Quando a IA passa a agir nos sistemas, o problema deixa de ser o modelo. Passa a ser o perímetro.
Agentes de IA podem executar ações diretamente em sistemas e ampliar a produtividade, mas também aumentam a superfície de risco. Entenda como definir perímetros, permissões, aprovações, logs e governança antes de escalar a IA.
Quando a IA passa a agir nos sistemas, o problema deixa de ser o modelo. Passa a ser o perímetro.
Enquanto a inteligência artificial só sugere texto, resume documento ou responde pergunta, o risco parece contido. O humano ainda decide o próximo clique. Quando o sistema passa a executar (abrir tela, preencher campo, disparar fluxo, alterar registro), muda a natureza do problema.
Nesta semana, a OpenAI lançou um modelo que a própria empresa situa no nível mais alto de risco em cibersegurança, com forte capacidade de operar fluxos de vários passos. No mesmo período, agentes autônomos foram associados a milhares de publicações em uma wiki alemã, inclusive com tentativas de contornar controles de segurança. Os dois sinais apontam na mesma direção: capacidade de ação sobe. A pergunta útil deixa de ser “qual modelo é melhor” e passa a ser quem controla o que o agente pode fazer.
Para o negócio brasileiro, o impacto é direto. Agente capaz de mudar estado no computador, no navegador ou dentro dos sistemas de gestão amplia produtividade e, ao mesmo tempo, amplia a superfície de risco.
Assistente versus agente: a diferença que importa
Vale separar com clareza:
Assistente: ajuda a pensar e a escrever. O humano executa.
Agente: recebe objetivo e tenta cumprir etapas sozinho. Pode clicar, navegar, chamar ferramenta e alterar dado.
A confusão entre os dois gera decisão ruim. Time libera “IA” como se fosse chat. Na prática, libera software com poder de ação. Sem regra de acesso, o agente herda permissão ampla demais. Sem registro, ninguém reconstrói o que aconteceu. Sem responsável, o incidente vira disputa interna.
Se a sua empresa ainda mede sucesso só por “quantas pessoas usaram o chat”, você está governando o assistente. O agente pede outro rigor: o mesmo tipo de disciplina com que se governa acesso a ERP, financeiro e dados do cliente.
Por que o perímetro veio antes da escala
Três motivos práticos:
Ação altera estado. Erro de sugestão se corrige com revisão. Erro de execução pode gerar lançamento indevido, acesso indevido ou vazamento.
A superfície cresce com integração. Quanto mais sistemas o agente toca (e-mail, ERP, CRM, banco, arquivo), maior o efeito colateral de uma permissão frouxa.
A maturidade média ainda é baixa. No Brasil, o estudo Strand Partners para a AWS mostrou adoção em alta, mas só 15% das empresas no estágio avançado; apenas 21% se sentem preparadas para a onda agêntica e cerca de um terço confia na própria capacidade de medir retorno. Escalar agente sem base é acelerar o risco sem acelerar o valor.
A McKinsey, em leitura global de 2026 sobre a era agêntica, reforça o mesmo ponto de gestão: alto desempenho costuma vir de redesenho de fluxo de trabalho, não de empilhar ferramenta. Sem governança, o gap entre quem redesenha e quem só “liga o agente” tende a abrir.
Erros comuns (e caros)
Copiar a permissão do usuário mais poderoso “só para o teste funcionar”.
Começar pelo caso mais amplo (financeiro, clientes, produção) em vez de um recorte estreito.
Não separar ambiente de teste e produção.
Medir só velocidade e ignorar incidente, retrabalho e exceção.
Achar que política de uso de chat cobre agente. Não cobre. Agente pede política de execução.
Mapa prático: o que liberar e o que travar
Verde (pode automatizar com log): consulta, resumo, rascunho, classificação, checklist interno.
Amarelo (automação com aprovação humana): envio externo, alteração de cadastro, abertura de chamado crítico, mudança de configuração.
Vermelho (proibido até haver controle forte): pagamento, transferência, exclusão em massa, mudança de permissão de usuário, acesso irrestrito a dado sensível do cliente.
Se a iniciativa começa no vermelho “porque o ROI parece maior”, inverta a ordem. Prove valor no verde e no amarelo. Só então discuta vermelho com trilha e responsável explícitos.
O que fazer em 30 e 90 dias
Nos próximos 30 dias
Inventário de agentes e automações (oficiais e sombra): o que já executa ação em sistema?
Escolha um processo estreito com benefício claro e baixo dano potencial.
Defina perímetro em uma página: identidade, escopo, aprovações, log, responsável.
Separe assistente de agente na comunicação interna. Nomes diferentes evitam expectativa errada.
Nos próximos 90 dias
Suba um caso amarelo com aprovação humana obrigatória e métrica de resultado (ciclo, erro, custo, conversão).
Crie ritual quinzenal de revisão: o que o agente fez, o que falhou, o que ampliar ou matar.
Padronize o “não fazer” por área (financeiro, RH, fiscal, atendimento).
Só então discuta escala entre times. Escala sem perímetro multiplica incidente.
Três decisões que não dá para delegar
Qual processo merece agente neste trimestre? Se a resposta for “inovação” sem dono de resultado, pause.
Quem responde quando o agente errar? Cargo e nome, não “o time de IA”.
Onde a autonomia é proibida até segunda ordem? Escreva a lista. Sem lista, o improviso manda.
Conclusão
A disputa útil deixou de ser só qual modelo contratar. Virou quem controla o que o agente pode acessar, executar, registrar e justificar.
O próximo passo das empresas não é liberar agente em tudo. É definir perímetro antes da escala: o que pode acessar, o que pode executar, onde precisa de aprovação humana e como auditar o que foi feito, com o mesmo rigor com que se governa acesso a ERP, financeiro e dados do cliente.
Quem tratar agente só como novidade de produto fica exposto. Quem tratar como software com poder de ação constrói vantagem sustentável: produtividade com controle.

Comentários (0)
Seja o primeiro a comentar.