Uma ideia simples publicada pela Akamai nesta semana merece entrar na pauta dos Conselhos: a autonomia de um agente de IA deveria depender de quão fácil é verificar e reverter aquilo que ele faz.
A lógica parece óbvia. Mas muda bastante a discussão sobre governança de IA.
Agentes já começam a consultar sistemas corporativos, acessar dados, enviar mensagens, alterar registros, emitir pedidos e executar outras tarefas sem que uma pessoa aprove cada etapa.
A pergunta, portanto, deixa de ser apenas “a que sistemas este agente pode ter acesso?” e passa a ser “o que estamos autorizando este agente a fazer sozinho?”
A evolução aqui é uma régua baseada em dois critérios.
Verificabilidade: conseguimos confirmar rapidamente se a ação foi correta?
Reversibilidade: se estiver errada, conseguimos desfazê-la sem consequências relevantes?
Gerar um relatório ou reclassificar registros pode ser relativamente simples de verificar e corrigir. Efetuar um pagamento, apagar informações ou enviar uma proposta comercial em nome da empresa pertence a outra categoria.
Para o Conselho, vejo aqui uma evolução importante. Precisaremos criar uma verdadeira matriz de alçadas para agentes de IA. Assim como pessoas recebem diferentes limites de autoridade, agentes poderão ter autonomia crescente conforme o risco da ação, sua reversibilidade e seu histórico de execução. Isso exige saber quais agentes existem, que dados acessam, quais decisões podem tomar e, principalmente, quais ações podem executar sem aprovação humana.
Talvez essa seja uma boa pergunta exploratória para uma próxima reunião do CA:
Dos agentes que já operam na empresa, quais conseguem executar ações que não poderíamos facilmente desfazer? E quem aprovou essa autonomia?
Até agora, a autonomia dos agentes nasceu principalmente de permissões técnicas.
Cada vez mais, ela precisará se envolver com as alçadas de negócio.
Fonte: Akamai, relatório State of the Internet “Speed, Scale, and Nonhuman Identity: The Agentic Threat Landscape”, 22/09/2026, https://www.globenewswire.com/news-release/2026/09/22/3366103/0/en/akamai-report-securing-agentic-ai-requires-shift-to-behavioral-governance.html
Gostou do conteúdo? Clique aqui para me seguir e acompanhar mais insights sobre IA e governança corporativa.
