Resumo
- O Okta for AI Agents entrou em disponibilidade geral em abril de 2026. Em julho, Agent-to-Agent Connections estava disponível em geral, Resource Access Certifications seguia em acesso antecipado e Agent Gateway era uma versão de pesquisa sob solicitação. O mesmo enredo reúne três graus comerciais.
- Os termos específicos dizem que, entre Okta e cliente, o cliente é integralmente responsável pelos atos, controles, configurações, omissões e erros de seus agentes; a atividade do agente é considerada atividade do cliente. Isso não é uma exoneração universal da Okta nem uma decisão judicial.
- No Q2 fiscal de 2027, a receita foi US$ 805 milhões, a assinatura US$ 793 milhões, o RPO US$ 4,858 bilhões e o cRPO US$ 2,585 bilhões. Não há abertura de receita, clientes, Users per Month, identidades ativas ou conexões governadas de agentes.
- Identidade prova o principal, a regra e o acesso. Não prova que um pagamento, uma alteração de código ou uma ação sobre um cliente foi acertada. A comprovação econômica precisa ligar direito contratado, identidade ativa, conexão governada, autorização atribuível, ação útil, renovação e receita reconhecida.
A frase mais importante da estratégia de agentes da Okta não está na apresentação de resultados. Está nos termos específicos do serviço.
O documento define agente de IA como software que age autonomamente em nome do cliente, com pouca ou nenhuma supervisão humana, conectado ao serviço e identificado ou governado por ele. Depois fixa a autoria contratual. Entre as partes, o cliente assume integralmente atos, controles, configurações, omissões e erros; toda atividade realizada pelo agente ou em seu nome é considerada atividade do cliente.
Essa formulação não diminui a utilidade do produto. Ela delimita o que está sendo comprado. A Okta oferece uma superfície de controle: descobrir um agente, cadastrá-lo no Universal Directory, vinculá-lo a um responsável humano, limitar credenciais, governar conexões, revisar acesso, coletar telemetria e desativar a identidade. O cliente compra uma passagem mais auditável até a ação. Não transfere ao fornecedor de identidade a decisão empresarial executada depois da passagem.
Um agente de compras pode usar um token válido e pagar o fornecedor permitido, mas calcular a quantidade errada. A autenticação confirma que a credencial não foi simplesmente roubada; não valida o preço. Um agente de suporte pode abrir o cadastro correto e conceder um reembolso contrário à política. Um agente de infraestrutura pode reduzir capacidade com privilégio vigente e ainda causar indisponibilidade. A legitimidade do acesso e a qualidade do resultado exigem provas diferentes.
Também seria impreciso tratar a cláusula como uma liberação geral da Okta. Ela organiza responsabilidade no contrato entre duas partes; não decide direitos de terceiros, deveres regulatórios nem todos os cenários factuais. A consequência relevante é mais restrita: o cliente não pode confundir “acesso governado pela Okta” com “resultado verificado pela Okta”.
Os termos revelam ainda a unidade comercial. A empresa pode monitorar uso; excesso sobre o volume comprado pode gerar cobrança, limitação ou suspensão. O SKU padrão cita ISPM, Universal Directory, Single Sign-On, API Access Management, Okta Privileged Access e Access Governance. A licença usa Users per Month, não pode ser reduzida durante a vigência e novos usuários são cobrados proporcionalmente pelo mesmo preço até o fim conjunto do contrato. O documento público, porém, não traz uma definição de usuário que permita contar agentes nem um preço aberto. Não há base para calcular receita a partir do texto do SKU.
Um produto, três relógios de disponibilidade
Em 29 de abril, a Okta anunciou a disponibilidade geral do Okta for AI Agents. A oferta leva agentes ao Universal Directory como identidades de primeira classe, atribui proprietários humanos, importa agentes de plataformas compatíveis, governa conexões com recursos, oferece credenciais de escopo restrito e trata solicitação, certificação, desativação e telemetria.
O problema atendido é concreto. Agentes podem nascer em equipes diferentes, receber segredos de longa duração e continuar ativos sem que segurança saiba quem responde por eles. Colocá-los no ciclo de identidade já usado por pessoas e contas técnicas torna propriedade, privilégio e encerramento mais visíveis.
A atualização de 22 de julho separou os estágios. Agent-to-Agent Connections chegou à disponibilidade geral. Resource Access Certifications for AI Agents estava em Early Access. Clientes podiam solicitar acesso a uma research release de Agent Gateway.
Esses rótulos não são decoração. Uma capacidade geralmente disponível pode entrar numa compra normal de produção. O acesso antecipado pode ter escopo, suporte e termos diferentes. Uma versão de pesquisa não equivale a implantação comercial disseminada. O 10-Q também descreve ofertas para agentes que estão disponíveis ou em desenvolvimento. Somar tudo como produto maduro antecipa o roteiro na medição de receita.
O número de mais de 7.000 integrações pré-construídas também pede cuidado. Ele cobre a plataforma, não conexões exclusivas de agentes nem conexões efetivamente usadas. Para medir adoção, a empresa precisaria mostrar quantos agentes licenciados foram descobertos, receberam proprietário, conectaram recursos e agiram sob política.
US$ 4,858 bilhões de RPO não identificam os agentes
Os resultados do Q2 formam um pano de fundo positivo. A receita cresceu 11%, para US$ 805 milhões. A assinatura avançou 12%, para US$ 793 milhões, ou 98% do total. O lucro operacional GAAP subiu de US$ 41 milhões para US$ 107 milhões. O fluxo de caixa livre definido pela companhia foi US$ 227 milhões.
O lucro operacional não GAAP foi US$ 226 milhões, margem de 28%, ante US$ 202 milhões e a mesma margem. A ponte para o GAAP inclui US$ 114 milhões de remuneração em ações, US$ 3 milhões de amortização de intangíveis e US$ 2 milhões ligados a aquisição e integração. O lucro líquido GAAP foi US$ 116 milhões. Caixa, equivalentes e investimentos de curto prazo totalizavam US$ 2,299 bilhões; os US$ 350 milhões restantes de principal das notas com vencimento em 2026 foram pagos em dinheiro.
O RPO aumentou 17%, de US$ 4,152 bilhões para US$ 4,858 bilhões. O cRPO, que a empresa espera reconhecer nos próximos 12 meses, avançou 14%, de US$ 2,265 bilhões para US$ 2,585 bilhões. Clientes com valor anual de contrato superior a US$ 100 mil passaram de 4.945 a 5.255: 310 a mais, cerca de 6,3%. A retenção líquida em dólares subiu de 106% para 107%.
São sinais de visibilidade contratual e expansão. Não são uma medição do negócio de agentes. O Form 10-Q define RPO como receita futura de contratos não canceláveis, incluindo valores já faturados e diferidos e outros a faturar. RPO não é caixa, uso nem capacidade instalada. O cRPO é apenas a parte com reconhecimento esperado em 12 meses.
A administração atribuiu a aceleração dos clientes de alto ACV ao núcleo de identidade de força de trabalho e de clientes e a novos produtos, liderados por Okta Identity Governance. Não isolou Okta for AI Agents. Também não informou quantos clientes usam agentes, quantos pilotos chegaram à produção, quantos Users per Month foram licenciados, quantas identidades estão ativas ou quantas conexões são governadas.
Receita de serviços profissionais e outros caiu de US$ 17 milhões para US$ 12 milhões; a margem bruta reportada piorou de menos 24% para menos 70%. A linha pode refletir custo de entrega, composição e transferência a parceiros. Não mede diretamente o custo de implantar agentes. A perspectiva anual inclui ainda cerca de um ponto percentual de impacto da transição para parceiros no crescimento total.
Para o Q3, a Okta prevê receita de US$ 813–817 milhões, alta de 10%; cRPO de US$ 2,590–2,600 bilhões, avanço de 11–12%; margem operacional não GAAP de 24–25%; e margem de caixa livre de 21–23%. Para o ano, espera US$ 3,216–3,226 bilhões, crescimento de 10–11%. São metas consolidadas, não uma previsão implícita para agentes.
Seis passagens entre licença e receita
O discurso de mercado costuma juntar demanda, uso e dinheiro. A evidência da Okta exige separá-los.
Primeiro vem o direito contratual: quantos Users per Month e quais componentes o cliente comprou. Depois a implantação: quantas identidades foram encontradas ou importadas e ganharam um proprietário humano. A terceira passagem é a conexão real a aplicativos, dados ou outros agentes. A quarta é a autorização dentro de escopo, prazo e política identificáveis. A quinta é um resultado útil — tempo poupado, risco reduzido, receita criada — e não somente mais eventos de log. Só então aparecem renovação, expansão e receita reconhecida.
Cada passagem pode falhar. Uma empresa pode comprar e ficar no piloto; registrar identidades sem ligar recursos; criar muitas chamadas sem valor; produzir valor sem adquirir mais licenças; assinar por vários anos e reconhecer a receita gradualmente. O RPO enxerga parte da obrigação final, mas não preenche a cadeia de uso anterior.
Por isso, a contagem bruta de agentes é fraca. Um agente que liquida uma operação crítica por dia pode valer mais que dez mil agentes de teste ociosos. Um único agente sem proprietário, com privilégios amplos, pode criar mais risco que retorno. Indicadores melhores seriam identidades ativas com dono e política, conexões governadas, atos autorizados por classe de risco e acessos revogados ou corrigidos antes do vencimento.
Um recibo de autorização não é um recibo de resultado
Identidade responde quem era o principal, por que tinha permissão, quando a usou e qual recurso alcançou. Autonomia acrescenta outras perguntas: quem definiu o objetivo, quem aprovou a delegação, quem validou o resultado e quem pode interromper e corrigir.
Um agente pode alterar código de produção com identidade certa, certificado válido e escopo permitido, e ainda introduzir uma vulnerabilidade. Pode conceder um reembolso no cadastro correto e contrariar a política. Pode reduzir infraestrutura com privilégio válido e interromper um serviço. Quanto melhor o registro de identidade, mais fácil atribuir o ato; isso não torna o ato bom.
Uma auditoria completa precisa ligar logs de identidade à tarefa, ao aprovador, aos dados de entrada, à versão do modelo ou da ferramenta, à validação de saída, ao efeito financeiro e à correção. Se fornecedores diferentes possuem esses registros, o cliente precisa manter um identificador comum. Sem ele, sobra a resposta “a credencial era válida”, mas desaparece “o objetivo foi cumprido”.
Esse é o sentido econômico da cláusula de responsabilidade. A Okta pode tornar porta, chave e registro mais confiáveis. O cliente ainda decide por que a porta abre, o que pode acontecer depois dela e quem responde pelo erro.
Fontes
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance

