Troca de tokens para agentes multi-tenant com Amazon Bedrock AgentCore Gateway
Quando você implanta agentes de IA generativa em arquiteturas multi-tenant — onde múltiplos clientes compartilham a mesma infraestrutura — surge um problema de identidade específico: quando um agente chama um serviço downstream, de quem é a identidade que está sendo usada?
O Amazon Bedrock AgentCore Gateway resolve isso com um mecanismo de troca de tokens “on-behalf-of” (OBO), que permite que agentes atuem em nome de usuários ou tenants específicos sem comprometer a segurança.
O problema de identidade em agentes multi-tenant
Em uma arquitetura SaaS tradicional, cada requisição carrega o token do usuário final. Mas agentes de IA operam de forma assíncrona e frequentemente iniciam chamadas por conta própria — não há um usuário humano presente para fornecer credenciais no momento da ação.
O token OBO resolve isso permitindo que o agente troque seu próprio token de serviço por um token que representa um tenant específico, com escopo limitado ao que aquele tenant tem permissão para acessar. É como um procurador que age em nome do cliente, mas apenas dentro dos poderes que recebeu.
Como implementar
O tutorial da AWS detalha três componentes principais:
- AgentCore Gateway: Atua como proxy de autenticação entre o agente e os serviços downstream, gerenciando a troca de tokens de forma transparente.
- Mapeamento de tenants: Uma tabela no DynamoDB que associa cada tenant a suas permissões e políticas de acesso.
- Políticas de escopo: Definidas via IAM, limitam exatamente quais recursos cada token OBO pode acessar — evitando que um agente com poderes amplos vaze dados entre tenants.
Por que isso importa para empresas brasileiras
Para startups SaaS e empresas de tecnologia no Brasil que estão começando a adotar IA agentiva, a segurança multi-tenant é frequentemente negligenciada na fase de protótipo — e se torna um pesadelo na hora de colocar em produção. O padrão de token OBO é uma prática madura que evita esse tipo de débito técnico desde o início.
A abordagem também se alinha com exigências da LGPD: cada tenant tem seus dados isolados, e o agente só acessa o que está explicitamente autorizado. Não é apenas boa engenharia — é compliance desde a arquitetura.
Descubra mais sobre noticiAI
Assine para receber nossas notícias mais recentes por e-mail.



