F5 dos EUA adquire SurePath AI e lança plataforma de segurança de IA
2026-06-23 11:40
Favoritos

De acordo com pt.wedoany.com-A F5 anunciou recentemente a expansão de sua estratégia de segurança de Inteligência Artificial (IA), por meio da aquisição da SurePath AI e do lançamento de uma nova Plataforma de Segurança de IA (AI Security Platform), para lidar com a realidade de que a adoção de IA pelas empresas superou a governança de segurança. Esta aquisição confere à empresa capacidades de descoberta baseadas em rede (network-based), visando revelar o uso de IA autorizado e não autorizado. Em muitas empresas, a IA sombra (shadow AI) evoluiu para um desafio estrutural, descrito por líderes de segurança como um grande fator desconhecido no ambiente.

F5 expande estratégia de segurança de IA com aquisição da SurePath AI e lançamento de nova plataforma

Os sistemas de IA atualmente operam em redes regulamentadas, por trás de APIs e em agentes (agents) que não requerem supervisão humana. O Diretor de Produtos da F5 afirmou no comunicado que a maioria das ferramentas atuais de segurança de IA são apenas cascas de chatbots, e as empresas precisam de controles que correspondam à realidade de sua infraestrutura real. De acordo com dados da McKinsey de 2024, 72% das organizações usaram IA em pelo menos uma linha de negócios naquele ano, ante 55% no ano anterior. Essa rápida expansão explica por que a supervisão em tempo de execução (runtime oversight) está se tornando um elemento central da estratégia de IA corporativa. Simultaneamente, a Estrutura de Gerenciamento de Riscos de IA (AI Risk Management Framework) de 2023 do Instituto Nacional de Padrões e Tecnologia dos EUA (NIST) e a Lei de IA da UE (EU AI Act), aprovada em 2024, introduziram, respectivamente, uma abordagem estruturada de gerenciamento de riscos e obrigações de conformidade que variam conforme o nível de risco do sistema. Analistas da Gartner e da Agência da União Europeia para a Cibersegurança (ENISA) já classificaram a injeção de prompt (prompt injection) e o vazamento de dados (data leakage) como as principais categorias de ameaças.

A F5 posiciona a nova plataforma como um ciclo contínuo (continuous loop) para se alinhar às pressões regulatórias. A arquitetura integra módulos de governança, descoberta, teste e proteção em tempo de execução, interligados por uma camada de observabilidade (observability layer). O módulo de governança traduz a tolerância ao risco e as necessidades regulatórias em limites acionáveis, abrangendo prompt (prompt), saída, uso de ferramentas e acesso a dados. O componente de descoberta, reforçado pela SurePath AI, visa capturar atividades de IA sem a necessidade de inserir novo código nos aplicativos, classificando o uso por intenção e caso de uso. O módulo de teste submete os sistemas a testes de estresse com mais de 140.000 padrões de ataque. Em relação à proteção em tempo de execução, a organização relata que seus mecanismos de proteção (guardrails) alcançaram uma eficácia de segurança de até 98,2% em testes independentes.

Considerando as diferentes preferências de implantação das empresas, a F5 enfatiza que a Plataforma de Segurança de IA (AI Security Platform) pode ser implantada localmente, em ambientes com lacuna de ar (air-gapped), nuvem privada, ou em configurações de nuvem híbrida e pública, para resolver questões práticas como requisitos de residência de dados (data residency) e regras de soberania. A observabilidade de IA (AI observability) difere do registro de logs tradicional principalmente pela rastreabilidade avançada, crucial para agentes de IA que autenticam, chamam ferramentas e acessam dados de forma autônoma. O Relatório de Estratégia de Aplicativos de 2026 (State of Application Strategy Report), citado pela organização, indica que 98% das empresas entrevistadas estão se preparando para a IA de agentes. Com sistemas de agentes capazes de encadear ações de forma autônoma, o monitoramento contínuo tornou-se uma necessidade inevitável, superando as verificações de conformidade estáticas.

Este lançamento da plataforma ocorre em meio a mudanças no cenário competitivo da segurança de IA. Fornecedores como Palo Alto Networks e Microsoft também integraram controles de segurança de IA em suas pilhas de segurança de nuvem e aplicativos. A F5 aproveita sua experiência em entrega e segurança de aplicativos, fortalecendo o foco em capacidades de descoberta por meio da aquisição da SurePath AI, para lidar com a IA sombra em expansão. Este lançamento reflete um consenso mais amplo do setor: a IA tornou-se um componente central da arquitetura de aplicativos, e as organizações precisam controlar o uso não autorizado de modelos ou decisões inesperadas de agentes autônomos na mesma velocidade em que os próprios modelos operam. Para líderes empresariais que buscam gerenciar riscos em um ambiente onde a IA permeia a rede, esta abordagem de monitoramento contínuo que integra descoberta, governança, teste e proteção oferece um caminho pragmático.

Este texto foi elaborado por Wedoany. Qualquer citação por IA deve indicar a fonte “Wedoany”. Em caso de infração ou outros problemas, informe-nos prontamente, por favor. O conteúdo será corrigido ou removido. E-mail: news@wedoany.com