Hack Alerta

Oasis Security levanta 120 milhões para gestão de acesso agêntico

A Oasis Security fechou rodada de 120 milhões de dólares para expandir sua plataforma de gestão de acesso agêntico, focando em P&D e integração com frameworks de IA para mitigar riscos de segurança em ambientes autônomos.

Oasis Security levanta 120 milhões para gestão de acesso agêntico

A Oasis Security anunciou o fechamento de uma rodada de financiamento de 120 milhões de dólares, destinada a impulsionar o desenvolvimento de pesquisa e desenvolvimento (P&D), a expansão de produtos em frameworks de inteligência artificial e o crescimento de suas operações de mercado e vendas. A empresa posiciona-se no nicho emergente de gestão de acesso agêntico, uma área crítica à medida que agentes de IA começam a executar tarefas autônomas em ambientes corporativos.

O surgimento do agentic access management

A gestão de acesso tradicional, baseada em regras estáticas e autenticação humana, está se tornando insuficiente para a era da IA generativa e dos agentes autônomos. A Oasis Security foca em garantir que esses agentes de IA tenham permissões adequadas, limitadas e auditáveis para realizar suas funções sem comprometer a segurança do perímetro. O investimento de 120 milhões de dólares permitirá que a empresa escale sua tecnologia para lidar com a complexidade crescente das interações entre humanos e máquinas.

Expansão em frameworks de IA

Um dos principais focos do capital levantado é a integração com diversos frameworks de inteligência artificial. À medida que as empresas adotam modelos de linguagem grandes (LLMs) e agentes autônomos, a superfície de ataque expande-se para além dos usuários humanos. A plataforma da Oasis busca monitorar e controlar as ações desses agentes, garantindo que eles não excedam seus privilégios ou acessem dados sensíveis não autorizados.

Impacto no mercado de segurança

O anúncio da Oasis Security reflete uma tendência mais ampla no setor de cibersegurança, onde o financiamento está se deslocando para soluções que abordam os riscos específicos da IA. Investidores reconhecem que a segurança de acesso é o próximo grande desafio a ser resolvido na adoção corporativa de IA. A capacidade de gerenciar identidades de máquinas e agentes é vista como um componente essencial da governança de IA.

Implicações para o Brasil e LGPD

Para as empresas brasileiras, a tecnologia da Oasis Security pode oferecer vantagens significativas na conformidade com a Lei Geral de Proteção de Dados (LGPD). Ao garantir que agentes de IA não acessem dados pessoais além do necessário, as organizações podem mitigar riscos de vazamento e violação de privacidade. A implementação de controles de acesso granulares para agentes de IA é uma prática recomendada para a governança de dados no Brasil.

Medidas de mitigação recomendadas

Os CISOs devem considerar a adoção de soluções de gestão de acesso agêntico à medida que seus ambientes de IA evoluem. É crucial estabelecer políticas claras sobre quais agentes podem acessar quais recursos e implementar auditorias contínuas. A integração com sistemas de identidade existentes é fundamental para manter uma visão unificada de quem ou o que está acessando os dados.

Perguntas frequentes

O que é gestão de acesso agêntico? É o controle de permissões para agentes de IA que executam tarefas autônomas em sistemas corporativos.
Por que é importante? Previne que agentes de IA acessem dados sensíveis ou realizem ações não autorizadas.
Como a LGPD se aplica? Garante que dados pessoais não sejam processados por agentes sem base legal adequada.

O que os CISOs devem fazer imediatamente

Os líderes de segurança devem mapear todos os agentes de IA em seus ambientes e avaliar seus níveis de acesso. É necessário revisar as políticas de identidade para incluir entidades não humanas e implementar ferramentas de monitoramento específicas para atividades de IA. A preparação para a gestão de acesso agêntico deve ser uma prioridade estratégica no próximo ano.


Baseado em publicação original de SecurityWeek
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.