Agentes de IA invisíveis viram risco para cios e CISOs; incidente na Meta expõe falha sev 1

6 min
Agentes de IA invisíveis viram risco para cios e CISOs; incidente na Meta expõe falha sev 1

Drew Naukam, CEO da Gorilla Logic, alerta que desktop agents criados por funcionários sem supervisão de TI se tornaram um risco não governado, com episódio real na Meta e receita da Anthropic saltando para US$ 11,5 bilhões no 2º trimestre de 2026.

Drew Naukam, CEO da Gorilla Logic, empresa de engenharia de software orientada por IA, publicou um alerta no Forbes Technology Council: os chamados shadow agents, agentes de IA criados por funcionários sem conhecimento da TI, se tornaram um risco massivo e não governado para CIOs e CISOs. O aviso ganha peso com um incidente real: em março, um agente de IA interno da Meta publicou uma recomendação errada sem aprovação humana, e a mudança resultante expôs dados sensíveis da empresa e de usuários a engenheiros sem autorização. A Meta classificou o episódio como Sev 1, seu segundo nível mais alto de severidade.

Naukam compara o cenário a um romance de espionagem da Guerra Fria, à John le Carré: os melhores espiões são os que você nunca vê, operando à vista de todos. Só que, desta vez, os agentes são softwares de IA proliferando silenciosamente pelas empresas.

O que aconteceu na Meta

Um engenheiro da Meta usou um agente interno para analisar uma questão técnica. O agente publicou a resposta sem a aprovação do chamado human-in-the-loop, e outro funcionário seguiu o conselho. O problema: a orientação estava errada, e a alteração tornou dados sensíveis da companhia e de usuários acessíveis a engenheiros que não deveriam vê-los, segundo o relato de Naukam.

A Meta respondeu ao incidente afirmando que "nenhum dado de usuário foi tratado de forma inadequada" e que "o alerta de segurança é uma indicação da seriedade com que a empresa trata a proteção de dados".

Shadow agent é qualquer agente de IA criado por um funcionário, com boas intenções, para resolver problemas reais, mas fora dos ambientes que a TI tradicionalmente sabe governar. Eles vivem em máquinas locais ou operam com as permissões do próprio usuário.

# publicidade

Por que isso preocupa? Porque a Meta conteve um único incidente. A pergunta que Naukam deixa é quantos agentes estão criando vulnerabilidades dentro das empresas neste momento, sem ninguém saber.

Números explicam a pressa corporativa

O crescimento dos modelos de linguagem nas organizações é o pano de fundo. A Forbes reportou que a receita preliminar da Anthropic no segundo trimestre de 2026 superou US$ 11,5 bilhões, mais de 14 vezes os US$ 787 milhões registrados no segundo trimestre de 2025, com cerca de 80% da receita vindo de API e negócios corporativos.

Conselhos e CEOs pressionam agressivamente por ganhos de produtividade atrelados a essas capacidades, e usuários de negócio adotam as ferramentas em velocidade similar. A adoção segue um caminho previsível: primeiro a IA substituiu os buscadores como forma mais natural de interagir; agora a produtividade real acontece no nível do workflow, que é onde a explosão de agentes se torna problemática.

Info: De ferramentas como Claude Code e Claude Cowork para plataformas como Codex, da OpenAI, e ChatGPT Work: os desktop agents chegaram a todos os fronts de IA de ponta, segundo o texto publicado no Forbes Technology Council.

Da conversa à execução autônoma

Essas ferramentas permitem que equipes não técnicas de financeiro e RH desenhem e executem workflows de múltiplas etapas que leem, modificam e acessam informações. Agentes já executam funções de contabilidade, ajudam executivos a gerenciar cargas de trabalho, triam candidatos no RH e analisam dados na área financeira.

Naukam ilustra: um analista financeiro constrói um agente que puxa dados de três sistemas, reconcilia tudo e envia um resumo por e-mail toda segunda-feira. Funciona perfeitamente, até deixar de funcionar. Quem responde quando quebra, se a TI nunca soube que ele existia?

Quando o analista sai da empresa, o agente muitas vezes continua rodando com as credenciais dele. Se uma fonte de dados muda, ninguém observa. Se algo vaza, não há trilha de auditoria nem responsável.

Multiplique isso por cada departamento e cada usuário entusiasmado, e o resultado são centenas de agentes operando discretamente pela organização.

Atenção: dizer a um agente para não fazer algo não é o mesmo que impedi-lo de fazer. A distinção, apontada pelo CEO da Gorilla Logic, é o cerne da falha de governança.

Engenharia de verdade, não atalhos

O alerta não é para desacelerar: Naukam afirma que os ganhos de produtividade são reais demais para ignorar. Mas a proliferação sem gestão troca uma vitória hoje por um pesadelo de governança amanhã. A lição da última década, segundo ele, é que não existe atalho para segurança, governança, auditoria e controles corporativos.

A recomendação a CIOs e CISOs é tratar agentes de IA com a mesma disciplina aplicada a qualquer tecnologia crítica: uma vez que um agente acessa sistemas, move dados ou toma ações, ele deixa de ser uma ferramenta de produtividade e passa a fazer parte do ambiente tecnológico, precisando ser projetado como tal. O debate conecta-se diretamente ao que o Mercado de TI já cobriu sobre por que autenticação não basta para garantir segurança real em agentes de IA e sobre empresas que adotam agentes de IA antes da governança.

Segurança, arquitetura, testes, governança e responsabilidade sempre importaram na tecnologia corporativa. A IA não torna essas disciplinas obsoletas; torna-as mais importantes, avalia Naukam, em texto assinado para o Forbes Technology Council, comunidade fechada de CIOs, CTOs e executivos de tecnologia.

Principais pontos

  • Shadow agents operam fora da governança de TI, com credenciais de usuários e sem trilha de auditoria.
  • Incidente na Meta em março foi classificado como Sev 1, o segundo nível mais alto de severidade.
  • Receita preliminar da Anthropic superou US$ 11,5 bilhões no 2º tri de 2026, 14 vezes o mesmo período de 2025.
  • CEO da Gorilla Logic defende tratar agentes como infraestrutura crítica, com engenharia e controle.
  • Empresas que sairão à frente serão as que se movem rápido mantendo riscos sob controle.

Na avaliação do Mercado de TI, o episódio da Meta serve como evidência concreta para um debate que até aqui era teórico nas empresas brasileiras. Quem ainda não mapeou quais agentes rodam em sua rede, com quais permissões, já tem um ponto de partida claro: começar pelo inventário antes de discutir política de uso, pauta que se conecta à cobertura sobre o gargalo silencioso causado por agentes de IA no fluxo de código. A tendência é que inventários de agentes e aprovação human-in-the-loop virem exigência recorrente em auditorias de segurança.

D

· Editor-chefe

Especialista em tecnologia, criador de conteúdo e fundador do portal Mercado de TI e Casa do Dev. Analiso tendências de mercado, Inteligência Artificial e carreira, entregando informações precisas, tr...

LinkedIn Site

COMPARTILHAR