Google apresenta Beyond Zero para proteger empresas na era da IA

Ouvir materia
voz de IA no navegador
Novo paradigma leva autorização ao nível de cada ação e recurso, combina políticas estáticas e controles dinâmicos e busca proteger pessoas e agentes de IA em velocidade de máquina.
O Google apresentou o Beyond Zero, uma proposta de segurança empresarial voltada ao cenário em que agentes de inteligência artificial acessam dados, APIs e sistemas para executar tarefas. O modelo amplia conceitos de zero trust e defende que cada ação realizada dentro de uma organização seja autorizada de acordo com o recurso, o contexto e o risco.
A iniciativa não foi anunciada como um produto comercial. Trata-se de um paradigma arquitetural desenvolvido dentro da Alphabet e agora compartilhado com a comunidade de segurança por meio de publicações técnicas. Para empresas, profissionais e empreendedores, o ponto central é prático: credenciais e permissões amplas, adequadas a muitos aplicativos tradicionais, tornam-se perigosas quando um agente consegue agir rapidamente em vários sistemas.
Por que o Google propõe ir além do zero trust
No anúncio oficial do Beyond Zero, o Google relembra que publicou em 2014 o trabalho inicial do BeyondCorp, que ajudou a consolidar o zero trust como referência para redes corporativas. O princípio básico é não confiar automaticamente em uma conexão apenas porque ela vem de dentro da empresa.
A chegada dos agentes de IA muda a escala do problema. Esses sistemas podem aumentar a velocidade operacional, mas atacantes também podem usar automação para explorar credenciais privilegiadas e executar ações em sequência. Além disso, um agente legítimo pode receber uma instrução equivocada, interpretar mal um contexto ou ser induzido por conteúdo malicioso.
Por isso, o Beyond Zero para agentes de IA desloca a decisão de segurança para a ação específica. Em vez de autorizar acesso amplo a um aplicativo, a política avalia o que a pessoa ou o agente quer fazer, sobre qual recurso, com quais dados e sob quais condições.
Os cinco princípios do Beyond Zero
O primeiro princípio é a segurança baseada em recursos e ações. A autorização deixa de se limitar ao acesso a um programa inteiro e passa a considerar operações individuais sobre recursos determinados. O Google afirma que a regra deve funcionar da mesma forma em interfaces, APIs e conexões pelo Model Context Protocol, o MCP.
O segundo princípio combina políticas estáticas e controles dinâmicos. Regras previamente definidas continuam sendo a base verificável, mas cenários de maior risco podem ativar proteções adicionais. Essa mistura procura evitar dois extremos: permissões rígidas demais para o trabalho cotidiano ou decisões totalmente dinâmicas difíceis de auditar.
O terceiro é o enriquecimento automático de contexto. O sistema de decisão pode considerar quem está agindo, em que a pessoa deveria estar trabalhando, quais dados serão usados, qual é a finalidade da operação e quais medidas de redução de risco estão disponíveis.
O quarto princípio prevê investigações automatizadas em profundidade. Um sinal de risco pode iniciar uma apuração imediatamente, sem esperar uma análise manual inicial. O quinto completa o ciclo com desafios e contenções: a política pode exigir verificação adicional, solicitar novos sinais ou bloquear parte do fluxo até que o risco seja esclarecido.
O que muda na implantação de agentes de IA
Para uma empresa, a consequência é que conceder ao agente o mesmo perfil de acesso de um funcionário pode não ser suficiente. Um humano normalmente executa ações em uma velocidade limitada e percebe sinais que interrompem uma tarefa. Um sistema automatizado pode consultar, copiar, alterar ou enviar informações em grande escala antes que uma equipe identifique o problema.
O Beyond Zero sugere autorizações menores e contínuas. Um agente de vendas, por exemplo, pode ter permissão para ler determinados registros do CRM e preparar um resumo, mas precisar de aprovação para exportar uma base, alterar condições comerciais ou enviar uma mensagem a todos os clientes. O controle acompanha a ação, não apenas o login.
Essa abordagem se conecta ao avanço dos agentes de IA em transações digitais. Quanto mais a tecnologia deixa de sugerir e passa a executar, maior é a necessidade de registrar decisões, limitar privilégios e interromper comportamentos fora do esperado.
Impacto para empreendedores e profissionais de tecnologia
Startups que desenvolvem agentes terão de tratar autorização como parte do produto, e não como uma camada adicionada no fim do projeto. Isso inclui identificar recursos, separar ações de leitura e escrita, registrar a origem das instruções e oferecer formas claras de revisão humana. Produtos com trilhas de auditoria e controles granulares podem ganhar vantagem em clientes regulados.
Para equipes de segurança, identidade e dados, o desafio é aproximar políticas que hoje ficam em sistemas separados. Informações sobre usuário, dispositivo, função, sensibilidade do dado e risco da ação precisam chegar ao mecanismo de autorização em tempo útil. A empresa também deve definir quem pode mudar essas regras e como testar uma atualização antes de colocá-la em produção.
Profissionais de negócios participam dessa decisão. Só o dono do processo consegue explicar quando uma ação é normal, quando exige confirmação e quando deve ser bloqueada. Segurança para agentes de IA não pode depender apenas da equipe técnica, porque permissões refletem contratos, limites financeiros, responsabilidades e regras internas.
O que investidores devem observar
Para investidores, o Beyond Zero reforça uma nova camada do mercado de inteligência artificial: infraestrutura de confiança para agentes. Ferramentas de identidade, autorização, observabilidade, investigação e contenção podem se tornar componentes essenciais conforme as empresas automatizam operações críticas.
O anúncio, porém, não apresenta métricas comerciais nem um cronograma de oferta ao público. O Google informa que protótipos e implantações internas iniciais mostraram melhora na detecção de abuso de acesso e na proteção de propriedade intelectual, mas promete divulgar detalhes técnicos e operacionais em publicações futuras. A avaliação de oportunidades deve separar o conceito, os testes internos e produtos efetivamente disponíveis.
Também vale observar a integração com práticas existentes. Empresas brasileiras já vêm reforçando sua resiliência em segurança cibernética; o próximo passo é adaptar controles para identidades não humanas que trabalham em nome de usuários e sistemas.
Como começar a aplicar o conceito
Uma organização não precisa esperar uma solução pronta para adotar a lógica. O primeiro passo é inventariar agentes, integrações, contas de serviço, dados acessados e ações possíveis. Em seguida, deve substituir permissões amplas por autorizações específicas, priorizando processos com dados sensíveis ou efeitos externos.
O segundo passo é registrar contexto e decisões. Cada execução relevante deve permitir responder quem ou qual agente iniciou a ação, qual instrução foi usada, quais recursos foram consultados, que regra autorizou o procedimento e qual foi o resultado.
O terceiro é preparar desafios e contenções. Aprovação humana para transferências, exportações e comunicações em massa; bloqueio automático quando o comportamento muda; e revogação rápida de credenciais reduzem o impacto de erros e ataques. Exercícios simulados ajudam a verificar se a resposta funciona na velocidade exigida.
O Beyond Zero para agentes de IA ainda está em fase inicial de adoção, segundo o próprio Google. Mesmo assim, a proposta oferece uma direção clara: na era dos sistemas autônomos, confiar no usuário autenticado não basta. Empresas precisarão autorizar e observar cada ação relevante, mantendo produtividade sem abrir mão de controle.