Invesaro
Tese de investimento · Em aberto

O Paradoxo dos Agentes de IA: Em vez de matar o software, multiplicam identidades de máquinas e ampliam gastos com segurança

Cada agente de IA é uma nova identidade de máquina exigindo autenticação e governança, beneficiando fornecedores de segurança de identidade.

Publicada em 19 de julho de 2026 · horizonte de 150 dias · tecnologia

Retorno da cesta
+7,6%
peso igual, desde a publicação
O mercado na mesma janela
+2,9%
benchmark desta cesta
Vantagem sobre o mercado
+4,7%
em pontos percentuais
Cadeia causal: Adoção corporativa em massa de agentes autônomos de IA → Explosão de identidades de máquinas: cada agente possui credenciais próprias → Ampliação da superfície de ataque: tokens OAuth, chaves API e contas de serviço → Orçamentos de cibersegurança migram para a proteção de identidades → Precificação por identidade: unidades tarifadas multiplicam-se com os agentes → Okta, SailPoint, Palo Alto (CyberArk), Zscaler

What this thesis rests on

Each one is a statement that has to be true. When a filing says otherwise, the thesis is in trouble, and this is where we say so.

  1. SailPoint reports annual recurring revenue growth of at least 20% year over year in each quarterly report filed within the 150 days after 19 July 2026.

    financial · Unverified

  2. Zscaler reports calculated billings growth of at least 20% year over year in the quarterly results covering the horizon.

    financial · Unverified

  3. Okta's disclosed dollar-based net retention rate stays at or above 105% in every quarterly report filed during the horizon.

    competitive · Unverified

  4. Palo Alto Networks closes the roughly $25bn CyberArk acquisition and consolidates CyberArk privileged access revenue in its reported results within the horizon.

    operational · Unverified

  5. Okta states in a filing during the horizon that its agent identity offering, including Cross App Access, is generally available and sold as a paid product.

    operational · Unverified

Assumptions are written in English, because that is the language of the filings we check them against.

O mercado precificou empresas de software sob uma narrativa reducionista: agentes autônomos de IA substituirão colaboradores, corroendo modelos de assinatura SaaS por usuário (per-seat). Esse receio comprimiu múltiplos em todo o setor, inclusive onde a lógica opera de forma inversa. O software de segurança de identidade não é tarifado por funcionário, mas por identidades, cargas de trabalho e fluxo de rede. E os agentes de IA multiplicam essas unidades: cada agente implementado representa uma nova conta de serviço, chaves API, tokens OAuth e privilégios elevados que a TI precisa conceder, restringir, rotacionar e auditar.

A dimensão do risco já era crítica antes dos agentes: pesquisas da CyberArk mostravam que empresas possuem em média mais de 80 identidades de máquinas para cada colaborador humano, a maioria com acesso a dados confidenciais sem controle adequado. O incidente com a Salesloft Drift em 2025 comprovou a vulnerabilidade: tokens OAuth furtados em uma única integração deram acesso a dados de cerca de 700 organizações, incluindo grandes empresas de segurança digital. A brecha não veio de phishing humano, mas de credenciais de máquinas desgovernadas.

Abrir a tese interativa

Mapa causal interativo, a cesta plotada contra o seu mercado e a linha do tempo completa.

Abrir na Invesaro →

Novas teses direto no seu e-mail

Assine e enviamos para você cada nova tese e cada veredito. Sem spam, cancelamento em um clique.

This is analysis, not investment advice and not a recommendation to buy or sell anything. We publish it and track it in public, mistakes included. Any decision is yours and yours alone.