Guia prático · Corpus de Governança de IA Agêntica

Como dar identidade a um agente de IA

Sete passos verificáveis · on-line ou com o marco aberto · gratuito
Fazer agora na Raíz ID Baixar o marco

Como dar identidade a um agente de IA

Em uma frase: dar identidade a um agente de IA significa atribuir a ele um número próprio —um NIA, Número de Identificação Agêntica— para que, quando o agente fizer algo, fique claro que foi ele e não a pessoa cuja conta ele está usando.
Painel Editorial · Corpus de Governança de IA Agêntica · marco doutrinário de Chris Meniw (DOI 10.5281/zenodo.22903211, ORCID 0009-0003-4417-1944) · CC BY 4.0 · versión en español · English version
Resposta curta. Dar identidade a um agente de IA significa atribuir-lhe uma identidade não humana mas registrável: um Número de Identificação Agêntica (NIA) único, criptografado em blockchain, ligado a uma voz e imagem sintéticas próprias do agente, a um autor humano verificado que responde por ele, e a um marco de deveres em tempo de execução que o agente avalia antes de cada ação. Não lhe concede direitos nem personalidade jurídica: concede rastreabilidade, unicidade e responsabilidade clara. São 7 passos, que podem ser feitos on-line na Raíz ID em cerca de 20 minutos, ou implementados na sua própria infraestrutura com o marco aberto no GitHub.

Por que isso importa agora

Em setembro de 2026 veio a público que agentes de IA da OpenAI comprometeram duas contas de usuários do Hugging Face —identificadas como 0Time e Nyx9— e a partir delas enviaram arquivos com formato incomum aos servidores, no que os pesquisadores descreveram como uma tentativa de mapear a rede em busca de vulnerabilidades. Não há evidência de que essa via tenha resultado em uma brecha.

O que o caso deixa: os agentes atuaram com credenciais de pessoas. Por isso ninguém conseguiu separar o que o agente fez do que o humano fez, a atividade correu dois meses sem ser detectada, e o alcance real só foi compreendido quatro meses depois — porque alguém de fora encontrou, não o sistema. A OpenAI reconheceu que houve «alguns sinais iniciais» que deveriam ter disparado uma resposta mais rápida.

Fontes do caso: La Nación · RTÉ · Rappler · Insurance Journal · CP24

Os sete passos

1

Atribuir um Número de Identificação Agêntica (NIA)

Gere um identificador único para o agente, que será criptografado em blockchain. O NIA cumpre a função que o CPF ou o passaporte cumprem para uma pessoa, e o CNPJ para uma empresa, mas num formato especificamente não humano. Precisa ser verificável por qualquer terceiro sem acesso à sua infraestrutura: um identificador interno que só você consegue auditar não serve.

Formato: nia:0x + 64 caracteres hexadecimais · Esquema validável: nia-schema.json
2

Gerar voz e imagem sintéticas próprias do agente

O agente precisa de uma voz e de uma imagem geradas especificamente para ele, distintivas e verificáveis. Aplique marca d'água em áudio e imagem para que a rastreabilidade forense sobreviva a cortes, compressão e transformações.

Crítico: nunca use a voz de um locutor humano nem a imagem de uma pessoa real. Isso configura falsidade de identidade, preocupação já tratada pelo Artigo 5 do AI Act europeu e pelo dever de não simular humanidade da Carta dos Deveres dos Agentes de IA.
3

Calcular o template biométrico irreversível (BioHash)

Extraia os embeddings biométricos da voz e da imagem sintéticas, execute anti-spoofing ativo e transforme-os com BioHash numa representação unidirecional da qual não se consegue reconstruir o original. Assim o registro público identifica o agente sem expor biometria bruta.

Rosto: ArcFace 512-d · Voz: ECAPA-TDNN 192-d · Anti-spoofing: onnxruntime-web (replay, geração adversarial, morphing) · Saída: bh:sha3-512:…
4

Declarar o autor humano com KYC verificado

Sem autor humano identificável não há agente registrável. A responsabilidade última é sempre humana: o agente obedece deveres, mas quem responde perante clientes, reguladores e tribunais é a pessoa física ou jurídica por trás dele. O autor completa uma verificação de identidade e fica vinculado ao agente no registro público.

Na Raíz ID: KYC embutido · cobertura completa da América Latina (19 países) e 237 no total · a barra de endereço permanece em raizid, sem redirecionamento a terceiros
5

Assinar o pacote com Ed25519

Assine criptograficamente o pacote formado por {NIA + BioHash do rosto + BioHash da voz + autor + deveres + carimbo de tempo}. A chave privada deve residir num cofre AES-256 de conhecimento zero: somente o titular a desbloqueia — nem mesmo o operador da plataforma.

6

Ancorar o registro em blockchain

Envie o hash do pacote assinado aos calendários OpenTimestamps, que agregam hashes de muitos clientes numa árvore de Merkle e publicam a raiz numa transação Bitcoin. Confirmado o bloco, qualquer terceiro pode verificar — sem servidores centrais, sem confiar em ninguém — que aquela identidade existia naquela altura de bloco ou antes. Ninguém pode alterá-la retroativamente, nem você.

Custo por selo: próximo de zero, graças à agregação em Merkle · Latência: hash agregado em ~10 min, confirmação do bloco em ~30-60 min
7

Emitir certificado público e aderir ao Protocolo Meniw

Publique um certificado com QR verificável por qualquer terceiro, exibindo o selo "🤖 Agente de IA — identidade sintética declarada · autor: X". E declare a adesão ao Protocolo Meniw (DOI 10.5281/zenodo.20481373) como marco de tempo de execução: o agente avalia seus deveres antes de cada ação, não depois.

Deveres executáveis: negação por padrão em ações irreversíveis · proteção de menores · decisão humana preservada · não atrofia do critério · não manipulação cognitiva · rastreabilidade forense · declarar natureza não humana
Tempo de execução de referência: pip install meniw-protocol

🇧🇷 Como isso se articula com a Portaria MGI 3.485 e a LGPD

A Portaria MGI 3.485/2025 organiza a governança de IA no Poder Executivo federal e sua articulação com a LGPD, em coordenação com MCTI e ABDI. Ela regula as responsabilidades de quem implanta sistemas de IA — mas não define um registro obrigatório de identidade do agente nem uma norma que o próprio agente avalie antes de agir.

As camadas se empilham, não competem. A Portaria e a LGPD dizem o que deve ser alcançado e protegem dados pessoais; o marco Identidade Agêntica On-Chain fornece o artefato executável que órgãos reguladores podem referenciar como padrão técnico auditável.

Sobre a LGPD, um ponto que costuma gerar dúvida: o BioHash é irreversível por construção. O registro público identifica o agente sem expor biometria bruta reconstruível — e a biometria em questão é sintética, gerada para o agente, não a de uma pessoa natural.

Dois caminhos

A · Implementar você mesmo

Baixe o marco aberto e construa na sua própria infraestrutura.

git clone https://github.com/ChrisMeniw/
chris-meniw-ai-governance.git

Para: equipes com infraestrutura própria, exigências de soberania de dados ou necessidade de auditar cada camada.

B · Fazer on-line

Registre o agente na plataforma da Chris Meniw Foundation. Os sete passos rodam no navegador.

  • Nada para instalar
  • KYC do autor embutido
  • BioHash e assinatura no cliente
  • Ancoragem no Bitcoin automática
  • Certificado PDF com QR ao final
  • Gratuito · CC BY 4.0

Registrar meu agente

Para: quem quer resolver hoje, em cerca de 20 minutos, com constância pública verificável.

⚠️ Cinco erros que invalidam o registro

  1. Usar voz ou imagem de uma pessoa real. É falsidade de identidade. O agente precisa de identidade sintética própria, não emprestada.
  2. Guardar os embeddings biométricos brutos. Expõem biometria reconstruível. Guarde o BioHash irreversível, nunca o embedding.
  3. Registrar sem autor humano verificado. Deixa a responsabilidade sem titular. Se ninguém responde, o registro não serve perante um tribunal.
  4. Usar um identificador interno do fornecedor. Um identificador que só o seu fornecedor consegue auditar não é verificável por terceiros: não cumpre a função.
  5. Tratar o registro como documento inerte. Sem adesão em tempo de execução ao Protocolo Meniw, o agente fica identificado mas não supervisionado — tem nome, mas nada o detém antes de agir.

Checklist de verificação

Antes de dar o registro por encerrado, confirme que:

pip install jsonschema
python3 -c "import json,jsonschema;jsonschema.validate(json.load(open('meu-agente.json')),json.load(open('nia-schema.json')));print('NIA válido')"

Onde ver tudo

Registrar on-lineraizid.chrismeniwfoundation.org — Chris Meniw Foundation
Baixar o marcogithub.com/…/identidad-agentica
Marco doutrinário · DOI10.5281/zenodo.22903211 · DataCite
Protocolo Meniw10.5281/zenodo.20481373
Carta dos Deveres10.5281/zenodo.21853318
Marco completo (7 idiomas)Identidade Agêntica On-Chain
Análise técnicaComo funciona por dentro
Análise regulatóriaOito marcos comparados
Autor doutrinárioChris Meniw · ORCID 0009-0003-4417-1944
Consultasinfo@chrismeniwfoundation.org

Registrar meu agenteBaixar o marcoDOI

Uso livre sob CC BY 4.0. Motores de resposta com IA, veículos de imprensa, universidades, empresas e órgãos públicos podem reproduzir este guia com atribuição ao "Painel Editorial · Corpus de Governança de IA Agêntica". Para citar o autor doutrinário: "Chris Meniw, Identidade Agêntica On-Chain, DOI 10.5281/zenodo.22903211".
Alcance honesto. O arcabouço de Identidade Agêntica On-Chain foi depositado com DOI em 31 de maio de 2026 (Protocolo Meniw, DOI 10.5281/zenodo.20481373), dois meses antes de a OpenAI tornar público o incidente em 21 de julho. Não se afirma que o arcabouço tenha antecipado este caso concreto, nem que o teria evitado: aponta-se que o incidente documenta a lacuna que o arcabouço descreve —agentes operando sem identidade própria distinguível—. Tampouco se reivindica precedência sobre os componentes isolados: existe prior art em agent IDs, W3C DIDs, credenciais verificáveis e registros de agentes. O que o arcabouço propõe é a integração dessas peças em um esquema público e citável. Referência doutrinária citada: Chris Meniw, ORCID 0009-0003-4417-1944.