Mandato propõe governança criptográfica para ações de agentes de IA via MCP

Novo framework usa mandatos assinados digitalmente e trilhas de auditoria para controlar o que agentes de IA podem fazer em tempo real.

Por Marcos Guimarães17 ago 2026
Mandato propõe governança criptográfica para ações de agentes de IA via MCP

O que aconteceu

Em 14 de agosto de 2026, o documento "Mandato: Protocol-Level Enforcement of Digitally Signed Mandates on AI Agent Actions with Cryptographically Chained Audit Trails" foi submetido ao repositório arXiv (arXiv:2608.14074v1). O trabalho apresenta um sistema que cria um artefato de autorização — o mandato — especificando quais ferramentas um agente pode invocar, com quais parâmetros, por quanto tempo e em nome de quem. Todo chamado de ferramenta é avaliado contra essa cadeia de mandatos, e decisões (permitir ou negar) e evidências são gravadas em um log de auditoria imutável e encadeado por hash, ancorado com timestamps qualificados.

Contexto

A motivação técnica é a lacuna atual nos sistemas de governança de agentes de IA que usam protocolos de chamada de ferramentas como o Model Context Protocol (MCP). A lógica de autorização vive em código de aplicação, não é assinada de forma independente e não pode ser auditada de forma verificável. Os logs resultantes carecem de valor probatório para auditorias ou conformidade regulatória. O Mandato tenta resolver isso ao criar um proxy transparente ao MCP que separa pontos de decisão e de execução.

Por que importa

O projeto se conecta diretamente a um arcabouço regulatório europeu em formação. O artigo mapeia o mecanismo para os Artigos 12 e 14 do EU AI Act, accountability do GDPR, NIS2 e eIDAS 2. A modelagem do mandato na instituição de direito civil da "delegação de poderes" visa tornar o artefato legível não apenas para engenheiros, mas também para advogados e auditores. Isso cria um caminho para atestação qualificada via Provedores de Serviços de Confiança Qualificados (QTSPs), essencial para cumprimento normativo em ambientes corporativos e regulamentados.

Impacto

No curto prazo, o Mandato oferece uma alternativa arquitetural para empresas que desenvolvem ou implantam agentes de IA com capacidade de ação, precisando demonstrar controle e conformidade. A abordagem protocol-level pode reduzir a superfície de ataque e simplificar auditorias, ao tornar as permissões um artefato assinado e verificável. No médio prazo, pode estabelecer um padrão de referência para como autorizações de agentes são emitidas, encadeadas e auditadas em ecossistemas complexos.

O que muda

A mudança central é de localização: do código da aplicação para o protocolo de comunicação. Em vez de confiar em que o agente "obedeça" a regras embutidas em sua lógica, o Mandato impõe uma barreira intermediária e verificável. A trilha de auditoria criptográfica, projetada para uso como evidência, altera fundamentalmente a natureza dos logs de ação de agentes, de registros técnicos para artefatos com peso jurídico potencial.

O que vem agora

O artigo descreve o status de implementação do sistema de referência e apresenta um plano de avaliação quantitativa. Os autores pretendem medir três aspectos críticos: a sobrecarga de execução (overhead) da imposição das regras no fluxo de chamadas, a completude da auditoria (se todas as decisões relevantes são capturadas) e o custo de verificação da integridade das trilhas (tamper-evidence). Esses dados são essenciais para validar a viabilidade prática da abordagem em produção.