Sala de Imprensa e Mídia Blog da GLEIF

Quando os agentes de IA transacionam, quem está por trás deles? Por que razão a identidade organizacional verificável é fundamental para os pagamentos agênticos

As empresas em todo o mundo estão a aumentar rapidamente a sua dependência dos agentes de IA. Felizmente, os princípios jurídicos que atribuem a responsabilidade continuam sólidos. O que falta é a infraestrutura para provar, à velocidade da máquina, qual a organização por trás de um agente e quem o autorizou a agir. Com base num novo documento de discussão da GLEIF sobre a IA agêntica nos pagamentos, este artigo explora como uma camada de confiança assente na identidade organizacional verificável responde a este desafio.


Autor: Alexandre Kech

  • Data: 2026-09-01
  • Visualizações:

Atualmente, os agentes de IA fazem muito mais do que redigir textos e gerir caixas de chat. Estão a descobrir serviços, a negociar termos e a iniciar pagamentos, cada vez mais em interação com outros agentes. As principais redes de pagamento e os fornecedores de infraestruturas estão a avançar no sentido de apoiar transações iniciadas por agentes, o que evidencia que já não se trata de uma discussão teórica, mas sim de uma questão operacional.

Este blogue baseia-se no novo documento de discussão da GLEIF, IA Agente nos Pagamentos: Estabelecer Confiança e Controlo Interoperáveis, disponível na nossa página de Investigação e Publicações.

A escala desta mudança não tem precedentes. A Gartner prevê que até 40% das aplicações empresariais incluirão agentes de IA para tarefas específicas até ao final de 2026, face a menos de 5% um ano antes. Mais de 60% preveem implementar agentes no prazo de dois anos, segundo a mesma fonte, a curva de adoção mais acentuada de qualquer tecnologia emergente que a empresa acompanha.

No setor dos serviços financeiros, em particular, o Cambridge Centre for Alternative Finance relata que, no início de 2026, 52% das instituições estavam, pelo menos, a testar a IA agêntica em fase piloto, com muitas já mais avançadas neste percurso.

Naturalmente, todo o mercado endereçável é muito mais amplo, estendendo-se aos pagamentos, ao comércio e às cadeias de abastecimento, aos ativos digitais e aos serviços governamentais. No entanto, em todos estes setores, persistem as mesmas questões: quem deve conceder autoridade para agir ao agente de uma organização, e como pode uma contraparte verificar que essa autoridade foi efetivamente concedida?

Para quem trabalha em identidade organizacional, este padrão é familiar. Surge uma nova classe de intervenientes e só depois são construídos os sistemas para os identificar e responsabilizar. No mundo agêntico, o problema não é a ausência de legislação. É a falta de prova.

Quando um agente efetua um pagamento que ninguém aprovou expressamente, a questão de saber quem é responsável por ele ainda parece nova, mas, na maioria dos casos, na realidade não é. Os quadros jurídicos que atribuem a responsabilidade estão, na sua maioria, já consolidados. O que estes não conseguem fazer, contudo, é fornecer uma forma prática de demonstrar a autoridade delegada, estabelecer legitimidade jurídica e, quando surge um litígio, produzir prova fiável.

Assim sendo, a maior parte do trabalho que agora é necessário realizar situa-se no domínio dos programadores, não no do legislador. O desafio consiste em traduzir princípios jurídicos já estabelecidos em práticas técnicas e operacionais que os agentes possam executar. Mais especificamente, cada agente precisa de transportar prova legível por máquina de três elementos distintos: a identidade jurídica da organização em nome da qual atua, a autoridade que lhe foi delegada e os limites dessa autoridade. Quando estes elementos podem ser verificados computacionalmente, a responsabilização deixa de depender da confiança e passa a depender de evidências.

Muito mais do que Know Your Agent

Grande parte do esforço atual para identificar agentes limita-se ao dispositivo ou à credencial individual. Essa componente continua, naturalmente, a ser importante, e está a evoluir rapidamente. No entanto, não responde à pergunta que um banco, um fornecedor ou um regulador realmente precisam de ver respondida: sob a autoridade de quem está este agente a atuar, e essa autoridade é real?

É aqui que o LEI verificável (vLEI) encontra o seu lugar. O Identificador de Entidade Jurídica (LEI) já responde às questões «quem é quem?» e «quem detém quem?» para mais de 3,4 milhões de Entidades Jurídicas em todo o mundo. O vLEI, a sua contraparte digital, alarga essa identidade organizacional verificada ao domínio digital, permitindo que as contrapartes verifiquem computacionalmente a identidade, a autoridade e a função de uma pessoa ou de um agente que atue em nome de uma Entidade Jurídica. Situa-se acima da identidade do dispositivo e do agente, como camada de confiança organizacional, complementando o trabalho realizado ao nível do dispositivo e da credencial individual.

Uma chave de hardware pode provar que um determinado agente está a ser executado num determinado dispositivo. Por si só, porém, não consegue provar que o agente representa um importador licenciado em Roterdão, nem que a pessoa que o autorizou desempenha uma função que confere a autoridade necessária. O vLEI torna isto possível através de uma cadeia de confiança criptográfica que remonta a uma pessoa verificada dentro de uma organização verificada. Dito de outro modo, a responsabilização fica incorporada em cada transação agêntica.

Fazer funcionar a identidade organizacional digital na prática

Os sistemas agênticos não se comportam como as pessoas no exercício das suas funções. Habitualmente, os agentes executam tarefas restritamente definidas, em conformidade com acordos contratuais específicos, durante períodos curtos. Isto deve-se ao facto de as pessoas e as organizações responsáveis por eles precisarem de emitir, monitorizar e revogar a sua autoridade com frequência, e por vezes de forma quase imediata.

Governar os agentes através de um modelo de «autoridade compartimentada» — que controla o que cada agente pode fazer, sob que mandato, durante quanto tempo e segundo que limitações — é muito mais eficiente do que dotar cada agente da sua própria identidade distinta. Um modelo de credenciais assente numa identidade organizacional digitalmente verificável pode ser concebido precisamente tendo estes fatores em conta, permitindo que a autoridade do agente acompanhe a credencial e seja verificada no momento em que a transação é iniciada, em vez de ser reconstituída posteriormente.

Os pagamentos internacionais são o campo de prova

Embora os potenciais casos de utilização deste modelo de identidade organizacional sejam praticamente ilimitados, o mundo dos pagamentos internacionais será provavelmente o primeiro a beneficiar dele. Aqui, múltiplas jurisdições, fornecedores e conjuntos de regras colidem rotineiramente numa única transação.

Para os pagamentos internacionais iniciados por agentes, a credencial organizacional de um agente precisa de ser legível por máquina por parte de contrapartes e fornecedores de serviços de pagamento em diferentes jurisdições, sem depender de acordos bilaterais de confiança ou de registos específicos de cada plataforma. Os sistemas têm de conseguir verificar se o corredor da transação é permitido, se a contraparte é autorizada, se o mandato continua válido e se a organização por trás do pagamento pode ser verificada de forma independente.

Felizmente, a migração do sistema financeiro global para os dados estruturados da norma ISO 20022 continua a bom ritmo, o que significa que este nível de precisão na identidade pode ser incorporado na própria mensagem de pagamento, podendo em breve tornar-se uma expectativa básica praticamente em todo o lado.

Um bem público, alargado

Nada disto substitui o que o Sistema Global de LEI já faz. O sistema foi criado como um amplo bem público, com um enfoque inicial nos mercados de capitais. Está agora a evoluir para uma Infraestrutura Pública Digital global de identidade empresarial, ancorando a identidade organizacional nos pagamentos, nas cadeias de abastecimento, nos ativos digitais e nos serviços governamentais. Apoiar uma atividade agêntica responsável é uma continuação natural desse papel.

A economia agêntica irá recompensar os ecossistemas que incorporarem a confiança nas suas operações. Uma identidade organizacional aberta, normalizada e verificável é uma das peças que torna essa confiança possível. A GLEIF continuará a trabalhar com organismos de normalização, reguladores e o setor para ajudar a implementá-la. O documento de discussão completo da GLEIF sobre a IA agêntica nos pagamentos apresenta os mecanismos com mais pormenor e convida a uma discussão e a comentários adicionais.

Caso queira comentar uma postagem no blog, identifique-se usando seu nome e sobrenome. Seu nome aparecerá ao lado de seu comentário. Endereços de e-mail não serão publicados. Note que ao acessar ou contribuir com o fórum de discussão, você concorda com os termos da Política de Uso do Blog da GLEIF, portanto, leia-a com atenção.



Ler todas as postagens anteriores do Blog da GLEIF >
Sobre o autor:

Alexandre Kech é o CEO da Global Legal Entity Identifier Foundation (GLEIF).

Antes de ingressar na GLEIF, ele ocupou a posição de Chefe de Valores Mobiliários Digitais na SIX Digital Exchange. Na posição de membro do Conselho Executivo, Alex detinha plena responsabilidade executiva pela gestão estratégica de negócios de Valores Mobiliários Digitais, incluindo vendas e gestão de relacionamento, desenvolvimento de produtos e design de negócios, bem como expansão do ecossistema.

Durante sua carreira de 25 anos, Alexandre Kech acumulou experiência diversificada em finanças no BNY Mellon, infraestrutura e padrões de pagamentos/títulos na SWIFT, e blockchain e ativos digitais na Onchain Custodian e, mais recentemente, na Citi Ventures. Na ONC, empresa que cofundou e presidiu, liderou a equipe sediada em Singapura e Xangai que construiu do zero serviços de custódia e corretagem de primeira linha para criptomoedas e outros ativos digitais. Na Citi Ventures, como diretor de Blockchain & Digital Asset, ele estabeleceu uma equipe focada em desenvolver o ecossistema europeu em casos de uso emergentes para tecnologias de blockchain e ativos digitais.

Alex também está envolvido em iniciativas industriais e de padronização. Como convocador da ISO TC 68/SC8/WG3, que produziu o Identificador de Token Digital (DTI) ISO 24165, ele é membro do Comitê Consultivo de Produto da Fundação DTI. Também atuou recentemente como copresidente do grupo de trabalho de custódia Global Digital Finance (gdf.io).

Alex tem diploma de bacharel em tradução e um MBA Executivo pela Quantic School of Business and Technology, conquistados enquanto estava à frente da Onchain Custodian, aplicando a teoria diretamente em contextos práticos.


Tags para este artigo:
Global Legal Entity Identifier Foundation (GLEIF), Identificador de Entidade Jurídica (LEI), IA Agente, Pagamentos internacionais, Infraestrutura Pública Digital, Comércio digital, Identidade Digital, LEI verificável (vLEI)