O Contexto: A Corrida pela IA Segura nas Empresas
A inteligência artificial (IA) deixou de ser uma promessa futurista para se tornar uma realidade incontornável no mundo corporativo. No entanto, à medida que empresas adotam agentes de IA para automatizar processos, otimizar workflows e tomar decisões estratégicas, um desafio crítico emerge: como garantir que esses agentes operem de forma segura, sem expor dados sensíveis a riscos?
Enquanto gigantes como Microsoft, Google e Amazon apostam em modelos de IA centralizados — onde os dados são processados em nuvens públicas —, a Workday está adotando uma abordagem radicalmente diferente. A empresa, especializada em soluções de RH e finanças, defende que os agentes de IA devem operar dentro do ambiente corporativo, próximos aos dados mais valiosos das empresas. Essa estratégia, batizada de “Bring it to our shop”, promete redefinir os padrões de segurança e governança em IA no mercado empresarial.
Workday Agents: A Revolução dos Agentes de IA “Dentro de Casa”
Em setembro de 2025, durante o evento Workday Rising, a empresa apresentou sua visão para o futuro dos agentes de IA. Segundo Joe Wilson, CTO global da Workday, a companhia está investindo pesado em uma estratégia que coloca os agentes de IA como extensões naturais dos sistemas corporativos, mas com um diferencial crucial: eles operam dentro do ecossistema da Workday, onde os dados já estão protegidos por camadas robustas de segurança.
Essa abordagem contrasta com a de outras empresas, que muitas vezes exigem que os dados sejam movidos para nuvens externas ou plataformas de terceiros para serem processados por modelos de IA. Para a Workday, isso representa um risco desnecessário, especialmente quando se trata de informações sensíveis, como dados de folha de pagamento, informações pessoais de funcionários e estratégias financeiras.
Segurança em Primeiro Lugar: Como a Workday Protege os Dados Corporativos
A Workday não está apenas falando sobre segurança — ela está construindo uma infraestrutura para garantir que seus agentes de IA operem dentro de padrões rigorosos de proteção de dados. Entre as principais iniciativas, destacam-se:
- Agent Passport: Lançado em 2024, o Agent Passport é um sistema que testa, verifica e monitora continuamente cada agente de IA dentro do ecossistema da Workday. Cada agente recebe um “passaporte” que registra todas as suas atividades, testes de segurança e conformidade com padrões como OWASP LLM Top 10, NIST AI RMF e MITRE ATLAS. Isso garante que qualquer agente em operação tenha um histórico auditável e transparente.
- Inferência Segura: O CTO da Workday, Gabe Monroy, argumenta que os guardrails de IA — ou seja, os limites e controles que definem o que um agente pode ou não fazer — devem estar dentro do mecanismo de inferência. Isso significa que, em vez de aplicar controles externos, a Workday integra a segurança diretamente no processo de tomada de decisão dos agentes, reduzindo riscos de vazamentos ou uso indevido de dados.
- Criptografia e Isolamento de Dados: A Workday utiliza criptografia avançada (AES-256) para proteger dados em repouso e em trânsito. Além disso, sua arquitetura multi-tenant garante que os dados de cada cliente sejam isolados, impedindo que informações de uma empresa sejam acessadas por outra, mesmo que estejam no mesmo servidor.
- Monitoramento em Tempo Real: A empresa implementou sistemas de monitoramento contínuo que rastreiam o comportamento dos agentes de IA. Qualquer atividade suspeita — como tentativas de acesso não autorizado ou padrões incomuns de processamento — é imediatamente sinalizada e investigada.
Por Que Essa Abordagem é Revolucionária?
A estratégia da Workday vai além da simples proteção de dados. Ela representa uma mudança de paradigma na forma como as empresas devem pensar sobre IA e segurança. Enquanto muitas organizações ainda tratam a IA como uma ferramenta externa — algo que pode ser “plugado” em seus sistemas —, a Workday defende que os agentes de IA devem ser parte integrante da infraestrutura corporativa, com os mesmos níveis de controle e governança aplicados a qualquer outro sistema crítico.
Essa abordagem traz benefícios claros:
- Redução de Riscos: Ao manter os agentes de IA próximos aos dados, a Workday minimiza a exposição a ameaças externas, como ataques cibernéticos ou vazamentos durante a transferência de informações.
- Conformidade Regulatória: Empresas que lidam com dados sensíveis — especialmente em setores como saúde, finanças e RH — precisam cumprir regulamentações rigorosas, como GDPR, LGPD e CCPA. A abordagem da Workday facilita a conformidade, pois os dados nunca deixam o ambiente controlado da empresa.
- Transparência e Auditoria: Com sistemas como o Agent Passport, a Workday oferece às empresas uma visão clara e auditável de como seus agentes de IA estão operando, algo essencial para setores altamente regulados.
- Integração com Ecossistemas Existentes: A Workday não está isolada. Sua plataforma, incluindo o Workday Data Cloud, permite a integração bidirecional com outras ferramentas, como Snowflake, Databricks e Salesforce, sem a necessidade de duplicar dados. Isso significa que as empresas podem aproveitar o poder da IA sem abrir mão da segurança.
O Desafio da Adoção: Por Que Outras Empresas Não Estão Seguindo o Mesmo Caminho?
Apesar das vantagens claras, a abordagem da Workday ainda não é a norma no mercado. Muitas empresas continuam apostando em modelos de IA centralizados, onde os dados são enviados para nuvens públicas ou plataformas de terceiros. Isso ocorre por alguns motivos:
- Complexidade Técnica: Implementar agentes de IA dentro do ambiente corporativo exige uma infraestrutura robusta e uma equipe especializada, algo que nem todas as empresas possuem.
- Custo Inicial: Embora a longo prazo a abordagem da Workday possa ser mais econômica, o investimento inicial em segurança e governança pode ser um obstáculo para algumas organizações.
- Resistência à Mudança: Muitas empresas já estão acostumadas a modelos de IA externos e relutam em mudar, mesmo que isso signifique abrir mão de um maior controle sobre seus dados.
No entanto, à medida que os riscos associados à IA se tornam mais evidentes — como vazamentos de dados, uso indevido de informações e falta de transparência —, é provável que mais empresas comecem a adotar abordagens semelhantes à da Workday.
O Futuro da IA Corporativa: Uma Plataforma de Agentes?
O analista Josh Bersin, especialista em RH e tecnologia, descreve a estratégia da Workday como uma transformação de um “sistema de registro” para uma “plataforma de agentes”. Em um artigo recente, Bersin destacou que a Workday está posicionando sua plataforma como o centro nervoso onde os agentes de IA podem ser projetados, implantados e gerenciados com segurança e escala.
Essa visão vai ao encontro do que a Workday está construindo com iniciativas como:
- Agent System of Record: Um sistema que trata os agentes de IA como “funcionários digitais”, com gerenciamento completo do ciclo de vida, desde a criação até a aposentadoria.
- Workday Build: Uma plataforma de baixo código que permite às empresas criar seus próprios agentes de IA, usando tecnologia desenvolvida internamente pela Workday.
- Integração com Tecnologias Open Source: A Workday adquiriu empresas como a Flowise e a SANA, integrando tecnologias open source em seu ecossistema para oferecer mais flexibilidade e transparência.
Para Bersin, o futuro da IA corporativa não está em ferramentas isoladas, mas em plataformas que permitem a colaboração entre agentes, humanos e sistemas legados. E a Workday está bem posicionada para liderar essa transformação.
Conclusão: A Segurança Como Diferencial Competitivo
Em um mundo onde os dados são o novo petróleo, a segurança não pode ser um detalhe — ela precisa ser a base de qualquer estratégia de IA. A Workday entendeu isso antes de muitos e está construindo uma abordagem que coloca a proteção de dados no centro de sua proposta de valor.
Enquanto outras empresas ainda lutam para equilibrar inovação e segurança, a Workday está mostrando que é possível ter o melhor dos dois mundos: agentes de IA poderosos, integrados e, acima de tudo, seguros. Para empresas que lidam com dados sensíveis, essa pode ser a única maneira de adotar a IA sem comprometer a confiança de seus clientes, funcionários e reguladores.
O futuro da IA corporativa não será definido apenas pela inteligência dos algoritmos, mas pela capacidade das empresas de proteger e governar seus dados. E, nesse aspecto, a Workday está dando um passo à frente.