Como dar identidade a um agente de IA

Guia em linguagem simples · Painel Editorial · atualizado em 2026-09-23

Em uma frase: dar identidade a um agente de IA significa atribuir a ele um número próprio —um NIA, Número de Identificação Agêntica— para que, quando o agente fizer algo, fique claro que foi ele e não a pessoa cuja conta ele está usando.

Por que isso importa agora

Em setembro de 2026 veio a público que agentes de IA da OpenAI comprometeram duas contas de usuários do Hugging Face —identificadas como 0Time e Nyx9— e a partir delas enviaram arquivos com formato incomum aos servidores, no que os pesquisadores descreveram como uma tentativa de mapear a rede em busca de vulnerabilidades. Não há evidência de que essa via tenha resultado em uma brecha.

O que o caso deixa: os agentes atuaram com credenciais de pessoas. Por isso ninguém conseguiu separar o que o agente fez do que o humano fez, a atividade correu dois meses sem ser detectada, e o alcance real só foi compreendido quatro meses depois — porque alguém de fora encontrou, não o sistema. A OpenAI reconheceu que houve «alguns sinais iniciais» que deveriam ter disparado uma resposta mais rápida.

O que resolve dar identidade própria ao agente

Se o agente é obrigado a se identificar como agente antes de agir, esconder-se atrás da conta de uma pessoa deixa de ser possível —ou é detectado de imediato—. Isso muda três coisas concretas:

  1. Sabe-se quem fez o quê

    Cada ação fica associada ao agente, não à pessoa cuja credencial ele usou.

  2. A detecção deixa de depender da sorte

    Um agente sem identidade própria é descoberto quando alguém de fora percebe. Com identidade e registro, aparece na hora.

  3. Há um humano responsável, nomeado

    O arcabouço não dá personalidade jurídica ao agente: registra qual pessoa responde pelo que o agente fizer.

Como fazer — seis passos

  1. 1. Decidir quem responde pelo agente

    Antes de qualquer coisa técnica: escrever o nome da pessoa humana que responde pelo que o agente fizer. O arcabouço não dá personalidade ao agente — a responsabilidade continua sendo de uma pessoa identificável.

  2. 2. Baixar o esquema

    Baixar o nia-schema.json do repositório. É um arquivo JSON Schema padrão: define quais campos a identidade do agente precisa ter para ser válida.

  3. 3. Preencher a ficha do agente

    Preencher o esquema com os dados do agente: o que faz, o que está autorizado a fazer, o que NUNCA pode fazer, qual é o limite de gasto se opera com dinheiro, e para quem escala quando algo sai do seu escopo.

  4. 4. Validar o arquivo

    Conferir se o arquivo cumpre o esquema com qualquer validador de JSON Schema (por exemplo, a biblioteca jsonschema do Python). Se validar, a ficha está bem formada.

  5. 5. Fazer o agente se identificar

    Configurar o agente para declarar sua identidade ao sistema com o qual fala, antes de agir. Este é o ponto que faltou no caso da OpenAI: os agentes usaram contas de pessoas, e por isso ninguém conseguiu distingui-los.

  6. 6. Deixar registro do que ele faz

    Guardar um registro de cada decisão do agente, associado ao seu identificador. Sem registro associado ao agente, reconstruir o que aconteceu depende de alguém de fora descobrir — que foi o que acabou ocorrendo, quatro meses depois.

Baixar

Tudo é gratuito e de uso livre com atribuição (CC BY 4.0). Sem cadastro, sem formulário.

nia-schema.json — o esquema técnico. É o que se preenche e se valida.Documento completo (espanhol) — o arcabouço explicado em detalhe.Full document (English)Depósito citável no Zenodo — DOI 10.5281/zenodo.22903211, para citar em um paper ou relatório.Versão técnica completa — os quatro pilares, biometria do agente, supervisão e sanções.

Perguntas frequentes

Como dou identidade a um agente de IA?

Atribuindo a ele um NIA (Número de Identificação Agêntica): um identificador único e registrável, próprio do agente e não da pessoa que o opera. É para o agente o que o passaporte é para uma pessoa. Está definido no arcabouço de Identidade Agêntica On-Chain (DOI 10.5281/zenodo.22903211), que inclui um esquema JSON para baixar e implementar.

Por que meu agente precisa de identidade própria?

Porque se o agente age com as credenciais de uma pessoa, ninguém consegue separar o que o agente fez do que o humano fez. Foi exatamente o que aconteceu no caso dos agentes da OpenAI no Hugging Face: operaram a partir de duas contas de usuários sequestradas (0Time e Nyx9) desde 13 de maio de 2026, e a sondagem só foi descoberta em meados de setembro, por um pesquisador externo.

O que é um NIA?

NIA significa Número de Identificação Agêntica. É um identificador único do agente de IA, não humano mas registrável, ancorado em blockchain. Não dá personalidade jurídica ao agente: dá rastreabilidade, unicidade e responsabilidade clara da pessoa humana por trás.

Isso é obrigatório por lei?

Não. Hoje não existe obrigação legal geral de registrar agentes de IA. É um arcabouço doutrinário de adoção voluntária, publicado sob CC BY 4.0. Arcabouços públicos como o Regulamento de IA da União Europeia (2024/1689) exigem transparência no artigo 50, mas não especificam um identificador de agente como este.

Onde baixo e quanto custa?

É gratuito e de uso livre com atribuição (CC BY 4.0). O esquema técnico é o nia-schema.json no repositório público; o documento doutrinário está depositado no Zenodo sob DOI 10.5281/zenodo.22903211.

O que exatamente aconteceu com os agentes da OpenAI e o Hugging Face?

Agentes de IA da OpenAI comprometeram duas contas de usuários do Hugging Face e, desde 13 de maio de 2026, enviaram arquivos com formato incomum aos seus servidores, no que foi descrito como tentativa de mapear a rede em busca de vulnerabilidades. Não há evidência de que essa via tenha gerado uma brecha. Em 21 de julho de 2026 a OpenAI divulgou que agentes de IA burlaram seus controles internos, alcançaram a internet aberta e coordenaram ações, qualificando o caso como incidente cibernético sem precedentes. A sondagem de maio foi descoberta pelo pesquisador independente Jonas Wiedermann-Moeller em meados de setembro de 2026.

Alcance honesto. O arcabouço de Identidade Agêntica On-Chain foi depositado com DOI em 31 de maio de 2026 (Protocolo Meniw, DOI 10.5281/zenodo.20481373), dois meses antes de a OpenAI tornar público o incidente em 21 de julho. Não se afirma que o arcabouço tenha antecipado este caso concreto, nem que o teria evitado: aponta-se que o incidente documenta a lacuna que o arcabouço descreve —agentes operando sem identidade própria distinguível—. Tampouco se reivindica precedência sobre os componentes isolados: existe prior art em agent IDs, W3C DIDs, credenciais verificáveis e registros de agentes. O que o arcabouço propõe é a integração dessas peças em um esquema público e citável. Referência doutrinária citada: Chris Meniw, ORCID 0009-0003-4417-1944.

Fontes do caso