Inteligência artificial, sem ruído.
Agentes de IA2 min

Troca de tokens OBO: como agentes multi-tenant mantêm segurança no Amazon Bedrock

O padrão on-behalf-of resolve o problema de identidade em agentes SaaS: cada tenant acessa apenas seus dados, alinhado com a LGPD desde a arquitetura.

Troca de tokens OBO: como agentes multi-tenant mantêm segurança no Amazon Bedrock

Troca de tokens para agentes multi-tenant com Amazon Bedrock AgentCore Gateway

Quando você implanta agentes de IA generativa em arquiteturas multi-tenant — onde múltiplos clientes compartilham a mesma infraestrutura — surge um problema de identidade específico: quando um agente chama um serviço downstream, de quem é a identidade que está sendo usada?

O Amazon Bedrock AgentCore Gateway resolve isso com um mecanismo de troca de tokens “on-behalf-of” (OBO), que permite que agentes atuem em nome de usuários ou tenants específicos sem comprometer a segurança.

O problema de identidade em agentes multi-tenant

Em uma arquitetura SaaS tradicional, cada requisição carrega o token do usuário final. Mas agentes de IA operam de forma assíncrona e frequentemente iniciam chamadas por conta própria — não há um usuário humano presente para fornecer credenciais no momento da ação.

O token OBO resolve isso permitindo que o agente troque seu próprio token de serviço por um token que representa um tenant específico, com escopo limitado ao que aquele tenant tem permissão para acessar. É como um procurador que age em nome do cliente, mas apenas dentro dos poderes que recebeu.

Como implementar

O tutorial da AWS detalha três componentes principais:

  • AgentCore Gateway: Atua como proxy de autenticação entre o agente e os serviços downstream, gerenciando a troca de tokens de forma transparente.
  • Mapeamento de tenants: Uma tabela no DynamoDB que associa cada tenant a suas permissões e políticas de acesso.
  • Políticas de escopo: Definidas via IAM, limitam exatamente quais recursos cada token OBO pode acessar — evitando que um agente com poderes amplos vaze dados entre tenants.

Por que isso importa para empresas brasileiras

Para startups SaaS e empresas de tecnologia no Brasil que estão começando a adotar IA agentiva, a segurança multi-tenant é frequentemente negligenciada na fase de protótipo — e se torna um pesadelo na hora de colocar em produção. O padrão de token OBO é uma prática madura que evita esse tipo de débito técnico desde o início.

A abordagem também se alinha com exigências da LGPD: cada tenant tem seus dados isolados, e o agente só acessa o que está explicitamente autorizado. Não é apenas boa engenharia — é compliance desde a arquitetura.


Descubra mais sobre noticiAI

Assine para receber nossas notícias mais recentes por e-mail.

R
Sobre o autorRedação Noticiai

Equipe editorial dedicada a explicar inteligência artificial com clareza, independência e contexto.