No momento em que a IA não precisar mais esperar por um prompt humano, os controles de segurança tradicionais deixarão de funcionar.
A maioria das organizações passou os últimos dois anos tentando descobrir como proteger o que conseguia ver: funcionários consultando o ChatGPT, desenvolvedores copiando e colando códigos confidenciais no Copilot e compartilhando excessivamente em ferramentas públicas de IA. Eram riscos reais, e o setor de segurança reagiu. Entretanto, surgiu um novo desafio mais complexo, que não envolve um ser humano digitando um prompt: a IA agêntica.
A IA agêntica, que realiza ações autônomas, como chamar APIs e executar código sem supervisão humana, é o futuro operacional da IA empresarial. No entanto, a segurança empresarial atual não está adequadamente equipada para controlar essas interações entre máquinas em grande escala. Esses sistemas foram projetados para tráfego iniciado por humanos, criando um ponto cego de segurança cada vez maior para os CISOs à medida que mais agentes de IA são implantados.
Para entender o que está em jogo, é necessário compreender o Model Context Protocol (MCP). Apresentado pela Anthropic no final de 2024, o MCP está se tornando rapidamente o protocolo padrão que conecta os agentes de IA às ferramentas, fontes de dados e serviços de que precisam para operar. Imagine que ele é o tecido conjuntivo do ecossistema de IA agêntica. Por essa razão, a IA agêntica pode se tornar uma imensa vulnerabilidade na segurança de dados (para saber mais, leia o artigo do blog sobre os riscos do MCP).
Indo além da mera visibilidade
Para gerenciar implantações de IA agêntica, é importante compreender o que realmente está acontecendo. Você precisa decodificar o que seus agentes estão fazendo.
That’s the foundational value of Netskope Skylight Agentic Broker.
O Agentic Broker se situa na rota do tráfego entre os agentes de IA e os servidores, ferramentas e fontes de dados MCP com os quais se comunicam. Ele decodifica o tráfego MCP em tempo real, identificando agentes ativos, servidores remotos, solicitações de ferramentas, strings de inicialização e respostas de sessão, transformando o que antes era um tráfego não humano invisível em um registro rico e pesquisável de todas as interações agênticas no ambiente.
Como funciona na prática? As equipes de segurança identificam quais ferramentas de IA são invocadas por quais agentes, quais dados são solicitados e devolvidos, se os agentes acessam recursos aos quais não deveriam ter acesso e se algo no padrão de tráfego parece atípico, o que pode ser um indicador potencial de envenenamento de ferramentas ou movimentação lateral não autorizada por um agente.
Além da visibilidade do tempo de execução, as organizações agora podem avaliar milhares de servidores MCP públicos, de maneira semelhante à forma como usam o Netskope Cloud Confidence Index (CCI) para avaliar a postura de risco de aplicativos em nuvem. Elas podem analisar versões de protocolos, tipos de criptografia, métodos de autenticação e atributos de riscos conhecidos antes de aprovar qualquer servidor MCP público para uso em seus fluxos de trabalho agênticos. Isso é o gerenciamento de riscos da cadeia de suprimentos para IA, realizado em grande escala.
When it comes to enforcement, the Netskope Skylight Agentic Broker enables real-time access control policies that can block unauthorized MCP communications, enforce least-privilege principles for AI agents, and apply Netskope’s integrated DLP to prevent sensitive data (passwords, intellectual property, customer records, etc.) from being exfiltrated through tool responses or agent outputs. Every interaction is logged and every policy violation is auditable.
Watch a demo of the Netskope Skylight Agentic Broker here.
O que acontece se o tráfego nunca chegar à nuvem?
Neste ponto, o cenário se torna mais complexo. Muitas empresas, especialmente aquelas que operam em setores regulamentados ou jurisdições com diretrizes de soberania de dados, não estão enviando seu tráfego de IA para a nuvem. Em vez disso, elas criam ambientes privados e autônomos em sua própria infraestrutura. As empresas querem aproveitar o poder da IA sem que os dados confidenciais saiam de seu ambiente.
Embora essa decisão seja sensata, ela também cria uma brecha de segurança que a maioria das equipes não levou totalmente em consideração. Se os agentes forem executados inteiramente em uma infraestrutura privada, chamando LLMs personalizados hospedados internamente ou provedores de inferência de LLM públicos diretamente, acessando bancos de dados internos de alto valor ou automatizando fluxos de trabalho críticos para os negócios, um proxy de segurança baseado em nuvem nunca verá esse tráfego. E o que não é possível ver, é difícil de proteger.
Netskope Skylight AI Gateway is purpose-built to close this gap. It extends Netskope’s security capabilities directly into privately hosted AI environments, providing the same visibility and runtime controls that security teams rely on for public AI, but now inside the four walls of your own infrastructure.
The Netskope Skylight AI Gateway deploys as a lightweight virtual appliance directly within your private environment, whether that’s AWS, VMware ESXi, or another hosted infrastructure, making it possible to intercept and govern API traffic between internal applications, autonomous agents, and privately hosted LLMs/public LLM inference providers, without routing that traffic through any external security service.
Once deployed, the Netskope Skylight AI Gateway becomes a single, centralized control plane for everything flowing between your apps and your models, centrally managed through the single Netskope management console.
Postura de segurança unificada para todo o ecossistema agêntico
Há quase uma década, a Netskope vem desenvolvendo a infraestrutura para entender e proteger os dados que transitam por ambientes complexos e nativos da nuvem. O mesmo contexto de dados, a mesma inteligência de políticas e a mesma DLP integrada e proteção contra ameaças que as empresas aplicam para manter a segurança de aplicativos SaaS, cargas de trabalho na nuvem e tráfego de internet agora se estendem nativamente à camada de IA agêntica. A conexão entre o Agentic Broker e o AI Gateway é significativa não apenas pelo que cada produto faz individualmente, mas também pelo que eles viabilizam juntos.
Netskope Skylight Agentic Broker secures public-facing agentic interactions, starting with MCP client-server protocol communications—the traffic flowing between AI clients and external or third-party MCP servers. It brings visibility, risk scoring, real-time access controls, and integrated DLP to the open ecosystem of agentic tools and data sources your teams are adopting. Netskope Skylight AI Gateway extends those protections into private AI environments, including the internally hosted models, the proprietary data sources, and the autonomous agent workflows that never touch the public internet but carry your most sensitive operational data.
Together, they deliver what the modern enterprise actually needs: a consistent, unified security posture that stretches from public AI tools to private AI infrastructure, from human-initiated interactions to fully autonomous agent-to-agent workflows. For more details on how to protect your organization against emerging AI risks, read our AI Security Playbook and visit our website to learn more about Netskope Skylight Agentic Broker and Netskope Skylight AI Gateway.