Introdução
O mercado de segurança cibernética acaba de registrar uma das maiores aquisições do ano focada especificamente na proteção de agentes de inteligência artificial. A Cyera, empresa de segurança de dados avaliada em US$ 12 bilhões, anunciou a aquisição da Oasis Security por aproximadamente US$ 1 bilhão, em uma transação que será paga majoritariamente em dinheiro, com o restante em ações da Cyera. O movimento sinaliza uma preocupação crescente do mercado corporativo com a proliferação descontrolada de agentes de IA nas empresas e a necessidade urgente de estabelecer controles de segurança específicos para essas entidades não-humanas.
A aquisição chama atenção não apenas pelo valor bilionário, mas principalmente pelo foco estratégico: a Oasis Security é especializada em gerenciar identidades não-humanas, particularmente agentes de IA que operam de forma autônoma dentro dos sistemas corporativos. Com o avanço acelerado da IA generativa e a implementação massiva de agentes automatizados em processos empresariais, surge um novo vetor de vulnerabilidade que as soluções tradicionais de segurança não foram projetadas para endereçar.
O desafio da segurança de agentes de IA
Agentes de IA representam um paradigma completamente novo em termos de segurança corporativa. Diferentemente de usuários humanos, que possuem credenciais fixas e padrões de comportamento relativamente previsíveis, agentes de IA podem executar milhares de operações por segundo, acessar múltiplos sistemas simultaneamente e tomar decisões autônomas baseadas em seu treinamento. Isso cria desafios únicos de monitoramento e controle.
A proliferação desses agentes tem sido exponencial. Empresas brasileiras e globais estão implementando assistentes de IA para atendimento ao cliente, análise de dados, automação de processos e até mesmo tomada de decisões estratégicas. Cada um desses agentes precisa de permissões específicas para acessar sistemas, bancos de dados e APIs, criando uma superfície de ataque potencialmente massiva se não houver controles adequados.
O problema se agrava quando consideramos que muitos desses agentes são desenvolvidos por diferentes equipes dentro da mesma organização, muitas vezes sem coordenação central ou padrões de segurança unificados. É comum encontrar empresas com dezenas ou até centenas de agentes de IA operando simultaneamente, cada um com seus próprios níveis de acesso e capacidades, sem uma visão consolidada de quem (ou o quê) está acessando quais recursos.
A solução proposta pela Oasis Security
A Oasis Security desenvolveu uma plataforma especializada em gerenciar essas identidades não-humanas, oferecendo visibilidade completa sobre todos os agentes de IA operando em uma organização. A tecnologia permite que as empresas monitorem em tempo real o comportamento desses agentes, estabeleçam políticas de acesso granulares e detectem anomalias que possam indicar comprometimento ou uso indevido.
A plataforma funciona como um centro de comando para identidades não-humanas, similar ao que soluções de Identity and Access Management (IAM) fazem para usuários humanos, mas com capacidades específicas para lidar com as características únicas dos agentes de IA. Isso inclui análise comportamental avançada, detecção de desvios em relação aos padrões esperados e capacidade de revogar permissões instantaneamente quando necessário.
Um dos diferenciais da tecnologia é sua capacidade de integração com os principais frameworks e plataformas de IA do mercado, incluindo modelos da OpenAI, Anthropic, Google e outros provedores. Isso permite que as empresas mantenham controle centralizado independentemente da diversidade de tecnologias de IA que utilizam.
O contexto estratégico da Cyera
A Cyera tem se posicionado agressivamente no mercado de segurança de dados, com foco especial na era da inteligência artificial. A empresa, que recentemente levantou US$ 600 milhões em uma rodada que a avaliou em US$ 12 bilhões, tem realizado uma série de aquisições estratégicas para consolidar sua posição como líder em segurança para a era da IA.
Além da Oasis, a Cyera recentemente adquiriu a Ryft, apoiada pela Index Ventures, e a Genie Security, uma startup com menos de um ano de operação. Essa estratégia de crescimento por aquisições indica uma corrida para construir rapidamente uma plataforma completa de segurança que endereçe todos os aspectos da implementação de IA em ambientes corporativos.
É importante notar que, apesar do crescimento acelerado e das aquisições bilionárias, a Cyera ainda não é lucrativa. Com receita recorrente anual (ARR) superior a US$ 150 milhões, a empresa opera com prejuízo enquanto investe pesadamente em crescimento e desenvolvimento de produto. Isso reflete uma aposta de que o mercado de segurança para IA está apenas começando e que estabelecer liderança agora será crucial para capturar valor no longo prazo.
Implicações para o mercado brasileiro
Para o mercado brasileiro, essa aquisição traz importantes sinalizações. Primeiro, evidencia que a segurança de agentes de IA não é mais uma preocupação teórica ou futurista, mas uma necessidade imediata que justifica investimentos bilionários. Empresas brasileiras que estão implementando soluções de IA precisam começar a pensar seriamente sobre como gerenciar e proteger esses agentes.
Segundo, a consolidação do mercado de segurança para IA pode significar que em breve teremos poucas plataformas dominantes nesse espaço. Isso pode ser positivo em termos de padronização e integração, mas também levanta questões sobre dependência de fornecedores e custos. Empresas brasileiras precisarão avaliar cuidadosamente suas opções e potencialmente investir em capacidades internas para não ficarem reféns de soluções proprietárias.
Terceiro, a aquisição destaca a importância de startups brasileiras considerarem o desenvolvimento de soluções nesse espaço. O mercado de segurança para IA ainda está em formação, e existe espaço para inovação, especialmente em nichos específicos ou com foco em necessidades locais, como conformidade com a LGPD no contexto de agentes de IA.
O futuro da segurança em ambientes com IA
A integração planejada entre as tecnologias da Cyera e da Oasis promete criar uma plataforma unificada de identidade e segurança de dados, abordando tanto o aspecto de proteção de informações quanto o controle de acesso por agentes de IA. Isso representa uma evolução natural das soluções de segurança, que precisam se adaptar a um mundo onde entidades não-humanas são participantes ativos nos processos corporativos.
O conceito de ‘identidade zero trust’ para agentes de IA provavelmente se tornará padrão na indústria. Isso significa que cada agente precisará constantemente provar sua legitimidade e adequação para acessar recursos específicos, independentemente de autenticações anteriores. Essa abordagem é essencial quando consideramos que um agente comprometido pode causar danos em escala e velocidade muito superiores a um usuário humano malicioso.
Além disso, a capacidade de auditoria e compliance será fundamental. Reguladores ao redor do mundo estão começando a desenvolver frameworks para o uso responsável de IA, e a capacidade de demonstrar controle e governança sobre agentes de IA será essencial para conformidade regulatória.
Conclusão
A aquisição da Oasis Security pela Cyera por US$ 1 bilhão marca um momento decisivo no mercado de segurança cibernética. Ela reconhece oficialmente que agentes de IA representam uma nova categoria de risco que requer soluções especializadas e investimentos substanciais. Para empresas que estão embarcando na jornada de transformação digital com IA, a mensagem é clara: a segurança dos agentes de IA não pode ser uma reflexão tardia, mas deve ser considerada desde o início da implementação.
O movimento também sinaliza que estamos entrando em uma nova fase da adoção de IA corporativa, onde a proliferação descontrolada de agentes dá lugar a implementações mais maduras e governadas. Empresas que conseguirem equilibrar a inovação e agilidade proporcionadas pela IA com controles de segurança robustos estarão melhor posicionadas para capturar valor dessa tecnologia transformadora enquanto minimizam riscos.
Para o ecossistema brasileiro de tecnologia, essa aquisição serve como um alerta e uma oportunidade. É hora de desenvolver competências em segurança de IA, seja através de parcerias com fornecedores globais, desenvolvimento de soluções locais ou formação de profissionais especializados nessa nova fronteira da cibersegurança.
Fonte original: Este artigo foi adaptado e traduzido a partir da matéria publicada em TechCrunch, disponível em https://techcrunch.com/2026/07/28/cyera-agrees-to-acquire-oasis-security-for-1b-to-safeguard-proliferating-ai-agents/.



