A empresa NEWORDER estabeleceu uma parceria com a Lasso Security, uma empresa finlandesa sediada em Tel Aviv, para fornecer proteção baseada em IA de agente na África do Sul. Esta plataforma permite que a NEWORDER realize testes contínuos de vulnerabilidades nos agentes de IA dos clientes, simulando ataques de invasores externos.
Um agente de IA difere de um chatbot, que apenas responde a perguntas. É um software capaz de analisar um documento, determinar seu significado e, em seguida, executar ações: extrair registros, enviar mensagens, atualizar sistemas ou chamar outros programas. Tais agentes possuem credenciais e têm acesso a tudo ao que são direcionados. Eles podem ser comparados a um funcionário júnior com acesso aos sistemas, mas que carece de treinamento e julgamento, embora este agente opere em velocidade de máquina a qualquer hora do dia sem supervisão.
Este mesmo agente executa instruções de qualquer pessoa que possa fornecer texto. No ano passado, uma falha séria em um assistente corporativo de IA permitiu que os dados da empresa saíssem do negócio através de uma instrução oculta em um e-mail de entrada comum. Nenhum clique foi feito em links e ninguém cometeu erros.
Benny Barnard, diretor comercial da NEWORDER, observa que as organizações sul-africanas usam tais agentes há dois anos, e muitas ainda não conseguem dizer exatamente a quem eles se subordinam. Ele acrescenta: 'Pela experiência da NEWORDER, poucas organizações conseguem listar os agentes operando em sua infraestrutura'. Esses agentes surgem através da implementação de assistentes, ferramentas de desenvolvedor, integrações com fornecedores e pessoas comuns resolvendo tarefas reais.
Contrato para uma equipe
A NEWORDER, uma firma tática de cibersegurança sediada em Pretoria, é parceira oficial da Lasso Security na África do Sul. Agora, as organizações locais podem acessar a plataforma através da NEWORDER, o que implica um contrato único, relações comerciais unificadas e trabalho de uma única equipe de implementação.
A plataforma está localizada entre os agentes de IA da empresa e todos os sistemas de negócios aos quais eles se conectam. Ela identifica todos os agentes em execução, incluindo aqueles que não foram registrados. O sistema lê cada instrução antes que o agente comece a agir e interrompe aquelas que violam as regras. Além disso, ele sinaliza quaisquer casos de comportamento atípico do agente.
A Lasso Security foi fundada em Tel Aviv em 2023, certificada pelas normas ISO 27001 e SOC 2, e possui clientes na Europa, EUA e Israel.
Elad Schulman, CEO e cofundador da Lasso Security, declarou: 'Estamos felizes com esta parceria. Ela fortalece nossa presença no país e nossas capacidades na região, que adota rapidamente a IA, e combina nossas pesquisas com uma equipe que pode aplicá-las localmente. As pesquisas por si só não garantem nada; elas devem alcançar a organização através de pessoas com a experiência para aplicá-las, e é isso que a NEWORDER fornece.'
Ausência de leis de IA, mas responsabilidade surgiu
Em abril de 2026, o ministério das comunicações e tecnologia digital publicou um projeto de política nacional de IA, mas o retirou 16 dias após jornalistas descobrirem que setenta e sete referências no documento eram fabricadas. O governo conseguiu retirar o documento e iniciar o processo novamente, enquanto o conselho não tem tal possibilidade.
Barnard afirma: 'Não há lei oficial de IA na África do Sul, e em breve não haverá, e isso não muda nada. O Conselho King V atribuiu a responsabilidade ao conselho de administração no ano fiscal atual. O padrão Joint Standard 2 já exige provas de teste. O princípio Popia continua a ser aplicado. A questão não é se você tem uma política de IA. A questão é se você pode apontar uma data específica em que alguém testou isso e alguém independente verificou o resultado.'
Quatro ferramentas já atuam sobre esses agentes. Nenhuma delas menciona um nome específico de inteligência artificial, pois isso não é exigido. Elas incluem: o Código de Governança Corporativa King V, que é responsável pela aquisição, desenvolvimento, uso e distribuição de tecnologias; o Padrão Joint Standard 2, que exige provas documentadas de teste de controles; e a lei Popia, que restringe decisões tomadas exclusivamente por processamento automatizado de dados; e a Lei de Cibercrime de 2019, relativa ao acesso ilegal.
Prazo não regulamentado pela legislação
O mercado de seguros começou a avaliar claramente os riscos associados à IA, em vez de cobri-los em silêncio. Desde janeiro de 2026, exclusões padrão para IA generativa tornaram-se disponíveis em apólices de responsabilidade civil geral nos EUA, e várias seguradoras cibernéticas no mercado de Londres começaram a reduzir os limites de sinistros relacionados à IA para cerca de 10% do limite da apólice, em vez de exclusão total.
Essas mudanças não obrigam diretamente as seguradoras sul-africanas, no entanto, as formulações de Londres se espalham, e o período anual de renovação torna-se o momento em que a gestão documental de IA deixa de ser apenas um documento e se transforma em um número no cálculo.
Uma garantia imensurável não é uma garantia. O costume no mercado sul-africano era comprar controle e confiar no relatório do fornecedor. Como resultado, a organização recebe uma classificação elaborada pela parte que lhe vendeu a tecnologia.
Barnard enfatiza: 'Nós trazemos esta plataforma para a África do Sul e atacamos o que está por trás dela. Nós passamos a cadeia de ataques, o resultado bruto e o padrão público que nem nós nem a Lasso controlamos. Seu auditor pode repetir cada um dos nossos passos. Uma garantia imensurável não é uma garantia. É puro marketing encenado.'
Comece com a estrutura, não com o fornecedor. Existe um teste gratuito: OWASP Top 10 para Aplicações de Agentes 2026, publicado pelo OWASP GenAI Security Project em dezembro de 2025, que lista dez vetores que um invasor pode usar para direcionar agentes de IA contra os negócios. A NEWORDER realiza testes com base nesta lista, e não em metodologia própria, e documentou o significado de cada um dos dez pontos no contexto de Popia, King V e Joint Standard 2. Este mapa está disponível gratuitamente no site da NEWORDER, sem registro.
Barnard aconselha: 'Faça um benchmarking da sua organização nesses 10 pontos para descobrir quais deles sua infraestrutura não passará. Assim que você os identificar, peça ao seu departamento de segurança para confirmar que a organização está protegida. Se eles puderem confirmar, você obtém sua garantia gratuitamente. Caso contrário, você saberá o que fazer.'
A plataforma de proteção de IA de agente da Lasso Security está disponível na África do Sul através da NEWORDER. Mais informações sobre a plataforma podem ser encontradas no site lasso.security. Organizações interessadas em discutir isso podem agendar uma conversa de 30 minutos sobre o roteiro de IA e obrigações em newordergroup.net. Não há avaliação, e o escopo do trabalho não é definido. A NEWORDER é uma firma tática de cibersegurança certificada pelas normas ISO/IEC 27001 e ISO 9001. Este artigo contém informações gerais e não constitui aconselhamento jurídico.
