Depois dos assistentes que respondem a perguntas, chegou a vez dos agentes: sistemas de IA que observam, decidem e executam ações em ferramentas reais. Nas operações de TI, isto significa um agente que lê alertas, consulta logs, corre um runbook e atualiza o incidente sem esperar que alguém abra a consola. A promessa é grande. O risco também. Quem opera Command Centers para grandes bancos e meios de pagamento sabe que uma ação errada às três da manhã custa mais do que dez alertas sem resposta.
Onde já é possível confiar
Os agentes funcionam bem em tarefas de baixo risco, muito repetitivas e com resultado fácil de verificar:
- Correlação de alertas: agrupar eventos do mesmo incidente, eliminar duplicados e apontar a origem provável reduz o ruído que chega ao NOC.
- Diagnóstico inicial: recolher métricas, logs e alterações recentes e entregar ao analista um resumo pronto, em vez de um ecrã em branco.
- Runbooks reversíveis: reiniciar um serviço, limpar um diretório temporário, acrescentar uma réplica. Ações conhecidas, documentadas e que podem ser revertidas.
- Registo e comunicação: abrir o incidente, preencher a cronologia e redigir o comunicado de estado para revisão.
Onde ainda é preciso um humano
Tudo o que é irreversível, ambíguo ou de elevado impacto continua a exigir uma pessoa na decisão: failover entre centros de dados, alterações em bases de dados de produção, mudanças de acessos, rollback de versões com migração de dados e qualquer comunicação externa a clientes ou reguladores. Os incidentes inéditos também entram aqui. O agente é bom a reconhecer padrões que já viu; perante o desconhecido, tende a forçar o encaixe naquilo que conhece.
A autonomia conquista-se por categoria de ação, não por entusiasmo com a tecnologia.
Guardrails que não podem faltar
- Catálogo de ações permitidas: o agente só executa o que está explicitamente listado, com âmbito, ambiente e limites definidos. Tudo o resto é proibido por omissão.
- Níveis de aprovação: as ações de baixo risco correm sozinhas; as de risco médio pedem confirmação com um clique; as críticas exigem a aprovação de um responsável identificado.
- Credenciais mínimas: o agente tem identidade própria, com permissões restritas e temporárias, nunca a conta de um administrador.
- Registo de auditoria completo: o que o agente viu, o que decidiu, porque decidiu e o que executou. Sem isto não há análise de causa raiz nem conformidade.
- Botão de paragem: qualquer operador tem de conseguir suspender o agente de imediato, sem depender de quem o configurou.
Como começar
Comece em modo de sugestão: o agente propõe e o analista executa. Acompanhe a taxa de acerto por tipo de ação durante algumas semanas. Promova para execução automática apenas as categorias que provaram ser fiáveis e reveja essa lista periodicamente, como qualquer outra alteração na operação.
Bem governados, os agentes de IA não substituem o NOC. Retiram à equipa o trabalho mecânico e devolvem tempo para o que exige discernimento: perceber o problema, decidir e comunicar.
Quer conversar sobre isto?
Conte-nos o seu desafio. A conversa é direta e sem compromisso.