A CrowdStrike anunciou nesta segunda-feira (15/06) no Identiverse 2026, em Las Vegas, um módulo da plataforma Falcon que avalia cada ação de agentes de IA em tempo real e revoga o acesso quando ele deixa de ser necessário. Chamada Continuous Identity for AI Agents, a capacidade vem da aquisição da SGNL e atribui a cada agente uma identidade verificável baseada no padrão aberto SPIFFE.
O argumento da empresa está no que Elia Zaitsev, CTO da CrowdStrike, definiu no comunicado: o modelo padrão da indústria virou um problema quando agentes ganham autonomia. “Autorizar uma vez e confiar indefinidamente não é um modelo de segurança; é um passivo”, afirmou, em tradução livre da nota oficial. A leitura ecoa o framework de zero trust contínuo aplicado a cargas de trabalho autônomas, onde uma credencial comprometida ou uma mudança de contexto pode alterar o risco em segundos.
O anúncio chega num momento em que o ecossistema de agentes de IA ganhou velocidade dos dois lados, oferta e regulação. Em junho, a Mastercard lançou uma rede de pagamentos entre agentes de IA, a Conta Simples anunciou um banco agêntico para empresas, o Lloyds acionou agentes de IA contra golpes em tempo real e o regulador global cobrou controle sobre IA agêntica em bancos. Segundo a PYMNTS, quase 90% das empresas hoje apontam o gerenciamento de bots como desafio relevante, e controles de identidade desatualizados custam cerca de US$ 100 bilhões por ano em fraudes, falsas recusas e clientes perdidos.
O que o módulo Falcon faz com cada agente
| Capacidade | O que faz |
|---|---|
| Identidade verificável | cada agente recebe identidade automática baseada no padrão SPIFFE |
| Autorização contextual | avalia quem é dono do agente, quem o chama e risco do dispositivo |
| Zero standing privilege | concede acesso quando necessário, revoga quando deixa de ser |
| Defense in depth | privilégios mínimos para cada operação |
Capacidades anunciadas no Identiverse 2026, em 15 de junho de 2026. Fonte: CrowdStrike.
O Continuous Identity for AI Agents passa a integrar o CrowdStrike Falcon Next-Gen Identity Security. A autorização leva em conta quem é o dono do agente, quem o está chamando e a postura de risco do dispositivo do chamador, e revoga o acesso quando deixa de ser necessário. O padrão SPIFFE, citado pela empresa, substitui credenciais estáticas como chaves de API por identidades automáticas atribuídas a cargas de trabalho. A tecnologia por trás do módulo veio da aquisição da SGNL, anunciada pela CrowdStrike em janeiro de 2026.








