Gerenciamento de Identidades e Acesso para Agentes Inteligentes
Resumo
A ascensão de agentes de IA autônomos introduz uma nova classe de atores nos sistemas distribuídos, combinando a velocidade e a escalabilidade dos serviços com a autonomia e a imprevisibilidade dos humanos. Modelos de gestão de identidades e acesso (IAM) concebidos para usuários e serviços determinísticos falham em cenários com múltiplos domínios de confiança, operações assíncronas e delegação dinâmica de permissões. Este artigo apresenta o projeto GIAAI (Gerenciamento de Identidades e Acesso para Agentes Inteligentes), uma iniciativa do Centro de Competência EMBRAPII em Segurança Cibernética (CISSA), que avalia ferramentas tradicionais de IAM e propõe práticas, adaptações e extensões para o gerenciamento seguro de agentes.Referências
Birkholz, H., Thaler, D., Richardson, M., Smith, N., and Pan, W. (2023). Remote ATtestation procedures (RATS) architecture. RFC 9334, Internet Engineering Task Force.
Cloud Security Alliance (2025). Agentic ai identity & access management: A new approach. Technical report, Cloud Security Alliance. Accessado: 2026-07-16.
Hedberg, R., Jones, M. B., Solberg, A. Å., Bradley, J., Marco, G. D., and Dzhuvinov, V. (2026). OpenID federation 1.0. OpenID Foundation. Accessado: 2026-07-16.
Jones, M. B., Nadalin, A., Campbell, B., Bradley, J., and Mortimore, C. (2020). OAuth 2.0 token exchange. RFC 8693, Internet Engineering Task Force.
Ni, Y. and Liu, C. P. (2025). Wimse applicability for ai agents. IETF Internet-Draft draft-ni-wimse-ai-agent-identity-01. Work in Progress.
OpenID Foundation (2025). Identity management for agentic ai: The new frontier of authorization, authentication, and security for an ai agent world. Technical report, OpenID Foundation. White Paper.
SLSA Community (2026). SLSA: Supply-chain levels for software artifacts. [link]. Accessado: 2026-07-16.
The SPIFFE Authors (2026). SPIFFE: Secure production identity framework for everyone. [link]. Accessado: 2026-07-16.
The SPIRE Authors (2026). SPIRE: The SPIFFE runtime environment. [link]. Accessado: 2026-07-16.
Tulshibagwale, A., Cappalli, T., Deshpande, A., O’Dell, S., and Miel, S. (2025). OpenID shared signals framework specification 1.0. OpenID Foundation. Accessado: 2026-07-16.
Cloud Security Alliance (2025). Agentic ai identity & access management: A new approach. Technical report, Cloud Security Alliance. Accessado: 2026-07-16.
Hedberg, R., Jones, M. B., Solberg, A. Å., Bradley, J., Marco, G. D., and Dzhuvinov, V. (2026). OpenID federation 1.0. OpenID Foundation. Accessado: 2026-07-16.
Jones, M. B., Nadalin, A., Campbell, B., Bradley, J., and Mortimore, C. (2020). OAuth 2.0 token exchange. RFC 8693, Internet Engineering Task Force.
Ni, Y. and Liu, C. P. (2025). Wimse applicability for ai agents. IETF Internet-Draft draft-ni-wimse-ai-agent-identity-01. Work in Progress.
OpenID Foundation (2025). Identity management for agentic ai: The new frontier of authorization, authentication, and security for an ai agent world. Technical report, OpenID Foundation. White Paper.
SLSA Community (2026). SLSA: Supply-chain levels for software artifacts. [link]. Accessado: 2026-07-16.
The SPIFFE Authors (2026). SPIFFE: Secure production identity framework for everyone. [link]. Accessado: 2026-07-16.
The SPIRE Authors (2026). SPIRE: The SPIFFE runtime environment. [link]. Accessado: 2026-07-16.
Tulshibagwale, A., Cappalli, T., Deshpande, A., O’Dell, S., and Miel, S. (2025). OpenID shared signals framework specification 1.0. OpenID Foundation. Accessado: 2026-07-16.
Publicado
01/09/2026
Como Citar
BRITO, Andrey; SURUAGY, Augusto; MELLO, Emerson; SCHARDONG, Frederico.
Gerenciamento de Identidades e Acesso para Agentes Inteligentes. In: WORKSHOP DE GESTÃO DE IDENTIDADES DIGITAIS - SIMPÓSIO BRASILEIRO DE CIBERSEGURANÇA (SBSEG), 26. , 2026, Armação dos Búzios/RJ.
Anais [...].
Porto Alegre: Sociedade Brasileira de Computação,
2026
.
p. 296-299.
DOI: https://doi.org/10.5753/sbseg_estendido.2026.33416.
