← Voltar ao blog
Aicerca de 8 min de leitura

A Oracle colocou a orquestração de agentes dentro do ERP, e isso muda a matemática da governança

Publicado 6 de out. de 2026
A Oracle colocou a orquestração de agentes dentro do ERP, e isso muda a matemática da governança

A Oracle lançou o Fusion Claw, que descreve como a primeira camada nativa de orquestração de agentes de IA embutida diretamente em uma grande plataforma de ERP. A proposta é estreita e reveladora. Em vez de executar agentes a partir de um console separado e torcer para que respeitem as políticas da empresa, o Fusion Claw permite que as organizações definam procedimentos operacionais padrão, limites de risco e direitos de decisão dentro do Fusion Applications, onde a lógica de negócios já reside.

Esse posicionamento é a história. Por dois anos, a conversa sobre agentes girou em torno de capacidade: o modelo consegue concluir a tarefa. Os lançamentos que importam neste mês respondem a uma pergunta diferente: se uma empresa consegue ficar de olho em um agente depois que ele está em execução.

A lacuna que todos continuam citando

Os números que explicam essa mudança já são conhecidos. Cerca de 85% das grandes empresas estão experimentando agentes de IA, mas apenas cerca de 5% levaram a tecnologia agêntica para produção, e aproximadamente 11% a 14% dos pilotos escalam. A Gartner projeta que mais de 40% dos projetos de IA agêntica serão cancelados até 2027, e atribui isso a problemas de integração e coordenação, e não à qualidade dos modelos. Já a IDC, olhando na direção oposta, espera algo em torno de 1,3 bilhão de agentes de IA em uso no mundo até 2028.

Junte os dois e o gargalo se desloca. Os modelos são bons o suficiente para muito trabalho. O que falta é encanamento: identidade, permissões, trilhas de auditoria e coordenação entre sistemas que nunca foram projetados para responder a software que age por conta própria.

Governança entregue como categoria de produto

A Oracle é um dos participantes de um mês que produziu uma quantidade surpreendente de infraestrutura de governança de agentes. A OpenAI lançou o Presence, uma camada operacional para implantar agentes de voz e chat com escopo de trabalho definido, acesso limitado ao conhecimento e ações aprovadas, voltada para suporte de cobrança, sinistros de seguros e solicitações de TI de funcionários. O Classie Supervise chegou junto para dar às empresas rastreamento e contabilização em tempo real de agentes já em produção.

A Salesforce e a AWS anunciaram o Agentforce 360 para AWS, uma plataforma conjunta cujo Atlas Reasoning Engine roda sobre os modelos Claude, da Anthropic, por meio do Amazon Bedrock e, notavelmente, gera trilhas de auditoria imutáveis para cada decisão do agente. A CrowdStrike está entre os primeiros adotantes, citando a simplicidade de compras ao lado da segurança, o que é uma forma bem corporativa de dizer que comprar uma coisa só é melhor do que montar cinco.

Em outros lugares, a OneTrust expandiu sua plataforma com um AI Control Plane e um Governance Command Center, com integrações com ChatGPT, Claude, Copilot e Glean. A Red Hat vem defendendo que salvaguardas no nível do modelo são insuficientes quando os agentes podem executar ações, e pressiona por defesa em profundidade em identidade, runtime, redes e infraestrutura. A Nvidia apresentou uma Open Agent Safety Platform, construída com mais de 100 parceiros, projetada para colocar um agente descontrolado em quarentena em questão de milissegundos.

Cada um desses produtos ataca o mesmo problema a partir de uma altitude diferente. A aposta da Oracle é que a trilha de auditoria deve ser a transação, e não um log paralelo. Se as ações aprovadas do agente forem definidas como regras dentro do ERP, então cada decisão que ele toma já está sujeita aos controles, permissões e relatórios que as equipes de finanças e compliance usam para todo o resto.

Por que o ERP é um lar natural

Domínios com muita governança fazem sentido como o primeiro lar dos agentes em produção, porque a alternativa é pior. Uma equipe de finanças não pode justificar entregar o processamento de faturas a um agente que existe fora do sistema de registro, toma ações que não consegue explicar e produz um log em outra ferramenta. Embutir a orquestração no ERP significa que o agente herda o mesmo acesso baseado em funções, a segregação de funções e a postura de auditoria que o restante do fluxo de trabalho já tem.

É também por isso que o movimento da Oracle pressiona seus rivais. Se a camada de orquestração se torna um recurso da plataforma central, então um gateway de agentes independente passa a parecer um componente extra a comprar, proteger e reconciliar. Os compradores podem concluir que padronizar em uma ou duas camadas embutidas é melhor do que adicionar mais um plano de controle externo.

Uma leitura cética

O enquadramento de governança é sólido, e também é um bom marketing em um mercado onde os compradores já se queimaram com pilotos que nunca saíram do papel. Algumas ressalvas valem para qualquer avaliação. Trilhas de auditoria só ajudam se alguém as ler, e um log imutável das decisões de um agente não é a mesma coisa que um controle que impede uma decisão ruim antes que ela aconteça. Embutir a orquestração na plataforma de um único fornecedor também cria um novo tipo de lock-in, já que o histórico e as políticas do agente passam a viver dentro de um conjunto de aplicações. E as estatísticas de cancelamento cortam para os dois lados: uma plataforma que torna os agentes mais fáceis de implantar não resolve por si só o problema de coordenação, que está tanto na definição de responsáveis pelos processos quanto no software.

O que fazer com isso

O conselho prático que sai dos lançamentos deste mês é consistente. Comece com um processo único, estreito e de alto valor, como processamento de faturas ou revisões de acesso, e coloque um único agente dentro de um sistema existente com registro e aprovações rigorosos. Observe como seus fornecedores principais reagem ao Fusion Claw. Se eles lançarem suas próprias camadas de orquestração, padronizar em uma ou duas delas provavelmente importará mais do que adicionar mais um gateway externo.

A mudança maior é fácil de perder de vista porque os anúncios soam parecidos. A capacidade dos agentes deixou de ser a manchete. A manchete agora é se um agente pode receber um trabalho, um orçamento e uma coleira, e se a empresa consegue provar, depois do fato, exatamente o que ele fez.

A questão da consolidação

Afaste-se dos lançamentos individuais e surge uma questão estrutural. Se toda grande plataforma lançar sua própria camada de orquestração, os compradores acabarão com vários planos de controle sobrepostos, cada um com sua própria linguagem de políticas, seu próprio log de auditoria e sua própria forma de descrever o que um agente pode fazer. Isso é o oposto do que a governança deveria proporcionar. Órgãos de padronização e projetos de código aberto já trabalham em identidade e autorização portáveis para agentes, mas o incentivo comercial aponta para o outro lado, já que um plano de controle proprietário é um forte motivo para não ir embora.

A decisão da Oracle de embutir a camada no ERP torna isso concreto. Uma empresa que roda o Fusion Applications tem um motivo óbvio para usar a orquestração integrada e um motivo igualmente óbvio para desconfiar de uma segunda camada externa que teria de ser reconciliada com ela. Os fornecedores sabem disso. A questão é se os clientes aceitarão uma pilha de governança fragmentada, com um plano de controle por suíte, ou se pressionarão por algo que possam auditar em todas elas.

A resposta mais provável no curto prazo é híbrida. Sistemas centrais como ERP e CRM serão donos da orquestração dos processos que já governam, porque a trilha de auditoria pertence ao lado da transação. Todo o resto, incluindo agentes que atravessam vários sistemas, dependerá de uma camada independente que tenta falar com todos eles. As equipes que avaliam plataformas devem se planejar para os dois cenários e projetar suas definições de políticas de forma que possam ser reexpressas caso o mercado se consolide.

O que os vendedores não estão dizendo

Duas afirmações merecem escrutínio. A primeira é que trilha de auditoria equivale a responsabilização. Um log que registra cada decisão tomada por um agente é valioso depois de um incidente, e não é a mesma coisa que um controle que impede o incidente. Registros imutáveis e guardrails preventivos são produtos diferentes, e os lançamentos tendem a confundi-los. A segunda é que a governança é um problema resolvido assim que a plataforma a entrega. A maioria dos casos de falha citados neste mês envolveu permissões mal configuradas, responsabilidades pouco claras e processos que nenhuma equipe conseguia descrever com precisão suficiente para um agente seguir. O software pode fazer cumprir uma política. Ele não pode decidir qual política a empresa realmente quer.

Para equipes que já passaram da fase de experimentação, o movimento útil é escrever as respostas antes de comprar. Qual processo o agente tem permissão para tocar, qual é a pior coisa que ele pode fazer dentro de seu escopo, quem é acionado quando isso acontece e como o agente é identificado quando solicita acesso. Implantar um único agente dentro de um sistema existente, com registro e aprovações rigorosos, como diz o conselho atual, testa as quatro respostas de uma vez. As plataformas tornarão esse teste mais fácil de executar. Elas não o executarão por você.

Artigos relacionados