Identidade não humana, validação de modelos e criptografia pós-quântica são apontadas como pilares para operações autônomas
Por Olavo Poleto Filho

Um agente de IA de um banco negocia uma operação de crédito com o agente de IA de uma empresa. Sem a participação de um humano, o agente de IA analisa, decide e assina a transação em nome da instituição.
A cena pode parecer distante, mas é preciso construir agora as três condições básicas para garantir sua segurança no futuro:
- o agente deve provar quem é e em nome de quem está agindo;
- o modelo que decide deve estar validado contra manipulação;
- a assinatura (criptografia) deve estar preparada para suportar a evolução do poder computacional.
Os dados do setor financeiro mostram que essa preocupação já começou a ser tratada. A 34.ª Pesquisa Febraban de Tecnologia Bancária (realizada pela Deloitte) projeta para 2026 um orçamento de R$ 50,4 bilhões em tecnologia nos bancos brasileiros. Cibersegurança é a única prioridade unânime: 100% das instituições, 83% em grau alto. E 80% delas já tratam segurança e privacidade como estratégia de diferenciação – não como custo.
A primeira condição é a identidade. Nas grandes organizações, identidades de máquina, contas de serviço, APIs, bots e agentes já superam as humanas em proporções de até 144 para 1. Além disso, 92% dos profissionais admitem que suas ferramentas de gestão de identidade não nasceram para esse universo (CSA/Oasis Security, 2026).
A tendência é que o banco de 2040 tenha mais funcionários digitais – sem RG nem CPF – do que humanos. Quem responde pelo que um agente não humano assinar? Como revogar uma credencial em milissegundos? A resposta passa pelo diagnóstico e frameworks de identidades não humanas, delegação e revogação para agentes autônomos, alinhados aos padrões internacionais que estão nascendo agora, como as credenciais verificáveis do W3C e o OWASP NHI Top 10.
Identidade resolve “quem“, mas não o “como“. Um agente autenticado, com credencial válida e permissões corretas, continua manipulável por dentro. A falha de segurança prompt injection, por exemplo, esconde instruções maliciosas embutidas nos dados que o agente de IA lê, enquanto o envenenamento de dados (data poisoning) corrompe o que o modelo aprende. Goal hijacking é a manipulação mais sutil: o agente segue operando, com o crachá no peito, mas para outro dono. Nada disso aparece em auditoria tradicional, porque a credencial está válida e o log parece normal.
Daí a segunda condição: validação independente de modelos, testes de robustez adversarial e red teaming de IA, seguindo referências internacionais como NIST e OWASP. A pesquisa da Febraban confirma a demanda: 68% dos bancos apontam governança e ética de IA como maior barreira de adoção, e 46% já usam IA em testes de intrusão. O Marco Legal da IA em tramitação, que prevê avaliação algorítmica independente, tende a transformar essa prática em exigência.
Resta a base de tudo: a criptografia. E ela tem prazo de validade, diante da ameaça da computação quântica. A estratégia “colete agora, decifre depois” já é realidade documentada: cibercriminosos capturam hoje dados criptografados para abri-los quando o computador quântico estiver disponível. Contratos, chaves e históricos de longa confidencialidade estão expostos neste momento.
O relógio regulatório vem correndo: o NIST (National Institute of Standards and Technology) publicou os padrões pós-quânticos em 2024; a ICP-Brasil internalizou os novos algoritmos em 2026, e a aposentadoria de RSA e ECC está prevista para 2030. Ainda assim, 92% dos bancos declaram prioridade baixa para o tema. Esse ponto cego representa um risco para quem espera e vantagem para empresas que fazem agora o inventário do que precisa ser protegido, construindo cripto-agilidade – a capacidade de trocar algoritmos sem parar a operação.
Confiança digital não é slogan. É infraestrutura, com identidade verificável, comportamento validado e base criptográfica pronta para o futuro. Tudo projetado, testado e auditado em conjunto.
A transação de 2040 vai acontecer. A pergunta é se a estrutura de confiança digital da organização está preparada para sua assinatura com segurança.
Agradecimento
O Crypto ID agradece a Olavo Poleto Filho, Gerente de Soluções de Cibersegurança do CPQD e Doutorando em Administração pela FGV-EAESP, pela contribuição ao debate sobre os desafios de segurança e confiança digital diante do avanço dos agentes autônomos de inteligência artificial.
Sua análise contribui para ampliar a discussão sobre identidade não humana, validação de modelos de IA e evolução da criptografia, temas que serão cada vez mais relevantes para a construção de ambientes digitais seguros e confiáveis.
Agradecemos a parceria e a contribuição para o fortalecimento do conhecimento sobre cibersegurança, identidade digital e confiança no ambiente tecnológico.
Quando a IA falha, documentação pode ser a diferença entre uma empresa preparada e uma exposta
Data Center World Brasil começa amanhã com debates sobre IA, energia e infraestrutura digital
Acompanhe o melhor conteúdo sobre Inteligência Artificial publicado no Brasil.










