O líder na área de segurança de identidade, SailPoint, lança o relatório anual de 2025 "The Horizons of Identity Security", revelando que a segurança de identidade se tornou o núcleo essencial das empresas modernas. De uma ferramenta de controle de back-end, transformou-se numa plataforma estratégica que impulsiona a agilidade empresarial, eficiência e capacitação por IA, e com a segurança como base, ajuda as empresas a abrir novas oportunidades de crescimento.
O presidente da SailPoint, Matt Mills, afirma: "Quando as empresas enfrentam ambientes em rápida transformação, a segurança de identidade tornou-se a área com maior retorno sobre o investimento (ROI) na pilha de tecnologia de segurança, ajudando as empresas a reduzir custos, diminuir riscos e acelerar o crescimento. Hoje, seja na execução de políticas, tomada de decisões críticas ou integração de operações de segurança, a segurança de identidade é um ponto de controle central, ajudando as empresas a gerir completamente todas as identidades, sejam humanas, máquinas ou Agentes de IA, e está intrinsecamente ligada à segurança de identidade futura e à governança de dados impulsionada por IA. Além disso, com o avanço da IA, gestão de dados e tecnologias de deteção de ameaças, a segurança de identidade moderna pode fornecer às empresas a visibilidade unificada, capacidades de governança expandidas e resiliência automatizada necessárias. As empresas que continuam a avançar no relatório 'The Horizons of Identity Security' estão gradualmente reconhecendo mais o papel estratégico da segurança de identidade, e através do investimento, transformando a segurança de identidade numa força motriz fundamental para melhorar o desempenho do negócio, obtendo retornos excedentes."
Explorando novos horizontes de segurança de identidade: Quatro anos de insights acumulados da indústria
Nos últimos quatro anos do relatório "The Horizons of Identity Security", várias tendências-chave continuaram a emergir: os padrões de maturidade empresarial estão constantemente a aumentar, desde a gestão manual de identidade e acesso (IAM), progredindo para governança automatizada, depois para gestão de identidade de máquina, e agora avançando para governança do ciclo de vida de Agentes de IA e confiança adaptativa. Além disso, os tipos de identidade também estão a expandir-se rapidamente, desde utilizadores humanos e contratados em 2022, adicionando identidades de máquina em 2024, e agora testemunhando o surgimento massivo de Agentes de IA em 2025.

De acordo com o relatório, o retorno sobre o investimento (ROI) do IAM é duas vezes maior que outras áreas de segurança, e as empresas que consideram a segurança de identidade como uma prioridade estratégica têm 40% mais probabilidade de maximizar os retornos. Embora as empresas ainda enfrentem desafios como complexidade de implementação e qualidade insuficiente de dados, a tendência geral é clara: a segurança de identidade está a transformar-se de uma ferramenta de controle de back-end num catalisador para impulsionar o crescimento, e as empresas que aumentam a maturidade têm prioridade em obter vantagem competitiva na indústria.

De controle básico a impulsionador estratégico
O relatório deste ano mostra que a maioria das empresas ainda está nas fases iniciais da jornada de segurança de identidade, com quase dois terços (63%) das empresas ainda nas fases um e dois, focadas principalmente em auditorias manuais e gestão de contas departamentais dispersas; apenas cerca de 10% das empresas entraram nas fases mais maduras quatro e cinco, capazes de alcançar controle de risco em tempo real e tomada de decisão estratégica através de IA e mecanismos automatizados, transformando a segurança de identidade numa plataforma para impulsionar o crescimento.


O relatório também observou pela primeira vez o fenómeno de regressão de maturidade em algumas empresas. À medida que os padrões continuam a aumentar, as empresas que não investem continuamente em capacidades avançadas em: proteção de segurança de Agentes de IA, aplicação aprimorada de modelos de dados de identidade, controle de acesso em tempo real e governança multi-cloud, podem muito provavelmente perder sua vantagem competitiva existente em ambientes rápidos e cada vez mais complexos.
A chave que realmente faz esses líderes se destacarem está na implementação ativa de funcionalidades avançadas. De acordo com o relatório, empresas maduras adotam gestão de identidade impulsionada por IA quatro vezes mais rápido que outras empresas, e utilizam ferramentas como deteção e resposta a ameaças de identidade (ITDR), autenticação adaptativa e ferramentas de governança para Agentes de IA e robôs. É por estas razões que eles têm 4 a 8 vezes mais probabilidade de implementar sincronização automatizada de dados de identidade, integrando assim dados de identidade dispersos e fluxos de trabalho do ciclo de vida, aumentando a produtividade mensurável.
Para as empresas que se preparam para implementar a transformação, o caminho a seguir já está muito claro, e os casos de sucesso atuais tornam tudo isso mais concreto. A Wipro da Índia está adotando abordagens abrangentes para avançar para automação avançada e capacidades impulsionadas por IA, e realizando transformação baseada em identidade. A Specsavers do Reino Unido converteu muitas operações manuais em automáticas, melhorando a eficiência operacional enquanto fortalece a proteção de segurança e implementa acesso com privilégio mínimo. A experiência de outras empresas também mostra que, implementando as melhores práticas como limpeza de dados, automação e processos padronizados desde cedo, podem completar a expansão do sistema mais rapidamente e ver resultados claros na eficiência operacional geral e produtividade.
Olhando mais a fundo, para avançar para fases avançadas de segurança de identidade, ou seja, da fase três para a fase quatro no relatório, as empresas precisam de mais do que apenas capacidades básicas de automação. Organizações bem-sucedidas geralmente priorizam a limpeza de dados antes da migração, aumentando a eficiência de expansão em 1,6 vezes; ao mesmo tempo, padronizam o processo de integração de aplicações, implementam gestão automatizada do ciclo de vida de contas, fortalecem a sincronização de dados de identidade e integram recursos de dados dispersos. Estas melhores práticas estabelecem uma base estável para a subsequente implementação de funcionalidades avançadas, incluindo deteção e resposta a ameaças de identidade (ITDR), autenticação adaptativa e governança de Agentes de IA, permitindo que as empresas expandam e automatizem com mais segurança.
Para empresas que já avançaram para níveis mais altos de maturidade, os benefícios de retorno são ainda mais significativos. O relatório indica que a segurança de identidade continua a gerar o maior retorno sobre o investimento entre todos os investimentos em segurança da informação, superando proteção de endpoints, segurança de rede e ferramentas de conformidade. A diferença mais crucial está em se a segurança de identidade é vista como um núcleo estratégico; empresas que incorporam a segurança de identidade no planeamento estratégico podem alcançar um ROI médio de 10 vezes, não apenas reduzindo efetivamente o risco e impulsionando o crescimento da receita, mas também implementando tecnologia de IA com segurança através de uma arquitetura robusta.
Satvinder Madhok, vice-presidente de soluções tecnológicas de integração de negócios da Wipro, afirma: "Estamos a fazer com que a Wipro implemente completamente mecanismos eficazes de gestão de segurança de identidade, e avançando gradualmente para fases avançadas com automação e IA como núcleo."



- Leitura adicional: SailPoint Data Access Security expande a plataforma de segurança de identidade oficialmente lançada! Protegendo o acesso a dados não estruturados
- Leitura adicional: SailPoint lança a nova plataforma de segurança de identidade SailPoint Atlas para acelerar a inovação


