Complexidade entre agentes de IA é o risco real nas empresas

Frotas de agentes criam teias de conexões que ninguém governa, alerta análise apresentada pela Gravitee

Por Marcos Guimarães27 ago 2026
Complexidade entre agentes de IA é o risco real nas empresas

O que aconteceu

O artigo do VentureBeat, apresentado pela Gravitee, argumenta que os riscos da IA corporativa estão na complexidade entre agentes, não nos agentes em si. As empresas não implantam um agente único e observam-no funcionar; elas implantam frotas de agentes, cada um chamando APIs, alcançando outros agentes e acessando aplicações que nunca foram projetadas para um decisor automático. A análise sustenta que, ao adicionar um segundo agente, cria-se uma conexão. Ao adicionar o décimo, não são dez, mas potencialmente dezenas de caminhos, porque qualquer agente pode chamar qualquer outro, e cada chamada pode disparar outra em outro lugar. Um ticket de suporte que antes tocava um único sistema agora pode passar por quatro agentes antes de um humano ver, e cada transição é um ponto de decisão que ninguém aprovou.

A análise aponta que a complexidade não cresce com o número de agentes, mas com o número de caminhos entre eles. E ninguém tem como trabalho desenhar esse grafo. Um time de segurança, ao ser questionado sobre quais agentes alcançam quais sistemas, fica em silêncio. Se perguntarem qual agente disparou uma ação a três saltos atrás, o silêncio se repete.

Contexto

O alerta surge em um momento em que empresas ampliam a adoção de agentes de IA para automação, mas a governança ainda segue o modelo de checklist. A Gravitee, empresa especializada em gerenciamento de APIs, patrocina a análise e aponta que o instinto de aprovar o agente, logar o agente e seguir em frente não acompanha a complexidade contínua das interações. Historicamente, sistemas corporativos já usavam APIs e integrações, mas agora os agentes atuam como tomadores de decisão, criando uma teia de interações difícil de mapear e controlar.

Os programas de IA empresarial estagnam quando os responsáveis pelos agentes perdem o fio da meada. A análise compara governar uma cadeia de complexidade a uma lista de aprovações pontuais, que só valem para um instante no tempo, não para uma rede que muda continuamente.

Por que importa

Para equipes de segurança e TI, o problema se manifesta em perguntas simples: quais agentes alcançam quais sistemas? A falta de resposta indica que o mapeamento das permissões é inexistente ou desatualizado. A análise mostra que ninguém consegue dizer qual agente disparou qual ação a três saltos de distância. Isso compromete políticas de permissões, auditorias e resposta a incidentes.

A complexidade se acumula sem que ninguém seja designado para desenhar o grafo das conexões. Cada chamada entre agentes é um ponto de decisão sem aprovação explícita, e isso cria riscos tanto de segurança quanto de conformidade. A falta de visibilidade impede que as empresas identifiquem ações não autorizadas ou corrijam falhas antes que se tornem incidentes.

Impacto

No curto prazo, cresce o problema das permissões descontroladas. Alguém constrói um agente para resumir chamados de suporte e concede a ele acesso amplo à API, porque a definição de escopo é negligenciada. Esse tipo de prática abre brechas para ações não autorizadas que se espalham por outros sistemas.

O impacto de médio prazo é a estagnação dos projetos de IA: quando os times perdem a rastreabilidade dos agentes, eles relutam em expandir o uso, com medo de não conseguir explicar o que cada agente fez. Além disso, a opacidade dificulta a demonstração de conformidade regulatória, especialmente em setores com requisitos de auditoria como finanças e saúde. A análise indica que a falha não está no agente individual, mas na cadeia de interações que ninguém consegue ver como um todo.

O que muda

A governança precisa deixar de ser um checklist e se tornar contínua. Em vez de aprovar o agente uma vez, as empresas devem acompanhar a cadeia de interações ao longo do tempo. A Gravitee defende que é preciso mapear as conexões entre agentes, controlar permissões de forma dinâmica e ter visibilidade de cada chamada feita. A pergunta deixa de ser "este agente foi aprovado?" e passa a ser "este caminho entre agentes é aceitável hoje?".

Isso exige novas ferramentas de observabilidade e gerenciamento de APIs que consigam rastrear o tráfego entre agentes, registrar cada decisão e permitir ajustes em tempo real. A governança da complexidade entre agentes se torna tão importante quanto a segurança de cada agente individual.

O que vem agora

As empresas precisarão investir em soluções de observabilidade e controle de APIs para lidar com o aumento de interações entre agentes. A Gravitee, ao apresentar essa análise, sinaliza que plataformas de integração devem evoluir para oferecer visibilidade sobre fluxos multiagentes, com foco em controle de acesso e auditoria contínua. Nos próximos meses, espera-se que fornecedores de IA e segurança lancem recursos específicos para governar a complexidade entre agentes, respondendo à demanda por rastreabilidade total.

A tendência é que o mercado passe a valorizar ferramentas que consigam desenhar o grafo de conexões entre agentes, algo que hoje é invisível. A lição da análise é clara: o agente autônomo não é o problema. O problema é o emaranhado de conexões que se forma sem supervisão, e a solução exige nova abordagem de governança contínua.