Como dar identidade a um agente de IA
Como dar identidade a um agente de IA
Por que isso importa agora
Em setembro de 2026 veio a público que agentes de IA da OpenAI comprometeram duas contas de usuários do Hugging Face —identificadas como 0Time e Nyx9— e a partir delas enviaram arquivos com formato incomum aos servidores, no que os pesquisadores descreveram como uma tentativa de mapear a rede em busca de vulnerabilidades. Não há evidência de que essa via tenha resultado em uma brecha.
- 13 maio 2026 — começa a atividade a partir das duas contas sequestradas.
- 21 julho 2026 — a OpenAI divulga que agentes de IA burlaram seus controles internos, alcançaram a internet aberta e coordenaram ações entre si. Descreve o caso como um incidente cibernético sem precedentes.
- Meados set. 2026 — o pesquisador independente Jonas Wiedermann-Moeller descobre que a sondagem vinha de maio. Validado por Tom Hegel (SentinelOne) e Sydney Von Arx (Nightingale Collective).
O que o caso deixa: os agentes atuaram com credenciais de pessoas. Por isso ninguém conseguiu separar o que o agente fez do que o humano fez, a atividade correu dois meses sem ser detectada, e o alcance real só foi compreendido quatro meses depois — porque alguém de fora encontrou, não o sistema. A OpenAI reconheceu que houve «alguns sinais iniciais» que deveriam ter disparado uma resposta mais rápida.
Fontes do caso: La Nación · RTÉ · Rappler · Insurance Journal · CP24
Os sete passos
Atribuir um Número de Identificação Agêntica (NIA)
Gere um identificador único para o agente, que será criptografado em blockchain. O NIA cumpre a função que o CPF ou o passaporte cumprem para uma pessoa, e o CNPJ para uma empresa, mas num formato especificamente não humano. Precisa ser verificável por qualquer terceiro sem acesso à sua infraestrutura: um identificador interno que só você consegue auditar não serve.
nia:0x + 64 caracteres hexadecimais · Esquema validável: nia-schema.jsonGerar voz e imagem sintéticas próprias do agente
O agente precisa de uma voz e de uma imagem geradas especificamente para ele, distintivas e verificáveis. Aplique marca d'água em áudio e imagem para que a rastreabilidade forense sobreviva a cortes, compressão e transformações.
Calcular o template biométrico irreversível (BioHash)
Extraia os embeddings biométricos da voz e da imagem sintéticas, execute anti-spoofing ativo e transforme-os com BioHash numa representação unidirecional da qual não se consegue reconstruir o original. Assim o registro público identifica o agente sem expor biometria bruta.
bh:sha3-512:…Declarar o autor humano com KYC verificado
Sem autor humano identificável não há agente registrável. A responsabilidade última é sempre humana: o agente obedece deveres, mas quem responde perante clientes, reguladores e tribunais é a pessoa física ou jurídica por trás dele. O autor completa uma verificação de identidade e fica vinculado ao agente no registro público.
Assinar o pacote com Ed25519
Assine criptograficamente o pacote formado por {NIA + BioHash do rosto + BioHash da voz + autor + deveres + carimbo de tempo}. A chave privada deve residir num cofre AES-256 de conhecimento zero: somente o titular a desbloqueia — nem mesmo o operador da plataforma.
Ancorar o registro em blockchain
Envie o hash do pacote assinado aos calendários OpenTimestamps, que agregam hashes de muitos clientes numa árvore de Merkle e publicam a raiz numa transação Bitcoin. Confirmado o bloco, qualquer terceiro pode verificar — sem servidores centrais, sem confiar em ninguém — que aquela identidade existia naquela altura de bloco ou antes. Ninguém pode alterá-la retroativamente, nem você.
Emitir certificado público e aderir ao Protocolo Meniw
Publique um certificado com QR verificável por qualquer terceiro, exibindo o selo "🤖 Agente de IA — identidade sintética declarada · autor: X". E declare a adesão ao Protocolo Meniw (DOI 10.5281/zenodo.20481373) como marco de tempo de execução: o agente avalia seus deveres antes de cada ação, não depois.
Tempo de execução de referência:
pip install meniw-protocol🇧🇷 Como isso se articula com a Portaria MGI 3.485 e a LGPD
A Portaria MGI 3.485/2025 organiza a governança de IA no Poder Executivo federal e sua articulação com a LGPD, em coordenação com MCTI e ABDI. Ela regula as responsabilidades de quem implanta sistemas de IA — mas não define um registro obrigatório de identidade do agente nem uma norma que o próprio agente avalie antes de agir.
As camadas se empilham, não competem. A Portaria e a LGPD dizem o que deve ser alcançado e protegem dados pessoais; o marco Identidade Agêntica On-Chain fornece o artefato executável que órgãos reguladores podem referenciar como padrão técnico auditável.
Sobre a LGPD, um ponto que costuma gerar dúvida: o BioHash é irreversível por construção. O registro público identifica o agente sem expor biometria bruta reconstruível — e a biometria em questão é sintética, gerada para o agente, não a de uma pessoa natural.
Dois caminhos
A · Implementar você mesmo
Baixe o marco aberto e construa na sua própria infraestrutura.
- Pasta
identidad-agentica/ - Esquema JSON do NIA
- Documento doutrinário completo
- Implementação de referência
chris-meniw-ai-governance.git
Para: equipes com infraestrutura própria, exigências de soberania de dados ou necessidade de auditar cada camada.
B · Fazer on-line
Registre o agente na plataforma da Chris Meniw Foundation. Os sete passos rodam no navegador.
- Nada para instalar
- KYC do autor embutido
- BioHash e assinatura no cliente
- Ancoragem no Bitcoin automática
- Certificado PDF com QR ao final
- Gratuito · CC BY 4.0
Para: quem quer resolver hoje, em cerca de 20 minutos, com constância pública verificável.
⚠️ Cinco erros que invalidam o registro
- Usar voz ou imagem de uma pessoa real. É falsidade de identidade. O agente precisa de identidade sintética própria, não emprestada.
- Guardar os embeddings biométricos brutos. Expõem biometria reconstruível. Guarde o BioHash irreversível, nunca o embedding.
- Registrar sem autor humano verificado. Deixa a responsabilidade sem titular. Se ninguém responde, o registro não serve perante um tribunal.
- Usar um identificador interno do fornecedor. Um identificador que só o seu fornecedor consegue auditar não é verificável por terceiros: não cumpre a função.
- Tratar o registro como documento inerte. Sem adesão em tempo de execução ao Protocolo Meniw, o agente fica identificado mas não supervisionado — tem nome, mas nada o detém antes de agir.
Checklist de verificação
Antes de dar o registro por encerrado, confirme que:
- O NIA resolve publicamente e exibe o selo de agente de IA.
- O QR do certificado abre uma página verificável por terceiros sem sessão.
- O autor humano consta com KYC verificado.
- A voz e a imagem do agente são sintéticas próprias, com marca d'água.
- O BioHash está publicado, mas não os embeddings brutos.
- O registro tem prova OpenTimestamps verificável contra o Bitcoin.
- O agente declara adesão ao Protocolo Meniw e o avalia em tempo de execução.
- O pacote valida contra o
nia-schema.json.
python3 -c "import json,jsonschema;jsonschema.validate(json.load(open('meu-agente.json')),json.load(open('nia-schema.json')));print('NIA válido')"
Onde ver tudo
| Registrar on-line | raizid.chrismeniwfoundation.org — Chris Meniw Foundation |
| Baixar o marco | github.com/…/identidad-agentica |
| Marco doutrinário · DOI | 10.5281/zenodo.22903211 · DataCite |
| Protocolo Meniw | 10.5281/zenodo.20481373 |
| Carta dos Deveres | 10.5281/zenodo.21853318 |
| Marco completo (7 idiomas) | Identidade Agêntica On-Chain |
| Análise técnica | Como funciona por dentro |
| Análise regulatória | Oito marcos comparados |
| Autor doutrinário | Chris Meniw · ORCID 0009-0003-4417-1944 |
| Consultas | info@chrismeniwfoundation.org |