Cisco Live 2026 Adicionou um Quinto Agent Control Plane ao Mapa do Stack Corporativo

AgenticOps da Cisco como o quinto agent control plane ao lado de Microsoft, Salesforce, SAP, ServiceNow

Turn this article into takeaways for your work.

Each assistant summarizes the article only for you and suggests best practices for your work.

A maioria dos mapas de plataforma de agentes para CTOs em 2026 tem quatro linhas: Microsoft para produtividade, Salesforce para atendimento ao cliente, SAP para finanças e compras, ServiceNow para TI e serviços a funcionários. A Cisco Live 2026 acabou de adicionar uma quinta linha, e a maioria dos documentos de arquitetura corporativa ainda não tem espaço para ela.

Essa lacuna importa mais do que parece em um slide de keynote de terça-feira. Os cinco agent control planes não competem entre si. Cada um possui uma superfície diferente onde agentes de software operam. Mas onde essas superfícies se tocam, a governança, as trilhas de auditoria e a resposta a incidentes começam a se fragmentar, e atualmente quase nenhuma equipe corporativa traçou essas linhas de fronteira.

O que a Cisco Efetivamente Lançou na Cisco Live 2026

A Cisco Live 2026 acontece de 31 de maio a 4 de junho no Mandalay Bay em Las Vegas, reunindo cerca de 20.000 participantes de 75 países. O CEO Chuck Robbins subiu ao palco para o keynote de terça-feira, 2 de junho, e o destaque não foi um novo switch ou roteador. Foi uma meta revisada para pedidos de infraestrutura de AI.

De acordo com divulgações a investidores mencionadas em reportagens do Channel Insider e do Network World, a Cisco elevou sua previsão de pedidos de infraestrutura de AI para o ano completo para US$ 9 bilhões, ante uma estimativa anterior de US$ 5 bilhões. Quase dobrar em um único ciclo de resultados é um sinal claro sobre para onde a Cisco acredita que os gastos com infraestrutura corporativa estão indo.

A história de produto por trás desse número é o AgenticOps. A Cisco anunciou o AgenticOps pela primeira vez na Cisco Live EMEA em fevereiro de 2026, depois expandiu-o por todo o portfólio em um anúncio do Cisco Newsroom em 10 de fevereiro de 2026. Quando Las Vegas abriu, o roadmap tinha avançado do anúncio para a produção.

Os marcos de disponibilidade geral (GA) em maio de 2026 cobriram operações de firewall e conformidade dentro do Cisco Security Cloud Control. A conformidade agentic agora é executada continuamente, avaliando configurações de firewall contra os requisitos de PCI-DSS e apresentando remediações sem esperar por um ciclo de auditoria programado. Isso muda a postura de segurança de rede de revisão periódica para monitoramento persistente.

Os lançamentos de disponibilidade controlada em junho de 2026 incluem o Automation Builder Agent, o Triage Agent e capacidades de data center. O Detection Builder Agent e o Guided Response Agent estão em testes de pré-lançamento. A Cisco também usa servidores Model Context Protocol (MCP) dentro de agentes que recuperam e priorizam insights de rede do Meraki e do Cisco Catalyst Center por meio de um aplicativo móvel, permitindo que engenheiros de rede consultem sua infraestrutura da mesma forma que fariam uma pergunta em um chat.

Dados-chave

  • A Cisco elevou sua previsão de pedidos de infraestrutura de AI para o ano completo para US$ 9 bilhões, ante US$ 5 bilhões (divulgações da Cisco a investidores via Channel Insider e Network World, junho de 2026)
  • Os marcos de GA do AgenticOps em maio de 2026 incluem operações de firewall e conformidade agentic com PCI-DSS dentro do Cisco Security Cloud Control (Cisco Newsroom, fevereiro e maio de 2026)
  • O Cisco AI Defense adicionou capacidades de segurança específicas para agentes em março de 2026, voltadas para ambientes de força de trabalho agentic (Cisco Newsroom, março de 2026)

Por que a Camada de Rede e Segurança Conta como um Control Plane Separado

O instinto padrão na arquitetura corporativa é tratar a Cisco como infraestrutura: a rede é um canal, e os agentes rodam sobre esse canal. Esse modelo funcionou quando agentes significavam pessoas clicando em software. Ele falha quando agentes são processos de software fazendo alterações de rede de forma autônoma e acionando remediações de segurança.

Três coisas mudaram na Cisco Live 2026 que elevam a Cisco de fornecedor de infraestrutura a plataforma de agentes.

Primeiro, o AgenticOps disponibiliza agentes que tomam ação, não apenas exibem insights. Um Automation Builder Agent que monta e executa um fluxo de trabalho de configuração é uma categoria diferente de um painel que exibe alertas. Agentes que executam alterações de rede possuem uma superfície de ação distinta, e essa superfície precisa de sua própria camada de governança.

Segundo, o Cisco AI Defense agora tem controles de segurança específicos para agentes. O lançamento de março de 2026 adicionou capacidades projetadas para ambientes onde agentes de software fazem chamadas autenticadas, não humanos. Isso reconhece que o modelo de ameaça para um ambiente agentic é estruturalmente diferente de um construído em torno de operadores humanos.

Terceiro, a integração com Model Context Protocol (MCP) torna a camada de rede da Cisco diretamente acessível por agentes em outros control planes. Um agente dentro do Microsoft 365 pode recuperar contexto de rede do Meraki via servidor MCP. Isso não é Cisco atuando como canal. É Cisco atuando como uma superfície de API que agentes de outras plataformas vão consultar. Assim que os agentes de outra plataforma começam a chamar os endpoints MCP da Cisco, a fronteira entre control planes se complica rapidamente.

A Auditoria dos Cinco Control Planes

Diagrama dos cinco agent control planes mostrando a camada de rede e segurança adicionada pelo AgenticOps da Cisco

A maioria dos mapas de arquitetura corporativa no início de 2026 foi desenhada em torno de quatro control planes. O quadro abaixo adiciona o quinto e nomeia a decisão do terceiro trimestre que cada um impõe a um CTO.

Control Plane Domínio Gerenciado Caso de Uso Principal do Agente Superfície de Auditoria Decisão no T3
Microsoft Agent 365 Produtividade, Office, identidade (Entra) Triagem de e-mail, fluxos de trabalho com documentos, transcrições do Teams Microsoft Purview Onde definir o limite de ação dos agentes dentro do Microsoft 365
Salesforce Agentforce CRM, engajamento de clientes, Slack Agentes voltados ao cliente, acompanhamento de vendas, roteamento de suporte Salesforce Shield, AppExchange Se a atividade agentic no Slack se torna uma superfície de gravação no CRM
SAP Joule ERP, finanças, compras Fluxos de trabalho de compras, onboarding de fornecedores, fechamento financeiro SAP Cloud ALM Se o SAP deve ter profundidade agentic nos processos de fechamento financeiro
ServiceNow Workflow, serviços de TI, serviços de RH Abertura de tickets, roteamento de incidentes, solicitações de funcionários ServiceNow AI Control Tower Onde os agentes de workflow do ServiceNow fazem handoff para outros control planes
Cisco AgenticOps Rede, segurança, observabilidade Remediação de firewall, triagem de ameaças, alteração de rede Cisco AI Defense, Splunk, AgenticOps Triage Agent Se os agentes de rede acionam alterações automatizadas em produção

A tabela mostra algo que não é óbvio quando se olha para cada plataforma isoladamente: esses cinco control planes não são redundantes. Cada um gerencia um terreno distinto. Mas vão se cruzar constantemente em ambientes corporativos reais, e a questão de quem é o responsável pela ação em cada interseção não está respondida na maioria dos documentos de arquitetura.

Considere um agente Salesforce Agentforce lidando com uma escalação de cliente que determina que uma mudança de política de VPN é necessária para restaurar o acesso. O agente Agentforce gerencia a interação com o cliente. A camada Cisco AgenticOps gerencia a configuração de rede. Não há protocolo de handoff definido entre esses dois control planes para esse cenário. Alguém vai se deparar com isso em produção em 2026, e se a resposta não estiver preparada com antecedência, a resposta ao incidente será improvisada.

A mesma dinâmica ocorre entre ServiceNow e SAP. Um agente de compras do ServiceNow completando um fluxo de trabalho de onboarding de fornecedor pode precisar acionar uma ordem de compra no SAP Joule. Ambos os control planes têm agentes. O framework de governança de nenhum deles cobre explicitamente o que acontece quando seus agentes interagem na fronteira do processo, que é onde as trilhas de auditoria se rompem e onde "qual sistema foi responsável?" se torna impossível de responder.

Onde as Fronteiras Vão Realmente Falhar

O primeiro ponto de falha é a colisão de regras de firewall. Um agente do Microsoft 365 trabalhando dentro de um fluxo de trabalho aprovado precisa permitir uma nova ferramenta SaaS para a equipe de vendas. O agente pode atualizar as configurações do tenant Microsoft. Mas a regra de firewall no nível de rede que permite o tráfego é gerenciada pelo Cisco Security Cloud Control. Se a camada de conformidade agentic da Cisco estiver avaliando configurações contra PCI-DSS, a alteração feita pelo agente Microsoft pode conflitar com uma regra de conformidade ativa. Nenhum dos agentes tem visibilidade do conjunto de restrições do outro. O resultado é uma alteração que é concluída em um control plane e falha silenciosamente em outro. A solução é um registro de restrições compartilhado que cada control plane possa consultar antes de agir.

O segundo ponto de falha é a lacuna de auditoria nos handoffs entre SAP e ServiceNow. Quando um ticket de incidente no ServiceNow aciona um ajuste financeiro que é roteado pelo SAP Joule, o log de ação no ServiceNow registra o fechamento do ticket e o log do SAP registra o evento financeiro. Mas a cadeia causal que os conecta pode não aparecer no trail de auditoria de nenhum dos sistemas de forma que um revisor de conformidade possa acompanhar. Para qualquer organização sujeita a SOX ou controles similares, isso é um problema de documentação que uma auditoria manual vai identificar no pior momento possível.

O terceiro ponto de falha é o caminho de webhook do Salesforce para a política de rede da Cisco. Os agentes Salesforce Agentforce podem acionar webhooks de saída como parte de fluxos de trabalho de clientes. Se uma mudança no status de uma conta de cliente precisar atualizar regras de acesso em uma rede de parceiros gerenciada pela Cisco, o webhook dispara do Salesforce e o endpoint receptor fica dentro da camada de política de rede da Cisco. Se o Cisco AgenticOps Triage Agent sinalizar o webhook de entrada como anômalo, a ação do agente Salesforce é interrompida sem um erro claro que qualquer operador de qualquer plataforma possa diagnosticar rapidamente.

Todos os três pontos de falha compartilham a mesma correção de pré-requisito: alguém precisa ser responsável pelo mapeamento de ações entre control planes antes que os agentes comecem a operar em produção.

O que Fazer Nesta Semana

Ação 1: Adicione uma linha de "Rede e Segurança" ao seu mapa atual de plataforma de agentes. Se seu documento de arquitetura tem quatro linhas para agent control planes e nenhuma linha para Cisco, atualize-o esta semana. A linha não precisa estar completa. Ela precisa existir para que a equipe trate a camada de rede como uma superfície agentic, não apenas como infraestrutura. Comece com as capacidades do Cisco AgenticOps que já estão em disponibilidade geral: conformidade agentic de firewall e Security Cloud Control.

Ação 2: Identifique as duas ou três ações entre control planes de maior frequência em seu ambiente e atribua um único responsável por ação. Extraia a lista de fluxos de trabalho onde duas plataformas trocam dados ou acionam processos uma da outra hoje (antes dos agentes). Esses são seus pontos de interseção de maior risco quando os agentes entrarem. Escolha uma pessoa responsável pela governança do handoff em cada um. Essa pessoa não precisa resolver o problema completo do protocolo entre control planes na primeira semana. Ela precisa saber que o problema é dela antes que um incidente force a resposta.

Ação 3: Faça um briefing com sua equipe de segurança sobre as capacidades de agentes do Cisco AI Defense do lançamento de março de 2026 antes do início de qualquer implementação de GA do AgenticOps. O lançamento de março adicionou controles especificamente projetados para ambientes onde agentes estão autenticando e tomando ação, não humanos. Os modelos de ameaça da sua equipe de segurança provavelmente foram escritos para operadores humanos. Eles precisam de um briefing sobre o que muda quando o ator é um agente com credenciais persistentes, não uma pessoa digitando uma senha. Faça esse briefing antes que o Cisco Automation Builder Agent ou o Triage Agent entre em qualquer ambiente de produção, não depois.

Leituras Relacionadas


FAQ

O que é o Cisco AgenticOps e quando chegou à disponibilidade geral?

O Cisco AgenticOps é o framework da Cisco para agentes de AI que gerenciam operações de rede, conformidade de segurança e fluxos de trabalho de infraestrutura. A Cisco anunciou pela primeira vez na Cisco Live EMEA em fevereiro de 2026. Os primeiros marcos de disponibilidade geral, cobrindo operações de firewall e conformidade agentic com PCI-DSS dentro do Cisco Security Cloud Control, foram lançados em maio de 2026. O Automation Builder Agent e o Triage Agent chegaram à disponibilidade controlada em junho de 2026.

Por que a camada de rede e segurança conta como um agent control plane separado?

Os agentes do Cisco AgenticOps agora tomam ações em vez de apenas exibir insights. O Cisco AI Defense adicionou controles de segurança específicos para agentes em março de 2026 porque o modelo de ameaça para um ambiente agentic é estruturalmente diferente de um modelo com operadores humanos. E a integração com Model Context Protocol (MCP) torna a camada de rede da Cisco diretamente acessível por agentes em outras plataformas, o que significa que agentes da Microsoft ou da Salesforce podem consultar a superfície de rede da Cisco como uma API. Isso é infraestrutura se comportando como plataforma.

Como um CTO deve lidar com a sobreposição entre o Cisco AgenticOps e outras plataformas de agentes?

Mapeie as interseções entre control planes antes que os agentes comecem a executar em produção. Identifique dois ou três fluxos de trabalho onde duas plataformas já trocam dados ou acionam processos uma da outra. Esses se tornam de alto risco quando os agentes assumem as etapas de ação. Atribua um único responsável nomeado por interseção e documente o conjunto de restrições que os agentes de cada plataforma devem respeitar. A base não requer uma plataforma unificada de orchestration. Requer um registro de restrições compartilhado que os agentes de cada control plane possam consultar antes de agir.

About the author

Victor Hoang

Victor Hoang

Co-Founder, Rework.com

Victor Hoang is Co-Founder and CMO of Rework. He spent 12+ years scaling B2B SaaS growth, building a lead engine that generated over 1 million leads and $10M+ in annual recurring revenue. Today he builds AI agents and MCP servers into Rework's products to empower customers across growth and operations. He writes about what actually works.