exposição, atividade, governança e remediação com reconhecimento de dados que as organizações precisam para entender se esses relacionamentos entre agentes criam riscos.
Essa distinção torna-se cada vez mais importante à medida que os fluxos de trabalho multiagentes abrangem mais aplicações, APIs, plataformas em nuvem, repositórios de dados, identidades e domínios de confiança.
A segurança entre agentes deve preservar mais do que a conectividade. Deve preservar a intenção, a autoridade, a responsabilidade e o controle até o nível dos dados.
Conecte os pontos entre dados e IA.
Controle todos os agentes que podem acessar dados sensíveis.
Veja como o BigID conecta identidades de IA, identidades de máquinas, permissões, dados sensíveis, atividades, propriedade, exposição, políticas e remediação em fluxos de trabalho de agentes corporativos.
Perguntas frequentes sobre segurança de IA entre agentes
O que é segurança de agente para agente em IA?
A segurança entre agentes de IA protege a identidade, a confiança, a autenticação, a autorização, a delegação, a comunicação, os dados sensíveis, o contexto e as ações trocadas quando agentes de IA interagem entre si.
O que é segurança multiagente?
A segurança multiagente protege sistemas nos quais múltiplos agentes de IA colaboram, delegam tarefas, trocam informações, acessam recursos e executam ações. Ela estende a segurança além dos agentes individuais, abrangendo também os relacionamentos, os limites de confiança, as permissões, os fluxos de dados e as cadeias de delegação entre eles.
Por que a segurança entre agentes é importante?
As interações entre agentes podem transferir informações sensíveis, permissões, instruções e autoridade entre diversos sistemas de IA. Sem controles robustos, os agentes subsequentes podem obter acesso excessivo, expor dados, fazer mau uso de pares confiáveis ou executar ações que vão além da intenção original do usuário.
O que é autenticação agente-para-agente?
A autenticação entre agentes verifica a identidade de um agente de IA que solicita comunicação ou serviços de outro agente. A autenticação estabelece quem é o solicitante, enquanto a autorização determina quais recursos, dados ou ações esse agente pode usar.
O que é autorização de agente para agente?
A autorização entre agentes determina o que um agente autenticado pode solicitar ou fazer. Ela pode considerar a identidade do agente, a entidade original, o escopo delegado, a tarefa solicitada, os dados de destino, as habilidades disponíveis, as permissões, a política e a finalidade comercial.
O que é delegação de agentes de IA?
A delegação de tarefas entre agentes de IA ocorre quando um agente atribui parte ou a totalidade de uma tarefa a outro agente. A delegação segura deve preservar o contexto original da tarefa, limitando o agente subsequente apenas à autoridade e aos dados necessários.
Por que as permissões delegadas deveriam se tornar mais restritas?
Um agente subsequente não deve receber mais autoridade do que o usuário original ou o agente delegador pretendia conceder. Restringir o escopo delegado reduz o acesso excessivo e limita o impacto caso um agente seja comprometido ou manipulado.
O que é o problema do delegado confuso em agentes de IA?
O problema do agente distrital confuso ocorre quando um agente com privilégios inferiores convence ou manipula um agente com privilégios superiores para acessar dados ou realizar uma ação que o agente com privilégios inferiores não poderia realizar diretamente.
Quais são os riscos de dados existentes entre agentes de IA?
Os agentes podem expor dados sensíveis por meio de prompts, documentos recuperados, mensagens, memória, saída de ferramentas, payloads estruturados, arquivos, APIs e contexto de tarefas compartilhado. As organizações devem minimizar o compartilhamento de dados entre agentes e aplicar políticas de acordo com a sensibilidade e a finalidade.
Como a injeção imediata afeta os sistemas multiagentes?
A injeção de prompts pode entrar em um agente por meio de conteúdo não confiável e, em seguida, se propagar por meio de mensagens do agente, tarefas delegadas, contexto compartilhado ou saída de ferramentas. Os agentes subsequentes não devem tratar o conteúdo como seguro simplesmente porque outro agente confiável o forneceu.
O que é o protocolo Agent2Agent?
Agent2Agent, ou A2A, é um protocolo aberto para comunicação e colaboração entre agentes de IA independentes. Ele oferece suporte à descoberta de agentes, troca de tarefas, padrões de autenticação, autorização, interoperabilidade e comunicação empresarial entre diferentes frameworks e fornecedores de agentes.
Qual a diferença entre A2A e MCP?
O protocolo A2A dá suporte principalmente à comunicação e colaboração entre agentes. O protocolo MCP conecta principalmente aplicações de IA e agentes com ferramentas, recursos e fontes de dados. Um fluxo de trabalho multiagente pode usar ambos os protocolos.
Como as organizações devem proteger sistemas de IA multiagentes?
As organizações devem inventariar agentes, autenticar limites de agentes, autorizar tarefas específicas, limitar a autoridade delegada, preservar o contexto principal, minimizar o compartilhamento de dados, aplicar o princípio do menor privilégio, governar identidades de máquinas, restringir ações, monitorar atividades, manter trilhas de auditoria e oferecer suporte à revogação e remediação rápidas.
Como o BigID oferece suporte à segurança de agente para agente?
O BigID conecta identidades de IA, identidades de máquinas, contas de serviço, permissões, dados sensíveis, atividades, propriedade, exposição, políticas e contexto de negócios. Isso ajuda as organizações a identificar acessos excessivos de agentes, fortalecer o princípio do menor privilégio, governar os riscos de identidade de IA, monitorar o uso de dados sensíveis e promover a remediação em ambientes com múltiplos agentes.
