More in
Notícias de AI no Trabalho
A OpenAI Abriu a Publicidade no ChatGPT para Pequenas Empresas com Qualquer Orçamento
jun 6, 2026
AI Está em Todo Lugar no Trabalho. Apenas 1 em 10 Diz que Transformou o Emprego
jun 6, 2026
O Momento de US$ 10,5B do Vibe Coding: AI Agora Inicia a Maioria dos Novos Projetos de Software
jun 6, 2026
Agentes de AI Agora Têm Mais Acesso ao Sistema do que Seus Funcionários. Poucos Estão Protegidos
jun 5, 2026
Você Deve Construir Sua AI ou Comprá-la? Observe o que os Gigantes Compraram.
jun 5, 2026
A Uber Limitou os Gastos de AI por Funcionário a US$ 1.500 por Assento Após um Estouro de Orçamento
jun 5, 2026
O Decreto Executivo de AI de Trump é Desregulamentador. Seu Risco de Conformidade Não Mudou
jun 4, 2026
A AI Empurrou 220 Unicórnios Abaixo de US$ 1B. Empresas Pré-ChatGPT Enfrentam um Acerto de Contas
jun 4, 2026
Os Preços de Token Caíram 67% Este Ano. Sua Conta de AI Está Aumentando de Qualquer Forma
jun 3, 2026
Pequenas Empresas que Usam AI Relatam Maior Receita e Jornadas de Trabalho Mais Curtas
jun 3, 2026
Cisco Live 2026 Adicionou um Quinto Agent Control Plane ao Mapa do Stack Corporativo

Turn this article into takeaways for your work.
Each assistant summarizes the article only for you and suggests best practices for your work.
A maioria dos mapas de plataforma de agentes para CTOs em 2026 tem quatro linhas: Microsoft para produtividade, Salesforce para atendimento ao cliente, SAP para finanças e compras, ServiceNow para TI e serviços a funcionários. A Cisco Live 2026 acabou de adicionar uma quinta linha, e a maioria dos documentos de arquitetura corporativa ainda não tem espaço para ela.
Essa lacuna importa mais do que parece em um slide de keynote de terça-feira. Os cinco agent control planes não competem entre si. Cada um possui uma superfície diferente onde agentes de software operam. Mas onde essas superfícies se tocam, a governança, as trilhas de auditoria e a resposta a incidentes começam a se fragmentar, e atualmente quase nenhuma equipe corporativa traçou essas linhas de fronteira.
O que a Cisco Efetivamente Lançou na Cisco Live 2026
A Cisco Live 2026 acontece de 31 de maio a 4 de junho no Mandalay Bay em Las Vegas, reunindo cerca de 20.000 participantes de 75 países. O CEO Chuck Robbins subiu ao palco para o keynote de terça-feira, 2 de junho, e o destaque não foi um novo switch ou roteador. Foi uma meta revisada para pedidos de infraestrutura de AI.
De acordo com divulgações a investidores mencionadas em reportagens do Channel Insider e do Network World, a Cisco elevou sua previsão de pedidos de infraestrutura de AI para o ano completo para US$ 9 bilhões, ante uma estimativa anterior de US$ 5 bilhões. Quase dobrar em um único ciclo de resultados é um sinal claro sobre para onde a Cisco acredita que os gastos com infraestrutura corporativa estão indo.
A história de produto por trás desse número é o AgenticOps. A Cisco anunciou o AgenticOps pela primeira vez na Cisco Live EMEA em fevereiro de 2026, depois expandiu-o por todo o portfólio em um anúncio do Cisco Newsroom em 10 de fevereiro de 2026. Quando Las Vegas abriu, o roadmap tinha avançado do anúncio para a produção.
Os marcos de disponibilidade geral (GA) em maio de 2026 cobriram operações de firewall e conformidade dentro do Cisco Security Cloud Control. A conformidade agentic agora é executada continuamente, avaliando configurações de firewall contra os requisitos de PCI-DSS e apresentando remediações sem esperar por um ciclo de auditoria programado. Isso muda a postura de segurança de rede de revisão periódica para monitoramento persistente.
Os lançamentos de disponibilidade controlada em junho de 2026 incluem o Automation Builder Agent, o Triage Agent e capacidades de data center. O Detection Builder Agent e o Guided Response Agent estão em testes de pré-lançamento. A Cisco também usa servidores Model Context Protocol (MCP) dentro de agentes que recuperam e priorizam insights de rede do Meraki e do Cisco Catalyst Center por meio de um aplicativo móvel, permitindo que engenheiros de rede consultem sua infraestrutura da mesma forma que fariam uma pergunta em um chat.
Dados-chave
- A Cisco elevou sua previsão de pedidos de infraestrutura de AI para o ano completo para US$ 9 bilhões, ante US$ 5 bilhões (divulgações da Cisco a investidores via Channel Insider e Network World, junho de 2026)
- Os marcos de GA do AgenticOps em maio de 2026 incluem operações de firewall e conformidade agentic com PCI-DSS dentro do Cisco Security Cloud Control (Cisco Newsroom, fevereiro e maio de 2026)
- O Cisco AI Defense adicionou capacidades de segurança específicas para agentes em março de 2026, voltadas para ambientes de força de trabalho agentic (Cisco Newsroom, março de 2026)
Por que a Camada de Rede e Segurança Conta como um Control Plane Separado
O instinto padrão na arquitetura corporativa é tratar a Cisco como infraestrutura: a rede é um canal, e os agentes rodam sobre esse canal. Esse modelo funcionou quando agentes significavam pessoas clicando em software. Ele falha quando agentes são processos de software fazendo alterações de rede de forma autônoma e acionando remediações de segurança.
Três coisas mudaram na Cisco Live 2026 que elevam a Cisco de fornecedor de infraestrutura a plataforma de agentes.
Primeiro, o AgenticOps disponibiliza agentes que tomam ação, não apenas exibem insights. Um Automation Builder Agent que monta e executa um fluxo de trabalho de configuração é uma categoria diferente de um painel que exibe alertas. Agentes que executam alterações de rede possuem uma superfície de ação distinta, e essa superfície precisa de sua própria camada de governança.
Segundo, o Cisco AI Defense agora tem controles de segurança específicos para agentes. O lançamento de março de 2026 adicionou capacidades projetadas para ambientes onde agentes de software fazem chamadas autenticadas, não humanos. Isso reconhece que o modelo de ameaça para um ambiente agentic é estruturalmente diferente de um construído em torno de operadores humanos.
Terceiro, a integração com Model Context Protocol (MCP) torna a camada de rede da Cisco diretamente acessível por agentes em outros control planes. Um agente dentro do Microsoft 365 pode recuperar contexto de rede do Meraki via servidor MCP. Isso não é Cisco atuando como canal. É Cisco atuando como uma superfície de API que agentes de outras plataformas vão consultar. Assim que os agentes de outra plataforma começam a chamar os endpoints MCP da Cisco, a fronteira entre control planes se complica rapidamente.
A Auditoria dos Cinco Control Planes

A maioria dos mapas de arquitetura corporativa no início de 2026 foi desenhada em torno de quatro control planes. O quadro abaixo adiciona o quinto e nomeia a decisão do terceiro trimestre que cada um impõe a um CTO.
| Control Plane | Domínio Gerenciado | Caso de Uso Principal do Agente | Superfície de Auditoria | Decisão no T3 |
|---|---|---|---|---|
| Microsoft Agent 365 | Produtividade, Office, identidade (Entra) | Triagem de e-mail, fluxos de trabalho com documentos, transcrições do Teams | Microsoft Purview | Onde definir o limite de ação dos agentes dentro do Microsoft 365 |
| Salesforce Agentforce | CRM, engajamento de clientes, Slack | Agentes voltados ao cliente, acompanhamento de vendas, roteamento de suporte | Salesforce Shield, AppExchange | Se a atividade agentic no Slack se torna uma superfície de gravação no CRM |
| SAP Joule | ERP, finanças, compras | Fluxos de trabalho de compras, onboarding de fornecedores, fechamento financeiro | SAP Cloud ALM | Se o SAP deve ter profundidade agentic nos processos de fechamento financeiro |
| ServiceNow | Workflow, serviços de TI, serviços de RH | Abertura de tickets, roteamento de incidentes, solicitações de funcionários | ServiceNow AI Control Tower | Onde os agentes de workflow do ServiceNow fazem handoff para outros control planes |
| Cisco AgenticOps | Rede, segurança, observabilidade | Remediação de firewall, triagem de ameaças, alteração de rede | Cisco AI Defense, Splunk, AgenticOps Triage Agent | Se os agentes de rede acionam alterações automatizadas em produção |
A tabela mostra algo que não é óbvio quando se olha para cada plataforma isoladamente: esses cinco control planes não são redundantes. Cada um gerencia um terreno distinto. Mas vão se cruzar constantemente em ambientes corporativos reais, e a questão de quem é o responsável pela ação em cada interseção não está respondida na maioria dos documentos de arquitetura.
Considere um agente Salesforce Agentforce lidando com uma escalação de cliente que determina que uma mudança de política de VPN é necessária para restaurar o acesso. O agente Agentforce gerencia a interação com o cliente. A camada Cisco AgenticOps gerencia a configuração de rede. Não há protocolo de handoff definido entre esses dois control planes para esse cenário. Alguém vai se deparar com isso em produção em 2026, e se a resposta não estiver preparada com antecedência, a resposta ao incidente será improvisada.
A mesma dinâmica ocorre entre ServiceNow e SAP. Um agente de compras do ServiceNow completando um fluxo de trabalho de onboarding de fornecedor pode precisar acionar uma ordem de compra no SAP Joule. Ambos os control planes têm agentes. O framework de governança de nenhum deles cobre explicitamente o que acontece quando seus agentes interagem na fronteira do processo, que é onde as trilhas de auditoria se rompem e onde "qual sistema foi responsável?" se torna impossível de responder.
Onde as Fronteiras Vão Realmente Falhar
O primeiro ponto de falha é a colisão de regras de firewall. Um agente do Microsoft 365 trabalhando dentro de um fluxo de trabalho aprovado precisa permitir uma nova ferramenta SaaS para a equipe de vendas. O agente pode atualizar as configurações do tenant Microsoft. Mas a regra de firewall no nível de rede que permite o tráfego é gerenciada pelo Cisco Security Cloud Control. Se a camada de conformidade agentic da Cisco estiver avaliando configurações contra PCI-DSS, a alteração feita pelo agente Microsoft pode conflitar com uma regra de conformidade ativa. Nenhum dos agentes tem visibilidade do conjunto de restrições do outro. O resultado é uma alteração que é concluída em um control plane e falha silenciosamente em outro. A solução é um registro de restrições compartilhado que cada control plane possa consultar antes de agir.
O segundo ponto de falha é a lacuna de auditoria nos handoffs entre SAP e ServiceNow. Quando um ticket de incidente no ServiceNow aciona um ajuste financeiro que é roteado pelo SAP Joule, o log de ação no ServiceNow registra o fechamento do ticket e o log do SAP registra o evento financeiro. Mas a cadeia causal que os conecta pode não aparecer no trail de auditoria de nenhum dos sistemas de forma que um revisor de conformidade possa acompanhar. Para qualquer organização sujeita a SOX ou controles similares, isso é um problema de documentação que uma auditoria manual vai identificar no pior momento possível.
O terceiro ponto de falha é o caminho de webhook do Salesforce para a política de rede da Cisco. Os agentes Salesforce Agentforce podem acionar webhooks de saída como parte de fluxos de trabalho de clientes. Se uma mudança no status de uma conta de cliente precisar atualizar regras de acesso em uma rede de parceiros gerenciada pela Cisco, o webhook dispara do Salesforce e o endpoint receptor fica dentro da camada de política de rede da Cisco. Se o Cisco AgenticOps Triage Agent sinalizar o webhook de entrada como anômalo, a ação do agente Salesforce é interrompida sem um erro claro que qualquer operador de qualquer plataforma possa diagnosticar rapidamente.
Todos os três pontos de falha compartilham a mesma correção de pré-requisito: alguém precisa ser responsável pelo mapeamento de ações entre control planes antes que os agentes comecem a operar em produção.
O que Fazer Nesta Semana
Ação 1: Adicione uma linha de "Rede e Segurança" ao seu mapa atual de plataforma de agentes. Se seu documento de arquitetura tem quatro linhas para agent control planes e nenhuma linha para Cisco, atualize-o esta semana. A linha não precisa estar completa. Ela precisa existir para que a equipe trate a camada de rede como uma superfície agentic, não apenas como infraestrutura. Comece com as capacidades do Cisco AgenticOps que já estão em disponibilidade geral: conformidade agentic de firewall e Security Cloud Control.
Ação 2: Identifique as duas ou três ações entre control planes de maior frequência em seu ambiente e atribua um único responsável por ação. Extraia a lista de fluxos de trabalho onde duas plataformas trocam dados ou acionam processos uma da outra hoje (antes dos agentes). Esses são seus pontos de interseção de maior risco quando os agentes entrarem. Escolha uma pessoa responsável pela governança do handoff em cada um. Essa pessoa não precisa resolver o problema completo do protocolo entre control planes na primeira semana. Ela precisa saber que o problema é dela antes que um incidente force a resposta.
Ação 3: Faça um briefing com sua equipe de segurança sobre as capacidades de agentes do Cisco AI Defense do lançamento de março de 2026 antes do início de qualquer implementação de GA do AgenticOps. O lançamento de março adicionou controles especificamente projetados para ambientes onde agentes estão autenticando e tomando ação, não humanos. Os modelos de ameaça da sua equipe de segurança provavelmente foram escritos para operadores humanos. Eles precisam de um briefing sobre o que muda quando o ator é um agente com credenciais persistentes, não uma pessoa digitando uma senha. Faça esse briefing antes que o Cisco Automation Builder Agent ou o Triage Agent entre em qualquer ambiente de produção, não depois.
Leituras Relacionadas
- O padrão de agente autônomo e como ele se aplica a agentes na camada de rede: o padrão arquitetônico por trás de agentes como o Triage Agent e o Automation Builder Agent da Cisco.
- O que "Execute" significa no stack de capacidades de AI: a distinção entre agentes que exibem insights e agentes que tomam ações, que é a linha que o Cisco AgenticOps está cruzando com suas capacidades de remediação de firewall.
- Microsoft Build 2026 Windows Agent Platform e Store: a decisão de arquitetura do CTO: o primeiro control plane que a maioria das equipes corporativas está mapeando, e por que ele se cruza com a camada de rede da Cisco.
- SAP Sapphire 2026 e a empresa autônoma: a decisão de integração do CTO: a posição do SAP Joule como o control plane de ERP e onde ele compartilha fronteira com ServiceNow e Cisco.
- Governança de AI e trilhas de auditoria para operações de vendas: arquitetura prática de trilha de auditoria que se aplica diretamente ao registro de ações entre control planes.
FAQ
O que é o Cisco AgenticOps e quando chegou à disponibilidade geral?
O Cisco AgenticOps é o framework da Cisco para agentes de AI que gerenciam operações de rede, conformidade de segurança e fluxos de trabalho de infraestrutura. A Cisco anunciou pela primeira vez na Cisco Live EMEA em fevereiro de 2026. Os primeiros marcos de disponibilidade geral, cobrindo operações de firewall e conformidade agentic com PCI-DSS dentro do Cisco Security Cloud Control, foram lançados em maio de 2026. O Automation Builder Agent e o Triage Agent chegaram à disponibilidade controlada em junho de 2026.
Por que a camada de rede e segurança conta como um agent control plane separado?
Os agentes do Cisco AgenticOps agora tomam ações em vez de apenas exibir insights. O Cisco AI Defense adicionou controles de segurança específicos para agentes em março de 2026 porque o modelo de ameaça para um ambiente agentic é estruturalmente diferente de um modelo com operadores humanos. E a integração com Model Context Protocol (MCP) torna a camada de rede da Cisco diretamente acessível por agentes em outras plataformas, o que significa que agentes da Microsoft ou da Salesforce podem consultar a superfície de rede da Cisco como uma API. Isso é infraestrutura se comportando como plataforma.
Como um CTO deve lidar com a sobreposição entre o Cisco AgenticOps e outras plataformas de agentes?
Mapeie as interseções entre control planes antes que os agentes comecem a executar em produção. Identifique dois ou três fluxos de trabalho onde duas plataformas já trocam dados ou acionam processos uma da outra. Esses se tornam de alto risco quando os agentes assumem as etapas de ação. Atribua um único responsável nomeado por interseção e documente o conjunto de restrições que os agentes de cada plataforma devem respeitar. A base não requer uma plataforma unificada de orchestration. Requer um registro de restrições compartilhado que os agentes de cada control plane possam consultar antes de agir.
