Padrão Agente-como-Utilizador

What It Is

Este padrão trata um agente de IA como um “utilizador” de pleno direito da organização, e não como uma funcionalidade escondida atrás de um prompt.

Um agente tem identidade, autenticação, funções, permissões, uma caixa de entrada (tarefas/mensagens) e um ciclo de vida (criação, atualização, desativação, auditoria).

Depois de os agentes serem utilizadores, podem ser geridos com a mesma governança e a mesma postura de segurança já aplicadas às pessoas.

Why It Matters in Enterprise

As empresas não podem permitir-se uma “autonomia anónima”. A identidade é a base dos registos de auditoria, da resposta a incidentes, das revisões de acesso e do privilégio mínimo.

Sem identidade, não é possível responder com fiabilidade: quem iniciou uma ação, sob que autoridade, com que acesso a dados e com que aprovações.

Tratar os agentes como utilizadores também torna possível a escala operacional: integração, desativação, recertificação de acessos e separação de ambientes.

Common Mistakes

  • Deixar os agentes operar com uma conta de serviço partilhada (“token todo-poderoso”) que contorna o controlo de acesso normal.
  • Omitir a gestão do ciclo de vida (sem interruptor de desativação, sem responsável, sem expiração, sem revisões de acesso).
  • Misturar ações humanas e de agentes no mesmo registo de auditoria sem atribuição clara.
  • Confundir a “memória do agente” com identidade (não é; identidade é acesso governado mais responsabilização).

How Copyl Supports This Pattern

  • O Copyl modela os agentes como entidades geridas com identidade e governança, tornando as suas ações atribuíveis por conceção.
  • Os controlos baseados em funções e permissões aplicam-se igualmente a agentes e a pessoas, para impor o privilégio mínimo de forma consistente.
  • As ferramentas operacionais (registos de auditoria, aprovações e restrições de política) organizam-se em torno da identidade que atua, incluindo os agentes.

Related Patterns