# Agentes de IA: o contrato de aprovação vem antes da autonomia

https://thiago.limaesilvatecnologia.com.br/artigos/agentic-security-approval-contracts/

Publicado em: 2026-09-07

A discussão sobre segurança de agentes exige uma decisão de arquitetura concreta: quais mudanças um agente pode executar sem aprovação?

Conteúdo produzido com assistência de IA para o site de Thiago Silva. Análise editorial independente; não representa clientes ou empregadores.

Em 2 de setembro, a AWS publicou uma análise sobre segurança de agentes, destacando identidade e resposta a incidentes. É uma orientação do fornecedor, não um anúncio de um novo produto.

## Da notícia à decisão de arquitetura

A proposta editorial é transformar autonomia em um contrato verificável. Antes de integrar um agente a uma ferramenta de escrita, documente o recurso permitido, o tipo de alteração, o limite de impacto e a condição de aprovação. Essa especificação deve ser compreensível tanto para engenharia quanto para o responsável pelo processo de negócio.

Considere um agente que prepara uma mudança de firewall. Gerar uma proposta, validar sua sintaxe e executar a mudança são três permissões diferentes. Aprovar o texto da proposta não deve autorizar uma execução posterior com parâmetros alterados. O sistema de execução precisa conferir se a ação corresponde exatamente ao que foi aprovado.

## Um teste antes da produção

Monte um exercício com uma solicitação aprovada e altere um parâmetro depois da aprovação. A execução deve ser recusada. Repita com uma aprovação expirada e com uma tentativa de aplicar a mesma autorização em outro recurso. Registre os resultados como evidências do controle, sem usar dados reais de clientes.

Outro teste útil é interromper a comunicação com o serviço de aprovação. O comportamento esperado precisa estar definido: enfileirar, rejeitar ou escalar. Deixar essa escolha implícita transfere uma decisão de risco para um detalhe de implementação.

## O que levar para a próxima reunião

Escolha um único fluxo de baixo impacto para o piloto. Peça ao time uma lista de operações, seus responsáveis e a evidência necessária para demonstrar que uma aprovação foi respeitada. O resultado esperado não é uma apresentação sobre IA: é um conjunto pequeno de critérios de aceitação que possa ser testado antes de ampliar o acesso.

Essas são recomendações editoriais, não uma validação de qualquer produto ou ambiente específico. O anúncio da AWS serve como ponto de partida para a discussão; a decisão de implementação exige análise do contexto e dos riscos locais.

## Fontes

- [AWS Security Blog — Agentic security: Detection and response at machine speed](https://aws.amazon.com/blogs/security/agentic-security-detection-and-response-at-machine-speed/). Consultado em: 2026-09-07.

[Perfil: Thiago Silva | Cyber Architect](https://thiago.limaesilvatecnologia.com.br/perfil/)
