Microsoft amplia Zero Trust para proteger a força de trabalho agêntica

Por Vasu Jakkal, Vice-Presidente Corporativa da Microsoft Security

Uma mulher sentada à mesa com um laptop

A transformação da inteligência artificial agêntica está dando origem à Frontier Firm — um novo tipo de organização caracterizada pela inteligência sob demanda e uma força de trabalho na qual humanos e agentes trabalham em conjunto. De acordo com o Work Trend Index de 2025 da Microsoft, esperamos que todas as organizações estejam em sua jornada para se tornarem uma Frontier Firm dentro dos próximos dois a cinco anos.

Enquanto a IA transforma todos os aspectos de nossas vidas e desbloqueia possibilidades sem precedentes, ela deve estar fundamentada em segurança — começando por uma base de Zero Trust para proteger a força de trabalho e uma nova geração de Frontier Firms.

A Microsoft está comprometida em ajudar os clientes a construir uma base de segurança sólida. No Microsoft Build 2025, estamos dando passos importantes para proteger a força de trabalho agêntica.

Proteja e gerencie identidades de agentes com Microsoft Entra

A segurança começa com a identidade. Ataques cibernéticos baseados em identidade têm sido consistentemente um dos principais vetores de ameaça desde a era da nuvem. O número de ataques cibernéticos com senhas aumentou para aproximadamente 7 mil ataques de senha por segundo, e ataques cibernéticos baseados em identidade agora representam quase 80% das violações¹. A identidade é o novo perímetro e o Microsoft Entra, com mais de 900 milhões de usuários ativos mensais hoje, desempenha um papel crucial na proteção de todas as identidades na era agêntica.

Estamos entusiasmados em apresentar o Microsoft Entra Agent ID, que estende as capacidades de gerenciamento de identidades e acessos para agentes de IA. Agora, agentes de IA criados dentro do Microsoft Copilot Studio e Azure AI Foundry recebem automaticamente identidades em um diretório do Microsoft Entra — semelhante a gravar um número de placa exclusivo em cada novo carro e registrá-lo antes de sair da fábrica — centralizando o gerenciamento de agentes e usuários em uma única solução.

Diagrama circular que representa la política de Confianza Cero a través de Identidades, Redes, Terminales, Datos, IA, e Infraestructura, en inglés

A IA agêntica está ganhando força por sua capacidade de combinar grandes modelos de linguagem com raciocínio para entregar resultados reais. À medida que escalamos capacidades autônomas, a identidade se torna crucial — autenticação robusta, provisionamento de acesso, autorização detalhada e governança são essenciais. O Microsoft Entra Agent ID é um grande passo para oferecer liderança de pensamento na indústria com uma solução tangível.

Frank Dickson, Vice-Presidente de Grupo de Segurança e Confiança do IDC

Parceria com ServiceNow e Workday

À medida que agentes de IA cada vez mais se juntam e transformam a força de trabalho, é crucial que os sistemas se conectem às capacidades expandidas de identidade do Microsoft Entra para agentes. Por isso, estamos entusiasmados em fazer parceria com provedores líderes como ServiceNow e Workday. Como parte disso, vamos integrar o Microsoft Entra Agent ID com a plataforma de IA da ServiceNow e o sistema de registro de agentes da Workday. Isso permitirá o provisionamento automático de identidades para futuros funcionários digitais.

Proteja dados e compliance para agentes de IA com Microsoft Purview

Com a adoção de aplicativos e modelos de IA generativa — e agora agentes — outros tipos de riscos além da identidade surgiram, como compartilhamento excessivo de dados e vazamentos, novas vulnerabilidades específicas de IA e ameaças cibernéticas, além de não conformidade com requisitos regulatórios rigorosos.

Para fornecer às organizações as ferramentas necessárias para ajudar a proteger e governar agentes de IA, o Microsoft Purview agora estende seus controles de segurança de dados e compliance para:

  • Qualquer aplicativo de IA personalizado com o novo kit de desenvolvimento de software (SDK) do Microsoft Purview.
  • Habilitado nativamente para agentes de IA criados dentro do Azure AI Foundry e Copilot Studio.

Isso significa que agentes de IA agora podem se beneficiar intrinsecamente das robustas capacidades de segurança de dados e conformidade do Microsoft Purview. Os desenvolvedores podem aproveitar esses controles para ajudar a reduzir o risco de seus aplicativos de IA compartilharem ou vazarem dados excessivamente, além de apoiar esforços de compliance, enquanto as equipes de segurança ganham visibilidade sobre os riscos de IA e as maneiras de mitigá-los. Essa integração melhora a segurança de dados de IA e simplifica o gerenciamento de conformidade para equipes de desenvolvimento e segurança.

Proteja proativamente agentes com Microsoft Defender

Finalmente, para ajudar os desenvolvedores a lidar com riscos críticos de IA, o Microsoft Defender agora integra recomendações de gerenciamento de postura de segurança de IA e alertas de proteção contra ameaças durante a execução diretamente no Azure AI Foundry. Essa integração reduz a lacuna de ferramentas entre equipes de segurança e desenvolvimento para que os desenvolvedores possam mitigar proativamente riscos e vulnerabilidades de aplicativos de IA dentro do ambiente de desenvolvimento e reduzir a área de risco mais rapidamente — capacitando desenvolvedores a aprimorar a segurança de aplicativos de IA.

Esses anúncios destacam nosso compromisso em fornecer segurança e governança abrangentes para IA, com tecnologia construída com base nas lições de segurança do passado e alinhada aos princípios da Iniciativa de Futuro Seguro (Secure Future Initiative – SFI, em inglês). Ao incorporar identidade, segurança e governança para agentes nos espaços de desenvolvimento de agentes da Microsoft com integração contínua com Microsoft Entra, Microsoft Purview e Defender, estamos ajudando as organizações a inovar com mais segurança usando IA.

Mais detalhes na Tech Community.

__________

¹ Microsoft Digital Defense Report