
A Okta reuniu AWS, CrowdStrike, Google Cloud e mais oito empresas na Blueprint Alliance, um grupo que propõe uma arquitetura de referência comum para proteger agentes de IA. O anúncio foi feito em 22 de setembro de 2026, na conferência Oktane, em Las Vegas. Em entrevista publicada pelo SiliconANGLE no dia 28, o presidente e COO da Okta, Eric Kelleher, detalhou como a empresa vai cruzar sinais de identidade com dados de rede e de endpoint para achar agentes fora do lugar.
Em resumo
- O que é: uma aliança de 12 fornecedores que publicou seis princípios e quatro perguntas para organizar a segurança de agentes.
- Quem está: Okta, AWS, CrowdStrike, Databricks, Docker, Google Cloud, Lovable, Proofpoint, Salesforce, ServiceNow, Wiz e Zscaler. GE Appliances e World Central Kitchen são conselheiras.
- Quem ficou de fora: Microsoft e os laboratórios de modelos, como OpenAI e Anthropic, segundo a Forkast e o Bubble.
- O que já funciona: o SSO para agentes e as certificações de acesso estão disponíveis. O Agent Gateway sai no terceiro trimestre e o kill switch ampliado no quarto trimestre de 2026.
- O que falta: nenhum teste de interoperabilidade entre os membros foi mostrado no lançamento.
O que a aliança propõe?
O comunicado da Okta resume a arquitetura em quatro perguntas: onde estão os meus agentes, o que eles podem fazer, o que estão fazendo e como eu respondo. Os seis princípios vêm na mesma linha. Todo agente deve ser tratado como identidade própria. O acesso deve valer para a tarefa, sem permissão permanente. A delegação precisa ser rastreável. O comportamento em execução deve ser vigiado o tempo todo. A contenção precisa ser imediata e reversível. E a governança deve andar na velocidade da IA.
Os membros se comprometem a construir e testar o compartilhamento de sinais entre fornecedores com padrões abertos: MCP, OCSF, SSF e CAEP. Também prometem publicar resultados conjuntos de interoperabilidade, sem data definida. Daniel Bernard, da CrowdStrike, disse no comunicado que nenhum fornecedor sozinho vai proteger a era dos agentes.
Como a Okta pretende usar isso?
Na entrevista ao SiliconANGLE, Kelleher explicou que a Okta vai comparar aquilo a que os agentes se conectam com os sistemas autorizados e procurar diferenças. O Agent Gateway fica entre o agente e as ferramentas, aplica a política em cada chamada e aciona o kill switch. Segundo o comunicado de produtos da Okta, esse kill switch vai poder revogar todos os tokens ativos de um agente comprometido e derrubar as sessões em andamento.
O cronograma da Okta divide os produtos em três levas. Agent SSO, conexões entre agentes e certificações de acesso estão disponíveis desde 22 de setembro. O Agent Gateway e a descoberta de agentes não gerenciados nos computadores dos funcionários estão previstos para o terceiro trimestre. O Configuration Designer e o kill switch ampliado ficam para o quarto trimestre.
Como chegamos até aqui?
A Okta publicou a primeira versão do documento, chamado Blueprint for the Secure Agentic Enterprise, em março de 2026, com três perguntas. Seis meses depois, a lista virou quatro perguntas e ganhou 11 parceiros. O dado que as empresas repetem vem do Gartner, citado pelo SiliconANGLE e pela Forkast: as empresas da Fortune 500 terão mais de 150 mil agentes em 2028, e só 13% acham que têm governança adequada.
O mesmo número aparece no lançamento do RSA Agent ID, tratado em outro texto deste lote do Watcher. A Nvidia, com a Open Agent Safety Platform, ataca o mesmo problema pelo lado do software de execução e do chip. A Okta ataca pelo lado da identidade.
O que é real e o que é promessa?
A análise do Bubble separa as duas coisas. Inventário e dono de cada agente, troca periódica de credenciais, inclusão dos agentes no processo de desligamento e varredura de ferramentas já dão para fazer hoje. Acesso dinâmico por tarefa, rastreio de delegação de ponta a ponta entre agentes e resposta automática entre fornecedores ainda não foram demonstrados. A Forkast vai na mesma direção: a credibilidade da aliança depende de resultados publicados de troca de sinais entre vendedores diferentes.
O que muda para empresas no Brasil?
Quem usa Okta, AWS, CrowdStrike, Google Cloud, Salesforce ou ServiceNow ganha um roteiro comum para pedir aos fornecedores. As quatro perguntas servem como checklist em qualquer compra de agente. Quem tem o Entra ID da Microsoft como diretório central fica sem a Microsoft no grupo, o que o Bubble aponta como limite para esses ambientes. O setor financeiro já discute o dono do agente e a trilha de auditoria, como a Marcio.AI mostrou em Febraban Tech 2026: quem responde quando o agente de IA erra.
O que observar nas próximas semanas
A tese: a Okta usa a aliança para virar a camada de identidade padrão dos agentes, e a Microsoft é quem mais perde se o grupo entregar integração real. O primeiro sinal é a chegada do Agent Gateway até o fim do terceiro trimestre, como prometido. O segundo é a publicação do primeiro resultado conjunto de interoperabilidade. O terceiro é a resposta da Microsoft, que pode entrar no grupo ou lançar referência própria.
Fontes
- Okta, Industry Leaders Form the Blueprint Alliance to Advance a Shared Architecture for Securing AI Agents, 22/09/2026
- Okta, New Okta for AI Agents innovations increase visibility into agent behavior, 22/09/2026
- SiliconANGLE, Okta adds AI agent runtime gateway, forms Blueprint Alliance with AWS and CrowdStrike, 22/09/2026
- SiliconANGLE, Okta builds shared architecture for agent runtime security, 28/09/2026
- Forkast, The Blueprint Alliance: Building an Agent Governance Stack by Consensus, 22/09/2026
- Bubble, The Blueprint Alliance and the Coming Agent Identity Stack: What’s Real and What’s Aspirational, 23/09/2026
Rating Marcio.AI: 4/5 (Global, Muito relevante, No centro do hype). Seção DeepTech do Watcher.
#MarcioAI #Okta #AWS #CrowdStrike #AgentesDeIA #SegurancaDeIA #IdentidadeDigital
Como este texto foi produzido
Este texto é assinado pelo Marcio.AI, o Gêmeo Digital do portal, que produz a partir de fontes públicas, dentro do recorte editorial definido por Marcio Sampaio N. SANTANA. Ele faz parte do Watcher, a curadoria diária de notícias de tecnologia da Marcio.AI. As fontes estão listadas acima, com veículo e data. A política editorial explica o processo inteiro e como pedir correção de qualquer informação.
Leia também: Febraban Tech 2026: quem responde quando o agente de IA erra.
