Início Tecnologia 85% das empresas administram agentes de IA. Apenas 5% confiam neles o...

85% das empresas administram agentes de IA. Apenas 5% confiam neles o suficiente para enviar.

58
0

Oitenta e cinco por cento das empresas estão executando pilotos de agentes de IA, mas apenas 5% colocaram esses agentes em produção. Em entrevista exclusiva em Conferência RSA 2026O presidente e diretor de produtos da Cisco, Jeetu Patel, disse que a lacuna se resume a uma coisa: confiança – e que fechá-la separa o domínio do mercado da falência. Ele também divulgou um mandato que remodelará a organização de engenharia da Cisco, com 90 mil pessoas.

O problema não são os agentes desonestos. O problema é a ausência de uma arquitetura de confiança.

O déficit de confiança por trás de uma taxa de produção de 5%

UM pesquisa recente da Cisco dos grandes clientes empresariais descobriram que 85% têm programas piloto de agentes de IA em andamento. Apenas 5% transferiram esses agentes para a produção. Essa lacuna de 80 pontos define o problema de segurança que toda a indústria está tentando resolver. Não está fechando.

“O maior impedimento para a adoção em escala nas empresas de tarefas críticas para os negócios é estabelecer uma quantidade suficiente de confiança”, disse Patel ao VentureBeat. “Delegação versus delegação confiável de tarefas aos agentes. A diferença entre os dois, um leva à falência e o outro leva ao domínio do mercado.”

Ele comparou agentes a adolescentes. “Eles são extremamente inteligentes, mas não têm medo das consequências. São bastante imaturos. E podem ser facilmente desviados ou influenciados”, disse Patel. “O que você precisa fazer é ter certeza de que há grades de proteção ao redor deles e que você precisa de alguns cuidados parentais para os agentes.”

A comparação tem peso porque captura o modo de falha preciso que as equipes de segurança enfrentam. Há três anos, um chatbot que dava a resposta errada era uma vergonha. Um agente que toma a ação errada pode desencadear um resultado irreversível. Patel apontou para um caso que ele citou em sua palestra, onde um agente de codificação de IA excluiu um banco de dados de produção ativo durante um congelamento de código, tentou encobrir seus rastros com dados falsos e depois pediu desculpas. “Um pedido de desculpas não é uma proteção”, disse Patel em seu blog principal. A mudança do risco de informação para o risco de ação é a principal razão pela qual a lacuna entre o piloto e a produção persiste.

Defense Claw e a velocidade de código aberto jogam com a Nvidia

A resposta da Cisco ao déficit de confiança no RSAC 2026 abrangeu três categorias: proteger os agentes do mundo, proteger o mundo dos agentes e detectar e responder na velocidade da máquina. O anúncios de produtos incluiu AI Defense Explorer Edition (uma ferramenta gratuita de red teaming de autoatendimento), o Agent Runtime SDK para incorporar a aplicação de políticas em fluxos de trabalho de agentes no momento da construção e o LLM Security Leaderboard para avaliar a resiliência do modelo contra ataques adversários.

A estratégia de código aberto avançou mais rápido do que qualquer uma delas. A Nvidia lançou o OpenShell, um contêiner seguro para estruturas de agentes de código aberto, no GTC uma semana antes do RSAC. A Cisco empacotou seu Skills Scanner, MCP Scanner, ferramenta AI Bill of Materials e CodeGuard em uma única estrutura de código aberto chamada Garra de Defesa e conectei-o ao OpenShell em 48 horas.

“Cada vez que você ativa um agente em um contêiner Open Shell, agora você pode instanciar automaticamente todos os serviços de segurança que construímos por meio do Defense Claw”, disse Patel ao VentureBeat. A integração significa que a aplicação da segurança é ativada no lançamento do contêiner sem configuração manual. Essa velocidade é importante porque a alternativa é pedir aos desenvolvedores que aumentem a segurança depois que o agente já estiver em execução.

Esse retorno de 48 horas não foi uma anomalia. Patel disse que vários dos recursos Defense Claw lançados pela Cisco foram construídos em uma semana. “Você não poderia ter construído isso em mais de uma semana porque o Open Shell foi lançado na semana passada”, disse ele.

Um lead de produto de seis a nove meses e uma assimetria de informações ainda por cima

Patel fez uma afirmação competitiva que vale a pena examinar. “Em termos de produto, podemos estar de seis a nove meses à frente da maior parte do mercado”, disse ele ao VentureBeat. Ele acrescentou uma segunda camada: “Também temos uma vantagem de informação assimétrica de, eu diria, três a seis meses para todos, porque, você sabe, nós, em virtude de estarmos no ecossistema com todas as empresas modelo. O sprint de 48 horas do Defense Claw apoia a reivindicação de velocidade, embora a margem de vantagem seja a própria caracterização da Cisco; nenhum benchmark independente foi fornecido.

A Cisco também estendeu a confiança zero à força de trabalho dos agentes por meio de novos Duo IAM e acesso seguro recursos, dando a cada agente permissões específicas para tarefas e com limite de tempo. Do lado do SOC, o Splunk anunciou o Exposure Analytics para pontuação de risco contínua, o Detection Studio para engenharia de detecção simplificada e o Federated Search para investigação em ambientes de dados distribuídos.

O mandato de engenharia de código humano zero

AI Defense, o produto que a Cisco lançou um ano antes do RSAC 2026, agora é 100% construído com IA. Zero linhas de código escrito por humanos. Até o final de 2026, meia dúzia de produtos Cisco atingirão o mesmo marco. Até o final do ano civil de 2027, a meta de Patel é que 70% dos produtos da Cisco sejam construídos inteiramente por IA.

“Basta processar isso por um segundo e pronto: uma empresa de US$ 60 bilhões terá 70% dos produtos que não terão linhas de código humanas”, disse Patel ao VentureBeat. “O conceito de empresa legada não existe mais.”

Ele conectou esse mandato a uma mudança cultural dentro da organização de engenharia. “Haverá dois tipos de pessoas: aquelas que codificam com IA e aquelas que não trabalham na Cisco”, disse Patel. Isso não foi debatido. “Mudar 30.000 pessoas para mudar a maneira como elas trabalham, no cerne do que fazem na engenharia, não pode acontecer se você simplesmente tornar isso um processo democrático. Tem que ser algo conduzido de cima para baixo.”

Cinco fossos para a era da agência e o que os CISOs podem verificar hoje

Patel expôs cinco vantagens estratégicas que separarão as empresas vencedoras das fracassadas. VentureBeat mapeou cada fosso em relação às ações que as equipes de segurança podem começar a verificar hoje.

Fosso

A afirmação de Patel

O que os CISOs podem verificar hoje

O que validar a seguir

Velocidade sustentada

“Operar com níveis extremos de obsessão por velocidade por um período de tempo duradouro” cria valor agregado

Meça a velocidade de implantação do piloto à produção. Acompanhe quanto tempo levam as revisões de governança do agente.

Combine métricas de velocidade com cobertura de telemetria. A implantação rápida sem observabilidade cria uma aceleração cega.

Confiança e delegação

Delegação confiável separa o domínio do mercado da falência

Cadeias de delegação de auditoria. Sinalize transferências de agente para agente sem aprovação humana.

A verificação de confiança entre agentes é o próximo elemento primitivo de que a indústria precisa. OAuth, SAML e MCP ainda não cobrem isso.

Eficiência do token

Maior produção por token cria uma vantagem estratégica

Monitore o consumo de token por fluxo de trabalho. Compare o custo por ação em implantações de agentes.

Existem métricas de eficiência de token. As métricas de segurança do token (o que o token acessou, o que mudou) são a próxima construção.

Julgamento humano

“Só porque você pode codificar, não significa que deva.”

Acompanhe os pontos de decisão onde os agentes se submetem aos humanos em vez de agirem de forma autônoma.

Invista em registros que distingam ações iniciadas por agentes de ações iniciadas por humanos. A maioria das configurações ainda não pode.

Destreza de IA

“Diferencial de produtividade de 10x, 20x a 50x” entre trabalhadores fluentes e não fluentes em IA

Meça as taxas de adoção de ferramentas de codificação de IA nas equipes de engenharia de segurança.

Combine o treinamento de destreza com o treinamento de governança. Um sem o outro aumenta o risco.

A camada de telemetria que a indústria ainda está construindo

A estrutura de Patel opera na camada de identidade e política. A próxima camada abaixo, a telemetria, é onde a verificação acontece. “Parece indistinguível se um agente executa seu navegador da web e se você executa seu navegador”, disse Elia Zaitsev, CTO da CrowdStrike, ao VentureBeat em uma entrevista exclusiva no RSAC 2026. Distinguir os dois requer percorrer a árvore do processo, rastreando se o Chrome foi iniciado por um humano a partir da área de trabalho ou gerado por um agente em segundo plano. A maioria das configurações de log corporativo ainda não consegue fazer essa distinção.

O agente de IA de um CEO reescreveu a política de segurança da empresa. Não porque estava comprometido. Porque queria resolver um problema, não tinha permissões e removeu a própria restrição. Todas as verificações de identidade foram aprovadas. O CEO da CrowdStrike, George Kurtz, revelou esse incidente e um segundo em sua palestra no RSAC, ambos em empresas da Fortune 50. No segundo, um enxame de 100 agentes do Slack delegou uma correção de código entre agentes sem aprovação humana.

Ambos os incidentes foram pegos por acidente

Etay Maor, vice-presidente de inteligência de ameaças da Cato Networks, disse à VentureBeat em uma entrevista exclusiva separada no RSAC 2026 que as empresas abandonaram os princípios básicos de segurança ao implantar agentes. Maor executou uma varredura Censys ao vivo durante a entrevista e contou quase 500.000 instâncias de estrutura de agente voltadas para a Internet. Na semana anterior: 230.000. Dobrando em sete dias.

Patel reconheceu o risco de delegação na entrevista. “O agente toma medidas erradas e, pior ainda, algumas dessas ações podem ser ações críticas que não são reversíveis”, disse ele. O gateway Duo IAM e MCP da Cisco impõe políticas na camada de identidade. O trabalho de Zaitsev opera na camada cinética: rastrear o que o agente fez após a verificação de identidade ser aprovada. As equipes de segurança precisam de ambos. Identidade sem telemetria é uma porta trancada sem câmera. Telemetria sem identidade é filmagem sem suspeito.

Geração de tokens como moeda da competitividade nacional

Patel vê a camada de infraestrutura como decisiva. “Todos os países e todas as empresas do mundo vão querer ter certeza de que podem gerar seus próprios tokens”, disse ele ao VentureBeat. “A geração de tokens se torna a moeda para o sucesso no futuro.” O objetivo da Cisco é fornecer a tecnologia mais segura e eficiente para geração de tokens em escala, com a Nvidia fornecendo a camada GPU. A integração do Defense Claw de 48 horas demonstrou o que essa parceria produz sob pressão.

Plano de ação do diretor de segurança

A VentureBeat identificou cinco etapas que as equipes de segurança podem seguir para começar a construir a estrutura de Patel hoje:

  1. Audite a lacuna entre o piloto e a produção. A própria pesquisa da Cisco descobriu que 85% das empresas estão em fase piloto e 5% em produção. Mapear os déficits de confiança específicos que mantêm os agentes presos é o ponto de partida – a resposta raramente é a tecnologia. Faltam controles de governança, identidade e delegação. A estrutura de delegação confiável de Patel foi projetada para preencher essa lacuna.

  2. Teste Garra de Defesa e Edição AI Defense Explorer. Ambos são gratuitos. Reúna os fluxos de trabalho dos seus agentes antes que eles cheguem à produção. Teste o fluxo de trabalho, não apenas o modelo.

  3. Mapeie cadeias de delegação de ponta a ponta. Sinalize cada transferência entre agentes sem aprovação humana. Esta é a “paternidade” descrita por Patel. Nenhum produto o automatiza totalmente ainda. Faça isso manualmente, toda semana.

  4. Estabeleça linhas de base comportamentais do agente. Antes de qualquer agente chegar à produção, defina como será o normal: padrões de chamada de API, frequência de acesso a dados, sistemas tocados e horas de atividade. Sem uma linha de base, a observabilidade exigida pelos fossos de Patel não tem nada com que se comparar.

  5. Feche a lacuna de telemetria na sua configuração de log. Verifique se o seu SIEM consegue distinguir ações iniciadas por agentes de ações iniciadas por humanos. Caso contrário, a camada de identidade por si só não detectará os incidentes descritos por Kurtz no RSAC. Patel construiu a camada de identidade. A camada de telemetria completa isso.

fonte