Vale separar dois momentos: o dia em que você desenha a arquitetura e o dia em que precisa reconstruir o que aconteceu. Identidade compartilhada é confortável no primeiro e devastadora no segundo.
A investigação que não acontece
Imagine o alerta: a conta de automação leu 4.200 registros de clientes às 3h12 e fez uma requisição externa em seguida. As perguntas do respondente são imediatas — qual agente, disparado por qual tarefa, a mando de qual usuário, lendo qual conteúdo antes da decisão.
Com identidade compartilhada, nenhuma tem resposta pelo log. Sobra correlação por timestamp entre sistemas que não compartilham identificador, que é adivinhação com aparência de método.
Toda a diferença entre conter um incidente em uma hora ou em uma semana está em conseguir nomear o ator.
O efeito colateral na resposta
Há um segundo dano, menos óbvio. Sem atribuição, a única contenção disponível é desligar tudo. E como desligar tudo tem custo de negócio alto, a decisão é adiada enquanto alguém investiga — exatamente o intervalo em que um agente automatizado continua agindo em milissegundos.
Identidade individual transforma a resposta em cirurgia: revoga a credencial daquele agente, isola aquele pod, mantém o resto operando.
O que colocar no evento para tornar a investigação possível
- Identidade do agente e, separadamente, identidade humana delegante.
- ID de tarefa que amarra todas as chamadas de uma mesma execução.
- Origem do conteúdo lido antes da chamada — o campo que revela injeção indireta.
- Resultado, incluindo negações, que são o rastro de tentativas frustradas.
O teste de mesa
Pegue um alerta hipotético e tente responder às quatro perguntas usando só os logs que existem hoje. Leva vinte minutos e produz a lista exata do que falta. É o exercício mais barato de segurança de agentes que eu conheço, e quase ninguém faz antes do incidente real.