Cibersegurança
BigID lança AgentIQ para Segurança e Conformidade de Dados operada por Agentes

BigID, em 21 de setembro de 2026, anunciou o lançamento do AgentIQ, uma interface de automação agentiva que permite aos clientes operar seus programas de segurança e conformidade de dados a partir de um prompt ou de um agente de IA, seja dentro da BigID ou diretamente do Claude, Copilot, GPT ou Gemini.
O que o AgentIQ faz
O comunicado descreve o AgentIQ como uma interface de automação totalmente agentiva para a BigID. Os clientes podem escrever prompts personalizados ou usar agentes pré-construídos da BigID para recuperar, relatar, responder ou remediar violações de segurança e conformidade de dados e IA, e a BigID afirma que executar uma consulta não requer nem uma nova interface nem um analista de segurança. Agentes corporativos personalizados e plataformas internas de IA são superfícies suportadas ao lado da própria BigID.
A BigID agrupa as funções do produto sob um conjunto de rótulos operacionais. “Ask” trata de perguntas sobre o cenário de dados e IA, abrangendo nuvem, SaaS, sistemas on-premises, bancos de dados e arquivos, retornando relatórios personalizados. “Investigate” trabalha com violações de dados e acesso para determinar quem e o que foi impactado. “Consult” e “Reason” permitem que os clientes trabalhem com o modelo de sua escolha em conformidade regulatória, estruturas de segurança e melhores práticas do setor. “Assess Risk” classifica as descobertas por sensibilidade, exposição, atividade e contexto de negócios. “Act” executa a resposta: revogando acesso, remediando exposição, aplicando retenção, colocando em quarentena, aplicando políticas e atendendo solicitações. “Automate” coloca a remediação em um patamar autônomo e contínuo usando os agentes da BigID ou os próprios do cliente.
“Todo programa de dados & IA tem um limite determinado por quantas pessoas você pode alocar a ele. O AgentIQ remove esse limite,” disse Dimitri Sirota, CEO e cofundador da BigID. Ele afirmou que a abordagem depende do contexto, argumentando que um agente sem profundo contexto de dados retornará respostas confiantes, porém incorretas, sobre os dados mais sensíveis de uma organização.
Agentes, Fluxos de Trabalho e Integrações Pré-construídos
De acordo com Página do produto AgentIQ da BigID, quatro agentes pré-construídos são lançados: Remediar Dados Sensíveis, Aplicação de Governança de IA, Análise de Exposição de Acesso e Operações de Privacidade. Na mesma página, a BigID se descreve como a primeira plataforma de segurança de dados criada para ser operada por agentes, e não apenas lida por eles.
A BigID lista exemplos de tarefas que o AgentIQ executa de ponta a ponta a partir de uma única solicitação. Em uma, o agente localiza dados sensíveis expostos à internet, classifica-os por risco de negócios e, mediante aprovação, revoga o acesso público aos dez itens mais bem classificados, registrando cada ação. Uma segunda abrange sistemas de IA sancionados e sombra que manipulam dados regulados, mapeando os dados que cada sistema consome e sinalizando violações de política. Uma terceira revisa permissões em todos os sistemas, identifica acessos excessivos e obsoletos a informações pessoais identificáveis (PII) de clientes e os remove. Uma quarta conduz uma solicitação de titular de dados até sua conclusão em todos os sistemas onde os dados da pessoa residem.
Os relatórios começam a partir de uma descrição em linguagem natural de um relatório pontual ou programado, executado contra metadados, resultados de varreduras e atividades, com a saída formatada para o público solicitante. As funções de investigação incluem determinar o raio de impacto de uma violação em dados e acessos, inferir fluxos de dados através de sistemas que nunca foram mapeados e examinar quais dados estão expostos, quem pode acessá-los e de onde.
A BigID afirma que o AgentIQ funciona com as ferramentas de DLP e governança de dados que os clientes já utilizam, em vez de substituí-las, com os resultados de DLP tratados por meio de uma única fila priorizada e a coordenação com outras plataformas agentivas gerenciada em um só lugar, evitando duplicação. O trabalho pode ser exibido dentro do Teams e do Slack. A plataforma abrange mais de 200 integrações da BigID em fontes de dados on-premises, nuvem, SaaS e API, cobrindo dados em repouso, em movimento e em uso.
Implantação Comprar, Construir ou Trazer
A implantação segue o que a BigID chama de modelo comprar, construir ou trazer. A BigID afirma que seus agentes pré-construídos são implantados em minutos, sem necessidade de engenharia de agentes. Os clientes também podem criar seus próprios agentes na plataforma AgentIQ e na superfície de ação, conectados aos seus fluxos de trabalho e políticas, ou trazer agentes de plataformas de IA externas e fazê-los trabalhar diretamente com a BigID por meio do MCP seguro da empresa. As ferramentas na superfície do MCP são extensíveis por clientes e parceiros.
Nimrod Vax, chefe de produto e cofundador da BigID, disse que os clientes informaram à empresa que não queriam outro console e não queriam apostar seu programa de segurança em um único modelo. “Então construímos a camada, não o destino”, afirmou. O anúncio declara que não há bloqueio a um agente de um fornecedor, a um modelo ou a uma interface.
Diretrizes e Controles Corporativos
As permissões de agente espelham as do usuário solicitante, aplicadas na camada de API e MCP em vez de serem solicitadas em um prompt do sistema. O acesso a dados ocorre por meio da identidade vinculada a cada agente, e não diretamente pelo agente, e cada ação realizada por um agente é registrada e vinculada a uma pessoa responsável. Os controles corporativos incluem RBAC granulado em todas as APIs e serviços MCP, cofre de senhas para as credenciais com as quais o agente opera, bring‑your‑own‑keys e telemetria da atividade dos agentes. O suporte a air‑gap torna a operação agentiva disponível em uma implantação soberana.
O AgentIQ está geralmente disponível, de acordo com a página de produto da BigID.












