105 views 9 mins

FinOps e cibersegurança: o custo invisível de rodar agentes de IA sem controle

em Espaço empresarial
sexta-feira, 25 de setembro de 2026

Daniel Tieppo (*)

O mercado corporativo entrou na fase de adoção em massa de agentes de IA, mas trata o tema como se fosse apenas uma decisão de produtividade, mas não é. Cada agente colocado em produção é, ao mesmo tempo, uma linha de custo que escala sozinha e uma identidade digital com acesso a sistemas, dados e decisões. Quando essas duas dimensões não são geridas juntas, o resultado é o mesmo em quase todos os casos: gasto que ninguém previu e vulnerabilidade que ninguém mapeou.

Os números do investimento em IA ajudam a dimensionar a pressa. Segundo previsão divulgada pela Gartner em maio de 2026, o gasto mundial com inteligência artificial deve chegar a US$ 2,59 trilhões neste ano, alta de 47% sobre 2025, com 40% das aplicações corporativas incorporando agentes de IA especializados até o fim do ano, ante menos de 5% no início do período.

O desafio é que a própria Gartner projeta que mais de 40% dos projetos baseados em agentes de IA serão cancelados até o fim de 2027, e os motivos citados não são falta de interesse ou de talento: são custos que saem do controle, valor de negócio pouco claro e controles de risco inadequados. A própria consultoria que descreve a explosão do investimento também descreve, na mesma pesquisa, por que boa parte dele será desperdiçado.

O gasto que ninguém vê chegar
A raiz financeira do problema tem nome: FinOps, a disciplina que une engenharia, finanças e negócio para dar visibilidade ao consumo de nuvem. Ela virou termômetro do quanto a IA descontrolada já preocupa o mercado. O relatório State of FinOps 2026, que reúne organizações responsáveis por mais de US$ 69 bilhões em gastos de nuvem, mostra que 98% das empresas já gerenciam especificamente despesas com IA dentro do escopo de FinOps, um salto em relação aos 63% registrados em 2025 e aos 31% de 2024, a curva de adoção mais rápida que a fundação já registrou em dois anos.

O motivo do salto é operacional. Diferentemente de uma carga de trabalho tradicional, um agente de IA consome GPU e tokens de forma variável, funciona 24 horas por dia e, quando implementado de forma descentralizada — cada equipe criando o próprio agente, em instâncias separadas —, gera um total que nenhum painel único consegue enxergar. Um agente sozinho pode custar poucos dólares por dia; multiplicado por centenas rodando em paralelo, o valor se torna significativo antes que alguém perceba.

Cada agente é também uma porta de entrada
O lado da segurança dessa mesma equação é ainda menos visível do que o financeiro. De acordo com dados apresentados pela IBM durante o Think 2026, para cada identidade humana registrada nos sistemas corporativos, existem hoje entre 45 e 90 identidades não humanas operando nos mesmos ambientes, com contas de serviço, chaves de API e, cada vez mais, agentes de IA com autonomia para acessar CRMs, ERPs e caixas de e-mail sem intervenção humana. Uma análise da Cloud Security Alliance de 2026 sobre a proliferação de tokens encontrou que mais de 16% das empresas nem sequer rastreiam a criação dessas identidades, o que significa que o inventário básico simplesmente não existe.

O agravante é que agentes de IA não se comportam como contas de serviço tradicionais. Eles interpretam contexto, decidem sequências de ação e podem solicitar acesso a recursos que seus criadores não anteciparam, sem padrão comportamental fixo que sirva de linha de base para detectar anomalias e sem capacidade de responder a um desafio de autenticação multifator.

O preço duplo do descontrole
Quando a governança falha nesses dois eixos ao mesmo tempo, a conta chega em dobro. O Cost of a Data Breach Report 2025, da IBM, identificou que 20% das organizações que sofreram violação de dados foram comprometidas por meio de shadow AI — ferramentas de inteligência artificial adotadas sem aprovação da área de segurança —, e que esses incidentes adicionaram, em média, US$ 670 mil ao custo total da violação.

Mais grave: 97% das organizações que registraram incidentes relacionados à IA não tinham controles de acesso adequados para essas ferramentas. O mesmo estudo mostrou que apenas 29% das empresas usam tecnologias de governança de IA para reduzir risco, enquanto 87% seguem sem política formal para o tema.

É a confirmação, em números, de algo que a lógica já sugeria: o agente que não é monitorado financeiramente costuma ser também o agente que não é monitorado em termos de acesso. FinOps e cibersegurança, nesse cenário, deixam de ser disciplinas paralelas e passam a ser dois sintomas do mesmo problema de raiz, que é a ausência de governança sobre um recurso que se multiplica sozinho.

Quando a economia financia o risco
Existe ainda uma pressão adicional que empurra as empresas para esse ponto cego. Em boa parte das organizações, a expectativa hoje é que o investimento em IA se autofinancie: a economia gerada pela otimização de nuvem e de sistemas legados deve ser redirecionada para custear a expansão de novos agentes. Isso significa que a equipe de FinOps não está apenas cortando desperdício, mas sendo cobrada para acelerar a adoção de agentes com o dinheiro que ela mesma economiza — um incentivo direto para escalar mais rápido do que a governança de segurança consegue acompanhar.

É justamente esse descompasso entre velocidade de adoção e capacidade de governança, e não a tecnologia em si, que coloca tantos projetos de IA em risco. Quando custo, acesso e controle não evoluem na mesma medida, aumentam tanto as chances de desperdício financeiro quanto a exposição a riscos operacionais e de segurança.

A resposta não está em escolher entre controlar gasto ou controlar acesso, e sim em tratar as duas coisas como uma função só: nenhuma empresa deveria colocar um agente em produção sem responder, ao mesmo tempo, quanto ele pode custar em escala e a quais sistemas ele tem permissão para chegar. Ferramenta que ninguém monitora financeiramente tende a ser a mesma que ninguém monitora em termos de acesso — e as duas lacunas, juntas, custam mais caro do que qualquer uma delas isoladamente.

(*) Especialista em cibersegurança e Diretor Executivo da Hexa Security.