Padrão Agente-como-Utilizador
What It Is
Este padrão trata um agente de IA como um “utilizador” de pleno direito da organização, e não como uma funcionalidade escondida atrás de um prompt.
Um agente tem identidade, autenticação, funções, permissões, uma caixa de entrada (tarefas/mensagens) e um ciclo de vida (criação, atualização, desativação, auditoria).
Depois de os agentes serem utilizadores, podem ser geridos com a mesma governança e a mesma postura de segurança já aplicadas às pessoas.
Why It Matters in Enterprise
As empresas não podem permitir-se uma “autonomia anónima”. A identidade é a base dos registos de auditoria, da resposta a incidentes, das revisões de acesso e do privilégio mínimo.
Sem identidade, não é possível responder com fiabilidade: quem iniciou uma ação, sob que autoridade, com que acesso a dados e com que aprovações.
Tratar os agentes como utilizadores também torna possível a escala operacional: integração, desativação, recertificação de acessos e separação de ambientes.
Common Mistakes
- Deixar os agentes operar com uma conta de serviço partilhada (“token todo-poderoso”) que contorna o controlo de acesso normal.
- Omitir a gestão do ciclo de vida (sem interruptor de desativação, sem responsável, sem expiração, sem revisões de acesso).
- Misturar ações humanas e de agentes no mesmo registo de auditoria sem atribuição clara.
- Confundir a “memória do agente” com identidade (não é; identidade é acesso governado mais responsabilização).
How Copyl Supports This Pattern
- O Copyl modela os agentes como entidades geridas com identidade e governança, tornando as suas ações atribuíveis por conceção.
- Os controlos baseados em funções e permissões aplicam-se igualmente a agentes e a pessoas, para impor o privilégio mínimo de forma consistente.
- As ferramentas operacionais (registos de auditoria, aprovações e restrições de política) organizam-se em torno da identidade que atua, incluindo os agentes.