Nuvem e identidade: a camada que falta na transformação digital

*Por Julio Duram

A migração para a nuvem já faz parte da estratégia tecnológica de grande parte das empresas. Segundo dados citados pelo IDC, 80% das organizações brasileiras utilizam serviços de cloud computing. No mercado global, os gastos com serviços de nuvem pública chegaram a uma projeção de US$ 723,4 bilhões em 2025, de acordo com a Gartner, ante US$ 595,7 bilhões no ano anterior. À medida que sistemas, dados e aplicações deixam a infraestrutura local, porém, cresce também a necessidade de controlar quem pode acessar esses ambientes e realizar transações.

A combinação entre computação em nuvem e aplicativos móveis alterou a forma como empresas oferecem serviços e se relacionam com clientes. A nuvem permite ampliar recursos computacionais, integrar sistemas e utilizar tecnologias como inteligência artificial, enquanto os aplicativos passaram a concentrar uma parcela relevante das interações digitais. Com processos cada vez mais realizados sem presença física, documentos em papel ou atendimento presencial, a identificação de quem está do outro lado da operação ganha importância.

Parte dos riscos aparece quando os investimentos em infraestrutura e desempenho não são acompanhados por mecanismos adequados de autenticação. Senhas fracas ou reutilizadas, processos de assinatura sem mecanismos suficientes de comprovação, transações sem rastreabilidade clara sobre quem as autorizou e procedimentos de onboarding incapazes de validar adequadamente a identidade do usuário podem abrir espaço para fraudes e disputas jurídicas.

Nesse contexto, a identidade digital passou a integrar as discussões sobre segurança de ambientes em nuvem. Durante os primeiros anos da digitalização, certificados digitais estavam frequentemente associados a dispositivos físicos, como tokens e smartcards. Com a expansão dos serviços online, surgiram modelos nos quais os certificados são armazenados e utilizados em ambientes de nuvem, permitindo autenticação e assinatura por meio de smartphones ou navegadores.

O certificado digital em nuvem elimina parte da dependência de dispositivos físicos e pode ser utilizado remotamente, desde que observados os requisitos de segurança e as regras aplicáveis ao tipo de assinatura adotada. A mudança acompanha a própria transformação da infraestrutura empresarial, que passou de ambientes locais para arquiteturas distribuídas, aplicações móveis e serviços acessados pela internet.

A identidade digital também deve ser analisada em conjunto com outros mecanismos de segurança. Certificados digitais, assinaturas eletrônicas e métodos de autenticação forte podem ajudar a estabelecer quem realizou determinado acesso ou transação, além de reforçar a rastreabilidade de operações realizadas em sistemas corporativos.

No Brasil, essa discussão ganhou espaço com a expansão de serviços digitais em setores como o financeiro, a disseminação do Pix, o desenvolvimento do Open Finance e as exigências relacionadas à proteção de dados pessoais previstas na Lei Geral de Proteção de Dados (LGPD). Bancos, fintechs, empresas de saúde, varejistas e outras organizações que operam grandes volumes de transações digitais passaram a lidar com o desafio de conciliar facilidade de acesso, prevenção a fraudes e comprovação de identidade.

Os próximos anos também devem ampliar a discussão sobre novos modelos de identidade. Tecnologias de identidade descentralizada e credenciais verificáveis vêm sendo estudadas para situações como comprovação de qualificações profissionais, acesso a serviços e compartilhamento controlado de informações. Ao mesmo tempo, sistemas de gerenciamento de identidades, governança de acessos e prevenção a fraudes tendem a operar de maneira mais integrada, principalmente em ambientes com grande quantidade de usuários, sistemas e fornecedores.

Outro ponto de atenção está na expansão das APIs e dos agentes de inteligência artificial. À medida que softwares passam a executar tarefas e acessar sistemas em nome de pessoas ou empresas, a gestão de identidade deixa de envolver somente usuários humanos. Aplicações, bots, agentes de IA, dispositivos e integrações também precisam ser identificados, autenticados e autorizados de acordo com o nível de acesso necessário.

A transformação digital, portanto, não depende apenas da migração de sistemas para a nuvem ou da criação de novos aplicativos. O controle de identidades e acessos passa a fazer parte da própria arquitetura desses ambientes. Quanto maior o número de operações realizadas digitalmente, maior é a necessidade de estabelecer mecanismos capazes de comprovar quem ou o que está acessando informações, autorizando transações e executando ações dentro dos sistemas.

*Julio Duram é CPO da Certisign.